在我提出任何问题之前,我先做一个概述:
图中有两个网络,由一个点到点的LOS系统(“塔”)和两边的两个网络加密/解密设备,每个网络都有一个密码和纯文本NIC。从那里开始,交换机1和路由器在它们之间建立了一个隧道,通过其他设备运行。
开关1可以平隧道两侧的所有设备,包括在左侧使用路由器的其他设备(如图所示)以及加密/解密设备的纯文本端(192.168.100.1)。
交换机2可以将隧道一侧的网络中的所有东西都平平,但对面的任何东西都不能(它不能到达路由器或相反的加密/解密设备)。
开关1中的静态路由如下:
ip route 0.0.0.0 0.0.0.0 192.168.0.1
ip route 192.168.100.2 255.255.255.255 Vlan674 192.168.0.1
注意: Vlan674是我为两个交换机的所有端口使用的vlan。vlan也是分配给两个交换机的IP。
再一次,从开关1我几乎可以平任何东西。从交换机2,我不能路由我的数据包(例如,VM)通过交换机1,以便他们可以与远端路由器通信。
你们中的任何一个聪明人知道我可能需要构建什么样的静态路由才能让VM与远端的路由器对话吗?我在交换机2上尝试了0.0.0.0 0.0.0.0 192.168.0.2,将数据包路由到第一个交换机,但它似乎不起作用。我尝试过多种固定路线,但还是没有雪茄。
发布于 2015-11-18 03:07:55
交换机不路由流量(除非它们是第三层交换机,但我假设它们不是在这种情况下)。您需要做的是将开关2配置为与开关1上配置的路由相同的路由。
您不需要专门为192.168.100.2添加到交换机1或交换机2的路由。从交换机1或交换机2发送到192.168.100.2的流量将被发送到它们的默认网关192.168.0.1。
https://serverfault.com/questions/737153
复制相似问题