如何添加路由的路由?

讨论 未结 2 50
phpfpm
phpfpm 会员 2022年7月29日 18:57 发表
<h1>问题</h1> <p>这个问题我也不知道该怎么问了,现在是希望一个子网 A 跨子网 B 访问子网 C ,想看看如何实现更好。</p> <p>针对于一台机器:</p> <pre><code>IP: 192.168.10.2(STATIC) GW: 192.168.10.1 自定义路由: 192.168.100.0/24 via 192.168.10.119 dev eth0 proto static </code></pre> <p>如何增加一条基于已有的路由的次级路由?:</p> <pre><code>192.168.0.0/24 via 192.168.100.1——不允许 </code></pre> <h1>网络拓扑和现状</h1> <ol> <li> <p>子网 A: 192.168.10.0/24 GW 192.168.10.2</p> <ol> <li>192.168.10.1 路由器,外网走 PPPoE</li> <li> 192.168.10.2 STATIC IP GW 192.168.10.1 <ol> <li>设置静态路由 192.168.100.0/24 via 192.168.10.119</li> <li>设置静态路由 192.168.0.0/24 via 192.168.100.0——失败,不允许。</li> </ol> </li> <li> 192.168.10.200 MAC 电脑,目前访问可达性如下: <ol> <li>可以访问 192.168.10.0/24</li> <li>可以访问 192.168.10.119:一跳直达</li> <li>可以访问 192.168.100.1:看 traceroute 是走的 192.168.10.2 ,然后直达,2 跳</li> <li>可以访问 192.168.100.120:3 条,10.2 =&gt; 10.119 =&gt; 100.120 ,3 跳</li> <li>不能访问 192.168.0.0/24 ,会在 10.2 走公网出去(没配路由表)</li> </ol> </li> </ol> </li> <li> <p>子网 B:192.168.100.0/24 GW 192.168.100.1</p> <ol> <li> 192.168.100.1 路由器,有多个 WAN 口 <ol> <li>WAN1 DHCP ,接入子网 A 的 LAN 口,获取 IP 192.168.10.119</li> <li>WAN2 PPPoE ,接入外网,有公网 IP ,开启 l2tp/ipsec ,可以从外部接入</li> <li>WAN4 DHCP ,接入子网 B 的 LAN 口,获取 IP 192.168.0.244</li> <li>路由器设置上开启外部访问,允许 192.168.0.0/16 访问管理地址</li> </ol> </li> <li> 192.168.100.120 一台树莓派,接入路由器的 LAN 口 <ol> <li>到 100.0/24 都是 1 跳( LAN )</li> <li>到 0.0/24 都是 2 跳,100.1 =&gt; 0.0/24</li> <li>到 10.0/24 都是 2 跳,100.1 =&gt; 10.0/24</li> </ol> </li> </ol> </li> <li> <p>子网 C:192.168.0.0/24 GW 192.168.0.1</p> <ol> <li> 192.168.0.1 路由器,1WAN 口,走 PPPoE <ol> <li>在路由器上没有配置路由策略,不能访问 192.168.100.0/24</li> </ol> </li> </ol> </li> </ol> <h1>需求</h1> <h2>通过 B 打通 A(10.0)和 C(0.0)子网(未实现)</h2> <p>在子网 A(192.168.10.0/24)能直连访问子网 C(192.168.0.0/24 )</p> <h2>在子网 B ,能直连访问子网 C (已经实现)</h2> <p>由于路由器 192.168.100.1 开启了 l2tp/ipsec 服务器,可以从外网接入子网 B ,能直接访问子网 C 的资源就满足了需求。</p> <h1>X-Y Problem 预防</h1> <h2>为什么要拆分子网 ABC ?</h2> <p>子网 A 提供了家庭 wifi 网络,走旁路由+双路接入,有一路网络坏了不会造成家庭断线;同时路由器 C 死机重启不会影响家庭网络。</p> <p>子网 C 提供了开发环境的集中接入网络,连接了机柜内部中多少设备,路由器 C 用的是一台 4 口软路由。</p> <p>子网 B 作为网桥和外部 vpn 接入层</p>
收藏(0)  分享
相关标签: 灌水交流
注意:本文归作者所有,未经作者允许,不得转载
2个回复
  • NewYear
    2022年7月30日 02:00
    讲拓扑的时候要画图,不画图看起来太费劲。 路由+策略路由+ACL 基本上都能解决。
    0 0
  • sujin190
    2022年7月30日 02:00
    你这两台路由匹配子网完全一样,那岂不是同一个目标子网有两个网关,这样肯定不行啊,路由表有没有负载均衡 路由表设置的是当前设备的路由规则,如果你的当前设备和目的地址之间还隔了其他路由器,那么要到中间路由器上去设置对应的路由规则啊,你在当前设备设置的又不能影响中间路由器的路由规则,设置了也没用啊,每个路由器设置的是每个包应该从哪个网卡出去,既不知道整个链路是怎么走的也不能设置
    0 0