多VLAN交换机每个VLAN设管理IP能否做PC网关?

完全正确,因为这是二层交换机,它的核心功能仅仅是数据帧的转发和VLAN的隔离,不具备三层路由能力,所以交换机本身配置的IP地址仅仅是为了管理员可以通过SSH或Web界面来远程登录管理这台设备,它根本不能作为终端PC的网关。

既然被归类为二层交换机,就意味着它没有路由表,无法在不同VLAN之间或者VLAN与外网之间进行包的路由转发。PC的网关需要具备这种路由功能,因此交换机的管理IP在这里毫无用处,PC必须指向具备路由能力的路由器或三层交换机接口的IP地址才能通信。

简单来说,二层交换机的IP地址只是给自己留的一个‘后门’,专门用于设备自身的维护和管理。对于接入层的PC来说,它们需要的是能帮它们找路出去的网关,而二层交换机干不了这个活儿,所以PC的网关地址应该设置为核心层或汇聚层那些具备三层功能的设备IP。