服务器多网卡路由配置文件怎么设置?ECS多网卡策略路由配置方法

多网卡ECS的网络不通,问题多半出在路由表上

给多网卡ECS配置策略路由,核心思路是让系统根据数据包的“来源IP”选择不同的路由表,而不是用一张默认路由表处理所有流量。 多数情况下,你只需要修改两个文件:/etc/iproute2/rt_tables/etc/sysconfig/network-scripts/route-eth1(以CentOS为例),再配合 ip ruleip route 命令即可搞定。


为什么多网卡ECS默认路由会“打架”

云服务器默认只有一张网卡,路由表简单清晰,但当你给ECS绑定第二张、第三张网卡后,问题就来了:Linux内核默认只认一张默认路由表(main表),所有网卡的默认路由都会挤在一起。

双网卡或多网卡使用路由表配置解决访问不同网段网络#程序员 #双网卡添加静态路由
加载中
双网卡或多网卡使用路由表配置解决访问不同网段网络#程序员 #双网卡添加静态路由

假设你的ECS有两张网卡:

  • eth0:主网卡,IP为 0.0.10,网关 0.0.1
  • eth1:辅助网卡,IP为 0.1.10,网关 0.1.1

如果两张网卡的默认路由都写进main表,后写入的会覆盖先写入的,结果就是:从eth1进来的数据包,回复时可能走eth0出去,源IP和目标IP对不上,连接直接超时。

业内专家指出,这个问题在简米云、酷番云等主流云平台上非常常见,尤其是当你用“辅助网卡”接入业务流量时,解决思路就一条:为每一张网卡建立独立的路由表,然后用策略规则(ip rule)告诉内核“谁来的从谁那回去”。


如何为多网卡ECS配置策略路由:完整实操步骤

第一步:确认网卡和IP信息

先登录服务器,执行以下命令:

ip addr show
ip route show table main

记录下每张网卡的:

  • 网卡名称(如eth0、eth1)
  • IP地址和子网掩码
  • 网关地址

假设你得到如下信息:

网卡 IP地址 网关
eth0 0.0.10 0.0.1
eth1 0.1.10 0.1.1

第二步:编辑路由表编号文件

编辑 /etc/iproute2/rt_tables,在文件末尾添加自定义路由表编号,编号范围从 1252 可用,建议使用

服务器多网卡路由配置文件怎么设置?ECS多网卡策略路由配置方法

100200 这类好记的数字:

vim /etc/iproute2/rt_tables
100 eth0_table
200 eth1_table

这里 eth0_tableeth1_table 只是自定义名称,你可以随意命名,但名称和编号必须唯一

第三步:为每张网卡配置独立路由

配置eth0的路由表

ip route add 10.0.0.0/24 dev eth0 src 10.0.0.10 table eth0_table
ip route add default via 10.0.0.1 dev eth0 table eth0_table

配置eth1的路由表

ip route add 10.0.1.0/24 dev eth1 src 10.0.1.10 table eth1_table
ip route add default via 10.0.1.1 dev eth1 table eth1_table

添加策略规则

ip rule add from 10.0.0.10 lookup eth0_table
ip rule add from 10.0.1.10 lookup eth1_table

这两条规则的意思是:凡是源IP为 0.0.10 的数据包,查 eth0_table 路由表;凡是源IP为 0.1.10 的数据包,查 eth1_table 路由表。

第四步:验证配置是否生效

ip route show table eth0_table
ip route show table eth1_table
ip rule show

然后从本机ping两个网关:

ping -I 10.0.0.10 10.0.0.1
ping -I 10.0.1.10 10.0.1.1

如果两边都能通,说明策略路由已经生效,但注意,这些配置重启后会丢失,需要持久化。


如何让策略路由永久生效

使用网卡配置文件(推荐)

以CentOS 7/8为例,编辑 /etc/sysconfig/network-scripts/route-eth1 文件(如果不存在则创建):

vim /etc/sysconfig/network-scripts/route-eth1
0.1.0/24 dev eth1 src 10.0.1.10 table eth1_table
default via 10.0.1.1 dev eth1 table eth1_table

然后在 /etc/sysconfig/network-scripts/rule-eth1 文件中写入策略规则:

vim /etc/sysconfig/network-scripts/rule-eth1

写入:

from 10.0.1.10 lookup eth1_table

同样为eth0创建对应的 route-eth0rule-eth0 文件。

使用rc.local(简单粗暴)

服务器多网卡路由配置文件怎么设置?ECS多网卡策略路由配置方法

/etc/rc.local 文件末尾追加所有 ip routeip rule 命令,并确保该文件有执行权限:

chmod +x /etc/rc.d/rc.local

NetworkManager的Dispatcher脚本(适用于Ubuntu)

