华三交换机进端口可以ping?

华三交换机进端口可以ping?,第1张

华三交换机进端口可以ping
华为交换机ping命令详解
1、Ping简介
Ping是排除设备访问故障的常见方法。它使用Internet控制消息协议ICMP(Internet Control Message Protocol)确定以下内容:
远程设备是否处于可访问状态;访问远程设备时是否丢失报文;本端与远程设备之间通信的往返延迟。
2、Ping的实现过程
图1Ping的流程
Ping的实现过程如上图1所示。SwitchA发送一个Echo
Request报文,SwitchB接收到Echo Request报文后,应答一个Echo Reply报文,SwitchA接收到Echo Reply报文,整个Ping过程就完成了。
Ping成功有以下两个要求:
源端发送的Echo
Request报文能够到达目标;目标应答的Echo Reply报文能够在预先确定的超时时间内到达源端。在华为交换机上,超时时间的默认值为2000毫秒。
3、华为交换机支持的Ping命令格式
?提供了详细的命令参数解释和使用方法。这里只列举了常用的参数,并对参数进行解释说明。
ping[ -asource-ip-address | -iinterface-type interface-number | -mtime | -ccount | -f | -httl-value | { -spacketsize | -range [ minmin-size | maxmax-size | stepstep-size ] } | -ttimeout ] host
-a:
设置发送Echo
Request报文的源IP地址。如果不指定源IP地址,将采用出接口的IP地址作为Echo Request报文发送的源地址。
-i:
设置发送Echo
Request报文的接口。如果不指定接口,将采用默认的路由出接口。
-m:
设置发送下一个Echo
Request报文的等待时间。缺省值是500毫秒。
-c:
设置发送Echo
Request报文的次数,缺省值为5。当网络质量不高时,可以增加发送报文数目,通

看了你的图分析后
你使用的PC的网关设置在各自直连的交换下,并且两边的PC不在同一子网。那么就是路由的问题了。
我这边没有模拟器。用手机直接写给你解答吧。我敲的事华为命令,命令有些差异,但很好理解。
差异部分例如:端口划分vlan10
interface g0/0/1
华为port defualt vlan10
华三port access vlan10
后面的就不解释了。自己看一下对应命令敲一下吧。主要看思路。
规划,左边PC都是vlan10 右边PCvlan20 互联vlan为vlan30(你没有给IP,我假设为1110 2552552550)
不废话了。上命令。
左边交换机
1创建vlan 10和30
vlan bath 10 30
2设置对应vlanIP地址
左边
interface vlan10
IP address 10311 2552552550
interface vlan30
IP address 1111 2552552550
3划入对应接口
interface g0/1
port link-type access
port default vlan 10
4互联接口使用trunk
interface g0/48
port link type trunk
port trunk allow-pass vlan 30//因为我是通过vlan30转发数据帧,所以互联接口只需要放行30就行了。
然后加一条静态路由,
IP route-static 10121 2552552550 1112
右边的交换机设置跟左边差不多,我描述下,详细命令不打了。
右边:创建vlan20 30
pc划入vlan20
vlan if 20 ip 10111 2552552550
vlan if 30 ip 1112 2552552550
48口trunk 放行vlan 30
静态路由
ip route-static 10310 2552552550 1111
到这里就完成了。。测试吧。。通了。

firewall enable
#
acl number 3000
rule 0 deny ICMP source 192168103 destination 19216812
#
int eth 0/0
ip address 19216811
#
int eth 0/1
ip address 192168102
firewall packet-filter 3000 inbound
绝对可以的,自己去设备上面试试。
哦对了,你是需要这样的配置还是想知道为什么PING不通?
PING不通的话肯定是因为ACL的限制,如果需要能PING通,你查看下ACL中间的哪一条规则是拒绝从192168100/24这个网段访问19216810/24这个网段的,不一定就是阻止ICMP报文,也可能是阻止整个网段均不去访问,总是是限制了从192168100这个到19216810这个网段的IP或者ICMP协议之类的,找到这条rule将之undo即可。

这个当然不能通讯。
原因:
1、直连路由通讯是走交换模式的,就是直接转发,要求是在一个子网的IP段,你的跨了子网。

2、你ping 106612可以通讯是因为在路由器(你的网关)收到报文时会进行广播,然后106612这个地址收到广播包进行回应;你ping 106611时,没有路由只进行本地广播,所以没法ping通。

简单的说:你把PCB想象成另外一个路由器就是了,那么这个路由器就是下一跳的地址了,你没有去往下一跳的路由怎么通讯啊?

如果在你的路由器上加上 ip router-static 0000 0000 106611 这样一条缺省路由就可以ping通啦。

建议多看下路由及交换的转发原理,仔细推敲下就明白了,有问题百度Hi我,欢迎采纳!

1路由器的LAN口接到网络1交换机上接出的网线。并且路由器的LAN口地址,设置为何网络1一个网段的IP地址,子网掩码例如网络1的IP地址是1921681段的,子网为2552552550则将路由器的LAN口地址设置为19216811 。子网为。2552552550
2路由器的WAN口连接到网络2的交换机上接出的网线。WAN口连接类型设置为静态IP。
3IP地址设置为网络2段的地址,子网,网关和DNS。
4如果是傻瓜路由器,直接启用NAT功能即可。如果是需要设置的则需要设置NAT转换。
就是讲LAN口的地址转换到WAN口,将WAN口地址转换到LAN口。
5设置完成后,保存重启路由器。然后两网的电脑,互相PING一下,如果通了就没有问题了。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/yw/12913992.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-28
下一篇 2023-05-28

发表评论

登录后才能评论

评论列表(0条)

保存