Назад | Перейти на главную страницу

Переключитесь на коммутационную связь со статической маршрутизацией

Прежде чем я задам какие-либо вопросы, вот небольшой обзор:

Простой пример топологии моей сети

На диаграмме у меня две сети, разделенные системой LOS точка-точка («башни»), и два сетевых устройства шифрования / дешифрования с каждой стороны, каждое из которых имеет сетевую карту с шифрованием и открытым текстом. Оттуда между коммутатором 1 и маршрутизатором построен туннель, который проходит через другие устройства.

Коммутатор 1 может пинговать все на обеих сторонах туннеля, включая другие устройства, которые используют маршрутизатор на левой стороне (не показано на схеме), а также на стороне обычного текста устройства шифрования / дешифрования (192.168.100.1).

Коммутатор 2 может пинговать все в своей сети на своей стороне туннеля, но ничего на противоположной стороне (он не может связаться с маршрутизатором или противоположным устройством шифрования / дешифрования).

Статические маршруты в Switch 1 следующие:

ip route 0.0.0.0 0.0.0.0 192.168.0.1
ip route 192.168.100.2 255.255.255.255 Vlan674 192.168.0.1

Примечание. Vlan674 - это vlan, который я использую для всех портов на обоих коммутаторах. Vlan - это также то, что назначено IP для обоих коммутаторов.

Опять же, с переключателя 1 я могу пинговать практически все. От коммутатора 2 я не могу направлять свои пакеты (например, виртуальные машины) на коммутатор 1, чтобы они могли связываться с удаленным маршрутизатором.

Знает ли кто-нибудь из вас, умные люди, какие статические маршруты мне, возможно, понадобятся, чтобы заставить виртуальные машины взаимодействовать с маршрутизатором на дальней стороне? Я попытался 0.0.0.0 0.0.0.0 192.168.0.2 на коммутаторе 2 для маршрутизации пакетов к первому коммутатору, но, похоже, это не работает. Я пробовал несколько статических маршрутов, но сигары все еще нет.

Коммутаторы не маршрутизируют трафик (если они не являются коммутаторами уровня 3, но я предполагаю, что в данном случае это не так). Что вам нужно сделать, так это настроить коммутатор 2 на те же маршруты, что и на коммутаторе 1.

Вам не нужно специально добавлять маршрут для 192.168.100.2 к коммутатору 1 или коммутатору 2. Трафик с коммутатора 1 или коммутатора 2, предназначенный для 192.168.100.2, будет отправляться на их шлюз по умолчанию 192.168.0.1.