我有一台 Juniper EX3300 交换机。它的一个上行链路端口 (ge-0/1/0) 连接到我的 ISP 路由器。ISP 路由器的端口地址是 xx.xx.xx.109。我的交换机的 IP 地址是 xx.xx.xx.110。
从交换机,我可以 ping 到 xx.xx.xx.109 和世界上任何其他 IP。我的意思是它已连接到互联网。
我将计算机(运行 Ubuntu)的端口 eth0 连接到交换机的端口 ge-0/0/0(与 ge-0/1/0 位于同一 VLAN)。我对端口 eth0 进行了如下配置:
iface eth0 inet static
address yy.yy.yy.208
netmask 255.255.255.240
gateway xx.xx.xx.110
yy.yy.yy.208 是 ISP 分配给我的。因此,现在我可以从这台计算机 ping 到交换机 (xx.xx.xx.110)。但我无法 ping 到 xx.xx.xx.109(ISP 路由器)或任何其他 IP。
我想让这台电脑连接到互联网。我做错了什么?
以下是我的交换机上的一些配置:
interfaces {
ge-0/0/0 {
unit 0 {
family ethernet-switching;
}
}
.
.
.
ge-0/1/0 {
ether-options {
no-auto-negotiation;
link-mode full-duplex;
speed {
1g;
}
}
unit 0 {
family ethernet-switching {
port-mode access;
}
}
}
.
.
.
vlan {
unit 0 {
family inet {
address 10.0.1.1/24;
}
}
unit 1 {
family inet {
address xx.xx.xx.110/30;
}
}
}
}
.
.
.
routing-options {
static {
route 0.0.0.0/0 {
next-hop xx.xx.xx.109;
retain;
}
}
}
vlans {
Cogent {
vlan-id 3;
interface {
ge-0/1/0.0;
ge-0/0/0.0;
ge-0/0/1.0;
ge-0/0/2.0;
ge-0/0/3.0;
}
l3-interface vlan.1;
}
TFLan {
vlan-id 2;
interface {
ge-0/0/5.0;
ge-0/0/6.0;
ge-0/0/7.0;
ge-0/0/8.0;
ge-0/0/9.0;
ge-0/0/10.0;
ge-0/0/11.0;
ge-0/0/12.0;
ge-0/0/13.0;
ge-0/0/14.0;
ge-0/0/15.0;
ge-0/0/16.0;
ge-0/0/17.0;
ge-0/0/18.0;
ge-0/0/19.0;
ge-0/0/20.0;
ge-0/0/21.0;
ge-0/0/22.0;
ge-0/0/23.0;
ge-0/0/4.0;
}
l3-interface vlan.0;
}
}
答案1
我想让这台电脑连接到互联网。我做错了什么?
摘要信息
回顾讨论中的信息使用 Juniper EX3300 作为路由器:
ge-0/1/0
由 Cogent 分配一个公共 /30 地址。为了便于说明,我们将 EX3300 在该子网上的地址称为192.0.2.109/30
。您的默认网关是192.0.2.110/30
。从上面的配置中,您已使用 vlan-id 3将其分配ge-0/1/0
给。vlan.1
ge-0/0/0
也分配了一个公共 IP 地址。为了便于论述,此子网为192.0.2.208/28
。ge-0/0/0
的子网与 不同ge-0/1/0
。需要修复接口寻址(以及其他一些问题)。
需要修复的项目列表
- 您无法分配
192.0.2.208/28
给 Ubuntu 服务器。.208 是子网地址,.223 是广播地址。此子网中的有效主机地址范围从192.0.2.209
到192.0.2.222
(我使用RFC 5737 地址这里,子网数学运算相同)。 - 您需要
l3-interface vlan.1
将 /30 链接到 Cogent 路由器;但是,您的 Ubuntu 计算机也位于同一子网中的 /28 上。既然我们已经确定 Ubuntu 服务器与 位于不同的子网中ge-0/1/0
,请遵循标准互联网工程实践和为该子网分配不同的 VLAN。让我们在您的 EX3300 上调用它l3 interface vlan.100
。vlan-id 100
分配192.0.2.209/28
给您的vlan.100
EX3300 并将其用作此新子网的默认网关。 - 即使你为 Ubuntu 服务器分配了有效的主机地址(请参阅上面的第 1 点),该服务器的默认网关必须在同一个子网内。分配
192.0.2.210/28
给Ubuntu服务器并设置默认网关192.0.2.209
。
纯信息材料
仅供参考,我们还说过你不能使用私有 IP 地址(RFC 1918)没有NAT
(RFC 3022)。我看到您已10.0.1.1/24
分配给vlan.0
。10.0.0.0/8 中的任何内容都是RFC 1918空间。如果这些设备需要访问互联网,您将需要某种形式的 NAT。
我建议:
- 一本关于互联网路由的好书;它面向 Cisco IOS,但概念仍然非常相似。
- 一本关于TCP/IP的好书
祝您在此过程中好运。