VLAN和路由

背景:

我的任务是在我们的DC上设置VLAN和路由。 VLAN ID是25,我通过一个中继端口在HP v1910交换机上configuration,并用VLAN 25标记。

我还有一台ESXi主机,端口组标记为VLAN 25,连接到v1910交换机上的一个端口,该交换机属于VLAN 5非标记和VLAN 25标记的混合端口。

据我所知,VLAN工作得很好,因为我已经被指示使用的IP似乎可以ping通远程设备。 我已经分配的IP:

10.10.25.10/30或10.10.25.10掩码255.255.255.252用来testing的远程IP是10.10.25.9/30,我可以Ping(traceroute也可以,一跳到10.10.25.9)

现在的问题是这样的:

已经将IP 10.10.25.10/30分配给我的一个虚拟机,vNIC连接到属于VLAN 25的端口组。远程站点上的设备虽然是192.168.78.10,这意味着我需要路由stream量通过属于VLAN 25的NIC和下一跳为10.10.25.9(远程站点的networkingpipe理员给出的指令,假设10.10.25.9是具有路由器或路由能力的设备)的NIC到192.168.78.10。

以下是我在运行Windows操作系统的虚拟机上所做的尝试(接口25是属于VLAN 25的网卡):

route add 192.168.78.10 mask 255.255.255.255 10.10.25.9 if 25 

虽然这个时候我不能连接到192.168.78.10。 更让我困惑的是,对192.168.78.10做traceroute不会产生任何可见的跳数,尽pipe我可以ping 10.10.25.9罚款,这肯定会显示为networking跳跃?

我的问题:

问题在我身边,还是在远程? 如果这是我的目的,我是否可能错过了一些东西?

从你的描述你有一个以太网连接从远程路由器到你的交换机。

  • 你的路线声明是可以的,你可以检查路线打印。
  • 远程pipe理员需要确保路由器有一个你的虚拟机的ARP条目。
  • 远程pipe理员需要确保192.168.78.10主机和任何中间路由器有路由回你10.10.25.8/30
  • 不要担心traceroute,远程路由器可能因为策略原因而不能发送/允许。

如果毕竟还没有工作,请向远程pipe理员询问路由器的远端接口IP,并将其添加到路由表中,然后尝试对其进行ping。 如果一切都失败了,你可以使用wiresharkcertificate你的configuration,这将会重新评估你的虚拟机是否运行正常。