免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2367 | 回复: 9
打印 上一主题 下一主题

[网络管理] 路由的问题,请教一下 [复制链接]

论坛徽章:
1
白银圣斗士
日期:2015-11-23 08:33:04
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-07-10 09:10 |只看该作者 |倒序浏览
客户机:IP:128.3.1.1,网关:128.3.0.28

在客户机上ping 202.170.130.58时不通,,我想问题是出在网关机的虚拟网卡上。请各位支支招,谢谢!



以下是128.3.0.28上的一些信息
[root@nat ~]# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
1.83.17.218.bro *               255.255.255.255 UH    0      0        0 ppp0
202.170.130.56  *               255.255.255.248 U     0      0        0 eth1
210.75.13.216   *               255.255.255.248 U     0      0        0 eth1
192.168.101.0   128.3.0.1       255.255.255.0   UG    0      0        0 eth0
192.168.1.0     *               255.255.255.0   U     0      0        0 eth2
192.168.76.0    128.3.0.1       255.255.255.0   UG    0      0        0 eth0
128.1.0.0       128.3.0.1       255.255.0.0     UG    0      0        0 eth0
128.3.0.0       *               255.255.0.0     U     0      0        0 eth0
169.254.0.0     *               255.255.0.0     U     0      0        0 eth2
default         1.83.17.218.bro 0.0.0.0         UG    0      0        0 ppp0

[root@nat ~]# ifconfig
eth0      Link encap:Ethernet  HWaddr 00:60:08:32:E5:0B  
          inet addr:128.3.0.28  Bcast:128.3.255.255  Mask:255.255.0.0
          inet6 addr: fe80::260:8ff:fe32:e50b/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:2768575 errors:0 dropped:0 overruns:0 frame:0
          TX packets:3078503 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:627581827 (598.5 MiB)  TX bytes:2786812567 (2.5 GiB)
          Interrupt:9 Base address:0xb000

eth1      Link encap:Ethernet  HWaddr 00:0E:A6:15:5E:CB  
          inet addr:210.75.13.218  Bcast:210.75.13.223  Mask:255.255.255.248
          inet6 addr: fe80::20e:a6ff:fe15:5ecb/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:36506 errors:0 dropped:0 overruns:0 frame:0
          TX packets:63288 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:3873832 (3.6 MiB)  TX bytes:23050838 (21.9 MiB)
          Interrupt:10 Base address:0xb800

eth1:0    Link encap:Ethernet  HWaddr 00:0E:A6:15:5E:CB  
          inet addr:202.170.130.61  Bcast:202.170.130.63  Mask:255.255.255.248
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          Interrupt:10 Base address:0xb800

eth2      Link encap:Ethernet  HWaddr 00:0A:EB:2F:8F:07  
          inet addr:192.168.1.5  Bcast:192.168.1.255  Mask:255.255.255.0
          inet6 addr: fe80::20a:ebff:fe2f:8f07/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:2579310 errors:0 dropped:0 overruns:0 frame:0
          TX packets:2390412 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:2605050849 (2.4 GiB)  TX bytes:555876979 (530.1 MiB)
          Interrupt:11 Base address:0xe000

lo        Link encap:Local Loopback  
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:14476 errors:0 dropped:0 overruns:0 frame:0
          TX packets:14476 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:1082900 (1.0 MiB)  TX bytes:1082900 (1.0 MiB)

ppp0      Link encap:Point-to-Point Protocol  
          inet addr:218.18.21.125  P-t-P:218.17.83.1  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1492  Metric:1
          RX packets:2234048 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1967842 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:3
          RX bytes:2402113383 (2.2 GiB)  TX bytes:351827635 (335.5 MiB)

[root@nat ~]#

[root@nat ~]# ping 202.170.130.58
PING 202.170.130.58 (202.170.130.58) 56(84) bytes of data.
64 bytes from 202.170.130.58: icmp_seq=0 ttl=125 time=4.62 ms
64 bytes from 202.170.130.58: icmp_seq=1 ttl=125 time=2.32 ms
64 bytes from 202.170.130.58: icmp_seq=2 ttl=125 time=2.21 ms

--- 202.170.130.58 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2001ms
rtt min/avg/max/mdev = 2.216/3.055/4.629/1.114 ms, pipe 2