Ubuntu系统推荐使用 /etc/network/interfaces 配合 up 指令,或者NetworkManager的dispatcher脚本,在 /etc/network/interfaces 中为eth1添加:

auto eth1
iface eth1 inet static
    address 10.0.1.10
    netmask 255.255.255.0
    gateway 10.0.1.1
    up ip route add 10.0.1.0/24 dev eth1 src 10.0.1.10 table eth1_table
    up ip route add default via 10.0.1.1 dev eth1 table eth1_table
    up ip rule add from 10.0.1.10 lookup eth1_table

配置完成后重启网络服务或直接重启ECS来验证。


不同场景下的配置差异

两张网卡在同一VPC的不同子网

这种情况下,除了默认路由,你还需要确保VPC的路由表已经正确配置了到两个子网的路由,如果配置后仍然不通,多数情况下是云平台安全组或网络ACL拦截了流量,而不是服务器本身的问题。

一张网卡走公网,一张走内网专线

这是很常见的混合云架构,公网网卡eth0保持默认路由不变,内网网卡eth1添加专线网关路由,此时策略路由的优先级需要注意:

ip rule add from 10.0.1.10 lookup eth1_table priority 100
ip rule add from 10.0.0.10 lookup eth0_table priority 200

priority 数值越小优先级越高,这样内网流量优先走专线,避免占用公网带宽。

Ubuntu 22.04 + Netplan配置策略路由

Netplan是Ubuntu的现代网络配置工具,配置方式与CentOS完全不同,在 /etc/netplan/01-netcfg.yaml 中:

network:
  version: 2
  ethernets:
    eth0:
      addresses:
        - 10.0.0.10/24
      routes:
        - to: default
          via: 10.0.0.1
          table: 100
          from: 10.0.0.10
      routing-policy:
        - from: 10.0.0.10
          table: 100
    eth1:
      addresses:
        - 10.0.1.10/24
      routes:
        - to: default
          via: 10.0.1.1
          table: 200
          from: 10.0.1.10
      routing-policy:
        - from: 10.0.1.10
          table: 200

服务器多网卡路由配置文件怎么设置?ECS多网卡策略路由配置方法

然后执行 netplan apply 生效。


多网卡ECS配置策略路由的排查思路

配置完成后,如果网络仍然不通,按以下顺序排查:

  1. 确认路由表内容ip route show table eth1_table 是否包含正确的默认路由?
  2. 确认策略规则ip rule show 中是否有 from 10.0.1.10 lookup eth1_table
  3. 确认网卡状态ethtool eth1 是否显示 Link detected: yes
  4. 确认云平台安全组:云平台上的安全组是否放行了对应网卡的入方向和出方向流量?
  5. 抓包确认tcpdump -i eth1 host 目标IP 看数据包是否到达eth1,回复包是否从eth1发出。

如果数据包到达了eth1但回复包从eth0发出,说明策略路由没生效,重新检查 ip rule 的配置顺序。


常见问题解答

多网卡ECS配置策略路由后,为什么ping网关通但ping外网不通?

这通常是云平台安全组或网络ACL的规则限制,云平台上的安全组是针对弹性网卡级别生效的,你需要检查辅助网卡关联的安全组是否放行了出方向到公网的流量,另外确认一下云平台是否允许辅助网卡绑定公网IP,部分云平台默认不开放这个能力。

服务器多网卡路由配置文件修改后,是否需要重启服务器?

不需要重启,执行 ip routeip rule 相关命令后立即生效,如果你是通过修改配置文件(如 route-eth1)来实现持久化,执行 systemctl restart networkip route flush cache 让配置重新加载即可,不建议直接重启ECS,因为如果配置有误,重启后可能直接失联。

不同网段ECS多网卡配置策略路由,和同网段配置有什么区别?

同网段的多网卡配置,两张网卡的默认路由可能指向同一个网关,优先级冲突更明显,不同网段的多网卡配置,关键在于云平台的路由表中是否已经写入了去往两个网段的路由条目,如果云平台没有配置,服务器无论怎么设置策略路由都无法跨网段通信,可以先在ECS上执行 ip neigh 查看ARP表,确认网关是否可达,再排查云平台路由表配置。

首发原创文章,作者:王坚‌,如若转载,请注明出处:https://idctop.com/article/567054.html

(0)
服务器更新配置文件怎么操作?,更新配置文件如何生效
上一篇 2026年8月11日 23:58
服务器低配置怎么优化,服务器配置低影响性能吗
下一篇 2026年8月11日 23:58

相关推荐

  • 安卓大模型下载到底怎么样?安卓大模型好用吗?

