L3 cisco 3550 스위치를 사용하여 한 컴퓨터에서 다른 컴퓨터로 Ping 할 수없는 이유는 무엇입니까?


10

HTTP 트래픽을 중요한 시스템으로 리디렉션하도록 3550 L3 스위치를 구성했습니다.

이것은 내 시나리오입니다 (라우터 대신 PC).

여기에 이미지 설명을 입력하십시오

이것이 스위치 구성입니다.

CAT3550# show running-config 
Building configuration...
.
.
!
interface Vlan1
ip address 10.10.10.1 255.255.255.0 
!
interface Vlan2
ip address 20.20.20.1 255.255.255.0
ip policy route-map pbr
!
interface Vlan3
ip address 30.30.30.1 255.255.255.0
!
ip route 0.0.0.0 0.0.0.0 10.10.10.2
ip classless
ip http server
!
!
access-list 10 permit 20.20.20.0 0.0.0.255
route-map pbr permit 10
match ip address 10
set ip next-hop 30.30.30.2
!
. 
!
end

PC에서 IP 주소와 GW를 넣었습니다.

예를 들어 10.10.10.2이고 gw는 10.10.10.1입니다.

내 질문은 :

한 컴퓨터에서 다른 컴퓨터로 핑 (ping) 할 수없는 이유 (예 : 20.20.20.4) :

핑 10.10.10.2

return : 요청 시간이 초과되었습니다.

답변:


14

ip routing스위치에서 L3 라우팅을 활성화 하는 명령이 누락 된 것 같습니다 .


2

제공된 구성에 따르면 :

액세스 목록 10 허용 20.20.20.0 0.0.0.255
경로 맵 pbr 허용 10 일치 IP 주소 10
세트 ip 다음 홉 30.30.30.2

VLAN 2 게이트웨이를 통과하는 20.20.20.0/24 서브넷의 모든 트래픽은 다음 홉으로 30.30.30.2로 리디렉션됩니다. 이것은 20.20.20.0/24 서브넷에서 공급 될 때 10.10.10.2로 향하는 패킷을 효과적으로 삭제해야
합니다. 시나리오.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.