You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Ubuntu 22.04下VLAN配置后无法被其他主机Ping通的问题排查求助

Ubuntu 22.04下VLAN配置后无法被其他主机Ping通的问题排查求助

大家好,我遇到了一个VLAN配置后的网络连通性问题,希望能得到各位的帮助:

我在Ubuntu 22.04的VM上尝试在物理网卡ens33上配置两个VLAN(ID 100和101),同时用ens34连接互联网。目前的问题是,其他主机无法ping通这台VM,而且VM的192.168.100.70地址不回复ARP请求,VM之间的流量也是未标记的状态。

当前配置信息

1. Netplan配置文件 /etc/netplan/00-installer-config.yaml

ethernets:
  ens33:
    dhcp4: true
  ens34:
    dhcp4: true
version: 2
vlans:
  ens33.100:
    id: 100
    link: ens33
    addresses:
      - 192.168.100.70/24
  ens33.101:
    id: 101
    link: ens33
    addresses:
      - 192.168.101.70/24

2. ip addr 输出

1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
       valid_lft forever preferred_lft forever
    inet6 ::1/128 scope host
       valid_lft forever preferred_lft forever
2: ens33: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
    link/ether 00:0c:29:86:1c:1d brd ff:ff:ff:ff:ff:ff
    altname enp2s1
    inet6 fe80::20c:29ff:fe86:1c1d/64 scope link
       valid_lft forever preferred_lft forever
3: ens34: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
    link/ether 00:0c:29:86:1c:27 brd ff:ff:ff:ff:ff:ff
    altname enp2s2
    inet 192.168.0.5/24 metric 100 brd 192.168.0.255 scope global dynamic ens34
       valid_lft 86371sec preferred_lft 86371sec
    inet6 fe80::20c:29ff:fe86:1c27/64 scope link
       valid_lft forever preferred_lft forever
4: ens33.100@ens33: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP group default qlen 1000
    link/ether 00:0c:29:86:1c:1d brd ff:ff:ff:ff:ff:ff
    inet 192.168.100.70/24 brd 192.168.100.255 scope global ens33.100
       valid_lft forever preferred_lft forever
    inet6 fe80::20c:29ff:fe86:1c1d/64 scope link
       valid_lft forever preferred_lft forever
5: ens33.101@ens33: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP group default qlen 1000
    link/ether 00:0c:29:86:1c:1d brd ff:ff:ff:ff:ff:ff
    inet 192.168.101.70/24 brd 192.168.101.255 scope global ens33.101
       valid_lft forever preferred_lft forever
    inet6 fe80::20c:29ff:fe86:1c1d/64 scope link
       valid_lft forever preferred_lft forever

3. 802.1q模块已加载

root@gateway:~# lsmod | grep 8021q
8021q                  36864  0
garp                   20480  1 8021q
mrp                    20480  1 8021q

我目前观察到的异常点

  • 其他主机无法ping通VM的VLAN地址(192.168.100.70/192.168.101.70)
  • 192.168.100.70不回复ARP请求
  • VM之间的流量是未标记(untagged)状态

可能的排查方向(欢迎补充或指正)

  • Netplan配置冲突:物理网卡ens33开启了dhcp4: true,但同时在VLAN子接口配置了静态IP,这可能导致IP路由或者ARP表异常,建议尝试关闭ens33的DHCP(设置dhcp4: false),因为VLAN子接口已经配置了静态地址,物理网卡本身不需要获取IP
  • 链路端配置问题:ens33连接的交换机端口是否配置为Trunk模式,并且允许VLAN100和101的tagged流量通过?如果端口是Access模式,会丢弃tagged流量,导致无法通信
  • 防火墙拦截:检查Ubuntu的防火墙规则(ufw status或者iptables -L),确认是否阻止了ARP请求、ICMP echo请求/响应包
  • 子网掩码不一致:VM所在的网段是192.168.100.0/22,但VLAN100配置的是/24掩码,这会导致网段范围不匹配,建议统一子网掩码(比如把VLAN100的地址改成192.168.100.70/22)
  • 路由表检查:执行ip route show查看路由表,确认192.168.100.0/22和192.168.101.0/24网段的路由是否正确指向对应的VLAN子接口

有没有朋友遇到过类似的问题,或者能帮我指出哪里配置错了?

备注:内容来源于stack exchange,提问作者dycha

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.22 09:23:00