故障现象:
客户说一台工控机,移动公司换了个光收以后,就无法连通到专网服务器了,专网服务器对这台工控机提示离线。
客户拓扑:

排障过程:
因为不在现场,我让客户 ping 了网关,通的,ping 同网段的其它设备,也是通的。但专网服务器 ping 不通。
我看了客户的 IP 地址,专网地址是172.x.x.x 到 CE 路由器,CE 路由器上是 10.x.x.x 到专有云,172.x.x.1 是 sub 地址(客户专网网段的网关),专网服务器在专有云内部。
我让客户 ping 一下CE 路由器的10.x.x.1 的地址,客户说不通,这里不通的话,工控机确实无法连接到服务器了。
仔细看了客户的 ip addr,发现有两张网卡,一张是 192.168.x.x.,一张是 172 的专网地址,估计运营商更换了光交设备以后,客户的机器默认网关变成192.168.x.x 了,于是让客户配置一个静态路由,让 10.x.x.x 的专网服务器地址走 172.x.x.x,在终端上配置如下:
sudo ip route add 10.x.x.0/24 via 172.x.x.1
如果另一张网卡不用的话,直接:
sudo ip route add default via 172.x.x.1
完成后查看一下:
ip route show | grep 10.x.x
检测:
客户回应说可以 ping 10.x.x.1 ,即到 CE路由器 的上行地址了,然后 也可以 ping 通专网路由器了。
持久化:
这条命令重启网络或系统后会失效。如果需要永久生效,需要根据你的 Linux 发行版写入配置文件(如 CentOS 的 /etc/sysconfig/network-scripts/route-eth0 或 Ubuntu 的 /etc/netplan/)。
扩展:
Windows 下的相似命令是在 PowerShell 下:
route add 10.x.x.x mask 255.255.255.0 172.x.x.x.
持久化是在最后加上参数 -p