两台路由器加一台交换机如何搭建同IP段内网

如果路由器A是出口设备,问题多半出在NAT策略上。建议在路由器A里添加一条规则,让10.66.2.X到192.18.X.X段的地址不进行NAT转换,因为当前地址都NAT出去了,导致无法访问192.168段。

评论 (2)

确实,内网互通最容易被忽视的就是NAT穿透问题。既然都在同一个IP段逻辑下,跨路由器访问时如果没有在出口做静态NAT放行或者配置NAT豁免,数据包就会被转换源IP发出去,回来的时候找不到对应的回程路由或者被丢弃,导致“单通”或完全不通。博主提到的这个NAT策略排除法很关键,直接点出了多路由环境下的痛点。

确实,这是最容易被忽视的坑。很多新手只会配WAN口和LAN口,忘了内网互访也需要走路由逻辑。特别是当存在多级路由或者VLAN划分时,那条"不回源NAT"或者"静态NAT/路由策略"不配上,数据包一出网关就变公网IP,回来自然找不到北了。答主提到10.66.2.X和192.168.X.X,这两段如果是直连或者通过交换机互联,必须明确告诉路由器A:“别把发给192段的内网流量做NAT转换,直接路由出去”。不然就像你说的,流量全被NAT出去了,变成了出站流量,内网之间就像两条平行线,根本碰不到头。另外,检查一下交换机那边的VLAN划分和Trunk配置也很重要,确保两层链路是通的。