多网段访问 NAS:群晖加静态路由的场景与配置

划完 VLAN 之后,访问开始"看运气"

公司做网络改造,交换机划出办公、生产、监控三个 VLAN,三层交换机做网关。麻烦跟着来了:办公网访问 NAS 一切正常,监控网段时通时断,生产网段干脆连不上。这种"有的网段通、有的不通"的现象,多数不是 NAS 出了故障,而是回程路由没规划好。

问题出在回程上

去程没问题:各网段经三层交换机路由,都能把数据包送到 NAS。问题在 NAS 的回程:它只有一个默认网关,通常指向出口防火墙。来自监控网段的请求到了 NAS,回包却交给了防火墙;防火墙不认识监控网段的地址,包就丢在半路。表现出来就是请求能进、回应失踪,客户端只看到超时。

静态路由:给回程指路

进入控制面板 > 网络 > 静态路由,创建一条路由:目的地网络填目标网段地址(如 192.168.30.0),网络掩码填对应掩码,网关填三层交换机上与 NAS 同 VLAN 的接口地址,接口选 NAS 连接交换机的那块网卡。有几个网段就加几条,逐个打通。配置完点"IP 路由表",按接口核对路由条目是否生效。

两个相关选项,顺手检查

控制面板 > 网络 > 常规 > 高级设置里有两个开关与多网段密切相关。一是"当目标 IP 地址与传入接口上配置的本地地址相同时,回复 ARP 请求":开启后,来自哪个接口的流量就从哪个接口回去,多个接口还能分别套用独立的防火墙规则。二是"启用多网关":让每个网络接口走各自的网关。默认网关由谁承担,在网络接口 > 管理 > 服务顺序里拖动调整,排在首位的是默认出口——多线接入的环境别忽略这里。

规划建议

网段间路由尽量收口到三层交换机统一处理,NAS 侧只加必要的回程条目;跨网段能不能访问,交给防火墙策略去管,而不是靠"路由不通"来保密。改完后在各网段的终端上实际验证一次读写,顺带核对交换机端口与网卡的协商速率,避免"通了但慢"。

多网段环境下的存储访问,规划比排障重要。需要梳理企业网络分区与 NAS 部署,欢迎联系贵州诚鑫致达科技。