开始输入,可搜索发票、服务、域名、工单,以及 更多...
Windows Server 网络不通是最让人着急的故障之一:远程桌面连不上、网站打不开,或者服务器能访问 IP 却无法解析域名。本文按照“网卡 → IP 与网关 → 外网 → DNS → 防火墙”的顺序,介绍 Windows Server 网卡问题与网络故障的排查方法,使用 ipconfig、ping、tracert、netsh 等系统自带工具,适用于 Windows Server 2016 / 2019 / 2022。
以管理员身份打开 PowerShell 或 CMD,查看网卡状态与 IP 配置:
ipconfig /all
Get-NetAdapter | Format-Table Name, Status, LinkSpeed, MacAddress -AutoSize
重点关注:网卡 Status 是否为 Up;IPv4 地址、子网掩码、默认网关是否与服务器开通信息一致;是否出现 169.254.x.x 这类自动私有地址(说明 DHCP 获取失败或 IP 配置丢失)。如果网卡显示 Disabled,可执行以下命令启用(网卡名称以实际为准,例如“Ethernet”或“以太网”):
Enable-NetAdapter -Name "Ethernet" -Confirm:$false
Restart-NetAdapter -Name "Ethernet"
如果设备管理器中网卡带有黄色感叹号或根本没有网卡,可能是驱动丢失(常见于自行安装系统的情况),请提交工单获取驱动协助。
依次 ping 默认网关、公网 IP 和域名,可以快速判断故障在哪一层:
ping 203.0.113.1
ping 8.8.8.8
ping www.microsoft.com
网关不通,多半是 IP / 掩码 / 网关配置错误或网卡问题;网关通但 8.8.8.8 不通,问题可能在路由或上游网络;8.8.8.8 通但域名提示“找不到主机”,则是 DNS 问题,请跳到步骤 4。
使用 tracert 查看数据包在哪一跳中断,带 -d 参数可跳过反向解析、加快速度:
tracert -d 8.8.8.8
route print
如果 IP 或网关被误改,可用 netsh 重新设置静态 IP(请替换为服务器开通信息中的实际地址):
netsh interface ipv4 set address name="Ethernet" static 203.0.113.10 255.255.255.0 203.0.113.1
能 ping 通 IP 却无法解析域名时,先测试 DNS 并清除缓存:
nslookup www.microsoft.com
ipconfig /flushdns
如果 nslookup 超时,可为网卡重新指定可靠的公共 DNS:
Set-DnsClientServerAddress -InterfaceAlias "Ethernet" -ServerAddresses 8.8.8.8,1.1.1.1
Get-DnsClientServerAddress -InterfaceAlias "Ethernet"
当网络配置看起来都正确却依然不通,或者安装过加速器、VPN、代理软件后网络异常,可以重置 Winsock 与 TCP/IP 协议栈,然后重启:
ipconfig /all > C:\ipconfig-backup.txt
netsh winsock reset
netsh int ip reset
Restart-Computer
如果服务器能访问外网,但外部无法 ping 通或访问某个端口,问题通常在防火墙。查看防火墙状态,并按需放行 ICMP(ping)和业务端口:
Get-NetFirewallProfile | Format-Table Name, Enabled, DefaultInboundAction
New-NetFirewallRule -DisplayName "Allow-ICMPv4-In" -Protocol ICMPv4 -IcmpType 8 -Direction Inbound -Action Allow
New-NetFirewallRule -DisplayName "Allow-Web-80-443" -Direction Inbound -Protocol TCP -LocalPort 80,443 -Action Allow
可在本地执行 ping -t 服务器IP 并配合 tracert 记录丢包出现的节点,同时检查服务器是否被大流量攻击或带宽跑满(任务管理器 → 性能 → 以太网)。
部分网络环境使用静态 IP,需要按开通信息手动配置 IP、掩码、网关和 DNS。如自行安装的系统缺少网卡驱动,请提交工单。
请分别在当地网络执行 tracert 或使用 MTR 测试,并将结果提供给技术支持分析线路情况。
如按以上步骤仍无法解决,请提交工单联系 IMIDC 7×24 技术支持,并附上 ipconfig /all、ping 与 tracert 的结果截图。