Чтобы иметь второй «резервный» шлюз для сети моей компании, я попытался реализовать эту топологию:
Это довольно просто: сеть между модемом и маршрутизатором - это 192.168.1.0/24, а сеть между маршрутизатором и станциями - 192.168.10.0/24. Фактические IP-адреса - это те, что указаны на скетче.
Статус интерфейсов на роутере такой:
cisco1#show ip interface brief
Interface IP-Address OK? Method Status Protocol
FastEthernet0/0 192.168.1.69 YES NVRAM up up
FastEthernet0/1 192.168.10.69 YES NVRAM up up
Serial0/0/0
Таблица маршрутизации выглядит так:
cisco1#show ip route
Codes: L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2
i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
ia - IS-IS inter area, * - candidate default, U - per-user static route
o - ODR, P - periodic downloaded static route, H - NHRP, l - LISP
+ - replicated route, % - next hop override
Gateway of last resort is 192.168.1.1 to network 0.0.0.0
S* 0.0.0.0/0 [1/0] via 192.168.1.1
192.168.1.0/24 is variably subnetted, 2 subnets, 2 masks
C 192.168.1.0/24 is directly connected, FastEthernet0/0
L 192.168.1.69/32 is directly connected, FastEthernet0/0
192.168.10.0/24 is variably subnetted, 2 subnets, 2 masks
C 192.168.10.0/24 is directly connected, FastEthernet0/1
L 192.168.10.69/32 is directly connected, FastEthernet0/1
Как видите, я настроил IP-адрес модема в качестве шлюза последней инстанции, чтобы пакеты направлялись в Интернет.
Я также настроил свой тестовый компьютер с IP-адресом 192.168.10.13, маской 255.255.255.0 и шлюзом по умолчанию 192.168.10.69.
Вот где это становится странным: из интерфейса командной строки маршрутизатора я могу успешно пинговать 192.168.1.1, 192.168.1.69, 192.168.10.69 и 192.168.10.13. С тестового ПК я могу успешно пинговать только 192.168.1.69 и 192.168.10.69. При попытке выполнить эхо-запрос 192.168.1.1 с тестового ПК это не удается.
Конечно, у меня нет подключения к Интернету с тестового ПК.
Есть ли что-то, что я не замечаю? Почему я не могу подключиться к Интернету?
ОБНОВИТЬ:
После некоторого осмотра моя таблица маршрутизации выглядит действительно подозрительно. Почему напрямую связанные сети так разбиты? Я никогда раньше не видел IP-адреса интерфейсов, упомянутые в таблице маршрутизации как отдельные подсети с прямым подключением "/ 32".
Кто-нибудь знает, почему это происходит? У меня есть сильное чувство, что это может быть связано с моей проблемой подключения.
В обратном порядке ...
Ваша таблица маршрутизации действительно верна. В L
флаг означает, что это локальный IP-адрес маршрутизатора на этой ссылке, а C
Флаг означает, что сеть подключена к маршрутизатору по этой ссылке.
Проблема будет в том, что ваш модем не знает, что сеть 192.168.10.0 / 24 доступна через 192.16.1.69, или не имеет политики NAT для подсети .10.x.
Поскольку @cpt_fink уже работает, проблема заключается в обратном маршруте:
Настройте NAT на маршрутизаторе. Я нашел отличный пост на эту тему: http://www.firewall.cx/cisco-technical-knowledgebase/cisco-routers/260-cisco-router-nat-overload.html