Почему с ПК не удаётся отправить ping до сервера в другом VLAN в Cisco Packet Tracer?

Здравствуйте! <br/>
  • 2 мая 2026 г. 19:01
Ответы на вопрос 2
Здравствуйте! Причин, почему ПК не может пинговать сервер в другом VLAN в Cisco Packet Tracer, бывает несколько. Ниже — компактный план проверки и наиболее частые ошибки + примеры конфигурации и команды для диагностики.

1) Общая идея
- Пинг между разными VLAN возможен только при наличии меж‑VLAN маршрутизации: либо router‑on‑a‑stick (подинтерфейсы на роутере), либо L3‑коммутатор с SVI (interface vlan X) и включённым ip routing.

2) Быстрые шаги проверки (в порядке приоритета)
- Убедиться, что на коммутаторе VLAN созданы и порты клиентов/сервера в нужных VLAN (access).
  Команда: show vlan brief
- Проверить, что транк между коммутатором и роутером/другим коммутатором настроен и передаёт нужные VLAN.
  Команды: show interfaces trunk ; show running-config interface <если нужно>
- Убедиться, что маршрутизатор/L3‑коммутатор имеет SVI или подинтерфейсы с IP‑адресами для каждого VLAN.
  Команды: show ip interface brief ; show running-config
- На ПК и на сервере проверить IP, маску и шлюз: шлюз должен быть IP интерфейса для соответствующего VLAN.
  На ПК: ipconfig /all (или свойства устройства в Packet Tracer)
- Проверить таблицу маршрутизации устройства, к которому подключены SVI/подинтерфейсы: show ip route
- Проверить ACL/файрволы, которые могут блокировать ICMP: show access-lists ; show run | include access‑list
- Проверить состояние интерфейсов (up/down): show interfaces status ; show interfaces <int> switchport

3) Частые конкретные ошибки
- Нет настроенной меж‑VLAN маршрутизации (забыли SVI или подинтерфейсы).
- Транк между свичем и роутером/свичем не настроен или настроен в access‑режиме.
- Неправильное encapsulation (на роутере надо dot1Q, на старых платформах надо указать).
- Порт ПК не в том VLAN (вместо access vlan 10 стоит другой).
- Неверный шлюз на ПК/сервере.
- SVI не включен (interface vlan X без no shutdown) или ip routing не включён на L3‑свитче.
- ACLs/Port‑security/Storm control блокируют трафик.
- Native VLAN mismatch приводит к проблемам с тагированием, если вы используете native VLAN отличную от ожидаемой.

4) Примеры конфигурации

Router on a stick (роутер G0/0 подключён к свичу по trunk):
- На роутере:
 interface GigabitEthernet0/0
  no shutdown
!
 interface GigabitEthernet0/0.10
  encapsulation dot1Q 10
  ip address 192.168.10.1 255.255.255.0
!
 interface GigabitEthernet0/0.20
  encapsulation dot1Q 20
  ip address 192.168.20.1 255.255.255.0

- На свиче:
 interface GigabitEthernet0/1   (порт к роутеру)
  switchport trunk encapsulation dot1q
  switchport mode trunk
!
 interface FastEthernet0/2   (ПК в VLAN10)
  switchport mode access
  switchport access vlan 10
!
 interface FastEthernet0/3   (Сервер в VLAN20)
  switchport mode access
  switchport access vlan 20

- На ПК в VLAN10: IP 192.168.10.x gateway 192.168.10.1
- На сервере в VLAN20: IP 192.168.20.x gateway 192.168.20.1

L3 switch (SVI):
- На мульти‑слой свитче:
 interface Vlan10
  ip address 192.168.10.1 255.255.255.0
  no shutdown
!
 interface Vlan20
  ip address 192.168.20.1 255.255.255.0
  no shutdown
!
 ip routing
- На access‑портах назначить switchport access vlan 10/20 и настроить транк между свичами если нужно.

5) Диагностика шаг за шагом (команды)
- show vlan brief — проверить VLAN и порты
- show interfaces status — состояние портов
- show interfaces trunk — проверить активные trunk и разрешённые VLAN
- show ip interface brief — IP интерфейсы и их статус
- show running-config — посмотреть конфигурацию
- show ip route — таблица маршрутов
- show access-lists — проверить ACL
- ping <gateway> с ПК — проверить достижимость шлюза
- ping с роутера на IP ПК/сервера — проверить обратную доступность

6) Что можно сделать прямо сейчас
- Проверьте, пингуется ли шлюз VLAN с самого ПК. Если не пингуется — проблема локально (порт, VLAN, доступ).
- С роутера/свитча попытайтесь пропинговать ПК/сервер по IP — это покажет, видит ли маршрутизатор устройства.
- Выложите конфигурации (show running-config) или скриншот схемы/настроек в Packet Tracer — я помогу посмотреть конкретно и скажу, где ошибка.

Если хотите, пришлите конфигурации коммутатора и роутера или файл Packet Tracer (.pkt) — быстро посмотрю и подскажу точную причину и исправление.
На 3560 включил <code>ip routing</code> ? Без него он просто свитч, маршрутизации нет. Плюс нужен SVI для 4-го VLAN: <pre><code>interface vlan 4
 ip address 192.168.44.1 255.255.255.0
 no shutdown</code></pre> И проверь что порт сервера на Switch2 в режиме access, vlan 4.
Похожие вопросы