嗨,对于一个学校项目,我必须建立一个网络,这是目前的情况:
我可以在 172.16.0.0/19、172.16.32.0/19 和 172.16.64.0/19 之间 ping。我可以从我的路由器 (172.16.128.15) ping 到这 3 个网络,我可以从 172.16.32.0 和 64.0 ping 到 172.16.128.15 上的路由器。但是,我无法从 172.16.32.0/19 和 172.16.64/19 ping DMZ 和互联网。
防火墙/路由器规则:
Static routes:
route 172.16.0.0/19 next-hop 172.16.128.101
route 172.16.32.0/19 next-hop 172.16.128.101
route 172.16.64.0/19 next-hop 172.16.128.101
route 172.16.96.0/19 next-hop 172.16.96.1
route 172.16.128.0/19 next-hop 172.16.128.15
route 172.16.160.0/19 next-hop 172.16.128.101
nat rule:
outbound-interface eth0 source address 0.0.0.0 type masquerade
我在 172.16.32.0/19 子网中的路由器上有以下静态路由
172.16.0.0 mask 255.255.224.0 172.16.160.6
172.16.32.0 mask 255.255.224.0 172.16.32.3
172.16.64.0 mask 255.255.224.0 172.16.160.7
172.16.128.0 mask 255.255.224.0 172.160.6
是的,路由器 2 和路由器 3 确实缺少 172.16.96.0 掩码 255.255.224.0 172.16.128.15 和 0.0.0.0 掩码 0.0.0.0 172.16.128.15。但是当我添加它们时它仍然不起作用。那么哪里会出错呢?
在 DC1 和路由器 1 上,对外部一切正常。
如何从子网 172.16.32.0 和 172.16.64.0 访问 Internet?