IP 与默认网关不在同一网段,但可以正常互通
现象示例:主机 IP:192.168.10.10/24,网关填 192.168.20.1(不在同一网段),业务可以正常访问外网 / 跨网段设备。
标准 TCP/IP 规范下,网关必须和主机 IP 处于同一子网;出现该现象,为下面 4 种原因,最高概率是代理 ARP。
原因 1:接口开启普通代理 ARP proxy‑arp enable(最常见)
三层设备(交换机 / 防火墙)接入该主机的三层接口开启proxy‑arp enable。
工作过程:
1、主机访问跨网段目标,把 ARP 请求发给网关 IP(网关不在主机网段);
2、开启代理 ARP 的三层设备收到 ARP,发现该网关路由可达,用自己接口 MAC 回复 ARP 应答;
3、主机把所有跨网段报文发给这个 MAC,设备再做三层转发,实现通信。
H3C V7 查看命令:
bash
display proxy‑arp
display this interface Vlan‑interface X
接口下存在proxy‑arp enable就是这个原因。
风险:非标准组网,ARP 广播量大,现代 Windows10 及以上系统默认不向非本网段 IP 发送 ARP,部分终端会直接不通,兼容性差,不建议长期这么用。
原因 2:主机配置静态 ARP
主机手动添加静态 ARP,把网关 IP 直接绑定三层设备接口 MAC。主机不需要发 ARP 请求,直接封装 MAC 转发报文。
Windows 查看:arp -a,类型为静态。
原因 3:主机配置明细静态路由,没有真正依赖默认网关
主机本地静态路由,访问目标网段指定下一跳为这个跨网段网关 IP。
看起来是填了默认网关实际生效的是明细静态路由。
Windows 查看路由:route print
原因 4:掩码配置错误,逻辑上实际属于同一网段
例如主机 IP:192.168.10.10,掩码255.255.252.0;网关 192.168.11.1。
肉眼看 IP 不同,经过掩码运算,二者实际属于同一个大网段,不属于异常。
排查步骤(现场定位)
1、主机执行arp -a,看网关 IP 对应的 MAC 地址,确认是不是网关设备接口 MAC;看 ARP 是动态还是静态。
2、主机查看路由表,确认默认网关、静态路由条目。
3、网关设备查看接口是否开启proxy‑arp enable。
bash
display proxy‑arp
display arp interface Vlan‑interface X
4、核对主机 IP 子网掩码,做与运算,确认主机和网关是否逻辑属于同一子网。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论