För att enheter i ett nätverk ska kunna kommunicera utanför det lokala nätet krävs en default gateway. Den router som kopplar det lokala nätverket till andra nätverk fungerar som default gateway. Det är till denna adress som en värd skickar sina paket när destinationen ligger i ett annat nätverk. Vanligtvis är default gateway-adressen den IP-adress som tillhör routerns interface i samma nät som värden eller switchen.
I det här avsnittet går vi igenom hur man konfigurerar standard-gateway på både datorer (hosts) och switchar, samt förklarar varför den är nödvändig för kommunikation mellan olika nätverk.
Default Gateway på en host
För att en slutenhet (t.ex. en PC) ska kunna kommunicera över nätverket måste den vara korrekt konfigurerad med en IP-adress, nätmask och adressen till default gateway. Denna router används endast när en host behöver skicka paket till ett annat nätverk. Vanligtvis har default gateway den IP-adress som tillhör routerns interface på det lokala nätet. Både host IP-adress och routerns IP-adress måste ligga i samma nät.
Exempel: Föreställ dig ett IPv4-nätverk där en router kopplar ihop två LAN. Routerns gränssnitt G0/0/0 är anslutet till nätet 192.168.10.0, medan G0/0/1 är anslutet till nätet 192.168.11.0. Varje PC i respektive nät konfigureras med routerns lokala gränssnitt som sin standard-gateway.

Om PC1 skickar ett paket till PC2, som ligger i samma nät, används inte routern som är default gateway. Paketet adresseras med PC2:s IPv4-adress och skickas direkt via switchen.
Om PC1 skickar ett paket till PC3, som ligger i ett annat nät, används routern som är default gateway. Paketet skickas då först till routerns interface G0/0/0. Routern analyserar destinationen i sin routning-tabell och vidarebefordrar paketet ut genom G0/0/1 mot PC3.

Samma process gäller i ett IPv6-nät, även om det inte visas i topologin. Där används routerns IPv6-adress på det lokala interfacet som standard-gateway.
Default Gateway på en switch
En vanlig switch som kopplar ihop klientdatorer är normalt en lager 2-enhet. Det innebär att den inte behöver en egen IP-adress för att vidarebefordra trafik. Däremot kan man konfigurera en IP-adress på switchen för att administratören ska kunna fjärransluta till den.

För att kunna nå en switch via nätverket används ett Switch Virtual Interface (SVI), oftast på VLAN 1. Detta SVI konfigureras med en IPv4-adress och nätmask. Om switchen ska administreras från ett annat nätverk måste den dessutom ha en default gateway konfigurerad.
Default gateway på switchen är alltid routerns interface som är anslutet till samma nätverk. För att konfigurera en default gateway används kommandot:
Switch(config)# ip default-gateway ip-adress
Exempel:
Switch S1 har adressen 192.168.10.50 på sitt SVI. Den är ansluten till router R1 på nätet 192.168.10.0/24. Standard-gatewayen för S1 konfigureras därför som:
Switch(config)# ip default-gateway 192.168.10.1
På så sätt kan en administratör från ett annat nät (t.ex. via S2 och R1) ansluta till S1 med SSH. Om S1 inte hade en standard-gateway skulle den inte kunna svara på paket som kommer från ett annat nätverk.
Observera: Vanliga klientdatorer som är anslutna till switchen måste också vara konfigurerade med en standard-gateway i sina operativsystem för att kunna kommunicera utanför sitt lokala nät.
I IPv6 fungerar det något annorlunda. En switch kan konfigureras med en IPv6-adress på sitt SVI, men den behöver oftast inte en standard-gateway manuellt. I stället får den informationen automatiskt via ICMPv6 Router Advertisement (RA) från routern.