所以我有一个 Juniper EX3300 交换机。它的一个上行链路端口 (ge-0/1/0) 连接到我的 ISP 的路由器。ISP路由器的端口地址是xx.xx.xx.109。我的交换机的 IP 地址是 xx.xx.xx.110。
从交换机上,我可以 ping 到 xx.xx.xx.109 和世界上任何其他 IP。我的意思是它连接到互联网。
我将计算机(运行 Ubuntu)的端口 eth0 连接到交换机的端口 ge-0/0/0(与 ge-0/1/0 在同一 VLAN 中)。我配置端口eth0如下:
iface eth0 inet static
address yy.yy.yy.208
netmask 255.255.255.240
gateway xx.xx.xx.110
yy.yy.yy.208 是 ISP 分配给我的。所以,现在我可以从这台计算机 ping 到交换机 (xx.xx.xx.110)。但我无法 ping 到 xx.xx.xx.109(ISP 路由器)或任何其他 IP。
我想让这台计算机连接到 Internet。我究竟做错了什么?
以下是我的交换机上的一些配置:
interfaces {
ge-0/0/0 {
unit 0 {
family ethernet-switching;
}
}
.
.
.
ge-0/1/0 {
ether-options {
no-auto-negotiation;
link-mode full-duplex;
speed {
1g;
}
}
unit 0 {
family ethernet-switching {
port-mode access;
}
}
}
.
.
.
vlan {
unit 0 {
family inet {
address 10.0.1.1/24;
}
}
unit 1 {
family inet {
address xx.xx.xx.110/30;
}
}
}
}
.
.
.
routing-options {
static {
route 0.0.0.0/0 {
next-hop xx.xx.xx.109;
retain;
}
}
}
vlans {
Cogent {
vlan-id 3;
interface {
ge-0/1/0.0;
ge-0/0/0.0;
ge-0/0/1.0;
ge-0/0/2.0;
ge-0/0/3.0;
}
l3-interface vlan.1;
}
TFLan {
vlan-id 2;
interface {
ge-0/0/5.0;
ge-0/0/6.0;
ge-0/0/7.0;
ge-0/0/8.0;
ge-0/0/9.0;
ge-0/0/10.0;
ge-0/0/11.0;
ge-0/0/12.0;
ge-0/0/13.0;
ge-0/0/14.0;
ge-0/0/15.0;
ge-0/0/16.0;
ge-0/0/17.0;
ge-0/0/18.0;
ge-0/0/19.0;
ge-0/0/20.0;
ge-0/0/21.0;
ge-0/0/22.0;
ge-0/0/23.0;
ge-0/0/4.0;
}
l3-interface vlan.0;
}
}
摘要信息
回顾使用 Juniper EX3300 作为路由器中讨论的信息:
ge-0/1/0
由 Cogent 分配了一个公共 /30 地址。为了便于说明,我们将此子网中的 EX3300 地址称为192.0.2.109/30
。您的默认网关是192.0.2.110/30
. 从上面的配置中,您已分配ge-0/1/0
使用vlan.1
vlan-id 3。ge-0/0/0
还分配了一个公共 IP 地址。为了论证,这个子网是192.0.2.208/28
.ge-0/0/0
的子网不同于ge-0/1/0
。接口寻址(和其他一些东西)需要修复。要修复的项目列表
192.0.2.208/28
给 Ubuntu 服务器。.208 是子网地址,.223 是广播地址。此子网中的有效主机地址范围为从192.0.2.209
到(我在这里使用RFC 5737 地址192.0.2.222
并不重要,子网数学计算结果相同)。l3-interface vlan.1
将 /30 链接到 Cogent 路由器;但是,您在 /28 上的同一子网中也有 Ubuntu 机器。现在我们已经确定 Ubuntu 服务器位于不同的子网中ge-0/1/0
,请遵循标准的 Internet 工程实践并为该子网分配不同的 vlan。让我们在您的 EX3300 上l3 interface vlan.100
调用它。vlan-id 100
分配192.0.2.209/28
给vlan.100
EX3300 上的您,并将其用作此新子网的默认网关。192.0.2.210/28
给 Ubuntu 服务器并设置默认网关192.0.2.209
。纯信息材料
仅供参考,我们还说过您不能在没有(RFC 3022)的情况下使用私有 IP 地址 (RFC 1918 ) 。我看到你已经分配给. 10.0.0.0/8 中的任何内容都是RFC 1918空间。如果这些设备需要访问互联网,您将需要某种形式的 NAT。
NAT
10.0.1.1/24
vlan.0
我可以建议:
祝你在这项工作中好运。