解决方法loopback口添加同目的网段的地址后,无法用默认路由ping通该网段地址

Posted 爱吃菠萝包

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了解决方法loopback口添加同目的网段的地址后,无法用默认路由ping通该网段地址相关的知识,希望对你有一定的参考价值。

环境:

工具:锐捷EVE,VMware Workstation Pro
远程工具:SecureCRT
系统版本:Windows 10


问题描述:

描述:原本可用默认路由ping该地址,但是在lookback口添加同该地址网段地址后,就无法ping通。


提示:若按照教程还是无法完成操作,可以进入右侧的企鹅,找我看看。


解决方法-视频与文字教程:

视频教程:


文字教程:

1.环境配置:
交换机和路由器为192.168.20.0网段,交换机和路由器内的loopback口为192.168.10.0网段,交换机和路由器各用默认路由指向对方的互联端口。


2.在未添加交换机的管理地址时,路由表为下图:

此时可以正常ping通路由器的loopback 1口,192.168.10.2:


3.在loopback 1口添加地址,192.168.10.1/24,就无法ping通对端的同网段了。
此时分析路由表,如下图:


4.分析:
可以发现第二条路由,将192.168.10.0网段的数据流量都转发给了loopback 1口,也就是没有转发出去,这就是不能ping通的原因,此时的流量没有经过默认路由。
因为路由表转发有最长掩码匹配原则,所以当匹配到比默认路由掩码长的,就会匹配该路由。


5.解决方法:
将交换机的loopback 1口管理地址改为:192.168.10.2/32.。
此时即可正常ping通,路由表如下图:


策略路由-基于目的地址控制实验

技术分享图片
实验要求:
OSPF协议选择的路由是去往172.16.1.1的流量走S0/1下面链路到达,去往172.16.2.1的流量从S0/0口上面链路到达;
要求基于目的地址进行路由控制,去往目的地172.16.1.1网络的流量走上面S0/0口,去172.16.2.1的流量走下面S0/1口出去。其他流量丢弃。

1、基础配置(略,不会的可以给我留言)
接口配置地址
OSPF宣告直连网段
2、验证路由走向
2、在R4上跟踪路由转发路径
R4#traceroute 172.16.1.1 source 192.168.3.1
R4#traceroute 172.16.2.1 source 192.168.3.1
R4#traceroute 172.16.1.1 source 192.168.2.1
R4#traceroute 172.16.2.1 source 192.168.2.1
结果是
192.168.3.1去172.16.1.1走下面
192.168.2.1去172.16.1.1走下面
192.168.3.1去172.16.2.1走上面
192.168.2.1去172.16.2.1走上面
结论
OSPF协议选择的路由是去往172.16.1.1的流量走S0/1下面链路到达,去往172.16.2.1的流量从S0/0口上面链路到达;
3、我们要实现路径转发控制,让他反过来走(哈)
去往目的地172.16.1.1网络的流量走上面S0/0口,去172.16.2.1的流量走下面S0/1口出去。其他流量丢弃。
关键点:创建ACL基于目的网络的控制
R1(config)#access-list 100 permit ip any host 172.16.2.1
R1(config)#access-list 101 permit ip any host 172.16.1.1
创建路由映射表
R1(config)#route-map dest1 permit 1
R1(config-route-map)#match ip address 100
R1(config-route-map)#set ip next-hop 200.1.2.2
R1(config-route-map)#exit
R1(config)#route-map dest1 permit 2
R1(config-route-map)#match ip address 101
R1(config-route-map)#set ip next-hop 200.1.1.2
R1(config-route-map)#exit
设置空接口接受其他路由信息(丢弃掉其他流量)
R1(config)#route-map dest1 permit 3
R1(config-route-map)#set interface null 0
把路由映射表应用到接口
R1(config)#interface f1/0
R1(config-if)#ip policy route-map dest1

4、在R4上跟踪路由转发路径
R4#traceroute 172.16.1.1 source 192.168.3.1
R4#traceroute 172.16.1.1 source 192.168.2.1
R4#traceroute 172.16.2.1 source 192.168.2.1
R4#traceroute 172.16.2.1 source 192.168.3.1

1去往目的地172.16.1.1网络的流量走上面S0/0口,去172.16.2.1的流量走下面S0/1口出去。其他流量丢弃。

以上是关于解决方法loopback口添加同目的网段的地址后,无法用默认路由ping通该网段地址的主要内容,如果未能解决你的问题,请参考以下文章

策略路由-基于目的地址控制实验

策略路由-基于目的地址控制实验

使用深度远程管理器,用笔记本给机器分配地址

arp与免费arp的差别,arp老化

linux的DNS如何添加其他网段的ip地址?

华三交换机同个vlan不通