本站已运行

攻城狮论坛

作者: 小姓
查看: 1982|回复: 13

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[路由交换] 【求助】这种情况下路由该如何配置?

[复制链接]
查看: 1982|回复: 13
开通VIP 免金币+免回帖+批量下载+无广告
环境:
% l; t! M, c9 n+ i8 P" d router1:
  N. H4 \1 q; b9 ^1 W' |( h  g8 L 外网地址:221.65.xx.xx
% [" C  ^8 n  w2 \, B 内网地址:172.16.10.0/24,网关:172.16.10.10 o" f) L/ i" s0 L, n+ K$ A2 f/ d
/ z/ x% k8 H% n4 n
router2:
) }  q6 k, p( S4 a7 a, W 外网地址:65.126.xx.xx
  Z9 W( J7 y( e) b' `" k 内网地址:192.168.0.0/24,网关:192.168.0.2545 S0 E% D4 G9 Q% P, C
: X) a4 ~- k  I) J$ B  r3 V
要求:
/ c: @" c6 P5 B" G3 {7 J! M' k& @ 两个内网之间互联,使得192.168.0.0/24这个网段能访问172.16.10.3这台服务器。外网访问依旧走router2。
4 t; U+ k+ x( v8 K+ P' c' T7 Q6 k! q& f
现配置如下:4 Z$ Y3 b! Z7 M, W
interface Ethernet0/ i6 ?. {4 m! q! {% b2 s0 ^
bandwidth 100000003 Q9 W- }7 X; p3 d! O" G; U
ip address 172.16.10.199 255.255.255.0
, Z6 n. U2 ?, H8 U1 s6 g) i" X; G- J ip nat outside3 z; y* q5 s; U4 g# x3 W
full-duplex
) P) o' q, a$ \, c- o0 f!
9 M  K$ m6 u& ^6 Ointerface FastEthernet0
3 f5 M, K* N' y  @8 G" m# o ip address 192.168.0.219 255.255.255.00 d0 A$ s! q5 L# q
ip nat inside
, V# ?' h/ q% f* p; h5 Z  o speed auto" c; e( h4 O2 G0 V$ j0 ]
full-duplex
  Q, K  u' ^! {0 b. m( A!
) e0 w4 c1 x8 w; x' `ip nat pool TEST 172.16.10.199 172.16.10.199 netmask 255.255.255.0& y5 w/ p% `) n, w7 p4 T* u9 @
ip nat inside source list 1 pool TEST
4 m/ {/ k8 C: {* H- Pno ip classless7 C+ Y' ]: R3 J' `9 W! q
ip route 172.16.0.0 255.255.0.0 172.16.10.1
  u5 U( i& I( F( {7 Y9 k9 Ano ip http server4 O# H  Z+ C  d# F0 L4 l% z# x
!
% P8 y8 ]! H$ r!
2 I( P$ S5 n" d7 F1 n6 laccess-list 1 permit any & L* |. z0 i2 P" ~0 P% t
4 X5 J0 M4 \& Q: i( w* r3 Y
现在测试的结果是:
" m6 {2 x  q: c' U; d3 T主机192.168.0.210能ping 通192.168.0.219
- r+ N/ m+ A, D6 J4 M% ]$ Q主机192.168.0.210能ping 通172.16.10.1993 t0 m  ~* r5 Q. Y4 h( `8 }: z( q4 {
主机192.168.0.210不能ping 通172.16.10.1
6 P  G* R' G' o- g- N6 b  U8 M3 K/ p. j1 i* e
请教这种情况应该如何配置?谢谢~~~
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

gua [Lv4 初露锋芒] 发表于 2013-9-1 15:23:42 | 显示全部楼层
我怎么觉得应该是做point-to-point IPsec VPN啊?
回复 支持 反对

使用道具 举报

181841689 [Lv4 初露锋芒] 发表于 2013-9-1 16:02:00 | 显示全部楼层
二楼的可能没理解明白.如果他两个内网是通过互联网来连接,可能就是你说的点对点的IPSec了.
4 I9 l/ Z# o% Z6 s0 `; n
- F+ D$ ]5 }3 Q4 i0 W6 T2 Q0 U( H$ A1 k: Y9 x' O
他可能是两个内网之间有其它连接的.可能是192.168.0.0/24和172.16.10.0/24之间通过一个路由器route3来连接.- I6 k1 G" `9 E: T! a1 B& l) J6 s

