windows服务器启用nlb需明确网卡分工(群集通信与管理分离)、vip与节点ip同子网且静态配置、优选多播模式并配合交换机设置,最后通过真实流量和健康检查验证轮询与故障转移。
windows 服务器中启用多网卡群集和负载均衡,核心是合理规划网卡角色、正确配置 nlb 模式,并避开常见网络层冲突。这不是简单勾选选项就能生效的设置,而是需要从物理连接、ip 分配、交换机配合到服务验证的全流程协同。
明确网卡分工,避免单网卡硬扛全部流量
NLB 不强制要求多网卡,但生产环境强烈建议为每台服务器配备至少两块网卡:
- 一块专用于 NLB 群集通信(承载 VIP 和节点间心跳),绑定静态 IP,仅启用 TCP/IP 协议,不设网关
- 另一块用于管理、远程登录或内部服务通信(如 DNS、域控、日志转发),可配网关和 DNS
若只用单网卡,在单播模式下会导致普通通信异常、ARP 表混乱;多播模式下虽能共存,但管理流量与负载流量混杂,排查困难。虚拟机环境下尤其要注意虚拟交换机是否启用了混杂模式或端口安全限制。
VIP 和节点 IP 必须同子网,且禁用 DHCP
所有参与 NLB 的服务器:
- 节点 IP(物理 IP)和集群 VIP(虚拟 IP)必须位于同一子网内,例如都是
192.168.10.0/24 - 所有 IP 必须设为静态地址,DHCP 地址会因租期变化导致 NLB 服务中断或收敛失败
- 各节点本地时间需同步(误差建议
选对 NLB 操作模式,匹配交换机能力
模式选错是故障高发区,不是“能通就行”,而是要和底层网络设备对齐:
-
多播模式(推荐首选):各节点保留原 MAC,VIP 使用组播 MAC(如
03-00-5E-00-00-11)。需在交换机上手动添加静态 ARP 条目(VIP → 组播 MAC)和静态 MAC 表项(组播 MAC → 所有 NLB 端口) - 单播模式(测试可用):所有节点共享一个虚拟 MAC,交换机会反复刷新 MAC 表,容易泛洪。必须关闭交换机端口安全,或启用混杂模式
- IGMP 多播模式(高要求):依赖交换机支持 IGMP Snooping,自动学习组播成员,适合较新企业级交换机;若不支持,会丢包或无法收敛
图形化创建群集时的关键动作
打开 nlbmgr.msc 后,按顺序操作:
- 新建群集 → 输入首节点 IP → 添加 VIP(即对外服务地址)→ 设置子网掩码
- 选择操作模式(多播/单播/IGMP)→ 端口规则设为“所有端口”或精确指定(如只开放 80/443)→ 筛选模式选“多主机”(轮询)或“单一主机”(主备)
- 添加第二节点时,确保其已安装 NLB 功能、IP 静态配置完成、防火墙放行相关端口(UDP 1718–1719 心跳端口)
- 完成后检查各节点状态为“已启动”,且 VIP 能被客户端 ping 通、服务可访问
验证不能只看界面绿灯,要测真实行为
- 用
curl -I http://VIP连续请求 10 次,观察响应头Server字段是否在不同节点间切换(确认轮询生效) - 手动
net stop nginx或停用 IIS,等待 10–15 秒,再请求 VIP,应无报错且响应来自剩余节点 - 若某节点失联后未自动剔除,说明健康检查缺失——NLB 本身不检测应用层状态,需额外部署脚本探测
http://localhost/health,失败时执行wlbs drainstop
不复杂但容易忽略










