iKuai爱快流控路由

标题: 爱快与锐捷三层无法对接 [打印本页]

作者: m18609623506    时间: 2019-9-12 22:12
标题: 爱快与锐捷三层无法对接
本帖最后由 m18609623506 于 2019-9-23 11:30 编辑

不改变内网电脑ip可以上网
网络拓扑及数据参看这个https://en.ikuai8.com/support_article.php?id=0000000803

锐捷S5750-24SFP/12GT与爱快3.27*64版本 对接不成功.
爱快上可以ping通外网如(8.8.8.8),也可ping通锐捷与爱快接口lan
锐捷ping不通8.8.8.8,和外网网关,锐捷可以ping通爱快lan
爱快静态路由月锐捷都做了.

将爱快换成磊科256(普通路由) 网络正常
锐捷换成华为s9303  网络正常

难道是设备不兼容??????????????????

----------------------------------------
爱快配置  lan地址  10.10.120.1
静态路由
线路
目的地址
子网掩码
网关
优先级
备注
状态
操作
lan1172.19.0.0

255.255.0.0 (16)10.10.120.21医院内网已启用[url=]编辑[/url] [url=]复制[/url] [url=]停用[/url] [url=]删除[/url]

-------------------锐捷配配置



Building configuration...
Current configuration : 6199 bytes

!
version RGOS 10.4(3b16)p2 Release(170165)(Tue Dec 17 16:31:37 CST 2013 -ngcf70)
hostname RG-
!
!
!
redundancy
auto-sync time-period 3600
auto-sync standard
switchover timeout 4000
!
!
!
!
!
!
!
!
!
nfpp
!
!
rldp enable
vlan 1
!
vlan 10
name 监控
!
vlan 20
name HIS系统
!
vlan 40
name 领导
!
vlan 50
name 外网
!
vlan 100
!
vlan 110
name 医保
!
vlan 120
!
!
username admin password ruijie@123!456
username admin privilege 15
username guanliyuan password admin
username guanliyuan privilege 15
no service password-encryption
ip http authentication local
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
enable password ruijie@123!456
no enable service snmp-agent
enable service web-server http
!
!
!
!
!
!
!
!
!
!
spanning-tree mode rstp
spanning-tree
interface GigabitEthernet 1/0/1
port-group 1
!
interface GigabitEthernet 1/0/2
port-group 2
!
interface GigabitEthernet 1/0/3
port-group 3
!
interface GigabitEthernet 1/0/4
port-group 4
!
interface GigabitEthernet 1/0/5
switchport access vlan 10
!
interface GigabitEthernet 1/0/6
switchport access vlan 10
!
interface GigabitEthernet 1/0/7
switchport access vlan 10
rldp port loop-detect shutdown-port
spanning-tree bpduguard enable
spanning-tree portfast
!
interface GigabitEthernet 1/0/8
switchport access vlan 10
rldp port loop-detect shutdown-port
spanning-tree bpduguard enable
spanning-tree portfast
!
interface GigabitEthernet 1/0/9
switchport access vlan 10
rldp port loop-detect shutdown-port
spanning-tree bpduguard enable
spanning-tree portfast
!
interface GigabitEthernet 1/0/10
switchport access vlan 10
rldp port loop-detect shutdown-port
spanning-tree bpduguard enable
spanning-tree portfast
!
interface GigabitEthernet 1/0/11
switchport access vlan 10
rldp port loop-detect shutdown-port
spanning-tree bpduguard enable
spanning-tree portfast
!
interface GigabitEthernet 1/0/12
switchport access vlan 10
rldp port loop-detect shutdown-port
spanning-tree bpduguard enable
spanning-tree portfast
!
interface GigabitEthernet 1/0/13
!
interface GigabitEthernet 1/0/14
!
interface GigabitEthernet 1/0/15
!
interface GigabitEthernet 1/0/16
!
interface GigabitEthernet 1/0/17
switchport access vlan 10
!
interface GigabitEthernet 1/0/18
switchport access vlan 10
!
interface GigabitEthernet 1/0/19
switchport access vlan 20
!
interface GigabitEthernet 1/0/20
switchport access vlan 20
!
interface GigabitEthernet 1/0/21   锐捷路由
switchport access vlan 100
!
interface GigabitEthernet 1/0/22
switchport access vlan 10
!
interface GigabitEthernet 1/0/23
switchport access vlan 40
!
interface GigabitEthernet 1/0/24
switchport access vlan 20
!
interface GigabitEthernet 2/0/1
port-group 1
!
interface GigabitEthernet 2/0/2
port-group 2
!
interface GigabitEthernet 2/0/3
port-group 3
!
interface GigabitEthernet 2/0/4
port-group 4
!
interface GigabitEthernet 2/0/5
switchport access vlan 10
!
interface GigabitEthernet 2/0/6
switchport access vlan 10
!
interface GigabitEthernet 2/0/7
switchport access vlan 10
rldp port loop-detect shutdown-port
spanning-tree bpduguard enable
spanning-tree portfast
!
interface GigabitEthernet 2/0/8
switchport access vlan 10
rldp port loop-detect shutdown-port
spanning-tree bpduguard enable
spanning-tree portfast
!
interface GigabitEthernet 2/0/9
switchport access vlan 10
rldp port loop-detect shutdown-port
spanning-tree bpduguard enable
spanning-tree portfast
!
interface GigabitEthernet 2/0/10
switchport access vlan 10
rldp port loop-detect shutdown-port
spanning-tree bpduguard enable
spanning-tree portfast
!
interface GigabitEthernet 2/0/11
rldp port loop-detect shutdown-port
spanning-tree bpduguard enable
spanning-tree portfast
!
interface GigabitEthernet 2/0/12
rldp port loop-detect shutdown-port
spanning-tree bpduguard enable
spanning-tree portfast
!
interface GigabitEthernet 2/0/13
!
interface GigabitEthernet 2/0/14
!
interface GigabitEthernet 2/0/15
!
interface GigabitEthernet 2/0/16
!
interface GigabitEthernet 2/0/17
switchport access vlan 20
!
interface GigabitEthernet 2/0/18
switchport access vlan 20
!
interface GigabitEthernet 2/0/19
switchport access vlan 20
!
interface GigabitEthernet 2/0/20  -----------爱快路由
switchport access vlan 120
description ikauai
!
interface GigabitEthernet 2/0/21
!
interface GigabitEthernet 2/0/22         --------磊科256 普通路由
switchport access vlan 110
description 医保专网
!
interface GigabitEthernet 2/0/23
switchport access vlan 40
!
interface GigabitEthernet 2/0/24
switchport access vlan 40
!
interface AggregatePort 1
switchport mode trunk
!
interface AggregatePort 2
switchport mode trunk
!
interface AggregatePort 3
switchport mode trunk
!
interface AggregatePort 4
switchport mode trunk
!
interface VLAN 1
no ip proxy-arp
ip address 172.16.1.254 255.255.255.0
description this is 管理 vlan.
!
interface VLAN 10
no ip proxy-arp
ip address 172.19.10.1 255.255.255.0
description this is 监控 vlan.
!
interface VLAN 20
no ip proxy-arp
ip address 172.19.20.1 255.255.255.0
description this is HIS系统 vlan.
!
interface VLAN 40
no ip proxy-arp
ip address 172.19.40.1 255.255.255.0
description this is 领导 vlan.
!
interface VLAN 50
no ip proxy-arp
ip address 172.19.50.1 255.255.255.0
!
interface VLAN 100  --------------锐捷路由
no ip proxy-arp
ip address 10.10.10.2 255.255.255.252
!
interface VLAN 110  ----------磊科路由
no ip proxy-arp
ip address 10.10.110.2 255.255.255.0
description 医保专网
!
interface VLAN 120 ---------------爱快
no ip proxy-arp
ip address 10.10.120.2 255.255.255.0
description ikaui
!
switch virtual domain 1
!
!
!
!
!
!
!
!
!
!
!
errdisable recovery interval 60
!
!
!
!
!
!
!
!
!
ip route 0.0.0.0 0.0.0.0 10.10.10.1 description 锐捷防火墙
ip route 8.8.8.8 255.255.255.255 10.10.120.1 description ikuai  ---- 测试爱快
ip route 10.168.1.0 255.255.255.0 10.10.120.1 description ikaui---测试爱快
ip route 172.30.0.0 255.255.255.0 10.10.110.1 description 医保
!
!
!
line con 0
line vty 0 4
login
password ruijie@123!456
!
!
end



