news 2026/4/16 9:00:57

Windows Server 2019 上配置双网卡

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Windows Server 2019 上配置双网卡

在 Windows Server 2019 上配置双网卡(一张连接内网/LAN,一张连接外网/WAN)是一个非常常见的场景。如果配置不当,会导致路由混乱、上网慢、内网不通或严重的安全隐患。

以下是配置的最佳实践和核心原则:

核心原则:唯一的默认网关 (One Default Gateway)
这是最重要的一条规则:Windows 服务器只允许存在一个默认网关。

外网网卡:配置默认网关。
内网网卡:留空默认网关(不要填写)。
详细配置步骤
假设网络环境如下:

外网 (WAN):用于访问互联网。
内网 (LAN):用于访问内部服务器、数据库或域控制器。

  1. 重命名网卡 (便于管理)
    在“网络连接”面板中,不要保留“以太网 1”、“以太网 2”这种名字。

将外网网卡重命名为:WAN 或 Internet
将内网网卡重命名为:LAN 或 Intranet

  1. 配置 IP 地址
    A. 外网网卡 (WAN) 设置:

IP 地址:填写 ISP 或网络管理员提供的公网/外网 IP。
子网掩码:填写对应的掩码。
默认网关:填写外网网关(这是服务器通往互联网的唯一出口)。
DNS 服务器:
如果服务器不是域控制器:填写公网 DNS(如 8.8.8.8, 114.114.114.114)。
如果服务器是域控制器:通常建议指向 127.0.0.1,并在 DNS 服务中配置转发器指向公网 DNS,或者留空由内网 DNS 解析。
B. 内网网卡 (LAN) 设置:

IP 地址:填写内网固定 IP。
子网掩码:填写对应的掩码(如 255.255.255.0)。
默认网关:必须留空 (空白)。
DNS 服务器:
如果内网有域环境:填写内网域控制器(DNS)的 IP。
如果没有域环境:通常可以留空。

  1. 处理跨网段的内网访问 (静态路由)
    由于内网网卡没有网关,服务器只能直接访问同网段的内网设备(例如服务器 IP 是 192.168.1.10,它只能访问 192.168.1.x)。

如果你的内网很大,还有其他网段(如 192.168.2.x, 10.0.0.x)需要访问,你需要手动添加“静态路由”。

打开 PowerShell 或 CMD(管理员身份),使用 route add 命令:

# 语法:route add -p [目标网段] mask [子网掩码] [内网网关IP] # -p 代表永久生效(Persistent),重启后不丢失 # 示例:我要访问 192.168.2.0/24 网段,我的内网网关是 192.168.1.1 route add -p 192.168.2.0 mask 255.255.255.0 192.168.1.1 # 示例:我要访问所有 10.x.x.x 的内网段 route add -p 10.0.0.0 mask 255.0.0.0 192.168.1.1
  1. 调整接口跃点数 (Interface Metric)
    为了防止 Windows 偶尔“发疯”走错路,建议手动指定优先级。外网网卡的优先级应该高于内网(数值越小,优先级越高)。

打开网卡属性 -> IPv4 -> 属性 -> 高级。
取消勾选“自动跃点”。
WAN 网卡:接口跃点数设为 10。
LAN 网卡:接口跃点数设为 20。

  1. 安全加固 (至关重要)
    外网网卡直接暴露在风险中,必须进行精简配置:

在外网网卡 (WAN) 上:

取消勾选“Microsoft 网络客户端”:防止对外泄露凭据。
取消勾选“Microsoft 网络的文件和打印机共享”:防止公网扫描到你的共享文件夹(这是勒索病毒的常见入口)。
禁用 NetBIOS:
IPv4 属性 -> 高级 -> WINS 标签页 -> 选择 “禁用 TCP/IP 上的 NetBIOS”。
在内网网卡 (LAN) 上:

