启用路由的VLAN间Ping超时、SSH需Ping通后才能使用的连通性问题排查求助
启用路由的VLAN间Ping超时、SSH需Ping通后才能使用的连通性问题排查求助
我现在碰到一个头疼的VLAN间连通性问题,想请各位大佬帮忙分析下:
我的网络环境如下:
- 核心是一台HPE 1920S三层交换机,上面划分了两个VLAN:VLAN 100和VLAN 300
- 每个VLAN配有独立的ASUS DSL-AC88U型号网关路由器:
- VLAN 100的所有设备都把ASUS1(IP:192.168.1.2)设为网关
- VLAN 300的所有设备都把ASUS2(IP:192.168.4.2)设为网关
- DHCP配置:两台ASUS路由器各自开启DHCP服务器,交换机上已经针对两个VLAN分别配置了对应DHCP服务器的IP作为中继
- 补充:ASUS1上还搭建了一个TUN模式的OpenVPN服务器,我平时用windows1设备通过这个VPN接入内网
现在遇到的奇怪问题:
- 跨VLAN的设备之间无法直接通信,不管是SSH、traceroute这类操作都会失败
- 只有先手动发起Ping之后,后续的SSH等操作才能正常工作,但Ping本身一开始会超时,而且偶尔还会完全不通,稳定性极差
目前两台路由器的防火墙都是开启状态,但我不确定是不是防火墙规则导致的问题,也不清楚还有哪些环节需要排查。有没有大佬能给我指个排查方向或者说说可能的原因?
备注:内容来源于stack exchange,提问作者cpowr
相关产品推荐
相关产品推荐

