Ubuntu 22.04下VLAN配置后无法被其他主机Ping通的问题排查求助
Ubuntu 22.04下VLAN配置后无法被其他主机Ping通的问题排查求助
大家好,我遇到了一个VLAN配置后的网络连通性问题,希望能得到各位的帮助:
我在Ubuntu 22.04的VM上尝试在物理网卡ens33上配置两个VLAN(ID 100和101),同时用ens34连接互联网。目前的问题是,其他主机无法ping通这台VM,而且VM的192.168.100.70地址不回复ARP请求,VM之间的流量也是未标记的状态。
当前配置信息
1. Netplan配置文件 /etc/netplan/00-installer-config.yaml
ethernets: ens33: dhcp4: true ens34: dhcp4: true version: 2 vlans: ens33.100: id: 100 link: ens33 addresses: - 192.168.100.70/24 ens33.101: id: 101 link: ens33 addresses: - 192.168.101.70/24
2. ip addr 输出
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000 link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 inet 127.0.0.1/8 scope host lo valid_lft forever preferred_lft forever inet6 ::1/128 scope host valid_lft forever preferred_lft forever 2: ens33: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000 link/ether 00:0c:29:86:1c:1d brd ff:ff:ff:ff:ff:ff altname enp2s1 inet6 fe80::20c:29ff:fe86:1c1d/64 scope link valid_lft forever preferred_lft forever 3: ens34: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000 link/ether 00:0c:29:86:1c:27 brd ff:ff:ff:ff:ff:ff altname enp2s2 inet 192.168.0.5/24 metric 100 brd 192.168.0.255 scope global dynamic ens34 valid_lft 86371sec preferred_lft 86371sec inet6 fe80::20c:29ff:fe86:1c27/64 scope link valid_lft forever preferred_lft forever 4: ens33.100@ens33: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP group default qlen 1000 link/ether 00:0c:29:86:1c:1d brd ff:ff:ff:ff:ff:ff inet 192.168.100.70/24 brd 192.168.100.255 scope global ens33.100 valid_lft forever preferred_lft forever inet6 fe80::20c:29ff:fe86:1c1d/64 scope link valid_lft forever preferred_lft forever 5: ens33.101@ens33: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP group default qlen 1000 link/ether 00:0c:29:86:1c:1d brd ff:ff:ff:ff:ff:ff inet 192.168.101.70/24 brd 192.168.101.255 scope global ens33.101 valid_lft forever preferred_lft forever inet6 fe80::20c:29ff:fe86:1c1d/64 scope link valid_lft forever preferred_lft forever
3. 802.1q模块已加载
root@gateway:~# lsmod | grep 8021q 8021q 36864 0 garp 20480 1 8021q mrp 20480 1 8021q
我目前观察到的异常点
- 其他主机无法ping通VM的VLAN地址(192.168.100.70/192.168.101.70)
- 192.168.100.70不回复ARP请求
- VM之间的流量是未标记(untagged)状态
可能的排查方向(欢迎补充或指正)
- Netplan配置冲突:物理网卡
ens33开启了dhcp4: true,但同时在VLAN子接口配置了静态IP,这可能导致IP路由或者ARP表异常,建议尝试关闭ens33的DHCP(设置dhcp4: false),因为VLAN子接口已经配置了静态地址,物理网卡本身不需要获取IP - 链路端配置问题:ens33连接的交换机端口是否配置为Trunk模式,并且允许VLAN100和101的tagged流量通过?如果端口是Access模式,会丢弃tagged流量,导致无法通信
- 防火墙拦截:检查Ubuntu的防火墙规则(
ufw status或者iptables -L),确认是否阻止了ARP请求、ICMP echo请求/响应包 - 子网掩码不一致:VM所在的网段是192.168.100.0/22,但VLAN100配置的是/24掩码,这会导致网段范围不匹配,建议统一子网掩码(比如把VLAN100的地址改成
192.168.100.70/22) - 路由表检查:执行
ip route show查看路由表,确认192.168.100.0/22和192.168.101.0/24网段的路由是否正确指向对应的VLAN子接口
有没有朋友遇到过类似的问题,或者能帮我指出哪里配置错了?
备注:内容来源于stack exchange,提问作者dycha
相关产品推荐
相关产品推荐

