必须禁用图形界面自动生成的默认网关连接,通过nmcli重建无网关政务专网连接与带网关互联网连接,并为专网配置精确静态路由;操作前须用ip link show和ip addr show确认真实网卡名及ip,避免命名错误导致配置失效。

统信UOS政务专网和互联网双网卡需严格分离路由路径,否则会出现专网资源无法访问、互联网DNS解析失败或策略路由被覆盖等问题;必须禁用图形界面自动生成的默认网关连接,通过nmcli重建无网关专网连接与带网关互联网连接,并为专网配置精确静态路由,才能确保两类业务流量互不干扰。
确认真实网卡名称与当前路由状态
打开终端,先执行 ip link show,只关注 state 为 UP 且 link 层未 down 的接口(如 enp2s0、enp3s0);再运行 ip addr show,记下两个已启用网卡的 IPv4 地址及子网掩码(例如专网卡 enp2s0 分配 10.20.30.15/24,互联网卡 enp3s0 分配 192.168.1.120/24);最后用 ip route show 检查——若输出中出现两条 default via ... 记录,说明默认网关已冲突,必须立即清理。
【这一步不可跳过,UOS网卡名非固定eth0/eth1,用错名称后续所有nmcli命令将静默失败】
删除NetworkManager自动创建的冲突连接
执行 nmcli con show 列出全部连接,找到对应两个物理网卡的中文连接名(如“有线连接 1”“有线连接 2”);逐个删除:nmcli con del "有线连接 1"、nmcli con del "有线连接 2"。
删除后原网卡会立即断网,属正常现象。此时所有网卡处于未托管状态,为后续精准配置腾出空间。
重建双网卡连接并分配路由职责
第一步:为政务专网网卡创建无网关连接
nmcli con add con-name gov-inner type ethernet ifname enp2s0 autoconnect yes ip4 10.20.30.15/24
第二步:为互联网网卡创建带默认网关的连接
nmcli con add con-name net-outer type ethernet ifname enp3s0 autoconnect yes ip4 192.168.1.120/24 gw4 192.168.1.1
第三步:为政务专网连接添加静态路由,指向其所属专网内全部子网(如需访问 10.20.31.0/24 和 10.20.32.0/24)
nmcli con modify gov-inner +ipv4.routes "10.20.31.0/24 10.20.30.1"
nmcli con modify gov-inner +ipv4.routes "10.20.32.0/24 10.20.30.1"
第四步:为互联网连接配置可靠DNS,避免域名解析失败
nmcli con modify net-outer +ipv4.dns 223.5.5.5 +ipv4.dns 114.114.114.114
第五步:激活两个连接
nmcli con up gov-inner && nmcli con up net-outer
验证路由是否生效
运行 ip route show,应看到唯一一条 default via 192.168.1.1 dev enp3s0,以及至少两条专网子网路由(如 10.20.31.0/24 via 10.20.30.1 dev enp2s0);
分别执行:ping -c 3 10.20.30.1(专网网关)、ping -c 3 114.114.114.114(公网DNS)、ping -c 3 10.20.31.100(跨子网专网设备),三者均返回 3 个成功响应即完成配置。











