VLAN划分了,网关也配了,不同网段却死活Ping不通?
藏在运维圈里很少有人往外说的VLAN网关配置避坑指南,新手照着做,基本不会再碰到VLAN划完、网关配好,不同网段死活Ping不通的糟心情况。
干过网管、运维的,谁没经历过这种崩溃时刻?
熬到大半夜把VLAN划分完,网关也挨个配好了,结果不同网段的机器就像彻底断了联系,Ping半天全是丢包超时,蹲在机房吹着冷风排查俩小时,连问题根儿都找不到。
其实这类故障里,90%的根源都出在核心交换机的网关创建和链路测试环节,把下面这几步摸透,相当于直接把网络的任督二脉给打通了。
核心操作第一步,先去核心交换机上给所有主机创建对应的VLAN接口——这是三层接口,天生就能和同VLAN下的所有主机通信。
举个最实用的例子:你给VLAN10配的网关IP设成192.168.10.254,下面的客户端就跟着填192.168.10.x的地址,子网掩码255.255.255.0,网关直接指向192.168.10.254就行。
配完别着急往下走流程,先拿客户端Ping10个包,测一下网关通不通。
能Ping通就说明中间整条链路,包括链路聚合的配置全是正常的,后面再出问题直接往别的地方查,不用在链路这步浪费时间。
要是涉及多台交换机跨设备通信,千万别忘了把交换机之间相连的端口,全部改成tag vlan模式。
在全局配置模式下先建VLAN10,顺手命名成sales方便后续管理,把对应端口划进去,相连的端口敲完switchport mode trunk命令,同VLAN下跨交换机的主机就能直接互通。
但要实现不同VLAN之间互访,必须得靠三层设备做路由转发,这里给你两个现成的落地方案,直接照着用就行。
第一个方案,用三层交换机搞定。
直接在三层交换机上创建两个虚拟VLAN接口,vlan10配192.168.10.254,vlan20配192.168.20.254。
下面的PC机,属于VLAN10的就把默认网关设成192.168.10.254,属于VLAN20的就设成192.168.20.254,配完直接就能跨VLAN互Ping,没什么多余的花活。
第二个方案,用单臂路由实现。
在路由器上开两个子接口,分别给两个子接口分配对应网段的网关地址,进子接口配置模式敲encapsulation dot1Q 10和encapsulation dot1Q 20打上VLAN标签,再把IP地址配好。
全部配置完之后,敲show ip route看路由表,show ip interface brief看子接口状态,show interfaces trunk检查trunk配置,确认没问题之后,不同VLAN的两台PC直接就能互通。
很多新手一开始搞不懂为啥非要折腾VLAN,说白了这玩意儿就是靠软件把一个物理网络拆成好几个独立的广播域,既能把广播风暴限制在小范围里,还能大幅提升内网的安全性。
实际部署的时候,建完VLAN数据库把端口划进去是基础操作,静态分配端口就直接在接口模式下敲switchport mode access,再敲switchport access vlan 10就搞定。
给每个VLAN起个好记的名字绝对是性价比极高的好习惯,后面排查故障、翻日志、做文档的时候,扫一眼名字就知道这个VLAN是给哪个部门用的,能省你一半的时间。
配错了要改也简单,直接敲no vlan 10就能删掉重配。
说来说去,不管你用静态端口分配还是802.1Q标签的跨交换机方案,把网关配置摸熟、把链路测试做在前面,才是不用半夜跑机房救火的最大底气。
你们遇过最离谱的VLAN配置故障是什么?评论区聊聊。