保持默认开启文件共享和 NetBIOS(如果业务需要)。

  1. 检查 DNS 注册
    如果你的服务器在域环境中,你不希望外网 IP 被注册到内网 DNS 服务器上。

在外网网卡 (WAN) 上:IPv4 属性 -> 高级 -> DNS 标签页 -> 取消勾选 “在 DNS 中注册此连接的地址”。

总结检查清单
配置完成后,请执行以下检查:

查看路由表: 在 CMD 中输入 route print。确保 0.0.0.0 (默认路由) 只有一条,且指向外网网关。
测试外网: ping www.baidu.com 或 ping 8.8.8.8 (应通)。
测试内网: ping [内网其他服务器IP] (应通)。
测试内网跨网段: 如果有配置静态路由,ping 其他网段的设备 (应通)。
检查防火墙配置文件: 打开“高级安全 Windows Defender 防火墙”。
WAN 网卡应显示为 “公用配置文件 (Public)”。
LAN 网卡应显示为 “域配置文件” 或 “专用配置文件 (Private)”。
如果 LAN 显示为公用,可能会导致远程桌面或文件共享受阻,需通过 PowerShell 修改网络类别。

通过以上步骤,你可以确保 Windows Server 2019 的双网卡运行稳定、路由清晰且安全性较高。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/16 9:01:41

屏幕共享工具的5大高效协作方案:团队沟通利器全新体验

屏幕共享工具的5大高效协作方案:团队沟通利器全新体验 【免费下载链接】bananas Bananas🍌, Cross-Platform screen 🖥️ sharing 📡 made simple ⚡. 项目地址: https://gitcode.com/gh_mirrors/ba/bananas 在现代远程协…

作者头像 李华
网站建设 2026/4/16 9:01:30

基于Spring Boot框架和vue的应届毕业生校园招聘系统的设计与实现_e4h4sgm8

目录已开发项目效果实现截图开发技术系统开发工具:核心代码参考示例1.建立用户稀疏矩阵,用于用户相似度计算【相似度矩阵】2.计算目标用户与其他用户的相似度系统测试总结源码文档获取/同行可拿货,招校园代理 :文章底部获取博主联系方式&…

作者头像 李华
网站建设 2026/4/16 9:01:45

终极指南:如何用prompt-optimizer一键优化AI提示词

终极指南:如何用prompt-optimizer一键优化AI提示词 【免费下载链接】prompt-optimizer 一款提示词优化器,助力于编写高质量的提示词 项目地址: https://gitcode.com/GitHub_Trending/pro/prompt-optimizer 还在为写不出高质量的AI提示词而烦恼吗&…

作者头像 李华
网站建设 2026/4/16 9:00:58

MIDI音乐制作实战指南:从零开始掌握专业编辑技巧

MIDI音乐制作实战指南:从零开始掌握专业编辑技巧 【免费下载链接】midieditor Provides an interface to edit, record, and play Midi data 项目地址: https://gitcode.com/gh_mirrors/mi/midieditor 当你在音乐创作中遇到这些问题时,是否感到无…

作者头像 李华
网站建设 2026/4/16 9:01:33

2、互联网中的对等网络模型发展历程

互联网中的对等网络模型发展历程 互联网作为全球数百万主机构建的共享合作网络,其资源承载着众多应用的需求。自1994年起,普通大众大量涌入互联网,这不仅给网络带宽带来了巨大压力,还因关键应用对网络的依赖催生了新的安全需求,防火墙的广泛部署将网络分割成多个部分。然而…

作者头像 李华
网站建设 2026/4/15 12:45:56

31、文件共享与匿名发布系统中的信任问题剖析

文件共享与匿名发布系统中的信任问题剖析 在当今数字化时代,文件共享和匿名发布系统变得越来越重要。然而,这些系统面临着诸多挑战,包括安全攻击、内容认证以及搜索机制的可靠性等问题。下面我们将深入探讨这些系统中的信任问题以及相应的解决方案。 1. 防止拒绝服务攻击的…

作者头像 李华