用户直连到核心交换机的端口上进行测试。
今天总算是让内网测试地址用户可以进入公网了。由于两台交换机做VRRP,再连两台路由器,其中一台可以进入公网,另一台连接行业网(目前不能上公网),这种情况下,向电信提出来,将发往公网的数据包全部交于R2处理,而R1处理大部分的发往行业网的数据包,少数交由R2处理(例如设置阈值)。得到电信工程师回复,华为6500的交换机可以实现前者,但实现后者有问题。也许是我想当然了,把交换机、路由器当作服务器了(学的路由、交换知识全还给老师了*_*)。
接下来电信工程师做了远程调整,昨天忙于其它事务,没有来得及认真测试,但却知道还是有点问题。今天一早来了再次测试,发现依旧与以前的问题一样,新建测试网段的数据包,如果是发往行业网没有问题,但发往公网数据包,核心交换机依旧无法送往R2,硬着头皮接着找原因,反正还有系统集成商的工程师在^_^
核心交换上,有一个静态路由的IP写错了,改过来还是不通,在R2上打开debug,问题最后定位在了测试网段的NAT上,加上配置,OK。
下面是核心交换机上新加入内容:
# R1-10.1.0.13, R2-10.1.0.5
ip route-static 0.0.0.0 0.0.0.0 10.1.1.13 preference 60
ip route-static 0.0.0.0 0.0.0.0 10.1.1.5 preference 100
#
这两句加入的是默认路由,前者的优先级高于后者,表示没有精细规则匹配的数据包将优先选择R2。
ip ip-prefix ospf-import index 10 permit 10.0.0.0 8 greater-equal 16 less-equal 16
这句不懂。
在R2上加入:
interface swi-connect_1
ip nat inside
!
interface swi-connect_2
ip nat inside
今年是很忙的一年,这个月一直在参与与协助调试网络设备,这样的机会真是不多,从这次的项目中我也学到了不少,无论是从承受压力还是从知识技能的角度。系统集成商的网络工程师都很兢业,工作中也是与客户有着良好的沟通,也尽量为客户考虑,尽力去达到客户提出的要求。
下午想重新找台服务器来装邮件系统,却发现一台服务器的系统起不来,一台起来后画面模模糊糊... ...眼花了,先回家吧。