Windows 11启用Wake-on-LAN需五步:一、BIOS开启Wake on LAN并禁用ErP;二、设备管理器启用网卡唤醒权限及Magic Packet;三、禁用快速启动;四、绑定静态IP与MAC地址;五、防火墙放行UDP 9端口并设为专用网络。

要在Windows 11中让网络唤醒(Wake-on-LAN)正常工作,必须确保防火墙放行UDP广播所需的端口——尤其是UDP 9(标准WOL魔术包端口)和UDP 7(可选),否则即使BIOS和网卡设置正确,局域网设备发送的唤醒指令也会被系统直接丢弃。
确认网络配置与基础前提
打开「设置」→「网络和 Internet」→「高级网络设置」,点击当前连接(如“以太网”),确认网络配置文件类型为【专用网络】。若显示“公用网络”,则网络发现与广播响应默认被强制禁用,后续所有端口开放操作均无效。
按下 Win + R 输入 services.msc 回车,找到并双击「Function Discovery Provider Host」和「Function Discovery Resource Publication」两项服务,将启动类型设为“自动”,并手动启动它们——这两项服务负责处理局域网设备广播探测,缺失会导致WOL唤醒包无法被上层协议栈识别。
图形界面方式开放UDP 9端口(推荐新手)
按下 Win + R 输入 wf.msc 回车,打开「高级安全 Windows Defender 防火墙」。
左侧点击「入站规则」→ 右侧点击「新建规则」→ 在向导中选择「端口」→ 点击「下一步」。
协议选择「UDP」,在「特定本地端口」栏输入 【9】(不可写成 9-9 或 09,仅数字9)→ 点击「下一步」。
选择「允许连接」→ 点击「下一步」;在「配置文件」页,务必勾选「专用」和「域」两项,取消勾选「公用」(UDP 9广播不应暴露在公共网络)→ 点击「下一步」。
规则名称输入「WOL UDP9 唤醒广播」,描述可留空 → 点击「完成」。
命令行快速补全:同时开放UDP 7与端口范围
按 Win + X 选择「终端(管理员)」或右键开始菜单选「Windows Terminal(管理员)」。
执行以下三条命令(顺序不可颠倒):
netsh advfirewall firewall add rule name="WOL UDP7" dir=in action=allow protocol=UDP localport=7
netsh advfirewall firewall add rule name="WOL UDP137-139" dir=in action=allow protocol=UDP localport=137-139
netsh advfirewall firewall add rule name="WOL UDP1900" dir=in action=allow protocol=UDP localport=1900
这三组端口分别对应NetBIOS名称服务、SSDP设备发现等辅助唤醒协议;其中UDP 137–139必须以连字符形式输入,不能用逗号分隔,否则命令执行失败且无报错提示。
验证与强制启用广播监听
打开 PowerShell(管理员),执行:
powercfg /devicequery wake_armed
检查输出中是否包含你的有线网卡名称(如「Realtek PCIe GbE Family Controller」)。若无结果,说明网卡尚未获得系统级唤醒授权,需返回设备管理器→网卡属性→「电源管理」选项卡→勾选「允许此设备唤醒计算机」并确认。
再执行:
netsh advfirewall firewall show rule name="WOL UDP9 唤醒广播"
查看状态是否为「已启用」,且「规则状态」字段显示「OK」。若显示「未启用」,右键该规则→「启用规则」。

