锐捷路由和磊科 都可以正常使用


需要将锐捷路由更换成爱快,锐捷三层到爱快外网网关 怎么都不通

https://bbs.ikuai8.com/thread-46918-2-1.html  和这个帖子遇到情况一样,明天试试2.5.7版本


终于成功了  把爱快恢复出厂设置,重配数据 ,竟然可以了.   以后爱快需要先恢复出厂设置啊


























作者: yangyoung007    时间: 2019-9-13 07:13
交换机接口没有设置好
作者: cimo    时间: 2019-9-13 12:05
你倒是把你的配置贴上来呀
作者: 爱快技术支持06    时间: 2019-9-14 00:09
1、把你现在的配置发出来
2、爱快里面正常可以和外网通,可以和锐捷地址通,说明爱快的外网链接,还有到锐捷的链接没问题
3、锐捷和外网不通,到爱快WAN口网关不通,但是到LAN口地址通,这问题应该就在静态路由方面
     建议检查锐捷的路由配置。
     可以在锐捷上面做个路由追踪,看出去的路径是否是对的,判断。

作者: m18609623506    时间: 2019-9-19 20:53
爱快技术支持06 发表于 2019-9-14 00:09
1、把你现在的配置发出来
2、爱快里面正常可以和外网通,可以和锐捷地址通,说明爱快的外网链接,还有到锐 ...

