win2016系统新增辅助网卡无法访问公网

小丫1年前技术文章313

问题现象:

一台阿里云win2016系统服务器,在主网卡已绑定弹性公网ip之后,再新增了一块辅助网卡,无法访问公网。另外,使用NAT网关做了dnat到辅助网卡的映射。

该台服务器网卡信息为:

主网卡:172.16.148.222 辅助网卡:172.16.148.226

另外,客户需求为:公网入方向走NAT网关做dnat到该台服务器的辅助网卡,出公网走该台服务器的弹性公网IP。

解决步骤:

1、首先查看服务器安全组以及内部防火墙,确保出方向没有做限制

核查确认出方向是没有做任何限制的

2、登录主机查看路由信息

命令:route print

输出路由信息如下:

image.png

3、测试到网关网络连通请情况:

测试到网关网络是正常的。可做ping测试验证

4、问题定位

搜索阿里云帮助文档,找到如下内容:“Windows 2008之后出网IP策略调整为选择与下一跳IP的前缀匹配最短的IP,可能会导致网络不通的情况”

5、解决方案:

通过Netsh命令设置辅助私网IP,将skipassource设置为true

命令:Netsh int ipv4 add address 'Ethernet 3' 172.16.148.226 255.255.255.0 skipassource=true

参数说明如下所示:




辅助私网IP信息说明举例
<Interface>辅助私网IP的网络接口'以太网'
<IP Addr>辅助私网IP地址192.168.0.100
<Netmask>辅助私网IP的掩码255.255.255.0

注意:输入以上命令后,会导致NAT网关的dnat映射到该台服务器的辅助网卡链路异常。此时再通过vnc远程或者弹性公网IP,然后重新配置下网卡ip为自动获取,此时skipassource参数将会继续保持为true,再次测试验证公网入以及公网出均正常。

本次操作中会影响到辅助网卡链路,所以如果有业务跑到了辅助网卡,需要在业务空闲期操作,以免影响到业务。


相关文章

ES运维(六)_segment合并使用原理及场景

ES运维(六)_segment合并使用原理及场景

一、背景简介ES中,每个index(索引)都包含若干个Shard(分片),每个分片底层又是一个个Segment文件(段),每次数据的读写底层就是与一个个段文件的交互,因此ES调优常用的一块就是对段文件...

开源大数据集群部署(二十一)Spark on yarn 部署

开源大数据集群部署(二十一)Spark on yarn 部署

3.0.1 spark on yarn安装(每个节点) cd /root/bigdata/ tar -xzvf spark-3.3.1-bin-hadoop3.tgz -C /opt/ ln -s...

Pod终止-preStop

由于 Pod 所代表的是在集群中节点上运行的进程,当不再需要这些进程时允许其体面地 终止一般不应武断地使用 KILL 信号终止它们设计的目标是令你能够请求删除进程,并且知道进程何时被终止,同时也能够确...

RabbitMQ 集群部署

RabbitMQ 集群部署

1. 两种模式说到集群,小伙伴们可能第一个问题是,如果我有一个 RabbitMQ 集群,那么是不是我的消息集群中的每一个实例都保存一份呢?这其实就涉及到 RabbitMQ 集群的两种模式:1)普通集群...

静默安装oracle软件参数文件解析

文件位置在oracle软件解压目录下的database/response/db_install.rsp,主要参数解析如下########################################...

网络抓包实战

网络抓包实战

1、为什么要学习抓包?主要是因为碰到网络相关问题,如果不进行抓包的话,可能会很难进行定位解决,抓包可以看做是另类的日志信息收集。对于解决网络问题至关重要。2、抓包普通环境tcpdump -- a po...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。