Windows Server 新增額外 IPv4 位址與設定 IPv6 教學
每台 JUSTG 雲端伺服器都附 1 個 IPv4,並免費提供 IPv6。若您已透過客戶中心的升級選項加購 IPv4,或想啟用 VPS 分配到的 IPv6,Windows 不會自動幫您設定。本文說明如何在 Windows Server 2016、2019、2022 上,以圖形介面、PowerShell New-NetIPAddress 或 netsh 新增額外 IPv4 位址並設定 IPv6,包含 SkipAsSource、閘道、DNS 與驗證。範例位址:主要 IP 203.0.113.10/24(閘道 203.0.113.1)、額外 IP 198.51.100.25/24、IPv6 2001:db8:10:20::2/64(閘道 2001:db8:10:20::1)。
步驟 1:確認網路介面卡名稱與目前的 IP 設定
以系統管理員身分開啟 PowerShell。介面卡通常叫做「Ethernet」,也可能是「Ethernet 2」或中文名稱「乙太網路」,請先確認,後續指令都要換成實際名稱:
Get-NetAdapter
Get-NetIPConfiguration -InterfaceAlias "Ethernet"
Get-NetIPInterface -InterfaceAlias "Ethernet" -AddressFamily IPv4 | Select-Object InterfaceAlias, Dhcp若 Dhcp 顯示 Enabled,請先依步驟 2 將主要位址改為靜態;若已是 Disabled,可直接跳到步驟 3。
步驟 2:將主要 IPv4 改為靜態(僅限 DHCP 開啟時)
DHCP 位址與手動新增的位址混用並不穩定,因此請用客戶中心提供的資料把主要 IP 設為靜態。由於網路會短暫中斷,請在 VNC 主控台中操作:
# Run in the VNC console: this briefly drops the network connection
Set-NetIPInterface -InterfaceAlias "Ethernet" -AddressFamily IPv4 -Dhcp Disabled
Remove-NetRoute -InterfaceAlias "Ethernet" -DestinationPrefix 0.0.0.0/0 -Confirm:$false -ErrorAction SilentlyContinue
New-NetIPAddress -InterfaceAlias "Ethernet" -IPAddress 203.0.113.10 -PrefixLength 24 -DefaultGateway 203.0.113.1步驟 3:以 SkipAsSource 新增額外 IPv4 位址
新增額外位址時不要填閘道,所有 IPv4 流量會沿用既有的預設閘道。SkipAsSource 會讓 Windows 不以此位址作為對外連線的來源,因此系統更新、寄信與 API 呼叫仍使用主要 IP,而新 IP 依然能回應外部連入(例如第二個網站或 SSL 憑證):
# PowerShell
New-NetIPAddress -InterfaceAlias "Ethernet" -IPAddress 198.51.100.25 -PrefixLength 24 -SkipAsSource $true
# netsh alternative
netsh interface ipv4 add address "Ethernet" 198.51.100.25 255.255.255.0 skipassource=true圖形介面作法:執行 ncpa.cpl → 對介面卡按右鍵 → 內容 → 網際網路通訊協定第 4 版 → 內容 → 進階 → IP 位址 → 新增。圖形介面無法設定 SkipAsSource,若在意對外來源位址請改用 PowerShell。若額外 IP 屬於不同網段且有自己的閘道,請不要再加第二個預設閘道,請聯絡技術支援取得正確的路由設定。
步驟 4:在 Windows Server 設定 IPv6
新增 IPv6 位址與預設路由。與額外 IPv4 不同,IPv6 需要自己的閘道:
# PowerShell
New-NetIPAddress -InterfaceAlias "Ethernet" -AddressFamily IPv6 -IPAddress 2001:db8:10:20::2 -PrefixLength 64 -DefaultGateway 2001:db8:10:20::1
# netsh alternative
netsh interface ipv6 add address "Ethernet" 2001:db8:10:20::2/64
netsh interface ipv6 add route ::/0 "Ethernet" 2001:db8:10:20::1圖形介面中,開啟介面卡內容 → 網際網路通訊協定第 6 版 → 「使用下列 IPv6 位址」,輸入位址、首碼長度 64(或提供的值)與閘道,並確認介面卡內容中 IPv6 已勾選。
步驟 5:設定 IPv4 與 IPv6 的 DNS 伺服器
為兩種協定都設定解析伺服器,讓網域名稱查詢也能透過 IPv6 進行:
Set-DnsClientServerAddress -InterfaceAlias "Ethernet" -ServerAddresses ("1.1.1.1","8.8.8.8","2606:4700:4700::1111","2001:4860:4860::8888")
Get-DnsClientServerAddress -InterfaceAlias "Ethernet"步驟 6:用 ipconfig、Test-Connection、Test-NetConnection 驗證
ipconfig /all
Get-NetIPAddress -InterfaceAlias "Ethernet" | Format-Table IPAddress, PrefixLength, SkipAsSource
Test-Connection -ComputerName 2001:4860:4860::8888 -Count 4
Test-NetConnection -ComputerName 2606:4700:4700::1111 -Port 443
Resolve-DnsName www.microsoft.com -Type AAAA
# Allow inbound ping (ICMPv4 / ICMPv6) for external testing
Enable-NetFirewallRule -Name FPS-ICMP4-ERQ-In, FPS-ICMP6-ERQ-Inipconfig /all 應顯示所有位址,且額外 IPv4 的 SkipAsSource 為 True。接著從其他電腦測試,例如 ping 198.51.100.25 與 IPv6 位址。JUSTG 免費提供的 IPv6 也是很好的備援:在東京、首爾、莫斯科與約翰尼斯堡的網路上,可以同時以 IPv4 與 IPv6 提供服務。
常見問題
為什麼對外流量是從新 IP 出去,而不是主要 IP?
因為沒有設定 SkipAsSource(圖形介面不會設定),Windows 把新位址當成來源。請先移除該位址,再用步驟 3 的 PowerShell 或 netsh 指令重新新增。
IPv6 已設定,Test-Connection 卻逾時?
請確認閘道與首碼長度與提供的資料完全一致,並確認 IPv6 預設路由存在(Get-NetRoute -AddressFamily IPv6 -DestinationPrefix ::/0)。若仍失敗,請把 ipconfig /all 的輸出提供給我們。
IP 被封鎖可以免費更換嗎?
因您自身使用導致 IP 被中國大陸或第三方封鎖,不提供免費更換。您可以在客戶中心透過升級選項加購 IPv4,或使用免費的 IPv6 連線。
如果新位址沒有回應,請提交工單聯絡 JUSTG 技術支援,並附上步驟 1 與步驟 6 的輸出結果。