出口路由 · 50 分钟
核心连接出口与默认路由
配置核心到出口的三层链路和默认路由,并验证双向回程。
1. 需求与验收
园区未知目的流量交给出口设备,管理网必须保留,且验收需覆盖回程路由。
学习目标
- 能够解释“核心连接出口与默认路由”的业务目标、技术前提和影响范围。
- 能够比较四厂商关键命令差异并按计划完成配置、验证与回滚。
- 能够根据设备状态和端到端业务证据定位常见错误,而不是依赖试错。
业务验收标准
- 服务器业务区 VLAN 50、备份网络 VLAN 80 的端口、VLAN 与地址状态和规划表一致。
- 验证清单全部达到预期,且未影响范围外业务。
- 能够使用变更前证据完成回滚并恢复原业务状态。
2. 范围、风险与窗口
范围约束
- 仅变更工单列出的设备、接口、VLAN 与地址对象。
- 不得删除来源不明的现网配置;发现冲突时停止实施并升级确认。
不在范围
- 出口 NAT、防火墙策略、无线控制器及服务器应用配置不属于本案例范围。
维护窗口:建议预留 65 分钟维护窗口,其中最后 10 分钟用于验收或回滚。
影响:可能造成其他终端中断或进入错误广播域。
缓解:实施前核对接口描述、MAC 表和端口表,并逐端口变更。
影响:命令状态正常但终端仍无法访问目标服务。
缓解:同步执行设备状态和终端业务验证,失败立即回滚。
3. 现网与目标拓扑
现网状态
当前网络沿用默认 VLAN 或既有单链路接入方式;端口、VLAN 与网关状态必须在变更前通过真实命令输出确认。
目标拓扑

4. 设备与接口
| 设备 | 接口 | 对端 | 用途 | 类型 |
|---|---|---|---|---|
| Core-SW1 | GE0/0/24 | Access-SW1 GE0/0/24 | 交换机上联 | Trunk |
| Access-SW1 | GE0/0/1 | Client-1 Ethernet0 | 服务器业务区 | Access |
5. VLAN 与 IP 规划
| 区域 | VLAN | 网段 | 网关 |
|---|---|---|---|
| 设备管理网 | 99 | 10.10.99.0/24 | 10.10.99.1 |
6. 实施前检查
- 备份并标记当前运行配置,记录恢复文件位置。
- 核对设备型号、系统版本、接口连接和当前告警。
- 检查目标 VLAN、地址和端口是否已被占用。
- 确认业务联系人、维护窗口和回滚触发条件。
7. 实施步骤
- 变更前核对
保存当前配置,确认设备平台、端口连接、VLAN 占用和地址冲突情况。
- 创建业务 VLAN
按规划创建 VLAN 50、VLAN 80,暂不删除任何既有 VLAN。
- 配置 VLAN 三层网关
在三层交换机创建 VLANIF 或 SVI,配置网关地址并启用三层转发。
- 逐项验证
按验证清单检查最终状态,记录命令输出和终端连通性,不以命令执行成功代替业务验收。
8. 四厂商配置
华为 · Campus-Core-1
VRP · V200R019 及以上(三层交换平台) / V200R019 及以上
system-view interface GigabitEthernet 0/0/1 undo portswitch ip address 192.168.1.1 255.255.255.252 system-view ip route-static 0.0.0.0 0.0.0.0 192.168.1.2 display ip routing-table 10.20.30.40 ping -a 10.10.10.1 10.10.254.1
华三 · Campus-Core-1
Comware · 7.1 及以上
system-view interface GigabitEthernet 0/0/1 undo portswitch ip address 192.168.1.1 255.255.255.252 system-view ip route-static 0.0.0.0 0.0.0.0 192.168.1.2 display ip routing-table 10.20.30.40 ping -a 10.10.10.1 10.10.254.1
思科 · Campus-Core-1
IOS · 15.2 及以上(三层交换平台) / 15.2 及以上
configure terminal interface GigabitEthernet0/1 no switchport ip address 192.168.1.1 255.255.255.252 no shutdown configure terminal ip route 0.0.0.0 0.0.0.0 192.168.1.2 show ip route 10.20.30.40 ping 10.10.254.1 source 10.10.10.1
锐捷 · Campus-Core-1
RGOS · 11.x 及以上
configure terminal interface GigabitEthernet0/1 no switchport ip address 192.168.1.1 255.255.255.252 no shutdown configure terminal ip route 0.0.0.0 0.0.0.0 192.168.1.2 show ip route 10.20.30.40 ping 10.10.254.1 source 10.10.10.1
9. 验证与验收
display ip interface brief确认接口地址和物理、协议状态,并检查直连路由。
display ip routing-table 0.0.0.0确认默认路由有效、下一跳和出接口正确。
display fib 10.20.30.40读取实际状态或计数器,确认“确认具体目标最终匹配的路由、下一跳与出接口”已经满足。
display ip routing-table 10.10.254.1读取实际状态或计数器,确认“从指定网关或链路地址验证路由与回程路径”已经满足。
10. 故障定位
接口原有 VLAN 和 Trunk 业务被移除,可能中断多个网段。;变更前备份接口配置、确认无二层成员关系并准备恢复 portswitch 的回退。
所有没有具体路由的外部流量都会失败。;检查上联接口、直连路由和 ARP,并准备备份默认路由或跟踪机制。
仅凭配置回显判断成功,可能遗漏接口状态、协议协商或上下游不一致。;执行 display fib 10.20.30.40,结合变更前基线和对端状态逐项复核;异常时使用本主题回滚命令恢复。
仅凭配置回显判断成功,可能遗漏接口状态、协议协商或上下游不一致。;执行 display ip routing-table 10.10.254.1,结合变更前基线和对端状态逐项复核;异常时使用本主题回滚命令恢复。
11. 回滚方法
华为
达到停止条件时只撤销本案例引入的对象,并用变更前基线确认原业务恢复。
undo portswitch undo ip route-static 0.0.0.0 0.0.0.0 192.168.1.2 无需回滚(只读操作) undo ping -a 10.10.10.1 10.10.254.1
华三
达到停止条件时只撤销本案例引入的对象,并用变更前基线确认原业务恢复。
undo portswitch undo ip route-static 0.0.0.0 0.0.0.0 192.168.1.2 无需回滚(只读操作) undo ping -a 10.10.10.1 10.10.254.1
思科
达到停止条件时只撤销本案例引入的对象,并用变更前基线确认原业务恢复。
no switchport no shutdown no ip route 0.0.0.0 0.0.0.0 192.168.1.2 无需回滚(只读操作) no ping 10.10.254.1 source 10.10.10.1
锐捷
达到停止条件时只撤销本案例引入的对象,并用变更前基线确认原业务恢复。
no switchport no shutdown no ip route 0.0.0.0 0.0.0.0 192.168.1.2 无需回滚(只读操作) no ping 10.10.254.1 source 10.10.10.1
12. 交付物
- 变更前后配置差异与命令执行记录。
- 逐项验证输出、终端业务测试结果和异常说明。
- 更新后的拓扑图、VLAN/IP 表与接口表。
- 回滚验证记录及工单交接结论。