Mengapa saya tidak bisa melakukan ping dari satu komputer ke komputer lain menggunakan saklar L3 cisco 3550?


10

Saya telah mengonfigurasi saklar 3550 L3 untuk mengalihkan lalu lintas HTTP ke Mesin yang signifikan:

Ini adalah skenario saya (PC bukan Router):

masukkan deskripsi gambar di sini

Ini adalah konfigurasi sakelar:

CAT3550# show running-config 
Building configuration...
.
.
!
interface Vlan1
ip address 10.10.10.1 255.255.255.0 
!
interface Vlan2
ip address 20.20.20.1 255.255.255.0
ip policy route-map pbr
!
interface Vlan3
ip address 30.30.30.1 255.255.255.0
!
ip route 0.0.0.0 0.0.0.0 10.10.10.2
ip classless
ip http server
!
!
access-list 10 permit 20.20.20.0 0.0.0.255
route-map pbr permit 10
match ip address 10
set ip next-hop 30.30.30.2
!
. 
!
end

pada PC saya telah memasukkan alamat IP dan GW:

misalnya 10.10.10.2 dan gw adalah: 10.10.10.1

Pertanyaan saya adalah:

Mengapa saya tidak bisa melakukan ping dari satu komputer ke komputer lain misalnya (mulai 20.20.20.4):

ping 10.10.10.2

kembali: Permintaan waktu habis.

Jawaban:


14

Anda sepertinya melewatkan ip routingperintah yang memungkinkan perutean L3 pada sakelar.


2

Menurut konfigurasi yang disediakan:

akses-daftar 10 izin 20.20.20.0 0.0.0.255
rute-peta izin pbr 10 cocok alamat ip 10
set ip next-hop 30.30.30.2

Setiap lalu lintas dari subnet 20.20.20.0/24 yang melintasi gateway VLAN 2 akan dialihkan ke 30.30.30.2 sebagai hop berikutnya. Ini harus secara efektif menurunkan paket yang ditujukan ke 10.10.10.2 ketika bersumber dari subnet 20.20.20.0/24 ...
Kecuali 30.30.30.2 sebenarnya dikonfigurasi sebagai router dengan rute yang baik ke 10.10.10.2, tetapi itu bukan bagian dari skenarionya.

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.