需要路由帮助(标记/无标记)

我真的需要一些帮助,试图找出一些“基本”路由。 我的脑子因为生病一个星期而被炸,而且我没有清楚地思考。

下面的图片描述了我的“设置”。 我试图完成将用户从工作站路由到瞻博networkingSSG520,然后通过互联网连接“出”。 我无法移动连接,因为它实际上位于用户的交换机所在的位置。

以下是我现在可以做的事情:

  • 我可以从Juniper SSG520 eth3 / 3 ping 6x.xxx.253.114到6x.xxx.253.116
  • 我可以从右上angular的x450从6x.xxx.253.116到6x.xxx.253.112

我无法做的事情:

  • 我无法从6x.xxx.253.114(基本上从Juniper盒到网关)从SSG520 eth3 / 3 ping到6x.xxx.253.112。

我已经尝试更改x450 VLAN 666中的端口1作为标记,但是当我这样做时,我甚至无法从Juniper SSG520 eth3 / 3 ping到x450(6x.xxx.253.116)上的VLAN。

我需要将stream量通过SSG520上的eth3 / 3接口通过2个x450交换机并通过互联网连接。 需要注意的是,2个x450交换机通过光纤连接,并且在路由中标记了VLAN。

思考?

http://img251.imageshack.us/img251/7752/drawing1.jpg

我认为问题是你已经在253.116上禁用了VLAN 666的IPForwarding,所以从253.112返回的数据包不会通过253.116上的端口1被转发到253.114

如果您不需要任何旧版ScreenOS位,也可以考虑从ScreenOS升级到JunOS。

另外请记住,您可能需要启用ICMP到设备本身。

我最终解决了这个问题。 问题出在标签上。 我已经标记了不需要的每一端的端口。