iT邦幫忙

0

3個網段互連問題 (已解決 硬體的鍋)

  • 分享至 

  • xImage

菜雞發問
目前遇到一個問題 以下網段ABC簡稱
網段A 192.168.1.1 - 新PC
網段B 192.168.2.1 - 舊PC
網段C 192.168.3.1 - Server

用ping的A.B.C都能互ping成功
C在ping A時會有一段時間丟失
A在ping C時都正常沒丟失

以遠端桌面模式去操作
A可以互相遠端B
B可以互相遠端C
但是A跟C卻不能相互遠端

其中三個網段都在multi-homing security gateway看到定義 但A多經過了一台cisco switch 不清楚是不是這台cisco設備再搞事
由於用tracert指令 A 在經過192.168.1.254後就直接跳到192.168.3.1 所以中間應該沒有其他會發生問題的設備
想請問各位大神 如果遇到這個情況 有甚麼方法可以解決讓A跟C和平共處嗎

11/16補充 因為這是公司的貨 加上我的能力不足 以防資安問題 無法附圖
子遮罩都是255.255.252.0
閘道都是該網段254 IP:..___.254
如果AC沒有路由 應該AC不能互ping? 因為目前AC能互ping 只是C ping A 會有時斷線 我原本以為是有設備再限制流量導致暫時性鎖port之類的狀況 但測試下來 斷線時間不規律 因此判不是流量異常
gateway確定是254 這個倒是能上圖(有刪除一些訊息)
https://ithelp.ithome.com.tw/upload/images/20211116/20143980Gh0juHlF59.jpg

11/19更新 應該是不同網段 因為我也試過在192網段設gateway為201.254 但會跳出不同網段的警告,而且確實無法使用
公司沒有AD 因為建置太花費用 公司不願意出錢(某中南部公司
目前已經解決問題 但問題還是不太能理解
解決方式 我拿了另一台同型號的multi-homing security gateway 把舊的資料倒出 放在備品的multi-homing security gateway然後就通了 定義全部沒動 所以我只能當硬體問題處理 但是 除了發問的這個狀況 這台multi-homing security gateway又很正常

看更多先前的討論...收起先前的討論...
bluegrass iT邦高手 1 級 ‧ 2021-11-15 22:21:12 檢舉
上圖再說, SUBNET MASK跟GATEWAY也標記一下
by2048 iT邦高手 1 級 ‧ 2021-11-16 09:34:17 檢舉
一般多網段都用VLAN去實現,最終在L3交換器或路由器互通,
L2交換器當然也可以設ACL去擋住互通
harrytsai iT邦新手 1 級 ‧ 2021-11-16 10:01:31 檢舉
依照字面的說法就是A跟C之間沒有路由,當初應該是只有A>B,B>C
所以A要加C的路由,C要加A的路由
runan5678 iT邦研究生 1 級 ‧ 2021-11-16 10:17:00 檢舉
子網路遮罩 255.255.252.0(/22 不是 /24喔) , gateway尾碼254 ? 要不要再確認看看是寫錯還是誤會了甚麼地方呢?
runan5678 iT邦研究生 1 級 ‧ 2021-11-16 14:46:07 檢舉
如果確認不是寫錯的話,依內文範例(192.168.x.x)這三個區間是同一個網段,Gateway的設定會是同一個,而不是各自區間的254,但因為有資安因素沒辦法打出完整的IP,所以應該是public IP ? 那沒架構圖大概只能請專業人員到廠幫樓主看看狀況了
除非你的 IP 是 Public IP,不然這樣遮 意義不大
網段A 192.168.1.1
網段B 192.168.2.1
網段C 192.168.3.1
子遮罩都是255.255.252.0,其實根本就是同一個網段
閘道應該要都一樣才對, 不是分別為
192.168.1.254
192.168.2.254
192.168.3.254

另外貴公司 沒有AD 嗎?? 不然DNS 怎會是8.8.8.8
chuway iT邦新手 2 級 ‧ 2021-11-21 12:09:13 檢舉
192.168.1.X/255.255.252.0,192.168.2.X/255.255.252.0,192.168.3.X/255.255.252.0
其實都再192.168.0.0/255.255.252.0這段,所以ping直接廣播可以到,與閘道無關,樓主應該一一確認每台設備的遮罩/防火牆才是。至於多閘道問題,只要每個閘道轉送設定正確,都可以正常上網
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

caroline123
iT邦見習生 ‧ 2021-11-15 18:13:04
【**此則訊息已被站方移除**】
0
納貝
iT邦新手 1 級 ‧ 2021-11-17 14:21:19

檢查四個地方

  1. 檢查你新PC - A 的local route是不是跟B一樣
  2. 檢查你的MultiHome設備上的設定, 對A的設定,是不是跟B一樣 (例如 NAT, SNAT, Source route等等)
  3. 檢查你Server - C 的local route,如果有針對B的routing, 是不是也有相對的設定A routing
  4. 檢查你MultiHome設備上的設定,C去B 跟 C去A 的這兩條路有什麼不一樣 (例如少了去A的Destination route, 少了去A的時候的映射IP snat, 或者因為C server有獨特的Virtual Server設定導致去A的設定有漏掉等等)

祝你好運

我要發表回答

立即登入回答