配完VLAN网关ping不通?别挠头,这几步直接定位问题
藏在网工圈老师傅私藏的VLAN网关配置零失误秘籍,新手照着敲就能通,再也不用蹲机房排查到凌晨。
我前阵子带的刚入行的00后小网工,上周在客户现场配核心交换机VLAN网关,折腾俩小时网就是不通,急得满头汗差点把配置页删了跑路。
其实哪有那么复杂?核心交换机上不同VLAN的主机要互通,网关根本不是插根线的物理端口,就是个三层逻辑的VLANif接口而已。
给VLAN10配网关,总共就几行命令,半分钟敲完的事:
```
[Core-Switch] vlan 10
[Core-Switch-vlan10] quit
[Core-Switch] interface Vlanif 10
[Core-Switch-Vlanif10] ip address 192.168.10.254 24
[Core-Switch-Vlanif10] quit
```
敲完这几步,VLAN10的网关192.168.10.254就已经在核心上生效了。
接下来接下面的主机配置,拿VLAN10里的PC举例子,IP设192.168.10.2,子网掩码255.255.255.0,网关必须精准指向你刚配的192.168.10.254,同VLAN下所有主机的网关都统一填这个就行。
配完别着急关终端,最关键的验证步骤别漏:直接拿客户端ping网关,指定发10个包测连通性。
要是全通,直接说明三件事:
你这台电脑到核心的二层链路没问题,VLAN划分和Trunk放行全对,连中间的链路聚合负载分担、冗余机制都跑通了。
要是ping不通也别慌,排查思路就两步,根本不用瞎试:
第一行命令敲display interface Vlanif 10看接口是不是Up状态,要是接口Down,先确认VLAN10有没有创建,有没有至少一个Access口或者Trunk口放行了VLAN10而且是Up的——VLANif接口得靠物理端口激活,就像空写字楼没活人,门禁系统肯定亮不起来。
第二步顺着链路查所有交换机的端口配置,Access口有没有打上对应VLAN,Trunk口有没有放通VLAN,端口模式错了、VLAN没放行,数据包打不上标签直接就丢了。
最后提醒所有新手网工一句:ping通网关只是入门,生产环境里配完必须多做两步检查:
敲display eth-trunk 1看链路聚合的成员口是不是全是Selected状态,有没有端口异常失效。
再确认一遍广播域隔离,不该互通的VLAN绝对不能通,这是网络安全的底线。
别配完能上网就拍屁股走,这些检查做全了,下次客户半夜打电话报故障的绝对不会是你。
你们刚入行的时候配VLAN网关有没有踩过什么离谱的坑?评论区唠唠让大家一起避坑。

