1
Network 討論版 / L3 switch路由問題
« 於: 2008-09-23 22:04 »
各位好,小弟因某些緣故,很久沒來此處求教了。真的有點不好意思。
anyway,無事不登三寶店。筆者從今年初取得ccna後,今天算是第一次真槍實彈上場應用,卻遭逢令人困惑的幾個問題。
但是在敘述我的問題前,我先把今天發生問題的整個環境,簡單描述一下。
1.gateway:有load balance功能防火牆路由器一台,但目前僅使用一wlan,並未啟動load balance。
對外連線正常,對內Lan port為192.168.1.1/24,與switch A的port1相接
2.switch A,是台L3的switch。
port 1,ip為192.168.1.254/24,vlan 1
port 2,ip為192.168.2.254/24,vlan 2
port 3,ip為192.168.3.254/24,vlan 3
而這三個vlan,都要透過port1連接到gateway出去,且要能彼此通連
(必要時可以讓網管中斷這三個subnet彼此的連線)
3.測試用pc一台。僅一張網卡,無防火牆,並依測試需要更動ip位置。
ok,問題如下:
1.敝人之前所學的ccna課程中,此狀況極為類似InterVLAN routing。
因此在觀念上,是不是可以把原本interVLAN中,所述處於L2 switch上的eth0.0 eth0.1 ...等interface,套用到L3 switch上,然後以router的角度來思考問題?
2.這環境是今日敝人跟某工程師前往客戶處設定的骨幹網路。經過一日的奮戰,最後敗北回來檢討與求助。
目前遭遇的情況如下:
(1)當PC:192.168.1.2/24,單獨連接防火牆LAN port時,可以正常對外連線。
(2)當L3 switch port1與防火牆LAN port相連之後,透過switch的console ping 192.168.1.1,發現可以正常通連,
(3)PC:192.168.2.2/24與switch port2相連後,pc2可以ping到192.168.2.254,同以也可以ping到192.168.1.254。
但是當PC ping 192.168.1.1的時候,則毫無回應(request time out)。當然,也無法對外連線。
就我所學,PC應該是可以正常連線到192.168.1.1,也就是gateway上才對。
但很明顯的,不是我觀念錯誤,就是config有問題。
因此想請問各位,這問題是什麼原因造成的?我不求完整解答,我只希望諸位幫忙指點一點迷津。
最後感謝各位看完我這篇略顯冗長的求救文。感謝您,辛苦了。
anyway,無事不登三寶店。筆者從今年初取得ccna後,今天算是第一次真槍實彈上場應用,卻遭逢令人困惑的幾個問題。
但是在敘述我的問題前,我先把今天發生問題的整個環境,簡單描述一下。
1.gateway:有load balance功能防火牆路由器一台,但目前僅使用一wlan,並未啟動load balance。
對外連線正常,對內Lan port為192.168.1.1/24,與switch A的port1相接
2.switch A,是台L3的switch。
port 1,ip為192.168.1.254/24,vlan 1
port 2,ip為192.168.2.254/24,vlan 2
port 3,ip為192.168.3.254/24,vlan 3
而這三個vlan,都要透過port1連接到gateway出去,且要能彼此通連
(必要時可以讓網管中斷這三個subnet彼此的連線)
3.測試用pc一台。僅一張網卡,無防火牆,並依測試需要更動ip位置。
ok,問題如下:
1.敝人之前所學的ccna課程中,此狀況極為類似InterVLAN routing。
因此在觀念上,是不是可以把原本interVLAN中,所述處於L2 switch上的eth0.0 eth0.1 ...等interface,套用到L3 switch上,然後以router的角度來思考問題?
2.這環境是今日敝人跟某工程師前往客戶處設定的骨幹網路。經過一日的奮戰,最後敗北回來檢討與求助。
目前遭遇的情況如下:
(1)當PC:192.168.1.2/24,單獨連接防火牆LAN port時,可以正常對外連線。
(2)當L3 switch port1與防火牆LAN port相連之後,透過switch的console ping 192.168.1.1,發現可以正常通連,
(3)PC:192.168.2.2/24與switch port2相連後,pc2可以ping到192.168.2.254,同以也可以ping到192.168.1.254。
但是當PC ping 192.168.1.1的時候,則毫無回應(request time out)。當然,也無法對外連線。
就我所學,PC應該是可以正常連線到192.168.1.1,也就是gateway上才對。
但很明顯的,不是我觀念錯誤,就是config有問題。
因此想請問各位,這問題是什麼原因造成的?我不求完整解答,我只希望諸位幫忙指點一點迷津。
最後感謝各位看完我這篇略顯冗長的求救文。感謝您,辛苦了。