使用 Juniper EX3300 作为路由器

使用 Juniper EX3300 作为路由器

可能重复:
使用 Juniper EX3300 交换机作为路由器?

我有一台 Juniper EX3300 交换机。它的一个上行链路端口 (ge-0/1/0) 连接到我的 ISP 路由器。ISP 路由器的端口地址是 xx.xx.xx.109。我的交换机的 IP 地址是 xx.xx.xx.110。

从交换机,我可以 ping 到 xx.xx.xx.109 和世界上任何其他 IP。我的意思是它已连接到互联网。

我将计算机(运行 Ubuntu)的端口 eth0 连接到交换机的端口 ge-0/0/0(与 ge-0/1/0 位于同一 VLAN)。我对端口 eth0 进行了如下配置:

iface eth0 inet static
    address yy.yy.yy.208
    netmask 255.255.255.240
    gateway xx.xx.xx.110

yy.yy.yy.208 是 ISP 分配给我的。因此,现在我可以从这台计算机 ping 到交换机 (xx.xx.xx.110)。但我无法 ping 到 xx.xx.xx.109(ISP 路由器)或任何其他 IP。

我想让这台电脑连接到互联网。我做错了什么?

以下是我的交换机上的一些配置:

interfaces {
    ge-0/0/0 {
        unit 0 {
            family ethernet-switching;
        }
    }
    .
    .
    .
    ge-0/1/0 {
        ether-options {
            no-auto-negotiation;
            link-mode full-duplex;
            speed {
                1g;
            }
        }
        unit 0 {
            family ethernet-switching {
                port-mode access;
            }
        }
    }
    .
    .
    .
    vlan {
        unit 0 {
            family inet {
                address 10.0.1.1/24;
            }
        }
        unit 1 {
            family inet {
                address xx.xx.xx.110/30;
            }
        }
    }
}
.
.
.
routing-options {
    static {
        route 0.0.0.0/0 {
            next-hop xx.xx.xx.109;
            retain;
        }
    }
}
vlans {
    Cogent {
        vlan-id 3;
        interface {
            ge-0/1/0.0;
            ge-0/0/0.0;
            ge-0/0/1.0;
            ge-0/0/2.0;
            ge-0/0/3.0;
        }
        l3-interface vlan.1;
    }
    TFLan {
        vlan-id 2;
        interface {
            ge-0/0/5.0;
            ge-0/0/6.0;
            ge-0/0/7.0;
            ge-0/0/8.0;
            ge-0/0/9.0;
            ge-0/0/10.0;
            ge-0/0/11.0;
            ge-0/0/12.0;
            ge-0/0/13.0;
            ge-0/0/14.0;
            ge-0/0/15.0;
            ge-0/0/16.0;
            ge-0/0/17.0;
            ge-0/0/18.0;
            ge-0/0/19.0;
            ge-0/0/20.0;
            ge-0/0/21.0;
            ge-0/0/22.0;
            ge-0/0/23.0;
            ge-0/0/4.0;
        }
        l3-interface vlan.0;
    }
}

答案1

我想让这台电脑连接到互联网。我做错了什么?

摘要信息

回顾讨论中的信息使用 Juniper EX3300 作为路由器

  • ge-0/1/0由 Cogent 分配一个公共 /30 地址。为了便于说明,我们将 EX3300 在该子网上的地址称为192.0.2.109/30。您的默认网关是192.0.2.110/30。从上面的配置中,您已使用 vlan-id 3将其分配ge-0/1/0给。vlan.1
  • ge-0/0/0也分配了一个公共 IP 地址。为了便于论述,此子网为192.0.2.208/28ge-0/0/0的子网与 不同ge-0/1/0。需要修复接口寻址(以及其他一些问题)。

需要修复的项目列表

  1. 您无法分配192.0.2.208/28给 Ubuntu 服务器。.208 是子网地址,.223 是广播地址。此子网中的有效主机地址范围从192.0.2.209192.0.2.222(我使用RFC 5737 地址这里,子网数学运算相同)。
  2. 您需要l3-interface vlan.1将 /30 链接到 Cogent 路由器;但是,您的 Ubuntu 计算机也位于同一子网中的 /28 上。既然我们已经确定 Ubuntu 服务器与 位于不同的子网中ge-0/1/0,请遵循标准互联网工程实践和为该子网分配不同的 VLAN。让我们在您的 EX3300 上调用它l3 interface vlan.100vlan-id 100分配192.0.2.209/28给您的vlan.100EX3300 并将其用作此新子网的默认网关。
  3. 即使你为 Ubuntu 服务器分配了有效的主机地址(请参阅上面的第 1 点),该服务器的默认网关必须在同一个子网内。分配192.0.2.210/28给Ubuntu服务器并设置默认网关192.0.2.209

纯信息材料

仅供参考,我们还说过你不能使用私有 IP 地址(RFC 1918)没有NAT(RFC 3022)。我看到您已10.0.1.1/24分配给vlan.0。10.0.0.0/8 中的任何内容都是RFC 1918空间。如果这些设备需要访问互联网,您将需要某种形式的 NAT。

我建议:

祝您在此过程中好运。

相关内容