win2016系统新增辅助网卡无法访问公网

小丫3年前技术文章907

问题现象:

一台阿里云win2016系统服务器,在主网卡已绑定弹性公网ip之后,再新增了一块辅助网卡,无法访问公网。另外,使用NAT网关做了dnat到辅助网卡的映射。

该台服务器网卡信息为:

主网卡:172.16.148.222 辅助网卡:172.16.148.226

另外,客户需求为:公网入方向走NAT网关做dnat到该台服务器的辅助网卡,出公网走该台服务器的弹性公网IP。

解决步骤:

1、首先查看服务器安全组以及内部防火墙,确保出方向没有做限制

核查确认出方向是没有做任何限制的

2、登录主机查看路由信息

命令:route print

输出路由信息如下:

image.png

3、测试到网关网络连通请情况:

测试到网关网络是正常的。可做ping测试验证

4、问题定位

搜索阿里云帮助文档,找到如下内容:“Windows 2008之后出网IP策略调整为选择与下一跳IP的前缀匹配最短的IP,可能会导致网络不通的情况”

5、解决方案:

通过Netsh命令设置辅助私网IP,将skipassource设置为true

命令:Netsh int ipv4 add address 'Ethernet 3' 172.16.148.226 255.255.255.0 skipassource=true

参数说明如下所示:




辅助私网IP信息说明举例
<Interface>辅助私网IP的网络接口'以太网'
<IP Addr>辅助私网IP地址192.168.0.100
<Netmask>辅助私网IP的掩码255.255.255.0

注意:输入以上命令后,会导致NAT网关的dnat映射到该台服务器的辅助网卡链路异常。此时再通过vnc远程或者弹性公网IP,然后重新配置下网卡ip为自动获取,此时skipassource参数将会继续保持为true,再次测试验证公网入以及公网出均正常。

本次操作中会影响到辅助网卡链路,所以如果有业务跑到了辅助网卡,需要在业务空闲期操作,以免影响到业务。


相关文章

RabbitMQ 集群部署

RabbitMQ 集群部署

1. 两种模式说到集群,小伙伴们可能第一个问题是,如果我有一个 RabbitMQ 集群,那么是不是我的消息集群中的每一个实例都保存一份呢?这其实就涉及到 RabbitMQ 集群的两种模式:1)普通集群...

大数据集群部署规划(一)关于节点的定义

大数据集群部署规划(一)关于节点的定义

节点定义:CDH集群节点定义CDH 官方文档有一份更详细的节点和角色配置,官网将主机分成以下四种类型: 1) Master hosts run Hadoop master processes such...

trino组件对接hudi(四)

trino组件对接hudi(四)

安装部署本文是基于已经部署了trino组件的环境上,进行的trino和hudi的对接,使trino组件能够正常查询hudi表。1、增加hudi connector配置在trino安装部署下的etc/c...

网络数据链路层-MAC帧(2)

网络数据链路层-MAC帧(2)

3.ARP协议地址解析协议(Address Resolution Protocol,ARP)协议,是根据IP地址获取MAC地址的一个TCP/IP协议。3.1为什么有ARP协议?ARP 协议建立了主机...

Linux 会话管理

Linux 会话管理

在 terminal 终端中输入命令,这种用户与计算机的临时交互称为一次会话(session)。会话的一个重要特点:与其中启动的进程是连在一起的,打开窗口、会话开始,关闭窗口、会话结束,会话内部的进程...

SonarQube 代码质量平台

SonarQube 代码质量平台

官网:https://www.sonarqube.org/SonarQube 是一个开源的代码质量管理系统。可以对代码进行自动审查,检测代码中的错误、漏洞和代码味道。它可以与您现有的工作流程集成,以实...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。