https://bbs.ikuai8.com/thread-46918-2-1.html  和这个一样的问题
作者: 爱快技术支持06    时间: 2019-9-20 11:25
m18609623506 发表于 2019-9-19 20:53
https://bbs.ikuai8.com/thread-46918-2-1.html  和这个一样的问题

交换机里面,
ip route 0.0.0.0 0.0.0.0 10.10.120.1(默认路由改成这条)
作者: m18609623506    时间: 2019-9-20 14:07
爱快技术支持06 发表于 2019-9-20 11:25
交换机里面,
ip route 0.0.0.0 0.0.0.0 10.10.120.1(默认路由改成这条)

改了 还是不行
作者: 爱快技术支持06    时间: 2019-9-20 14:14
m18609623506 发表于 2019-9-20 14:07
改了 还是不行

直接在你交换机里面打出你的路由表,发出来,我看下
作者: yangyoung007    时间: 2019-9-20 21:47
你把路由表从新做一下、先把生成树关了、还有你直接在接口上起ip地址、不要在vlan在起地址,先测试一下
作者: m18609623506    时间: 2019-9-21 21:12
爱快技术支持06 发表于 2019-9-20 14:14
直接在你交换机里面打出你的路由表,发出来,我看下


RG-RuiHeYiYuan-HX#show ip route

Codes:  C - connected, S - static, R - RIP, B - BGP
        O - OSPF, IA - OSPF inter area
        N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
        E1 - OSPF external type 1, E2 - OSPF external type 2
        i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
        ia - IS-IS inter area, * - candidate default

Gateway of last resort is 10.10.10.1 to network 0.0.0.0
S*   0.0.0.0/0 [1/0] via 10.10.10.1
S    8.8.8.8/32 [1/0] via 10.10.120.1
C    10.10.10.0/30 is directly connected, VLAN 100
C    10.10.10.2/32 is local host.
C    10.10.110.0/24 is directly connected, VLAN 110
C    10.10.110.2/32 is local host.
C    10.10.120.0/24 is directly connected, VLAN 120
C    10.10.120.2/32 is local host.
S    10.168.1.0/24 [1/0] via 10.10.120.1
C    172.16.1.0/24 is directly connected, VLAN 1
C    172.16.1.254/32 is local host.
C    172.19.10.0/24 is directly connected, VLAN 10
C    172.19.10.1/32 is local host.
C    172.19.20.0/24 is directly connected, VLAN 20
C    172.19.20.1/32 is local host.
C    172.19.40.0/24 is directly connected, VLAN 40
C    172.19.40.1/32 is local host.
C    172.19.50.0/24 is directly connected, VLAN 50
C    172.19.50.1/32 is local host.
S    172.30.0.0/24 [1/0] via 10.10.110.1
作者: m18609623506    时间: 2019-9-21 21:22
yangyoung007 发表于 2019-9-20 21:47
你把路由表从新做一下、先把生成树关了、还有你直接在接口上起ip地址、不要在vlan在起地址,先测试一下 ...

双核心,生成树不能关,试了直接在接口上起ip地址 还是一样的问题
作者: 秀字营    时间: 2019-9-21 21:59
m18609623506 发表于 2019-9-21 21:12
RG-RuiHeYiYuan-HX#show ip route

Codes:  C - connected, S - static, R - RIP, B - BGP

爱快上回指10.10.120.2 你这边缺省是10.10.10.1 (三层和爱快是一个段呢吗)
这样和谁对能成了~~
作者: m18609623506    时间: 2019-9-23 11:24
终于成功了,把爱快恢复了出厂设置,数据重新配置了,竟然通了....
作者: m18609623506    时间: 2019-9-23 11:26
秀字营 发表于 2019-9-21 21:59
爱快上回指10.10.120.2 你这边缺省是10.10.10.1 (三层和爱快是一个段呢吗)
这样和谁对能成了~~ ...

不同的路由走不通的网关,这是可以的
作者: 秀字营    时间: 2019-9-23 14:12
m18609623506 发表于 2019-9-23 11:26
不同的路由走不通的网关,这是可以的

对接操作,目标网关指向都是双侧直连IP
爱快回指走10.10.120.X,结果129这个设备的缺省路由表把数据发给10.10.10.X  显然这个IP段都不是爱快的lan下情况
作者: m18609623506    时间: 2019-9-24 09:23
秀字营 发表于 2019-9-23 14:12
对接操作,目标网关指向都是双侧直连IP
爱快回指走10.10.120.X,结果129这个设备的缺省路由表把数据发给1 ...

已经可以了 爱快恢复出厂设置就可以了
作者: 秀字营    时间: 2019-9-24 19:10
m18609623506 发表于 2019-9-24 09:23
已经可以了 爱快恢复出厂设置就可以了

新配置的路由表指向也是我上面说的吗




欢迎光临 iKuai爱快流控路由 (https://bbs.ikuai8.com/) Powered by Discuz! X3.3