找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 10039|回复: 8

[策略设置] 高难度内网互通,请求懂ros懂cisco交换机的来讨论

[复制链接]
发表于 2015-5-20 17:50:19 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
本帖最后由 qile 于 2015-5-20 17:51 编辑

今天遇到个问题,外地和这里连了个光纤,在普通路由器上设置后对面的内网无法访问这里的内网.
别地方 内网ip 172.168.18.80 网关 172.168.18.1 ,内侧地址172..0.1.41/30核心侧地址 172.0.1.42/30
这里内网 ip172.168.11.80 网关172.168.11.1 我这里内侧地址172.0.1.38/30核心侧 172.0.1.37/30
我这里 可以直接访问172.168.18.80 能ping通
但是他们显示我ip是网关地址172.168.11.1,不是内网ip地址,也ping不通我内网ip地址172.168.11.80

他们那边用的是思科路由器,2800,设置示例如下
  1. interface FastEthernet0/0(内侧广域网地址)
  2. ip address 172.0.1.14 255.255.255.252
  3. duplex auto
  4. speed auto

  5. interface FastEthernet0/1(内侧使用的网段)
  6. ip address 172.168.18.1 255.255.255.0
  7. duplex auto
  8. speed auto

  9. ip classless
  10. ip route 0.0.0.0 0.0.0.0 172.0.1.13
复制代码



这侧如果用ros 或者路由如何设置

routeros
发表于 2015-5-20 19:12:51 | 显示全部楼层
做了NAT肯定是显示网关IP的。
routeros
回复

使用道具 举报

 楼主| 发表于 2015-5-20 20:48:00 | 显示全部楼层
ip classless  思科这个功能在起作用互通! 普通路由无法实现了 好像
routeros
回复

使用道具 举报

发表于 2015-5-28 17:21:09 | 显示全部楼层
既然光纤已经通了上路由器做什么,应该上3层交换,如果现实的IP不对那自然是做NAT了
routeros
回复

使用道具 举报

发表于 2015-6-2 13:29:00 | 显示全部楼层
普通路由器从wan口过来的内网网段数据包一般都是直接丢弃处理了
要用路由器的话需要能控制路由匹配到哪个端口的路由器
普通的路由器不支持wan口访问lan口网段的
routeros
回复

使用道具 举报

发表于 2015-6-8 08:54:20 | 显示全部楼层
回程路由没有设置,所以导致你可以访问PING到对端,而对端访问你的数据包全被丢弃,因为没有路由可以走。
routeros
回复

使用道具 举报

发表于 2015-6-30 16:53:17 | 显示全部楼层
qile 发表于 2015-5-20 20:48
ip classless  思科这个功能在起作用互通! 普通路由无法实现了 好像

ip classless 这个是无类识别
ROS本身就是无类的,根本不需要
routeros
回复

使用道具 举报

发表于 2015-7-1 09:36:20 | 显示全部楼层
你本地到对端地址起来NAT  把这个改成路由就可以了  能ping通对端说明网络是通的  对端看到你的核心互联地址说明你的网关起来NAT   把到对端的NAT取消就可以了
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-4-28 14:55 , Processed in 0.063224 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表