如何实现服务器双网卡路由配置?详细教程与设置步骤

核心原理

  • 默认网关:只能有一个(通常是外网网卡),处理所有非本地网络的流量。
  • 静态路由:指定特定网段的流量通过内网网卡转发。

配置步骤(以Linux为例)

确认网卡信息

   ip addr   # 查看网卡名称及IP(如 eth0、eth1)

假设:

服务器配置双网卡路由

  • eth0:外网网卡,IP 168.1.100,网关 168.1.1
  • eth1:内网网卡,IP 0.0.100,无网关

配置默认网关(外网)

   # 删除原有默认路由(谨慎操作)
   sudo ip route del default
   # 添加外网网关
   sudo ip route add default via 192.168.1.1 dev eth0

添加静态路由(内网)

假设内网网段为 168.100.0/24,流量需通过 eth1

   sudo ip route add 192.168.100.0/24 dev eth1
  • 若内网需经网关(如 0.0.1):
    sudo ip route add 192.168.100.0/24 via 10.0.0.1 dev eth1

验证路由表

   ip route show

输出应包含:

服务器配置双网卡路由

   default via 192.168.1.1 dev eth0
   192.168.100.0/24 dev eth1  # 或 via 10.0.0.1

测试连通性

   ping 8.8.8.8          # 测试外网(通过eth0)
   ping 192.168.100.50   # 测试内网(通过eth1)

永久生效配置

Ubuntu/Debian (Netplan)

  1. 编辑配置文件 /etc/netplan/01-netcfg.yaml
    network:
      version: 2
      renderer: networkd
      ethernets:
        eth0:
          addresses: [192.168.1.100/24]
          routes:
            - to: 0.0.0.0/0
              via: 192.168.1.1
          nameservers:
            addresses: [8.8.8.8]
        eth1:
          addresses: [10.0.0.100/24]
          routes:
            - to: 192.168.100.0/24
              via: 10.0.0.1  # 或省略此行(直连网段无需网关)
  2. 应用配置:
    sudo netplan apply

CentOS/RHEL

  1. 编辑网卡配置文件:
    • 外网卡 /etc/sysconfig/network-scripts/ifcfg-eth0
      BOOTPROTO=static
      IPADDR=192.168.1.100
      NETMASK=255.255.255.0
      GATEWAY=192.168.1.1   # 默认网关在此设置
      DNS1=8.8.8.8
    • 内网卡 /etc/sysconfig/network-scripts/ifcfg-eth1
      BOOTPROTO=static
      IPADDR=10.0.0.100
      NETMASK=255.255.255.0
      # 不设置 GATEWAY
  2. 添加静态路由
    • 创建文件 /etc/sysconfig/network-scripts/route-eth1
      168.100.0/24 via 10.0.0.1 dev eth1
  3. 重启网络服务:
    sudo systemctl restart network

防火墙与内核参数

  1. 开启IP转发

    # 临时生效
    sudo sysctl -w net.ipv4.ip_forward=1
    # 永久生效(/etc/sysctl.conf)
    echo "net.ipv4.ip_forward=1" | sudo tee -a /etc/sysctl.conf
    sudo sysctl -p
  2. 防火墙规则(若需NAT):

    服务器配置双网卡路由

    sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
    sudo iptables-save > /etc/iptables/rules.v4  # 保存规则(Ubuntu)

故障排查

  1. 检查网关连通性
    ping 192.168.1.1   # 外网网关
    ping 10.0.0.1      # 内网网关
  2. 跟踪路由路径
    traceroute 8.8.8.8
    traceroute 192.168.100.50
  3. 验证策略路由
    ip route get 8.8.8.8        # 应走 eth0
    ip route get 192.168.100.50 # 应走 eth1

通过以上步骤,服务器可同时访问内外网,并根据目标IP自动选择路由路径,关键点在于只设置一个默认网关,并通过静态路由指定内网流量路径。

图片来源于AI模型,如侵权请联系管理员。作者:酷小编,如若转载,请注明出处:https://www.kufanyun.com/ask/289451.html

(0)
上一篇 2026年2月9日 17:33
下一篇 2026年2月9日 17:41

相关推荐

  • 超云服务器配件SATA怎么样,哪里买便宜?

    在超云服务器架构中,SATA配件的选择与配置直接决定了存储系统的性价比与数据持久性, 尽管NVMe SSD在性能上占据绝对优势,但SATA接口凭借其成熟的工艺、低廉的成本以及在大容量存储领域的不可替代性,依然是企业级数据中心的基石,对于超云服务器而言,SATA配件不仅仅是硬盘,更包含了背板、线缆、RAID卡以及……

    2026年3月4日
    01665
  • 服务器迁公共云,迁移方案有哪些?

    服务器迁公共云的核心结论企业将核心业务服务器迁移至公共云,已不再是单纯的 IT 基础设施升级,而是构建弹性业务架构、实现降本增效与保障数据安全的战略必选项,成功的迁移不仅能解决传统 IDC 机房在扩容周期长、运维成本高及单点故障风险大等方面的痛点,更能通过云原生的技术特性,让业务在面对流量洪峰时实现秒级弹性伸缩……

    2026年4月25日
    01505
  • 服务器远程登录查看密码方法,如何查看服务器远程登录密码?

    服务器远程登录密码的管理与查看,核心在于区分“找回已知密码”与“重置未知密码”两种场景,并严格遵循“最小权限原则”与“加密传输原则”,在云服务器运维实践中,最安全且专业的做法并非“查看”明文密码,而是通过控制台进行安全的“重置”操作,或利用密钥对彻底替代密码登录,对于Windows系统,存在通过命令行查看已登录……

    2026年3月28日
    04063
    • 服务器间歇性无响应是什么原因?如何排查解决?

      根源分析、排查逻辑与解决方案服务器间歇性无响应是IT运维中常见的复杂问题,指服务器在特定场景下(如高并发时段、特定操作触发时)出现短暂无响应、延迟或服务中断,而非持续性的宕机,这类问题对业务连续性、用户体验和系统稳定性构成直接威胁,需结合多维度因素深入排查与解决,常见原因分析:从硬件到软件的多维溯源服务器间歇性……

      2026年1月10日
      020
  • Windows服务器怎么部署Vue,Vue项目部署步骤是什么

    在Windows服务器上部署Vue.js项目,最成熟且高效的生产环境方案是将项目编译为静态资源,并利用IIS(Internet Information Services)进行托管,这种方法不仅充分利用了Windows服务器的原生生态,还能通过IIS强大的URL重写模块完美解决Vue Router的History……

    2026年3月4日
    03212

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注