电脑同时接内网和外网互相干扰?用路由表把两条路分开,谁也不抢谁的

不少岗位的电脑是"两条腿走路":网线插着公司内网,访问 NAS、ERP、内网办公系统;无线又连着外网 WiFi 或手机热点,收邮件、查资料。常见症状是两条都连着,要么内网系统打不开,要么外网上不去,或者时好时坏。病根多数不在网线,在默认网关——两块网卡都想当"出门的总闸",而系统只认一个。

先看懂:默认网关为什么只能有一个

电脑发包和快递分拣一个道理,系统按"路由表"决定每个包走哪条路。表里有一条特殊的默认路由(0.0.0.0 起头):目的地不在已知网段里的,全从默认网关出去。内外双网卡各自拿到网关,等于写了两条默认路由,系统按跃点数挑一条——挑了内网网关,上外网的包被送进内网出不去;挑了外网,访问内网系统的包又被发到互联网上。时好时坏,多半是两条路由随网线插拔顺序在轮班。

三步分家

第一步,内网卡不填网关。内网连接的 IPv4 设置里,只填 IP 地址和子网掩码,网关一栏留空——等于告诉系统:这块网卡只管自己那一段,不抢总闸。

第二步,外网卡正常上网。外网 WiFi 或热点保持自动获取,默认路由归它一个人。

第三步,给内网系统补一条静态路由。内网的设备要是在另一个网段(比如内网卡是 192.168.20.100,NAS 和 ERP 却在 192.168.10.0 这一段),在管理员命令行里加一条:

route add -p 192.168.10.0 mask 255.255.255.0 192.168.20.254

意思是:去这个网段的包,交给内网段上的路由器;-p 表示重启后依然生效。改完用 route print 看一眼,默认路由只剩外网一条、内网网段各走各的,两边就都通了。

两个收尾习惯

一是动手前先 route print 截图留底,万一改乱,照着截图一条条改回来;二是 DNS 分开配,内网 DNS 按公司的要求填在内网卡上,外网走外网自己的,别两块网卡填同一套。这套"双网卡分家"的思路同样适用于财务隔离机、调试工控机:一块卡管一段,总闸只留一个。

上门处理内外网互抢的现场,我们落座敲的头一条命令就是 route print——两条路由谁在抢总闸,一眼见分晓(诚鑫致达科技的排障起手式)。

转给那台"内外网打架"的电脑的主人,三步分完家,两条路各走各的。