
C3750+ASA5520+居易2950之间Vlan路由选择问题* P2 E' G* a T1 |+ n8 U |3 [5 H( c! h2 b
补充资料
& g6 b: @. E6 f% g2 N各位大虾,偶现在手头上有一奇怪题,还请大家帮忙分析解决下6 q/ J N& V2 M$ r3 b
下图为拓扑图$ u# a6 O5 f4 a' Y ~
6 N$ J. f+ k4 y& w" p/ T
. ]9 G) m% o2 Y$ a
1. C3750为核心交换机,汇聚层交换机采用C2960,在C3750中划分多个Vlan,如vlan 20 Add:38.X/24 DG:192.168.38.254;Vlan 30 Add:54.X/24 DG:192.168.54.254,Vlan之间启用IP Routing各个Vlan均可正常访问8 L1 e) n7 p# O! g5 H$ p+ o5 ^
2. 使用居易的Vigor 2950 双wan口路由防火墙来实现Site to Site Vpn连接,其中居易2950+C3750+ASA5520设备的IP均为38.X+ @5 S# ~4 y* l# n/ }
3. 设计的网络为本地上网,由路由到ASA5520,走到internet,如果要到其它Site如香港、东莞等,则通过VPN设备即Vigor 2950路由,并实现网内的各个Vlan均可访问的目的
' A/ W6 I2 W( K4. 现在问题来了,只有38.X的网段可以正常访问VPN中的其它各Site,但是Vlan 30 54.X则无法访问, {" V/ B/ C2 n5 G, L7 A, ^/ b
通过C3750来做的静态路由,下面为C3750上面做的路由选择,其中38.38为Vigor 2950设备的IP, 3.X为VPN远端的IP
. u( X' l3 N/ s8 ^, S5 f l
. C- l/ s h3 zC 192.168.42.0/24 is directly connected, Vlan20; g$ x# E. I; W' O# H2 q
192.168.56.0/24 is variably subnetted, 2 subnets, 2 masks
/ h2 `! U. T( v# i* qC 192.168.56.0/25 is directly connected, Vlan40
u) `! B) h% R: a0 RC 192.168.56.128/26 is directly connected, Vlan45
( Y- ]* j) X# J: _7 BC 192.168.38.0/24 is directly connected, Vlan70
* f, K5 u) G y& [! jC 192.168.54.0/24 is directly connected, Vlan10
9 |4 |2 f0 e$ A1 GC 192.168.52.0/24 is directly connected, Vlan50
) }- y U. l, s9 E CS 192.168.0.0/24 [1/0] via 192.168.38.38
# A- q$ W& }% [4 j a& b* k9 zS 192.168.168.0/24 [1/0] via 192.168.38.388 r, u# g. k3 k7 b# \" J
192.168.3.0/24 is variably subnetted, 2 subnets, 2 masks! M) t$ d7 V j" C0 ]6 }4 C! e& s
S 192.168.3.15/32 [1/0] via 192.168.38.38
7 q5 M; |, o% e2 E4 _S 192.168.3.0/24 [1/0] via 192.168.38.38- O3 W0 k) D4 A: }
C 192.168.48.0/24 is directly connected, Vlan90- {/ m1 c: Z x6 g
C 192.168.71.0/24 is directly connected, Vlan303 |0 R. |/ W. ]+ t9 V! N( b
--More--
8 z" ^* R# j8 }( H! I9 T0 G( _5 U$ Z
5. 在Vigor 2950上已经做过到C3750的回执路由9 _& S8 D% \! L2 w" B9 n* L
# g7 ~- G M0 `6 W" f9 y
请各位大虾帮忙分析下,问题出在哪里,我已经郁闷很长时间了,谢谢! |
|