80%的人卡在这里半天找不到问题,其实根因全在三层网关配置上
这篇是网工圈传了快10年的私藏VLAN网关配置干货,没人带的新手根本摸不到这些避坑细节,看完至少能少熬3个通宵。
不少新手肯定都碰到过这种离谱情况:VLAN划完了,Trunk链路也调通了,同网段的电脑互ping全正常,偏偏跨网段的机器死活连不上,蹲在机房满头大汗查俩小时都找不到问题出在哪。
其实80%的人卡在这里,根源全在三层网关配置上。VLAN本质就是二层隔离技术,不同VLAN是完全独立的广播域,光靠普通二层交换机根本做不了跨网段转发,必须靠三层设备配好网关才行。
最实用的方案,就是直接在核心交换机上用VLANIF虚拟接口配网关。
这个接口是逻辑虚拟出来的,你在上面配的IP地址,就是这个VLAN下所有主机的默认网关。
说个很少有人主动教的小技巧:强烈建议把网关地址设成对应网段的最后一个地址,比如192.168.2.0这个网段,网关就配192.168.2.254。
好处特别实在:新手大多习惯把自己主机IP设成192.168.2.1,人一多很容易撞IP冲突,用末位地址就能直接避开这个坑。
配置的时候进入VLANIF接口,填上IP和子网掩码就行,但90%的新手都会漏掉最关键的一步:千万别忘了在全局模式下开启IP路由功能!
很多低端交换机默认这个功能是关闭的,没开的话,你网关配得再完美也等于白忙活。
配完一定要敲命令查一下路由表,确认直连路由存在、接口状态是up,别配完就直接走人。
再给你们排个大坑:别上来就用路由器做单臂路由当网关。
真要这么干,你得在路由器物理接口上创建子接口关联VLAN、配网关IP,还要开ARP广播,交换机连路由器的端口也得设成Trunk模式放行对应VLAN,步骤多到离谱。
听我一句劝,能不用单臂路由就尽量别用。三层交换机有硬件加速,一次路由多次转发,效率比单臂路由高好几个档次,单臂路由跑大流量直接能卡到死机,纯纯给自己找罪受。
还有人瞎折腾拿Windows当网关用,劝你趁早打消这个念头。Windows天生就是终端接入系统,根本扛不住网关的工作负载。
尤其提醒那些双网卡接入不同VLAN的兄弟,千万别手贱给两个网卡都配默认网关,百分百引发路由冲突,直接把整段网络搞崩。要么只留一个主网关,要么用命令把冗余的默认路由清干净。
要是单网卡要接多个VLAN,得提前确认物理网卡和驱动支持802.1Q标签识别,别配到一半才发现硬件不支持,白忙活半天。
最后掏个压箱底的排查顺序,全配完还是ping不通的话,按这个步骤走,5分钟绝对找到问题:
先查VLAN配置有没有写错,端口有没有正确加到对应VLAN里。
再看Trunk口有没有放通对应VLAN,别手滑给deny掉了。
接着核对VLANIF的IP地址是不是配对了,子网掩码别写错。
最后查PC的网关是不是和对应VLAN的VLANIF地址完全匹配。
这几步全核对完,跨VLAN互通基本就搞定了,根本不用在机房熬大夜。
话说你们刚学网工的时候,配VLAN网关踩过最离谱的坑是什么?
