• 全部
  • 經驗案例
  • 典型配置
  • 技術公告
  • FAQ
  • 漏洞說明
  • 全部
  • 全部
  • 大數據引擎
  • 知了引擎
產品線
搜索
取消
案例類型
發布者
是否解決
是否官方
時間
搜索引擎
匹配模式
高級搜索

er8300g2-x路由器多個lan口設置不同vlan,不能互訪

2023-07-01提問
  • 0關注
  • 0收藏,2918瀏覽
粉絲:4人 關注:1人

問題描述:

1、同VLAN的機器可以互訪

2、不同VLAN的機器可以和其它VLAN網關通信,無法訪問其它VLAN下的設備

3、PC未開啟防火牆,未經過交換機,兩個PC直連路由的LAN1和LAN2口分屬兩個VLAN,無法互訪

4、Trunk 設置的允許所有VLAN通過


組網及組網描述:


5 個回答
粉絲:7人 關注:22人

檢查下PC終端的防火牆是不是開啟了,需要關閉

配置應該沒啥問題,這個得打400進一步判斷了,可能版本問題了

新時代農民工 發表時間:2023-07-01 更多>>

pc未開啟防火牆,問題描述中已經提過

打工魂 發表時間:2023-07-01

正常來說ER係列沒有針對vlan間禁止互訪的功能,可以升個版本試下;//www.yolosolive.com/cn/d_202211/1719426_30005_0.htm

新時代農民工 發表時間:2023-07-01

已經是最新版本

打工魂 發表時間:2023-07-01

配置應該沒啥問題,這個得打400進一步判斷了,可能版本問題了

新時代農民工 發表時間:2023-07-01
粉絲:42人 關注:3人

看了您的配置:

1、你的pc連接的lan 1 / lan 2

lan1 配置方式為trunk PVID 1  ,此pc 需要配置的ip 為 vlan 1 的 ip地址、

lan 2 配置方式為trunk pvid 2 , 連接此端口的pc ip 應該配置為 192.168.86.1 /24


而你的路由並沒有設置 vlan 1 的ip地址段,和網關;

所以不會通;

----

你測試連接pc 的端口使用的trunk 模式,pc 隻接受不帶vlan tag 的報文;使用的接口默認PVID 所屬的vlan ;


經測試:找到原因:

配置了基於源地址、接口的策略路由、策略路由匹配生效直接從wan 口轉發;造成內網之間互訪不通;

看一看是否支持配置基於明細的策略路由;

或者配置:一個空節點優先匹配 

V7交換機策略路由配置案例(命令行版) - bobty下载软件,BOB登陆

創建策略路由,名稱為aaa,節點為10,匹配acl 3001的數據流,不設置apply動作(如果不設置動作,則匹配到的數據轉發時根據路由表來進行轉,且不再匹配下一節點,配置這個節點的作用是實現內網不同網段之間互訪的流量不匹配策略路由,達到可以互訪的目的。備注:默認情況下,網關在路由器上的不同網段是可以互相訪問的)。

在配置一個正常的策略路由節點匹配生效;



er路由器沒得這些,我來找找看

打工魂 發表時間:2023-07-01 更多>>

我兩台pc都是可以正常獲取地址,並且防火牆已經關閉,且都能正常上網,也能ping通對端pc的網關

打工魂 發表時間:2023-07-01

如果正常獲取地址,檢查獲取的網關是否和路由配置的vlan接口地址相同,而且能正常ping 通對端網關,跨vlan 已經可以通了; 您檢查一下pc端設置是否開啟了防火牆;關閉pc防火牆在進行測試;

zhiliao_東方老贏 發表時間:2023-07-01

一開始就已經關閉電腦防火牆了

打工魂 發表時間:2023-07-01

你在路由上測試 ping 你的兩個pc地址 能通嗎?

zhiliao_東方老贏 發表時間:2023-07-01

都可以通,我好像找到問題了,我設置了策略路由不同lan口下的網段不同外網出去,好像優先了

打工魂 發表時間:2023-07-01

如果是這種情況,策略路由設置的匹配源,優先從策略路由轉發,需要配置一條空策略節點用於內網之間互訪不匹配策略路由; 創建策略路由,名稱為aaa,節點為10,匹配acl 3001的數據流,不設置apply動作(如果不設置動作,則匹配到的數據轉發時根據路由表來進行轉,且不再匹配下一節點,配置這個節點的作用是實現內網不同網段之間互訪的流量不匹配策略路由,達到可以互訪的目的。備注:默認情況下,網關在路由器上的不同網段是可以互相訪問的)。

zhiliao_東方老贏 發表時間:2023-07-01

er路由器沒得這些,我來找找看

打工魂 發表時間:2023-07-01
粉絲:152人 關注:1人

看下客戶端網關配置了沒?
看下路由器防火牆關了沒?

粉絲:114人 關注:1人

檢查是否配置了策略路由導致流量被引流了

粉絲:4人 關注:8人

編輯答案

你正在編輯答案

如果你要對問題或其他回答進行點評或詢問,請使用評論功能。

分享擴散:

提出建議

    +

親~登錄後才可以操作哦!

確定

親~檢測到您登陸的賬號未在http://hclhub.h3c.com進行注冊

注冊後可訪問此模塊

跳轉hclhub

你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作

舉報

×

侵犯我的權益 >
對根叔社區有害的內容 >
辱罵、歧視、挑釁等(不友善)

侵犯我的權益

×

泄露了我的隱私 >
侵犯了我企業的權益 >
抄襲了我的內容 >
誹謗我 >
辱罵、歧視、挑釁等(不友善)
騷擾我

泄露了我的隱私

×

您好,當您發現根叔知了上有泄漏您隱私的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您認為哪些內容泄露了您的隱私?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)

侵犯了我企業的權益

×

您好,當您發現根叔知了上有關於您企業的造謠與誹謗、商業侵權等內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到 pub.zhiliao@h3c.com 郵箱,我們會在審核後盡快給您答複。
  • 1. 您舉報的內容是什麼?(請在郵件中列出您舉報的內容和鏈接地址)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
  • 3. 是哪家企業?(營業執照,單位登記證明等證件)
  • 4. 您與該企業的關係是?(您是企業法人或被授權人,需提供企業委托授權書)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

抄襲了我的內容

×

原文鏈接或出處

誹謗我

×

您好,當您發現根叔知了上有誹謗您的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您舉報的內容以及侵犯了您什麼權益?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

對根叔社區有害的內容

×

垃圾廣告信息
色情、暴力、血腥等違反法律法規的內容
政治敏感
不規範轉載 >
辱罵、歧視、挑釁等(不友善)
騷擾我
誘導投票

不規範轉載

×

舉報說明