关于在接入交换机上配置静态路由

时间:2023-02-16 00:37:54

近期,在一台二层的接入交换机上看到了一条缺省的静态路由:

ip route 0.0.0.0 0.0.0.0 192.168.1.1

已知,该接入交换机有一个管理接口,管理IP为192.168.1.10/24

经实验发现,

这条缺省的静态路由与业务流量的转发是没有关联的,也就是说,无论是否存在这条静态路由,接入交换机两端的终端都是可以互相ping通的,但是这条静态路由与管理数据相关。

因为这台接入交换机没有带外管理(通过管理接口管理设备),如果不给这台接入交换机的管理IP配置下一跳网关,那么通过带内管理(通过telnet、web、ssh等方式登录设备)是无法成功的。

这个问题的核心在于设备通信,先看二层MAC地址表,二层不通的情况下,看三层路由表,一层层迭代。

本身本机是无法和接入交换机的192.168.1.10通信的,因为不属于同一VLAN,但是通过给接入交换机配置下一跳网关,而本机所在的VLAN和网关VLAN又通过VLAN间路由实现的互通,因此,在具备静态路由的情况下,本机可以正常ssh登陆接入交换机,在不具备静态路由的情况下,本机就无法ssh成功登陆了。


验证 参考 ​​https://www.bilibili.com/video/av854920928/?vd_source=e6cdae7b1e50a2609a17d68484774085​