找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 10744|回复: 27

[其它] 关于ROS做NAT的疑问

[复制链接]
发表于 2007-6-28 12:36:01 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
昨天用ros做了个NAT,用的是伪装怎么也PING不通(拓扑图:附件002)

始终找不到问题所在,抱着试一试的想法用附件001的方式连接,去掉路由器 网络正常了

具体配置:

在三层交换机上做了两个VLAN: 192.168.2.0/24和192.168.3.0/24
002.jpg
001.jpg
routeros
发表于 2007-6-28 15:41:48 | 显示全部楼层
我头1次听说 ros 是防火墙
routeros
回复

使用道具 举报

发表于 2007-6-28 18:10:21 | 显示全部楼层
网络结构是没问题的!  
关键还是你设置问题。
routeros
回复

使用道具 举报

发表于 2007-6-28 19:22:01 | 显示全部楼层
routeros
回复

使用道具 举报

发表于 2007-6-28 20:09:23 | 显示全部楼层
你有没有在ROS做三层静路由!
分别做192.168.2.0/24 转路由到192.168.1.2
分别做192.168.3.0/24 转路由到192.168.1.2
routeros
回复

使用道具 举报

 楼主| 发表于 2007-6-28 22:31:00 | 显示全部楼层

回复 #5 ljc_168 的帖子

用002拓扑做的时候
我在ROS上设的路由:缺省网关是10.0.0.1和
                              192.168.0.0/16    192.168.0.2

我让MikroTik的工程师Telnet上看了  他们也说不清楚
还有我可以在电脑上ping到10.0.0.2 说明路由应该没问题了  

你们说郁闷不

[ 本帖最后由 foyemeizhe 于 2007-6-28 22:33 编辑 ]
routeros
回复

使用道具 举报

发表于 2007-6-29 12:51:32 | 显示全部楼层
原帖由 foyemeizhe 于 2007-6-28 22:31 发表
昨天用ROS做了个NAT,用的是伪装怎么也PING不通(拓扑图:附件002)

始终找不到问题所在,抱着试一试的想法用附件001的方式连接,去掉路由器 网络正常了

还有我可以在电脑上ping到10.0.0.2 说明路由应该没问题了  



综上所述,很明显就是港湾的路由器的问题了,港湾可能出问题的地方大体有两个:
1、港湾路由表错误,典型的疏忽就是缺省路由没配
2、某种访问策略在起作用,如ACL等
routeros
回复

使用道具 举报

发表于 2007-6-29 13:09:53 | 显示全部楼层
你的港湾那里是否指向了 10。0。0。1
routeros
回复

使用道具 举报

 楼主| 发表于 2007-6-29 21:41:02 | 显示全部楼层

回复 #8 crack_ros 的帖子

楼兄  看仔细了   我用电脑都PING到了ROS的出口了  你说港湾有问题吗
routeros
回复

使用道具 举报

发表于 2007-6-29 22:07:28 | 显示全部楼层
还有这样的问题???如果你ping通了10.0.0.2而ping不通10.0.0.1的话有两中情况:
1、你ROS如果是做地址转换出去的话,地址转换没成功;如果没做地址转换,对方没你路由。
2、你仅仅多了一跳路由就不通,而且其他都没变的话,只能说明回来的数据包TTL值超时。
我想这两种情况 在你环境中几乎都是不可能的,好好检查你的配置,在用附件二时路由是否通了
routeros
回复

使用道具 举报

发表于 2007-6-30 14:27:25 | 显示全部楼层
了解一下哈  嘿嘿
routeros
回复

使用道具 举报

发表于 2007-7-4 00:50:15 | 显示全部楼层
只是楼主的港湾路由器没设置正确罢了
routeros
回复

使用道具 举报

 楼主| 发表于 2007-7-4 18:39:36 | 显示全部楼层

回复 #13 parphy 的帖子

大家注意啦 !!!!!!!!!!!!!!!

我的电脑已经PING到了ROS的出口IP了  所以港湾不会有问题了

还有 我把ROS的内网IP改了直接连在三层交换机上就可以了(看图001)

我的是光纤接入 所以ISP不会给设策略的  一年上万的费用啊
routeros
回复

使用道具 举报

发表于 2007-7-5 08:55:48 | 显示全部楼层
大家注意啦 !!!!!!!!!!!!!!!

大家都注意了,只有你自己没注意仔细看贴(也有可能看不懂,反正是顾左右而言他)


我的电脑已经PING到了ROS的出口IP了  所以港湾不会有问题了

在你贴出路由表之前,此逻辑简直是狗屁逻辑,我前面给的路由配置就一定出现能PING到ROS的出口,但PING不到外网的情况(这个,你是看不明白还是装糊涂?)

还有 我把ROS的内网IP改了直接连在三层交换机上就可以了(看图001)

去掉了该设备,网络就好,不正说明该设备出问题的可能性比其他地方都要大吗?


我的是光纤接入 所以ISP不会给设策略的  一年上万的费用啊

这是有用的信息,但这也只能说明,港湾出问题的概率又增加了一成


请一切以事实为依据,贴出你的路由表来,(最好都贴)否则只是打嘴架,别人帮不了你。
在你贴完整路由表之前,我不会再回贴了,我这里管理的是上万节点的网络,没工夫陪你侃,全当我打嘴架打输了,而你的问题依然没有解决。

[ 本帖最后由 parphy 于 2007-7-5 09:17 编辑 ]
routeros
回复

使用道具 举报

发表于 2007-7-5 08:57:54 | 显示全部楼层
还有港湾上没配反向的路由也会出此类问题,由此也可以看出,你对路由以及路由表的理解也是只知其一不知其二的,真正熟悉的人,绝对不会忽略TRACERT的结果和路由表的匹配的。
TACE的结果可以直接看出路由环路和断的位置,明白路由的人一眼就可以看出来问题了

[ 本帖最后由 parphy 于 2007-7-5 09:14 编辑 ]
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-12-22 16:49 , Processed in 0.069148 second(s), 7 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表