跨子网路由故障求助:新域控制器10.3.15.5无法ping通旧域控制器192.168.2.113
跨子网路由故障求助:新域控制器10.3.15.5无法ping通旧域控制器192.168.2.113
看起来你已经搭好了跨子网的基础路由环境,但新DC那边没法连通旧DC,我帮你梳理几个最可能的排查方向,一步步来:
先确认新DC的路由指向是否正确
新DC的网关设成了10.3.15.1(也就是RRAS服务器的内网口),理论上它会把非本地子网的流量发往网关,但最好实际验证下。在新DC上打开命令提示符,跑一下:route print看看有没有针对192.168.2.0/24的路由条目,或者默认路由(0.0.0.0)指向10.3.15.1。如果没有的话,手动加一条静态路由(加
-p是让路由重启后不丢失):route add -p 192.168.2.0 mask 255.255.255.0 10.3.15.1检查RRAS服务器的路由转发配置
你说已经启用了路由服务,但得确保RRAS真的在帮两个子网转发流量。打开RRAS控制台:- 确认两个网卡都被添加到「路由接口」里,而且状态是「已启用」
- 检查IPv4路由设置,确保「IP路由」功能是开启的(默认应该开,但保险起见确认下)
另外在RRAS服务器上也跑route print,看看10.3.15.0/24和192.168.2.0/24这两个直连路由是不是存在——正常情况下本地网卡的子网会自动生成路由,如果没有的话得手动补上。
重点排查旧DC的回程路由(最容易踩坑的点!)
RRAS服务器能ping通旧DC,是因为它的192.168.2.50网卡和旧DC在同一个子网,旧DC直接就能回包。但新DC(10.3.15.5)ping旧DC时,旧DC收到数据包后,根本不知道该把回包发去哪里——因为旧DC没设网关,也没有针对10.3.15.0/24的静态路由!
解决方法很简单,在旧DC上加一条静态路由,指向RRAS服务器的192.168.2.50:route add -p 10.3.15.0 mask 255.255.255.0 192.168.2.50要是旧DC不需要访问外网,也可以直接把网关设为192.168.2.50,这样所有非本地子网的流量都会自动发往RRAS服务器。
别漏了防火墙的检查
很多时候路由没问题,都是防火墙在搞鬼:- 新DC的Windows防火墙:确保允许ICMP(ping)出站,或者至少允许到192.168.2.0/24的ICMP流量
- RRAS服务器的Windows防火墙:要允许ICMP和IP流量在两个网卡之间转发,去「高级设置」里看看入站/出站规则,有没有拦截跨子网的转发
- 旧DC的Windows防火墙:得允许ICMP入站,或者至少放行来自10.3.15.0/24的ICMP请求
最后检查交换机端口
确认Switch1和Switch2上连接RRAS服务器的端口都正常:- Switch1上连RRAS服务器192.168.2.50的端口,是不是设成了对应192.168.2.0/24的access端口,有没有被禁用?
- Switch2上连RRAS服务器10.3.15.1的端口也同理,确认配置和状态都没问题
备注:内容来源于stack exchange,提问作者Riyadh
相关产品推荐
相关产品推荐

