Tại sao tôi không thể ping từ máy tính này sang máy tính khác bằng công tắc L3 cisco 3550?


10

Tôi đã định cấu hình công tắc 3550 L3 của mình để chuyển hướng lưu lượng HTTP đến một Máy quan trọng:

Đây là kịch bản của tôi (PC thay vì Bộ định tuyến):

nhập mô tả hình ảnh ở đây

Đây là cấu hình chuyển đổi:

CAT3550# show running-config 
Building configuration...
.
.
!
interface Vlan1
ip address 10.10.10.1 255.255.255.0 
!
interface Vlan2
ip address 20.20.20.1 255.255.255.0
ip policy route-map pbr
!
interface Vlan3
ip address 30.30.30.1 255.255.255.0
!
ip route 0.0.0.0 0.0.0.0 10.10.10.2
ip classless
ip http server
!
!
access-list 10 permit 20.20.20.0 0.0.0.255
route-map pbr permit 10
match ip address 10
set ip next-hop 30.30.30.2
!
. 
!
end

trên PC tôi đã đặt địa chỉ IP và GW:

ví dụ 10.10.10.2 và gw là: 10.10.10.1

Câu hỏi của tôi là:

Tại sao tôi không thể ping từ máy tính này sang máy tính khác chẳng hạn (từ 20.20.20.4):

ping 10.10.10.2

return: Yêu cầu hết thời gian.

Câu trả lời:


14

Bạn dường như đang thiếu ip routinglệnh cho phép định tuyến L3 trên công tắc.


2

Theo cấu hình được cung cấp:

danh sách truy cập 10 giấy phép 20.20.20.0 0.0.0.255
lộ trình bản đồ pbr giấy phép 10 khớp địa chỉ ip 10
đặt ip next-hop 30.30.30.2

Bất kỳ lưu lượng truy cập nào từ mạng con 20.20.20.0/24 đi qua cổng Vlan 2 sẽ được chuyển hướng đến 30.30.30.2 như một bước nhảy tiếp theo. Điều này sẽ giảm các gói đến 10.10.10.2 một cách hiệu quả khi có nguồn gốc từ mạng con 20.20.20.0/24 ...
Trừ khi 30.30.30.2 trên thực tế được cấu hình như một bộ định tuyến có tuyến tốt đến 10.10.10.2, nhưng đó không phải là một phần của Kịch bản.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.