Чому я не можу пінг з одного комп'ютера на інший за допомогою комутатора L3 cisco 3550?


10

Я налаштував свій перемикач 3550 L3 для перенаправлення трафіку HTTP на значну машину:

Це мій сценарій (ПК замість маршрутизаторів):

введіть тут опис зображення

Це конфігурація комутатора:

CAT3550# show running-config 
Building configuration...
.
.
!
interface Vlan1
ip address 10.10.10.1 255.255.255.0 
!
interface Vlan2
ip address 20.20.20.1 255.255.255.0
ip policy route-map pbr
!
interface Vlan3
ip address 30.30.30.1 255.255.255.0
!
ip route 0.0.0.0 0.0.0.0 10.10.10.2
ip classless
ip http server
!
!
access-list 10 permit 20.20.20.0 0.0.0.255
route-map pbr permit 10
match ip address 10
set ip next-hop 30.30.30.2
!
. 
!
end

на ПК я поставив IP-адресу та GW:

наприклад 10.10.10.2, а gw становить: 10.10.10.1

Мої запитання:

Чому я не можу пінг з одного комп'ютера на інший, наприклад (з 20.20.20.4):

пінг 10.10.10.2

повернення: Попросити тайм-аут.

Відповіді:


14

Здається, вам не вистачає ip routingкоманди, яка дозволяє маршрутизацію L3 на комутаторі.


2

Відповідно до наданого конфігурації:

список доступу 10 дозвіл 20.20.20.0 0.0.0.255
маршрут-карта pbr дозвіл 10 матч ip адреса 10
встановити ip наступний перехід 30.30.30.2

Будь-який трафік з підмережі 20.20.20.0/24, що проходить через шлюз VLAN 2, буде переспрямований на 30.30.30.2 як наступний скачок. Це фактично повинно скидати пакети, призначені на 10.10.10.2, коли вони отримуються з підмережі
20.20.20.0/24 ... Якщо 30.30.30.2 насправді не налаштований як маршрутизатор з хорошим маршрутом до 10.10.10.2, але це не було частиною сценарій.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.