Perché non riesco a eseguire il ping da un computer a un altro usando l'interruttore L3 Cisco 3550?


10

Ho configurato il mio switch 3550 L3 per reindirizzare il traffico HTTP su una macchina significativa:

Questo è il mio scenario (PC invece di router):

inserisci qui la descrizione dell'immagine

Questa è la configurazione dello switch:

CAT3550# show running-config 
Building configuration...
.
.
!
interface Vlan1
ip address 10.10.10.1 255.255.255.0 
!
interface Vlan2
ip address 20.20.20.1 255.255.255.0
ip policy route-map pbr
!
interface Vlan3
ip address 30.30.30.1 255.255.255.0
!
ip route 0.0.0.0 0.0.0.0 10.10.10.2
ip classless
ip http server
!
!
access-list 10 permit 20.20.20.0 0.0.0.255
route-map pbr permit 10
match ip address 10
set ip next-hop 30.30.30.2
!
. 
!
end

sui PC ho inserito un indirizzo IP e un GW:

per esempio 10.10.10.2 e gw è: 10.10.10.1

Le mie domande sono:

Perché non posso eseguire il ping da un computer a un altro, ad esempio (dal 20.20.20.4):

ping 10.10.10.2

return: timeout della richiesta.

Risposte:


14

Sembra che manchi il ip routingcomando che abilita il routing L3 sullo switch.


2

Secondo la configurazione fornita:

permesso di lista di accesso 10 20.20.20.0 0.0.0.255
permesso pbr di mappa del percorso 10 corrisponde indirizzo ip 10
imposta ip hop successivo 30.30.30.2

Qualsiasi traffico dalla sottorete 20.20.20.0/24 che attraversa il gateway VLAN 2 verrà reindirizzato a 30.30.30.2 come hop successivo. Questo dovrebbe effettivamente far cadere i pacchetti destinati al 10.10.10.2 quando provengono dalla sottorete 20.20.20.0/24 ...
A meno che 30.30.30.2 non sia in realtà configurato come router con un buon percorso al 10.10.10.2, ma che non faceva parte di lo scenario.

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.