在交换机上划分VLAN后,不能访问外网,怎么回事

2021-09-10 09:23发布

13条回答
linux老袁 -My name is Linus, and I am your God
1楼 · 2021-10-15 10:19.采纳回答

应该就是因为VLAN的网关未设置或设置不正确

JJN
2楼 · 2021-09-10 17:40

路由器WAN连接到MODEM上,设置好路由器的WAN上网设置。电脑连接路由器的LAN上能直接上网。
路由器的LAN连接到交换机上,然后下面的电脑连接到交换机就能上网了

py大白
3楼 · 2021-09-26 08:25


1、图中标注的IP网段划分有问题。vlan100使用172.16.1.1 255.255.252.0 那么vlan100的IP取值范围是172.16.0.0--172.16.3.255 会和路由器接口、vlan200的IP范围重合。
2、两个vlan的计算机没有到外网的路由。应该在交换机是配置默认路由。神州数码的命令不太清楚。思科的命令参考一下:
sw>en
sw#conf t
sw(config)#ip rou 0.0.0.0 0.0.0.0 172.16.0.1 (前边的两段0是固定模式,代表任意IP,后面的172.16.0.1是路由器的LAN口IP)
3、交换机的vlan1接口配置要IP
解决步骤:
1、重新规划IP
建议:交换机vlan1接口IP为172.16.254.2 255.255.255.252
路由器vlan1接口IP为172.16.254.1 255.255.255.252
vlan100接口IP为172.16.0.1 255.255.252.0
vlan200接口IP为172.16.4.1 255.255.252.0

那些年很冒险的梦。
4楼 · 2021-09-10 16:46

1、图中标注的IP网段划分有问题。vlan100使用172.16.1.1 255.255.252.0 那么vlan100的IP取值范围是172.16.0.0--172.16.3.255 会和路由器接口、vlan200的IP范围重合。
2、两个vlan的计算机没有到外网的路由。应该在交换机是配置默认路由。神州数码的命令不太清楚。思科的命令参考一下:
sw>en
sw#conf t
sw(config)#ip rou 0.0.0.0 0.0.0.0 172.16.0.1 (前边的两段0是固定模式,代表任意IP,后面的172.16.0.1是路由器的LAN口IP)
3、交换机的vlan1接口配置要IP

椰松面包
5楼 · 2021-09-10 18:35

应该在交换机是配置默认路由。神州数码的命令不太清楚。思科的命令参考一下:
sw>en
sw#conf t
sw(config)#ip rou 0.0.0.0 0.0.0.0 172.16.0.1 (前边的两段0是固定模式,代表任意IP,后面的172.16.0.1是路由器的LAN口IP)

靓猴一枚
6楼 · 2021-09-11 11:04


对外:实际上已经可以外出路由了,如果有192.168.1的VLAN,这个网段应该可以上网了。

对内:网关上再做一条回路路由,指向网关的内部地址,应该就可以了。这样从广域网传来的信息,经过以太网转换就可以直接进入192.168.1.X网段,若果包不是这个网段的,它自己可以去ARP寻找

1、重新规划IP
建议:交换机vlan1接口IP为172.16.254.2 255.255.255.252
路由器vlan1接口IP为172.16.254.1 255.255.255.252
vlan100接口IP为172.16.0.1 255.255.252.0
vlan200接口IP为172.16.4.1 255.255.252.0
2、在交换机上配置默认路由。参考看上面,具体命令可看神州数码设备的命令手册。
3、将交换机和路由器互联接口(e/0/50)改为access端口,加入到vlan1中
4、路由器配置。这个型号的路由器应该自动启用NAT功能了,就不要配置了。

希希
8楼 · 2021-09-14 09:33
很简单的,防火墙内网ip192.168.1.254,cisco3650 上两个vlan 一个10.210.1.0 一个10。210.2.0
gi0/1口接防火墙

追答

gi0/1,最起码应该是trunk吧


夏虫语冰
9楼 · 2021-09-15 11:32

三个问题:
1、图中标注的IP网段划分有问题。vlan100使用172.16.1.1 255.255.252.0 那么vlan100的IP取值范围是172.16.0.0--172.16.3.255 会和路由器接口、vlan200的IP范围重合。
2、两个vlan的计算机没有到外网的路由。应该在交换机是配置默认路由。神州数码的命令不太清楚。思科的命令参考一下:
sw>en
sw#conf t
sw(config)#ip rou 0.0.0.0 0.0.0.0 172.16.0.1 (前边的两段0是固定模式,代表任意IP,后面的172.16.0.1是路由器的LAN口IP)
3、交换机的vlan1接口配置要IP
解决步骤:
1、重新规划IP
建议:交换机vlan1接口IP为172.16.254.2 255.255.255.252
路由器vlan1接口IP为172.16.254.1 255.255.255.252
vlan100接口IP为172.16.0.1 255.255.252.0
vlan200接口IP为172.16.4.1 255.255.252.0
2、在交换机上配置默认路由。参考看上面,具体命令可看神州数码设备的命令手册。
3、将交换机和路由器互联接口(e/0/50)改为access端口,加入到vlan1中
4、路由器配置。这个型号的路由器应该自动启用NAT功能了,就不要配置了。

