铭鸿体育资讯网

网管十年血泪!90% 新手 ping 不通,根本不是设备坏,就是路由配错了 干了

网管十年血泪!90% 新手 ping 不通,根本不是设备坏,就是路由配错了
干了10年网管私藏的路由配置避坑干货,新手调网时90%的Ping不通问题,根源基本都在这儿。
你肯定遇过这种崩溃时刻吧?
接口IP全配完,网线也插得牢牢的,两台PC就是死活Ping不通,蹲在机房满头大汗查俩小时,愣是找不到问题出在哪。
我跟你说,99%的情况根本不是硬件坏了,就是踩了路由配置里最常见的“有去无回”大坑。
很多新手配路由的时候,只顾着把去目标网段的路径指好,完全忘了返程的数据包也得有回来的路,这不就成了肉包子打狗,有去无回嘛。
说白了配静态路由,就像站在全局视角给每台设备递小纸条:你要去某某网段,直接把包扔给旁边下一跳那个IP就行。
比如你这边PC1要访问192.168.30.0网段的PC3,中间每经过一台路由器,都得给它指明白下一站往哪走,数据包像接力棒一样一站一站递过去,才能顺利到目的地。
这里第一个致命坑我给你划重点:
去的路配完了,返程的路千万不能忘!
比如边缘设备AR1只有一个对外出口,那直接配一条缺省路由是最省事的——意思就是不管你要去哪个陌生网段,统一都把包扔给隔壁那个下一跳IP就行,省得你一条一条加静态路由,累得够呛。
但缺省路由有个绝对不能碰的铁律!
只要你的设备有两个不同方向的出口,缺省路由最多只能在其中一个方向上配!
敢两个方向都配缺省,所有数据包直接乱飘,整个网络当场瘫痪,到时候哭都来不及。
配完别着急下班,测试步骤绝对不能省。
拿PC1直接Ping目标PC3的IP,通了之后再敲个tracert命令,数据包整条转发路径明明白白摆在你眼前,哪一跳卡壳一眼就能看见。
很多新手纠结什么时候用静态路由、什么时候用动态路由,我给你说透:
要是小网络,比如两个校区拉专线互联,总共就几台设备,静态路由就是最优解。
敲几条命令就完事,速度快不占资源,还不容易出问题,保密性也够高。
要是几十上百个网段的大网,你还手动一条一条配静态路由?那纯纯给自己找罪受,直接上OSPF这类动态路由协议,自动算路径、自动更新,省出来的时间摸鱼不香吗?
要是做企业网跨VLAN通信也简单,在三层交换机上配SVI虚拟接口,给每个VLAN单独设网关,提前把VLAN和IP规划留足余量,后面加新业务根本不用返工。
最后把我用了十几年的网管必备命令直接甩给你,存下来下次排障直接用:
* 思科/华为设备配置静态路由:`ip route 目的网段 掩码 下一跳IP`
* Windows系统添加永久路由:`route add 源地址 mask 掩码 目标地址 -p`(加-p参数,重启后配置也不会丢)
* 查看路由表:`route print` 或 `show ip route`
* 清除全量路由:`route -f`
* 排障四件套:`ping`测连通性,`tracert`追踪转发路径,`netstat -aon|findstr "端口"`查端口占用,`taskkill /pid 进程号 /F`强杀占端口的异常进程
说真的,之前调网的时候,你有没有过配完路由忘了加返程规则,蹲在机房查好几个小时的经历?