win2016系统新增辅助网卡无法访问公网

小丫2年前技术文章548

问题现象:

一台阿里云win2016系统服务器,在主网卡已绑定弹性公网ip之后,再新增了一块辅助网卡,无法访问公网。另外,使用NAT网关做了dnat到辅助网卡的映射。

该台服务器网卡信息为:

主网卡:172.16.148.222 辅助网卡:172.16.148.226

另外,客户需求为:公网入方向走NAT网关做dnat到该台服务器的辅助网卡,出公网走该台服务器的弹性公网IP。

解决步骤:

1、首先查看服务器安全组以及内部防火墙,确保出方向没有做限制

核查确认出方向是没有做任何限制的

2、登录主机查看路由信息

命令:route print

输出路由信息如下:

image.png

3、测试到网关网络连通请情况:

测试到网关网络是正常的。可做ping测试验证

4、问题定位

搜索阿里云帮助文档,找到如下内容:“Windows 2008之后出网IP策略调整为选择与下一跳IP的前缀匹配最短的IP,可能会导致网络不通的情况”

5、解决方案:

通过Netsh命令设置辅助私网IP,将skipassource设置为true

命令:Netsh int ipv4 add address 'Ethernet 3' 172.16.148.226 255.255.255.0 skipassource=true

参数说明如下所示:




辅助私网IP信息说明举例
<Interface>辅助私网IP的网络接口'以太网'
<IP Addr>辅助私网IP地址192.168.0.100
<Netmask>辅助私网IP的掩码255.255.255.0

注意:输入以上命令后,会导致NAT网关的dnat映射到该台服务器的辅助网卡链路异常。此时再通过vnc远程或者弹性公网IP,然后重新配置下网卡ip为自动获取,此时skipassource参数将会继续保持为true,再次测试验证公网入以及公网出均正常。

本次操作中会影响到辅助网卡链路,所以如果有业务跑到了辅助网卡,需要在业务空闲期操作,以免影响到业务。


相关文章

ElasticSearch shard&replica机制梳理和创建index图解

ElasticSearch shard&replica机制梳理和创建index图解

1、shard&replica的机制梳理1个index包含多个shard。一个shard包含index的部分数据每个shard都是最小的工作单元,承载部分数据,lucene实例,完整的建立索引...

Linux解锁线程基本概念和线程控制,步入多线程学习的大门(1)

Linux解锁线程基本概念和线程控制,步入多线程学习的大门(1)

1、线程初识1.1线程的概念线程是进程内部的一个执行分支,线程是CPU调度的基本单位那什么是进程呢?我们之前学习了解到的进程是加载到内存中的程序进程 = 内核数据结构 + 进程代码和数据。今天我们要推...

Redis 源码安装

Redis 源码安装

1. 下载安装包Linux 中常用两种安装方法,第一种是通过操作系统软件管理软件来安装,例如 CentOS 中的 yum Ubuntu 中的 apt。由于 Redis 更新比较快,而这些软件也不一定更...

flink应用场景分析

•       Flink适合场景:•       实时数据流处理,对实时的海量...

Redis 运维规范_key 设计规范

Redis 运维规范_key 设计规范

一、key 设计规范1、设计合理的Key名称与长度Key名称:要见名知其意,方便快速定位问题及相关业务。key 名称要避免使用单双引号、转义字符等特殊符号。 key长度:在能完整描述业务的前提下尽量精...

Flink部署

安装前准备1.1. 添加环境变量vi /etc/profile export FLINK_HOME=/opt/flinkexport PATH=$PATH:$FLINK_HOME/bin source...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。