静态路由 · 80 分钟

新增服务器区与静态路由

规划服务器 VLAN 和最小范围静态路由,验证正向与回程路径。

静态路由vlan-interface-routingstatic-routeroute-lookup-prefixtraceroute-pathVLANIFSVI
作者:案例内容组 · 核验:内容技术审核组 · 2026/8/5 · 环境:四厂商课程命令参考、隔离园区拓扑与业务验证终端
正在读取学习状态...

1. 需求与验收

新增服务器区需被指定业务网访问,不能通过过宽汇总或默认路由掩盖地址规划错误。

学习目标

  • 能够解释“新增服务器区与静态路由”的业务目标、技术前提和影响范围。
  • 能够比较四厂商关键命令差异并按计划完成配置、验证与回滚。
  • 能够根据设备状态和端到端业务证据定位常见错误,而不是依赖试错。

业务验收标准

  • 目标拓扑、VLAN/IP 表和业务访问矩阵全部落地。
  • 设备状态与端到端业务验证均达到预期。
  • 注入故障可按证据定位并恢复,回滚路径经过演练。

2. 范围、风险与窗口

范围约束

  • 仅在批准的园区设备和维护窗口内实施。
  • 保留既有管理通道和至少一条可用回退路径。

不在范围

  • 运营商公网、终端操作系统和业务应用内部配置不在本案例范围。

维护窗口:建议预留 110 分钟,其中至少 20 分钟用于验收和回滚判断。

核心路径切换引起业务抖动

影响:多个 VLAN 可能短时中断。

缓解:分设备、分链路实施并持续监控网关与路由收敛。

策略或路由范围过宽

影响:产生越权访问或流量黑洞。

缓解:先核对匹配范围,再按最小范围发布并用正反向流量验收。

3. 现网与目标拓扑

现网状态

当前园区已具备基础接入,但尚未完成地址服务所需的冗余、策略或服务闭环;实施前必须采集真实拓扑、路由和告警基线。

目标拓扑

新增服务器区与静态路由网络拓扑图
新增服务器区与静态路由目标拓扑沿用星河科技统一园区基线;图中设备、链路和业务区域按本案例范围实施,未标记对象保持现网不变。下载 draw.io 源文件

4. 设备与接口

Campus-Core-1园区主核心交换机支持三层、冗余与安全特性的企业交换机
Campus-Core-2园区备用核心交换机与主核心同等级的平台
Access-SW1终端接入交换机支持 VLAN 与接入安全的交换机
Service-1业务与验收终端提供 DHCP、日志或业务验证服务
设备接口对端用途类型
Campus-Core-1GE0/0/23-24Access-SW1 GE0/0/23-24接入层冗余上联Trunk
Campus-Core-1GE0/0/1Campus-Core-2 GE0/0/1双核心互联三层
Access-SW1GE0/0/10Service-1 Ethernet0业务验证接入Access

5. VLAN 与 IP 规划

区域VLAN网段网关
办公网1010.10.10.0/2410.10.10.1
服务器区6010.10.60.0/2410.10.60.1

6. 实施前检查

  • 导出运行配置、路由表、邻居表、生成树和关键接口状态。
  • 确认管理通道、Console 或带外访问可用。
  • 核对地址、VLAN、设备能力和目标平台版本。
  • 确认业务联系人、故障升级路径与回滚触发条件。

7. 实施步骤

  1. 冻结基线与确认窗口

    采集当前配置、接口、协议、告警和业务测试结果,确认带外访问、影响范围、停止条件与审批窗口。

  2. 完成目标设计

    根据拓扑、地址表和业务流量形成四厂商实施命令,逐项标明配置对象、顺序、风险和预期状态。

  3. 分阶段实施

    先在备用路径或低风险接口验证,再扩展到主路径;每完成一个阶段立即执行技术和业务检查。

  4. 故障注入与回滚演练

    模拟关键链路、邻居、策略或主设备故障,记录收敛结果;达到停止条件时按案例回滚并验证恢复。

  5. 交付与运维接管

    保存最终配置,更新拓扑、地址表、配置基线、验收输出、遗留风险和日常巡检责任。

8. 四厂商配置

华为 · Campus-Core-1

VRP · V200R019 及以上

完整配置
system-view
vlan batch 10 60
interface Vlanif 10
ip address 10.10.10.1 255.255.255.0
interface Vlanif 60
ip address 10.10.60.1 255.255.255.0
system-view
ip route-static 10.60.0.0 255.255.0.0 192.168.1.2
display ip routing-table 10.60.30.40
tracert 10.60.0.10
vlan 10
interface Vlanif 10
ip address 10.10.10.1 255.255.255.0
vlan 60
interface Vlanif 60
ip address 10.10.60.1 255.255.255.0

