两个路由器配置静态路由只能单边 ping 通
一、问题描述
两个路由器上都配置了静态路由,互相都能 ping 通下一跳地址;
但 3 网段主机无法 ping 通 101 网段,101 网段可以 ping 通 3 网段主机。
二、问题解决
先检查路由器防火墙问题,发现都没有开启,路由器也都允许 ping;
经排查判断应该是在华三路由器出了问题,通过配置发现华三下一跳接口配置了 nat 功能。
interface GigabitEthernet0/4
port link-mode route
nat outbound
ip address 192.168.2.3 255.255.255.0
tcp mss 1024
把华三下一跳接口 nat 关闭,两个局域网就可以互通了。
interface GigabitEthernet0/4
undo nat outbound
三、总结
原因是下一跳端口做了 nat 功能,在华三路由器上 192.168.101.0/24 这个相当于内网地址;
而 192.168.3.0/24 相当于外网地址了,内网地址能通外网,但是外网 ping 不通内网。
作者:神奇二进制
文章出处:https://www.cnblogs.com/l-hh/
本文版权归作者和博客园共有,欢迎转载,但未经作者同意必须保留此段声明,且在文章页面明显位置给出原文链接,否则保留追究法律责任的权利。
文章如有叙述不当的地方,欢迎指正。如果觉得文章对你有帮助,可以精神上的支持 [推荐] 或者 [关注我] ,一起交流,共同进步!