相关问题推荐

  • 回答 6
    已采纳

    bit:比特Byte:字节,1Byte=8bitKB(Kilobyte):千字节,1KB=1024ByteMB(Megabyte):兆字节,1MB=1024KBGB(Gigabyte):吉字节,1GB=1024MBTB(Trillionbyte):太字节,1TB=1024GBPB(Petabyte):拍字节,1PB=1024TBEB(Exabyte):艾字节,1EB=1024PBZB(Zettab......

  • 回答 6
    已采纳

    第一种:ASCII码第二种:GBK 和 GB2312第三种:Unicode第四种:UTF-8

  • 回答 27

    交换机又叫交换式集线器,是一种对电信号进行转发的网络设备,可以为接入交换机的任意两个网络节点提供独享的电信号通路,提升宽带利用效率!通过交换机,可以将接入的信息重新进行生成,再通过内部处理转发到制定的端口,达到自动寻址和交换的作用,从而避免...

  • 回答 22

    交换机之间可以利用交换机的Up-link接口,采用级联的方式来连接。所谓的级联就是两台或两台以上的交换机通过一定的方式相互连接,根据需要,多台交换机可以以多种方式进行级联,如:总线型、树型或星型,简单的交换机互连,一般都采用星型连接。具体做法是,...

  • 回答 6
    已采纳

    1.ASCII码这是美国在19世纪60年代的时候为了建立英文字符和二进制的关系时制定的编码规范,它能表示128个字符,其中包括英文字符、阿拉伯数字、西文字符以及32个控制字符。它用一个字节来表示具体的字符,但它只用后7位来表示字符(2^7=128),最前面的一位统...

  • 回答 4
    已采纳

    1、ASCII。ASCII(American Standard Code for Information Interchange,美国信息互换标准代码)是基于罗马字母表的一套电脑编码bai系统,它主要用于显示现代英语和其他西欧语言。它是现今最通用的单字节编码系统,并等同于国际标准ISO 646。2、GB2312。GB23...

  • 回答 10
    已采纳

    vlan是指二层交换机技术。路由器划分虚拟局域网的作用是能够将网络分割成多个广播域,分割广播域时,一般都必须使用到路由器,使用路由器后,可以以路由器上的网络接口为单位分割广播域。但是,通常情况下路由器上不会有太多的网络接口,其数目多在1到4个左右...

  • 回答 4

    在配置Centos7网络的时候,可能出出现虚拟机、本地以及外网三者之间ping不通的问题,可以从以下的几个方面排查:1、确定需要管理员权限才能修改配置网络,如下图: 需要点下更改设置,然后出现下面的图片才是正确的:  2、仔细核对你的ifcfg-en333的配置文...

  • 回答 7
    已采纳

    可能该用户账户对上传目录没有写权限检查下是否是这样如果还是解决不了,可以私心,帮你看看具体情况

  • 回答 5

    在原有的配置上再添加一配置就可以了,例如我的DHCP服务器IP地址为192.168.81.128,我要在此服务器上配置两个作用域,一个是同段IP作用域,另一个为172.16.0.0作用域,#为注释不用管

  • 回答 5
    已采纳

    说明eth0的IP地址设置不对,不在dhcp服务的作用域范围内,必须将eth0的IP设置为作用域范围内的IP地址

  • 回答 8

    想你这样的情况肯定是DNS设置错误,dns无法解析域名,但可以解析ip地址DNS的作用就是把域名解析成IP地址,你直接输入IP地址访问就不需要DNS了,所以应该是你的DNS设置错误。拨号的话就把本地连接都设置为自动获取就可以了。...

  • 回答 5

    Netfilter是在Linux内核中的一个防火墙框架,用于管理网络数据包,不仅具有网络地址转换(NAT)的功能,也具有数据包内容修改,以及数据包过滤等防火墙功能。利用在用户空间的应用软件iptables等来控制Netfilter(iptables只是应用软件,工具)。firewalld和i...

  • 回答 4

    点击控制面板-----系统与安全-----windows防火墙-----高级设置-----入站(出站)规则

没有解决我的问题,去提问