簡單拓撲中的路由/網關問題

簡單拓撲中的路由/網關問題

為了為我的公司網路提供第二個「備份」網關,我嘗試實現此拓撲:在此輸入影像描述

這非常簡單,數據機和路由器之間的網路是 192.168.1.0/24,路由器和工作站之間的網路是 192.168.10.0/24。實際的 IP 位址是草圖上的 IP 位址。

路由器上的介面狀態如下:

cisco1#show ip interface brief
Interface                  IP-Address      OK? Method Status                Protocol
FastEthernet0/0            192.168.1.69    YES NVRAM  up                    up
FastEthernet0/1            192.168.10.69   YES NVRAM  up                    up
Serial0/0/0 

路由表是這樣的:

cisco1#show ip route
Codes: L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP
       D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
       N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
       E1 - OSPF external type 1, E2 - OSPF external type 2
       i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
       ia - IS-IS inter area, * - candidate default, U - per-user static route
       o - ODR, P - periodic downloaded static route, H - NHRP, l - LISP
       + - replicated route, % - next hop override

Gateway of last resort is 192.168.1.1 to network 0.0.0.0

S*    0.0.0.0/0 [1/0] via 192.168.1.1
      192.168.1.0/24 is variably subnetted, 2 subnets, 2 masks
C        192.168.1.0/24 is directly connected, FastEthernet0/0
L        192.168.1.69/32 is directly connected, FastEthernet0/0
      192.168.10.0/24 is variably subnetted, 2 subnets, 2 masks
C        192.168.10.0/24 is directly connected, FastEthernet0/1
L        192.168.10.69/32 is directly connected, FastEthernet0/1

正如您所看到的,我已將調製解調器的 IP 位址配置為最後手段的網關,以便資料包通過該方式到達互聯網。

我還將測試 PC 配置為 IP 192.168.10.13、遮罩 255.255.255.0 和預設閘道 192.168.10.69。

現在這就是奇怪的地方:從路由器的 CLI 我可以成功 ping 192.168.1.1、192.168.1.69、192.168.10.69 和 192.168.10.13。從測試 PC 上,我只能成功 ping 通 192.168.1.69 和 192.168.10.69。嘗試從測試 PC ping 192.168.1.1 時失敗。

當然,我的測試電腦沒有網路連線。

現在,有什麼我忽略的事情嗎?為什麼我無法連接到網路?

更新:

經過更多檢查後,我的路由表看起來確實很可疑。為什麼直連的網路會被破壞成這樣?我以前從未見過路由表中提到的介面 IP 位址作為單獨的“/32”直接連接的子網路。

有人知道為什麼會發生這種情況?我強烈感覺到這可能與我的連接問題有關。

答案1

正如 @cpt_fink 已經寫過的那樣,問題是相反的路線: 在此輸入影像描述

在路由器上設定 NAT。我發現了一篇關於該主題的精彩帖子: http://www.firewall.cx/cisco-technical-knowledgebase/cisco-routers/260-cisco-router-nat-overload.html

答案2

以相反的順序...

您的路由表實際上是正確的。該L標誌意味著它是該鏈路上路由器的本地 IP 位址,而該C標誌意味著網路連接到該鏈路上的路由器。

問題是您的數據機不知道可以透過 192.16.1.69 存取 192.168.10.0 /24 網絡,或沒有針對 .10.x 子網的 NAT 策略。

相關內容