华三 · Campus-Core-1

Comware · 7.1 及以上

完整配置
system-view
vlan 10
vlan 60
interface Vlan-interface 10
ip address 10.10.10.1 255.255.255.0
interface Vlan-interface 60
ip address 10.10.60.1 255.255.255.0
system-view
ip route-static 10.60.0.0 255.255.0.0 192.168.1.2
display ip routing-table 10.60.30.40
tracert 10.60.0.10
vlan 10
interface Vlan-interface 10
ip address 10.10.10.1 255.255.255.0
vlan 60
interface Vlan-interface 60
ip address 10.10.60.1 255.255.255.0

思科 · Campus-Core-1

IOS · 15.2 及以上

完整配置
enable
configure terminal
vlan 10
interface vlan 10
ip address 10.10.10.1 255.255.255.0
no shutdown
vlan 60
interface vlan 60
ip address 10.10.60.1 255.255.255.0
no shutdown
ip routing
configure terminal
ip route 10.60.0.0 255.255.0.0 192.168.1.2
show ip route 10.60.30.40
traceroute 10.60.0.10
vlan 10
interface vlan 10
ip address 10.10.10.1 255.255.255.0
no shutdown
vlan 60
interface vlan 60
ip address 10.10.60.1 255.255.255.0
no shutdown

锐捷 · Campus-Core-1

RGOS · 11.x 及以上

完整配置
configure terminal
vlan 10
vlan 60
interface vlan 10
ip address 10.10.10.1 255.255.255.0
interface vlan 60
ip address 10.10.60.1 255.255.255.0
configure terminal
ip route 10.60.0.0 255.255.0.0 192.168.1.2
show ip route 10.60.30.40
traceroute 10.60.0.10
vlan 10
interface vlan 10
ip address 10.10.10.1 255.255.255.0
no shutdown
vlan 60
interface vlan 60
ip address 10.10.60.1 255.255.255.0
no shutdown

9. 验证与验收

display ip interface brief

确认 VLANIF 接口状态为 up,并检查网关地址。

display ip routing-table 10.20.0.0

确认静态路由处于 Active 状态并指向预期下一跳。

display fib 10.20.30.40

读取实际状态或计数器,确认“确认具体目标最终匹配的路由、下一跳与出接口”已经满足。

display ip routing-table 10.20.0.10

把第一跳和出接口与本地路由表匹配结果对照。

10. 故障定位

VLANIF 接口为 down

终端无法访问默认网关,跨 VLAN 转发中断。;确认对应 VLAN 已创建且至少有一个物理接口处于 up 状态。

静态路由未进入路由表

远端网段流量没有有效转发路径。;确认下一跳属于有效直连网段、出接口为 up,并检查目的前缀格式。

命令可以执行但业务状态未达到预期

仅凭配置回显判断成功,可能遗漏接口状态、协议协商或上下游不一致。;执行 display fib 10.20.30.40,结合变更前基线和对端状态逐项复核;异常时使用本主题回滚命令恢复。

中间某跳显示星号但最终目标可达

该节点可能只是不响应探测报文,不代表实际转发中断。;结合最终结果、路由表和业务测试判断,不以单个超时节点直接定责。

11. 回滚方法

华为

达到停止条件时只撤销本案例引入的对象,并用变更前基线确认原业务恢复。

undo ip address 192.168.20.1 255.255.255.0
undo ip route-static 10.20.0.0 255.255.0.0 192.168.1.2
无需回滚(只读操作)
无需回滚(只读操作)

华三

达到停止条件时只撤销本案例引入的对象,并用变更前基线确认原业务恢复。

undo ip address 192.168.20.1 255.255.255.0
undo ip route-static 10.20.0.0 255.255.0.0 192.168.1.2
无需回滚(只读操作)
无需回滚(只读操作)

思科

达到停止条件时只撤销本案例引入的对象,并用变更前基线确认原业务恢复。

no shutdown
no shutdown
no ip route 10.20.0.0 255.255.0.0 192.168.1.2
无需回滚(只读操作)
无需回滚(只读操作)

锐捷

达到停止条件时只撤销本案例引入的对象,并用变更前基线确认原业务恢复。

no ip address 192.168.20.1 255.255.255.0
no ip route 10.20.0.0 255.255.0.0 192.168.1.2
无需回滚(只读操作)
无需回滚(只读操作)

12. 交付物

  • 经确认的需求、范围、风险和实施窗口记录。
  • 现网与目标拓扑、设备接口表、VLAN/IP 表。
  • 四厂商配置、验证输出、故障处置与回滚记录。
  • 业务验收单、配置备份索引和运维交接文档。
新增服务器区与静态路由|交换机配置案例|vlanif.cn