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
2 [报告]
发表于 2007-07-10 09:16 |只看该作者
你确信128这个网段的IP属于你公司所有吗?
这个网段是一个公网的IP段,不能让你自己私有。

1、如果这个网段属于你的话,需要联系你的接入Isp为你添加路由条目。
2、如果不属于你,请更改一个私有IP地址段,并做好NAT。

论坛徽章:
1
白银圣斗士
日期:2015-11-23 08:33:04
3 [报告]
发表于 2007-07-10 09:17 |只看该作者
郁闷,
在客户机上ping 60的IP又可以
C:\Documents and Settings\Able>ping 202.170.130.60 -t

Pinging 202.170.130.60 with 32 bytes of data:

Reply from 202.170.130.60: bytes=32 time=1ms TTL=128
Reply from 202.170.130.60: bytes=32 time<1ms TTL=128
Reply from 202.170.130.60: bytes=32 time<1ms TTL=128

论坛徽章:
1
白银圣斗士
日期:2015-11-23 08:33:04
4 [报告]
发表于 2007-07-10 09:18 |只看该作者
原帖由 ssffzz1 于 2007-7-10 09:16 发表于 2楼  
你确信128这个网段的IP属于你公司所有吗?
这个网段是一个公网的IP段,不能让你自己私有。

1、如果这个网段属于你的话,需要联系你的接入Isp为你添加路由条目。
2、如果不属于你,请更改一个私有IP地址段, ...


你说的是128.3.0/16这个段?这个不是,只是内网利用而已,包括 128.1.0.0/16..都是在内网利用。

网关机我自己控制,怎么又关ISP的事呢?

[ 本帖最后由 枫影谁用了 于 2007-7-10 09:19 编辑 ]

论坛徽章:
1
白银圣斗士
日期:2015-11-23 08:33:04
5 [报告]
发表于 2007-07-10 17:17 |只看该作者
UP

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
6 [报告]
发表于 2007-07-10 18:27 |只看该作者
对啊。如果是公网地址,那么ISP没有责任为你的这段IP做路由。因为这段IP根本不属于你。
这也就是划分私网IP段的原因。

在网关上需要你去做NAT的。否则无法PING通。

论坛徽章:
1
白银圣斗士
日期:2015-11-23 08:33:04
7 [报告]
发表于 2007-07-10 18:42 |只看该作者
原帖由 ssffzz1 于 2007-7-10 18:27 发表于 6楼  
对啊。如果是公网地址,那么ISP没有责任为你的这段IP做路由。因为这段IP根本不属于你。
这也就是划分私网IP段的原因。

在网关上需要你去做NAT的。否则无法PING通。


搞定..
增加/sbin/iptables -t nat -A POSTROUTING -d 202.170.130.56/29 -o eth1 -j MASQUERADE

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
8 [报告]
发表于 2007-07-10 18:48 |只看该作者
呵呵,成功是成功。不过这个网络有一个先天的缺陷。
就是凡是公网IP地址段和你内网所设的IP重合的网段无法访问,譬如210 202 183等网段,即使做了NAT。

这是一个路由黑洞。。

论坛徽章:
1
白银圣斗士
日期:2015-11-23 08:33:04
9 [报告]
发表于 2007-07-10 18:51 |只看该作者
原帖由 ssffzz1 于 2007-7-10 18:48 发表于 8楼  
呵呵,成功是成功。不过这个网络有一个先天的缺陷。
就是凡是公网IP地址段和你内网所设的IP重合的网段无法访问,譬如210 202 183等网段,即使做了NAT。

这是一个路由黑洞。。



呵呵!发现这个-j MASQUERADE也不那么聪明的!!
/sbin/iptables -t nat -A POSTROUTING -j MASQUERADE

我指定-o eth0才可以,不过估计和虚拟网卡有关系.

不好意思,我不明白,这个和210 202 183有什么关系呢?我认为顶多也只是128.3.0.0/16 128.1.0.0/16公网IP无法访问而已.

[ 本帖最后由 枫影谁用了 于 2007-7-10 18:53 编辑 ]

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
10 [报告]
发表于 2007-07-10 18:56 |只看该作者
呵呵,我写的不全。你上面的理解是对的。这取决你的网络掩码。
或者更直接的说取决与你路由表中的直连路由。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP