Problema al vincular dos enrutadores Cisco con una ruta estática

Problema al vincular dos enrutadores Cisco con una ruta estática

Estoy intentando vincular dos enrutadores Cisco con una ruta estática y no he podido hacerlo funcionar como se esperaba.

Aquí está la configuración básica:

  • Enrutador 1 - WRV210 - 192.168.1.1 - conectado al módem por cable
  • Enrutador 2 - RV120W - 192.168.2.1

Ya tengo varias máquinas en el enrutador 1 que están funcionando y quiero configurar el enrutador 2 con algunas otras máquinas en la subred diferente.

Esto es lo que he configurado:

  • Conectó el puerto WAN del enrutador 2 a un puerto LAN del enrutador 1
  • Configure el enrutador 1 para proporcionar 192.168.1.2 al enrutador 2 a través de DHCP
  • Enrutador 1 configurado con una ruta estática (máscara 192.168.2.0 255.255.255.0) a 192.168.1.2 usando la interfaz LAN e inalámbrica
  • Deshabilité el firewall en el enrutador 2 (ya que está cubierto por el enrutador 1)
  • Configurar el enrutador 2 en modo "Router" en lugar del modo "NAT"
  • Enrutador 2 configurado con una ruta estática (máscara 192.168.1.0 255.255.255.0) a 192.168.1.1 usando la interfaz WAN

Según la investigación que he realizado, creo que debería ser suficiente, pero las cosas no funcionan exactamente como se esperaba:

  • El enrutador 2 puede hacer ping a 192.168.1.1 y 192.168.1.101 (una máquina en el enrutador 1)
  • Una máquina en el enrutador 2 puede hacer ping a 192.168.1.1 y 192.168.1.101 (una máquina en el enrutador 1) hacer ping a 192.168.1.1 y 192.168.1.101 (una máquina en el enrutador 1)
  • El enrutador 1 NO puede hacer ping a 192.168.2.1 o 192.168.2.101 (una máquina en el enrutador 2)
  • Una máquina en el enrutador 1 NO puede hacer ping a 192.168.2.1 o 192.168.2.101 (una máquina en el enrutador 2) NO puede hacer ping a 192.168.2.1 o 192.168.2.101 (una máquina en el enrutador 2)
  • El enrutador 1 y una máquina en el enrutador 1 pueden hacer ping a 192.168.1.2 (el enrutador 2 mismo)

No sé por qué el enrutador 1 no puede comunicarse con la subred 192.168.2.0/255.255.255.0. Cualquier ayuda sería muy apreciada.

Respuesta1

Debido a que la interfaz externa en R2 está en la misma LAN que los clientes en 192.168.1.0/24, necesitaría una ruta en cada cliente en 192.168.1.0/24 para enrutar a 192.168.2.0/24 a través de 192.168.1.2. Eso debería funcionar (suponiendo que R2 esté enrutando, no NAT, y no tenga firewall).

Si yo fuera usted, colocaría el enlace entre los dos enrutadores en su propia VLAN administrativa y luego podría enrutarlo a través de esta VLAN.

Respuesta2

El enrutador 2 no necesita una ruta estática a 192.168.1.1, ya sabe cómo llegar a esa subred (a través de su interfaz 192.168.1.2). De hecho, el enrutador 1 necesita una ruta a 192.168.2.0, a través de 192.168.1.2.

Para clientes 192.168.2.x, la puerta de enlace es 192.168.2.1. Para clientes 192.168.1.x, la puerta de enlace es 192.168.1.1.

En este punto, los clientes 192.168.1.x no saben cómo llegar a 192.168.2.x. La solución más simple pero no la más eficiente: ruta estática en cada cliente que apunte a 192.168.2.0 a través de 192.168.1.2.

información relacionada