You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

跨子网路由故障求助:新域控制器10.3.15.5无法ping通旧域控制器192.168.2.113

跨子网路由故障求助:新域控制器10.3.15.5无法ping通旧域控制器192.168.2.113

看起来你已经搭好了跨子网的基础路由环境,但新DC那边没法连通旧DC,我帮你梳理几个最可能的排查方向,一步步来:

  • 先确认新DC的路由指向是否正确
    新DC的网关设成了10.3.15.1(也就是RRAS服务器的内网口),理论上它会把非本地子网的流量发往网关,但最好实际验证下。在新DC上打开命令提示符,跑一下:

    route print
    

    看看有没有针对192.168.2.0/24的路由条目,或者默认路由(0.0.0.0)指向10.3.15.1。如果没有的话,手动加一条静态路由(加-p是让路由重启后不丢失):

    route add -p 192.168.2.0 mask 255.255.255.0 10.3.15.1
    
  • 检查RRAS服务器的路由转发配置
    你说已经启用了路由服务,但得确保RRAS真的在帮两个子网转发流量。打开RRAS控制台:

    • 确认两个网卡都被添加到「路由接口」里,而且状态是「已启用」
    • 检查IPv4路由设置,确保「IP路由」功能是开启的(默认应该开,但保险起见确认下)
      另外在RRAS服务器上也跑route print,看看10.3.15.0/24和192.168.2.0/24这两个直连路由是不是存在——正常情况下本地网卡的子网会自动生成路由,如果没有的话得手动补上。
  • 重点排查旧DC的回程路由(最容易踩坑的点!)
    RRAS服务器能ping通旧DC,是因为它的192.168.2.50网卡和旧DC在同一个子网,旧DC直接就能回包。但新DC(10.3.15.5)ping旧DC时,旧DC收到数据包后,根本不知道该把回包发去哪里——因为旧DC没设网关,也没有针对10.3.15.0/24的静态路由!
    解决方法很简单,在旧DC上加一条静态路由,指向RRAS服务器的192.168.2.50:

    route add -p 10.3.15.0 mask 255.255.255.0 192.168.2.50
    

    要是旧DC不需要访问外网,也可以直接把网关设为192.168.2.50,这样所有非本地子网的流量都会自动发往RRAS服务器。

  • 别漏了防火墙的检查
    很多时候路由没问题,都是防火墙在搞鬼:

    • 新DC的Windows防火墙:确保允许ICMP(ping)出站,或者至少允许到192.168.2.0/24的ICMP流量
    • RRAS服务器的Windows防火墙:要允许ICMP和IP流量在两个网卡之间转发,去「高级设置」里看看入站/出站规则,有没有拦截跨子网的转发
    • 旧DC的Windows防火墙:得允许ICMP入站,或者至少放行来自10.3.15.0/24的ICMP请求
  • 最后检查交换机端口
    确认Switch1和Switch2上连接RRAS服务器的端口都正常:

    • Switch1上连RRAS服务器192.168.2.50的端口,是不是设成了对应192.168.2.0/24的access端口,有没有被禁用?
    • Switch2上连RRAS服务器10.3.15.1的端口也同理,确认配置和状态都没问题

备注:内容来源于stack exchange,提问作者Riyadh

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.23 07:57:59