Routing

SRX220 和現有網路路由器之間的路由

  • August 15, 2012

我有一個瞻博網路 SRX220,我正在嘗試在我們現有的網路和瞻博網路端的新網路之間進行連接。但是,無論我嘗試設置什麼靜態路由,流量都不會在它們之間交叉。

我想要實現的是將流量從其中一個無線 VLAN 路由到現有的公司網路,而不是在訪客無線和公司網路之間路由。

瞻博網路連接到

  • 2 個 AX411 接入點(在不同子網上具有各種工作 SSID)
  • 我們的外部網際網路連接

每個 SSID 都在不同的 vlan 上,並連接到外部網際網路正常(即區域/策略等在新網路上工作正常)。

我已將預設 vlan 配置為 192.168.110.0,因此它不會與我們現有的網路 192.168.1.0 衝突。

現在,我正在嘗試通過 ge-0/0/6 將兩個網路連接在一起,以便我可以通過該介面將流量路由到 192.168.1.0 網路到我們現有的網路上。

為此,我有以下配置:

ge-0/0/6 {
   unit 0 {
       family inet {
           address 192.168.111.1/32;
       }
   }
}

要在兩者之間路由,我想我只需要添加一個靜態路由:

set routing-options static route 192.168.1.0/24 next-hop 192.168.111.1

因為電纜從瞻博網路直接連接到另一個網路上的交換機。

但是,查看路線資訊,我沒有看到任何與 192.168.1.0 相關的內容:

....
192.168.110.0/24   *[Direct/0] 04:45:41
                   > via vlan.0        
192.168.110.1/32   *[Local/0] 04:45:41
                     Local via vlan.0
192.168.111.1/32   *[Direct/0] 02:14:54
                   > via ge-0/0/6.0
                   [Local/0] 02:14:54
                     Local via ge-0/0/6.0

我嘗試添加resolve到靜態路由定義中,這確實在路由資訊中顯示了網路

show route
....
192.168.1.0/24     *[Static/5] 00:01:26, metric2 0
                   > to 192.168.111.1 via ge-0/0/6.0

但轉發表沒有顯示任何內容,我無法 ping 192.168.1.0 網路。

我在這裡錯過了一些基本的東西嗎?我在添加靜態路由時發現的每個範例都只是使用類似於我嘗試過的命令來完成。

讓我們在這裡保持直截了當……

192.168.110.0/24 通過 VLAN.0 介面,好的,好的,你應該有一堆埠配置為家庭乙太網交換,沒有設置 vlan,因為這似乎是預設 vlan。

現在…您已將 ge-0/0/6.0 配置為家庭 inet,IP 地址為 192.168.111.1/24。該介面應該轉到您現有的設備,這也需要 192.168.111.0/24 上的介面,比如 192.168.111.2/24。

因此,您的 SRX 上的靜態路由應該是…. 192.168.1.0/24 下一跳 192.168.111.2。另一方面…您還需要靜態路由 192.168.110.0/24 下一跳 192.168.111.1。

知道了?使用靜態路線時,您需要在兩側的齒輪上使用它們。

引用自:https://serverfault.com/questions/417447