# Q6 w. R9 N* _; }" q8 M, B那个配置可能就是router3的配置.* N$ M4 l( x9 ~, w$ m

& J/ r, o0 C9 W! B3 z+ R% t$ C4 }请问楼主是这种情况么?
回复 支持 反对

使用道具 举报

sandzxj [Lv4 初露锋芒] 发表于 2013-9-1 18:23:18 | 显示全部楼层
楼主最好简单说明一下这两台路由器是通过什么互连的? 有拓扑图更好.
回复 支持 反对

使用道具 举报

两台路由器.各 三个口
1 H9 W5 i7 T* h* {2 S( W0 e8 P  C( V, R, m# F4 x9 ^! S
一个wan 一个lan 一个两个路由之间互联
! X/ w" s, a* ~# q( j3 B0 Z* o  b& s. `
如果没有第三个.也没有资源.那就 vpn吧.蛋疼
回复 支持 反对

使用道具 举报

zcl686 [Lv5 不断成长] 发表于 2013-9-1 19:38:57 | 显示全部楼层
引用:                                                                                                                                作者: pfliulin                                        viewpost.gif                                                                                                                                                                 二楼的可能没理解明白.如果他两个内网是通过互联网来连接,可能就是你说的点对点的IPSec了., y4 S) G9 z+ D, w: ~

$ v: u3 Z* O  g* V0 f- H9 c" `6 M+ b; `) q2 F
他可能是两个内网之间有其它连接的.可能是192.168.0.0/24和172.16.10.0/24之间通过一个路由器route3来连接.
' B: p3 }; Y. o! V7 \' [/ s  I" c, ]2 z; J/ W
那个配置可能就是router3的配置.0 r1 x* d% S: y

4 g4 b+ n1 B8 ?6 v* j; \7 k, |请问楼主是这种情况么?                                                                                                                对的~现在的配置是在router3上的配置
回复 支持 反对

使用道具 举报

lris [Lv4 初露锋芒] 发表于 2013-9-1 19:57:40 | 显示全部楼层
R3上面不用做NAT,直接加路由就行了。3 e1 ]! K* Z) Q$ \5 i! ^' |9 O
ip route 192.168.0.0 255.255.255.0 R2+ S, G( E% N5 q* m: M/ {$ @3 l/ v# i
在R1和R2上加到对访的路由。
回复 支持 反对

使用道具 举报

bluekit [Lv4 初露锋芒] 发表于 2013-9-1 20:19:08 | 显示全部楼层
我不想谈你的router3的NAT相关配置正不正确.: Y- k! K2 O# Z# _5 b, n# \

2 z1 Y7 R; K: d/ d! D" ?你现在的目标是是想让192.168.0.0/24网段内的主机可以访问172.16.10.3这个主机0 q  \" ]% E+ C% C& X

4 W: W! w$ K7 w; C* E你可以这样做.
" {$ a( i( w* J1 a* }
5 I& @, j( b' I, N: A4 A1 用router3连接这两个内网,并配好相关IP,清除所有NAT相关东东
, T9 `+ m: S- Y' j4 c; Z7 w2 在192.168.0.0/24的内的主机上建一个静态路由,6 h- B! P# D. u( g
大概意思就是 到172.16.10.3的路由走192.168.0.219
# B$ N/ W8 y' T$ g(不管是Windows还是Linux都是可以建的)4 ^) @0 Y7 [* V% t  N
5 {' W) t' J: Z& U5 K" s
3 在172.16.10.3的上也建一个相类似的路由
7 j3 N" k* K' q' B1 t到192.168.0.0/24的路由走172.16.10.1996 X$ E" o0 i% F" S$ q! |

2 N* S' s$ v2 E& ?  J4 u) s就可以了. wink.gif
回复 支持 反对

使用道具 举报

somon [Lv4 初露锋芒] 发表于 2013-9-1 22:05:57 | 显示全部楼层
做个拓扑图出来,这样搞不清楚设备接续情况。
回复 支持 反对

使用道具 举报

freepig [Lv4 初露锋芒] 发表于 2013-9-2 01:15:51 | 显示全部楼层
画个拓扑然后写清相关的要求和目前的情况,这样打家就可以直接一目了然的给你建议了。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2026-4-18 23:16 , Processed in 0.124293 second(s), 17 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn