什麼是預設閘道?

預設閘道(Default Gateway)是裝置把所有「非本網段」流量交出去的第一站,通常由路由器或三層交換機的介面擔任。沒有正確的閘道設定,裝置只能與同網段的設備通訊,無法上網亦無法被遠程存取。本頁講解閘道的工作原理、設定方法,以及裝機時最常見的閘道錯誤與排查步驟。

預設閘道的定義:通往其他網絡的「大門」

IP 網絡以網段(subnet)劃分:裝置以自身的 IP 地址與子網掩碼判斷目的地是否與自己同屬一個網段。同網段的通訊可以直接送達;跨網段的封包則必須交給一部具備路由能力的設備轉發,這部設備在裝置眼中就是預設閘道。之所以稱為「預設」,是因為它對應路由表中的預設路由(default route)——凡是沒有更具體路由匹配的目的地,一律交給它處理。

在典型的辦公室或商舖網絡中,預設閘道就是寬頻路由器的內網地址(常見為 192.168.1.1 或 192.168.0.1);在劃分了多個 VLAN 的企業網絡,各網段的閘道則多數設在三層交換機或防火牆的 VLAN 介面上。網段劃分的原理可參考 什麼是子網劃分,VLAN 之間如何互通可參考 什麼是 Inter-VLAN Routing

封包如何經閘道送出網段

  1. 判斷目的地網段——裝置把目的 IP 與自身的地址及子網掩碼比對,判斷目的地是否同網段。
  2. 同網段直接送達——若同網段,裝置以 ARP 查出對方的 MAC 地址後直接發送,全程不經閘道。
  3. 跨網段交給閘道——若不同網段,裝置改以 ARP 查出預設閘道的 MAC 地址,把封包交給閘道。
  4. 閘道逐跳轉發——閘道(路由器)按自身路由表把封包轉發到下一跳,逐跳接力直至送達目的網絡。

由此可見一個重要現象:閘道設定錯誤時,本地列印、本地存取 NAS 等同網段功能仍然正常,只有上網及跨網段通訊失效——這正是判斷閘道問題的重要線索。

裝機常見的閘道設定錯誤

錯誤情況典型徵狀正確做法
固定 IP 漏填閘道攝影機、門禁主機本地存取正常,但無法遠程觀看、無法上雲為所有需要對外通訊的固定 IP 設備填上所在網段的閘道地址
閘道與 IP 不同網段所有跨網段通訊失敗,部分系統直接拒絕儲存設定閘道必須在裝置 IP/掩碼計算出的同一網段之內
填錯為其他設備地址上網間歇失敗或完全不通,ping 閘道通但外網不通核實閘道應為路由器或三層交換機介面地址,不是 NVR 或伺服器
多張網卡各設閘道流量走向不定,部分服務時通時斷只保留一個預設閘道,其他網絡以靜態路由指定
更換路由器後未同步DHCP 裝置正常,固定 IP 設備全部斷網更換設備時保留原有內網地址,或逐一更新固定 IP 設備的閘道

在香港的商廈與舖面工程中,監控、門禁、拍卡機等弱電設備大多以固定 IP 部署,正因如此,更換路由器或重整網段時往往牽一髮動全身。專業做法是裝機時建立 IP 分配表,記錄每部設備的地址、掩碼與閘道,日後維護一目了然。

不同場景下的閘道規劃

① 小型商舖/辦公室

單一網段,寬頻路由器兼任 DHCP 伺服器與預設閘道,所有裝置的閘道統一指向路由器內網地址,結構簡單、維護容易。

② 分段企業網絡

辦公、監控、訪客各自成 VLAN,各網段的閘道設在三層交換機的 VLAN 介面,跨段流量先經三層交換機,再由防火牆把關對外出口。

③ 屋苑與大型監控系統

攝影機數量多時獨立成網段,攝影機閘道指向監控網段的路由介面;若系統毋須對外,部分工程會刻意不設閘道,令攝影機無法主動外連,屬一種簡易的安全隔離手段。

④ 閘道備援

對可用性要求高的環境,可用 VRRP 等機制由兩部設備共用一個虛擬閘道地址,其中一部故障時另一部自動接手,裝置端毋須任何改動。

權威資料依據

本文核對資料:RFC 1122RFC 1812

常見問題

預設閘道就是路由器嗎?
在絕大多數辦公室與家居網絡中,預設閘道的角色確實由路由器擔任——裝置把所有非本網段的流量交給路由器轉發。但嚴格而言,預設閘道是一個「角色」而非特定設備:任何具備路由功能的設備都可以擔任,例如三層交換機、防火牆或伺服器。在企業網絡中,各 VLAN 的閘道往往設在三層交換機或防火牆的介面上,而不一定是傳統意義上的路由器。
為何攝影機能被同網段電腦存取,卻無法遠程觀看?
這是弱電裝機最常見的閘道問題之一。同網段通訊不需要閘道,所以本地存取正常;但攝影機要把影像回應給外部網絡的觀看端,必須經預設閘道轉發。若攝影機以固定 IP 設定而漏填閘道、或填了錯誤地址,封包便無法送出本網段,遠程觀看自然失敗。解決方法是把攝影機的閘道設為所在網段路由器(或三層交換機介面)的地址。
預設閘道一定要與裝置 IP 同一網段嗎?
是。預設閘道必須是裝置可以直接到達的地址,即與裝置的 IP 地址及子網掩碼計算後屬於同一網段。如果填入不同網段的地址,裝置根本無法把封包交給閘道,所有跨網段通訊都會失敗。例如裝置是 192.168.1.50/24,閘道必須是 192.168.1.x 範圍內的地址,常見為 192.168.1.1 或 192.168.1.254。
一部裝置可以有多個預設閘道嗎?
一般情況下每部裝置只應設定一個預設閘道。雖然部分作業系統容許在多張網卡上各自填寫閘道,但系統實際只會按路由表的優先次序使用其中一個,多個閘道並存往往造成流量走向不確定、部分連線間歇失敗等難以排查的問題。需要同時連接兩個網絡時,正確做法是只在其中一個連接設定預設閘道,另一個網絡以靜態路由指定。
查看與測試預設閘道有什麼常用指令?
Windows 可用 ipconfig 查看目前的 IP 地址與預設閘道,macOS 與 Linux 可用 netstat -rn 或 ip route 查看路由表中的 default 項目。測試時先 ping 閘道地址,確認裝置與閘道之間連通;若閘道通但外網不通,問題多在閘道以外的環節(例如寬頻線路或 DNS);若連閘道也 ping 不通,則檢查網線、交換機埠、VLAN 歸屬與 IP 設定。

網絡設定混亂、設備無法上網或遠程存取?

我們的工程師可為商廈、舖面及屋苑重整 IP 規劃,建立完整的地址分配表,排查閘道、DHCP 與 VLAN 設定問題,由診斷到調試一站式完成,歡迎查詢及免費報價。

WhatsApp 免費報價

延伸閱讀

若閣下正計劃相關工程或需要選購設備,歡迎瀏覽網絡工程服務了解方案詳情,或透過網上快速報價與我們的工程師聯絡。

本頁內容由人手或AI輔助生成,雖經核對仍可能存在誤差,僅供參考;產品規格以原廠最新文件為準;有需要請聯絡我們工程師。