作者musicpei520 (流浪)
看板MIS
标题[请益] CCNA没教到的 简单路由问题请益...
时间Fri Jan 22 10:08:00 2016
各位先进大家好
小弟公司有个网路问题 已经疑惑了许久
本身也有CCNA(实练派非背考古题) 同学也有不少CCNA
这个问题 在考CCNA的时候没遇过(应该是说不被允许)
所以解不出答案,想问问前辈们,这网路到底是怎麽了?
----以下是问题 :
环境简介 :
1台firewall 内部ip为10.24.0.1
1台core switch 与firewall 是 vlan 100 ip 为10.24.0.2
与办公室是 vlan 10 ip 为10.24.10.1
办公室 vlan 为 vlan 10 网段为 10.24.10.0/24
架构很单纯
就是 办公室的 client 使用 10.24.10.X/24 gateway 设定为10.24.10.1
就可以顺利路由通到外网去
****但是我发现 有 user 设错 gateway 设成 10.24.0.1 却也能出外网??
意即有 user 的 static ip 是如下 :
10.24.10.55 / 255.255.255.0 gateway 10.24.0.1 (不同网段)
但是却能路由到外网
trace route 发现那台 client 居然还是先走 10.24.10.1 再走10.24.0.1
请问这是怎麽办到的 ?
client 确定没有私下设定甚麽静态路由(即便静态也要同网段吧)
也没有设定arp 的 mac 10.24.0.1 = 10.24.10.1
(因为是新进公司的笔电)
请教问题 :
为何 client ip 与 gateway 设不同网段 却能通阿?
client 又是怎麽得知正确的gateway 其实是10.24.10.1 呢 ?
----
小弟看了core switch 的 running confige 实在是找不到有啥特别功能可以这样做?
请问前辈们 这种情况下是什麽机制 让client 可以出网路呢?
感谢前辈们的指教
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 113.160.186.48
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/MIS/M.1453428482.A.321.html
1F:→ kairiiiii: 请问core是哪台?core上的port真只绑一个Vlan? 01/22 10:27
2F:→ infosec: 1. 该用户端的subnet mask应该是/16 01/22 10:27
3F:→ infosec: 2. Proxy ARP 01/22 10:28
4F:→ musicpei520: 回复1FK大 core 就一台 vlan interface ip 为 01/22 10:41
5F:→ musicpei520: 10.24.10.1 而且 port 只有一个vlan 无误 01/22 10:41
6F:→ musicpei520: 回复2F I大 该用户的sub mask确认为24 因为我自己也 01/22 10:42
7F:→ musicpei520: 设了如此 windows 也跳出警告 gateway 与 client 不 01/22 10:42
8F:→ musicpei520: 同网段 您确定要如此设定吗? 我按了 是 网路还是通 01/22 10:43
9F:→ musicpei520: 请问Proxy ARP 是 core switch 上面的设定吗? 01/22 10:43
10F:→ musicpei520: 公司应该没有这机制 小弟我也没设定过proxy arp 01/22 10:44
11F:→ musicpei520: 我去爬文 proxy arp 一下 01/22 10:44
小弟用 packet tracer 模拟了架构 发现 真的可行
架构如下 :
A client => L3 SwitchA => L3 Switch B
10.24.10.2/24 10.24.10.1 192.168.1.2 192.168.1.1 192.168.0.1
gateway 设
192.168.1.1
我的A client
可以设定 L3 Switch B 为gateway 出外网
即便不同网段 >"<
PS. L3 Switch A 有设一笔路由为
0.0.0.0 0.0.0.0 192.168.1.1
※ 编辑: musicpei520 (113.160.186.48), 01/22/2016 11:07:48
※ 编辑: musicpei520 (113.160.186.48), 01/22/2016 11:09:49
12F:→ deadwood: 应该还是proxy-arp在作用的关系,记得cisco L3 switch 01/22 12:09
13F:→ deadwood: 的介面有预设开启proxy-arp功能 01/22 12:09
14F:推 qmaw: Proxy ARP 真的神奇 XD 01/22 12:27
16F:→ musicpei520: proxy arp 的功能罗 L3预设启动 CCNP有提到 01/22 12:50
17F:推 zaknafein: proxy arp 很烦 01/25 15:49
18F:推 trumpete: 请问Z大大 您指很烦是否有什麽其他状况会遇到问题呢? 01/26 13:47
19F:→ trumpete: 能否分享一下您的经验给大家参考参考? 01/26 13:47
20F:推 zaknafein: hi 版主大大 具体内容我想不起来了 01/29 11:56
21F:→ zaknafein: 但开启 proxy arp 常常会造成 ts 的一些误判跟麻烦 01/29 11:57