    安卓大模型下载的实际体验呈现出明显的“两极分化”特征:对于拥有旗舰级芯片的高端设备用户而言,这是迈向端侧智能的里程碑,能带来前所未有的隐私保护与零延迟交互体验;但对于中低端机型用户,盲目下载大模型应用往往意味着存储焦虑、发热卡顿以及并不理想的生成效果,核心结论是:安卓大模型下载到底怎么样?真实体验聊聊,它并非当……

    2026年3月14日
    18500
  • Kangle如何配置CDN节点?kangle绑定CDN节点教程

    Kangle配合CDN节点能显著提升网站访问速度与安全性,核心在于通过反向代理缓存静态资源并隐藏源站IP,但需严格配置缓存规则与回源策略以避免内容更新延迟,在2026年的网络环境下,单纯依靠服务器带宽已无法满足用户对于极速加载的需求,Kangle作为一款轻量级且高性能的Web服务器软件,常被站长用于搭建中小型网……

    2026年6月23日
    2800
  • 服务器导出excel功能如何配置?,怎么设置?

    服务器导出Excel功能配置,关键在于根据服务端语言选择成熟的Excel处理库,并确保环境支持、内存充足和权限正确,以下从选型、实现、对比到优化,给出可直接落地的操作步骤,服务器导出excel功能配置步骤:PHP环境完整实现安装与引入Excel处理库PHP环境下,PhpSpreadsheet是当前最主流的库,取……

    2026年8月4日
    900
  • 三六零大模型获得突破了吗?从业者说出大实话

    三六零大模型的突破并非单纯的技术参数超越,而是其在“安全+大模型”垂直赛道上找到了精准的落地锚点,从业者的“大实话”揭示了行业正从盲目堆参数回归到商业变现与场景深耕的本质逻辑,核心结论:安全基因构筑护城河,商业化落地是检验真理的唯一标准当前大模型行业已过“喧嚣期”,进入“去伪存真”的冷静期,三六零之所以能获得突……

    2026年3月11日
    14500
  • CDN建站系统好用吗?CDN建站系统搭建教程

    CDN建站系统通过全球边缘节点缓存静态资源与动态加速,显著降低服务器负载并提升首屏加载速度,是2026年高并发场景下构建高性能网站的必备基础设施,在2026年的数字生态中,网站性能已不再仅仅是用户体验的加分项,而是决定转化率与搜索引擎排名的核心指标,传统的单体架构在面对海量并发时往往显得捉襟见肘,而基于内容分发……

    2026年6月10日
    4200
  • cdn 流媒体

    2026年,CDN流媒体技术已从单纯的内容分发演变为融合边缘计算与智能调度的全栈式解决方案,是保障超高清直播与低延迟互动体验不可或缺的基础设施,2026年CDN流媒体技术趋势与核心优势边缘计算与流媒体引擎的深度融合传统CDN仅负责缓存与回源,2026年主流平台已将边缘计算节点升级为流媒体处理单元,在边缘侧直接完……

    云计算 2026年7月15日
    700
  • cdn哪家好,不限内容cdn哪家强

    在2026年,若追求极致稳定性与合规性,首选阿里云或腾讯云;若侧重海外加速或特定场景性价比,Cloudflare或网宿科技则是更优解,具体需根据业务地域与流量特征决定,CDN选型的核心逻辑与2026年市场格局随着Web 3.0概念的深化与AI生成内容(AIGC)的爆发,内容分发网络(CDN)已从单纯的静态资源加……

    2026年5月27日
    3800
  • 大模型用于产品开发平台哪家强?哪个平台性价比最高?

    在当前的技术浪潮下,选择适合产品开发的大模型平台,核心结论在于:没有绝对的“最强”,只有最匹配业务场景的“最优解”,经过深度实测对比发现,百度智能云千帆平台在国产化适配与全流程工具链上表现最为均衡,适合追求稳健落地的企业;阿里云百炼在电商与知识管理场景具备天然优势,且接入门槛极低;而科大讯飞星火平台则在代码生成……

    2026年4月8日
    8300
  • 直播cdn成本,直播cdn成本是多少

    2026年直播CDN成本核心结论:在4K超高清普及与AI实时转码技术落地的背景下,头部平台通过自研协议与边缘节点优化,将平均传输成本压降至0.015-0.025元/GB区间,而中小商家若采用公有云标准服务,成本仍维持在0.03-0.05元/GB,选择“混合云架构”或“按需弹性扩容”是平衡画质与预算的最佳实战方案……

    2026年7月6日
    19600
  • cdn不收录怎么办,CDN加速不收录

    CDN不收录并非技术故障,而是搜索引擎爬虫无法访问或内容未被正确索引,核心解决路径在于检查robots.txt配置、确保服务器响应200状态码并主动提交站点地图,在2026年的搜索引擎优化环境中,内容分发网络(CDN)已成为静态资源加速的标配,但许多站长发现启用CDN后,百度收录量出现断崖式下跌,这并非百度算法……

    2026年6月13日
    3510

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注