第29篇:默认路由(0.0.0.0/0)的应用场景
一、写在前面
路由表中的 0.0.0.0/0 是一个特殊的路由条目,叫默认路由。
它可以匹配任何目的 IP 地址——当路由表里没有更精确的匹配时,就走默认路由。
一句话:默认路由 = "所有我不知道怎么去的流量,都往这走。"
二、默认路由的格式
ip route-static 0.0.0.0 0.0.0.0 下一跳
- 目标网段:
0.0.0.0 - 子网掩码:
0.0.0.0 - 可以匹配任何 IP 地址(因为掩码为 0)
三、为什么需要默认路由?
3.1 没有默认路由的困境
内网 出口路由器 Internet
| 192.168 .1.0/24 | ── GE0/0/1── 10.0.1.1 | R1 | ── GE0/0/2── 100.1.1.1 | Internet 全宇宙 |
|---|---|---|---|---|
R1 知道: - 192.168.1.0/24 → 自己挂着 - 10.0.1.0/24 → 自己连接
R1 不知道的网段(比如整个 Internet 上的 IP):
- 如果不配默认路由 → 去 Internet 的流量全部丢弃
- 如果想访问 8.8.8.8 → 查路由表没有匹配 → 丢弃
3.2 默认路由解决这个问题
[R1] ip route-static 0.0.0.0 0.0.0.0 100.1.1.254
意思:所有我不知道去哪的流量,都发给 100.1.1.254(运营商网关)。
四、默认路由的三个典型场景
场景 1:企业出口上网(最常见)
[R1] ip route-static 0.0.0.0 0.0.0.0 100.1.1.254
大小企业上网都在用——出口路由器上一条默认路由指向运营商。
场景 2:末梢网络(Stub Network)
末端网络只有一条出口去核心网络,不需要知道核心网络的所有明细路由。
办公室 汇聚 核心
R1 ──── R2 ──── Core
│ │
只有一条出口 │
配置默认路由指向 Core
# 在 R1 上,不用知道核心的 100 条路由
# 一条默认路由搞定
[R1] ip route-static 0.0.0.0 0.0.0.0 10.0.12.2
场景 3:静态路由的"兜底"
即使有动态路由协议,也经常配一条默认路由作兜底。动态路由学到就优先走动态路由,学不到就靠默认路由。
五、默认路由在路由表中的位置
<R1> display ip routing-table
Destination/Mask Proto Pre Cost NextHop Interface
0.0.0.0/0 Static 60 0 100.1.1.254 GE0/0/2
10.0.1.0/24 Direct 0 0 10.0.1.1 GE0/0/1
192.168.1.0/24 Direct 0 0 192.168.1.1 GE0/0/0
查表过程(以目的 IP = 8.8.8.8 为例):
① 匹配 10.0.1.0/24? → 8.8.8.8 不在这个网段
② 匹配 192.168.1.0/24? → 8.8.8.8 不在这个网段
③ 匹配 0.0.0.0/0? → 匹配!(掩码 0 匹配任何 IP)
④ 命中默认路由 → 下一跳 100.1.1.254
六、默认路由的优先级比较
当路由表中同时有默认路由和更精确的路由时:
路由表:
0.0.0.0/0 Static 60 → 默认路由(任何地址都可匹配)
10.0.0.0/8 OSPF 10 → 精确路由
目的 IP = 10.0.1.1:
① 匹配 0.0.0.0/0 → 是(掩码 0)
② 匹配 10.0.0.0/8 → 是(10.0.1.1 在 10.0.0.0/8 范围内)
③ **最长匹配原则** → 10.0.0.0/8(掩码 /8 > /0)
→ 走 OSPF 路由,不走默认路由
默认路由是"最后的选择"——只有当没有更精确的匹配时才走默认路由。
七、双出口默认路由
有些企业有两条互联网线路(电信 + 联通):
# 去电信
[R1] ip route-static 0.0.0.0 0.0.0.0 100.1.1.254 preference 60
# 去联通(优先级低,作为备份)
[R1] ip route-static 0.0.0.0 0.0.0.0 200.1.1.254 preference 80
两条默认路由并存:
[R1] display ip routing-table
Destination/Mask Proto Pre Cost NextHop Interface
0.0.0.0/0 Static 60 0 100.1.1.254 GE0/0/1 ← 主用
0.0.0.0/0 Static 80 0 200.1.1.254 GE0/0/2 ← 备用(优先级低)
- 主链路正常 → 所有流量走电信
- 主链路故障 → 自动切换到联通备份
八、默认路由 + NAT 组合
在企业出口中,默认路由通常和 NAT 配合使用:
# 默认路由
[R1] ip route-static 0.0.0.0 0.0.0.0 100.1.1.254
# 内网地址做 NAT
[R1] acl 2000
[R1-acl-basic-2000] rule 10 permit source 192.168.0.0 0.0.255.255
[R1] interface gigabitethernet 0/0/2
[R1-GigabitEthernet0/0/2] nat outbound 2000
内网设备访问 Internet → 匹配默认路由出去 → 同时做 NAT 转换。
九、常见配置错误
| 错误 | 结果 |
|---|---|
ip route-static 0.0.0.0 0.0.0.0 100.1.1.254 但下一跳不可达 |
默认路由无效,上不了网 |
| 配了默认路由但没配 NAT | 数据包能发出去但不能回来(公网不认识私网 IP) |
| 两条默认路由优先级相同 | 负载分担(可能不是你想要的,且可能出问题) |
| 忘了配默认路由 | 所有外网流量都被丢弃 |
十、思考
- 默认路由
0.0.0.0/0的掩码为什么是 0? - 什么时候走默认路由?什么时候走精确路由?
- 企业出口路由器上,默认路由的下一跳通常是谁的 IP?
- 默认路由和 NAT 有什么关系?只配默认路由不配 NAT 能上网吗?
- 两条默认路由,Preference 分别为 60 和 80,哪条生效?为什么?
- 如果路由表中有
10.0.0.0/8和0.0.0.0/0,去 10.1.1.1 走哪条?
下篇预告:第30篇《浮动静态路由_链路备份的入门方案》——学习浮动静态路由实现链路备份的入门方案。