這篇文章給大家分享的是有關(guān)Linux系統(tǒng)多網(wǎng)卡環(huán)境下路由配置的示例分析的內(nèi)容。小編覺(jué)得挺實(shí)用的,因此分享給大家做個(gè)參考,一起跟隨小編過(guò)來(lái)看看吧。
為方正等地區(qū)用戶提供了全套網(wǎng)頁(yè)設(shè)計(jì)制作服務(wù),及方正網(wǎng)站建設(shè)行業(yè)解決方案。主營(yíng)業(yè)務(wù)為網(wǎng)站設(shè)計(jì)制作、網(wǎng)站設(shè)計(jì)、方正網(wǎng)站設(shè)計(jì),以傳統(tǒng)方式定制建設(shè)網(wǎng)站,并提供域名空間備案等一條龍服務(wù),秉承以專業(yè)、用心的態(tài)度為用戶提供真誠(chéng)的服務(wù)。我們深信只要達(dá)到每一位用戶的要求,就會(huì)得到認(rèn)可,從而選擇與我們長(zhǎng)期合作。這樣,我們也可以走得更遠(yuǎn)!Linux下路由配置命令
1. 添加主機(jī)路由
route add -host 192.168.1.11 dev eth0 route add -host 192.168.1.12 gw 192.168.1.1
2. 添加網(wǎng)絡(luò)路由
route add -net 192.168.1.11 netmask 255.255.255.0 eth0 route add -net 192.168.1.11 netmask 255.255.255.0 gw 192.168.1.1 route add -net 192.168.1.0/24 eth0 route add -net 192.168.1.0/24 gw 192.168.1.1
3. 添加默認(rèn)網(wǎng)關(guān)
route add default gw 192.168.1.1
4. 刪除路由
route del -host 192.168.1.11 dev eth0
5. 刪除默認(rèn)路由
route del default gw 192.168.1.1
Linux下配置永久路由的幾種方式
1. 在/etc/rc.local
里添加路由信息
route add -net 192.168.1.0/24 dev eth0 # 或者 route add -net 192.168.1.0 netmask 255.255.255.0 gw 192.168.1.1
2. 在/etc/sysconfig/network
里追加
GATEWAY=[網(wǎng)關(guān)IP或者網(wǎng)關(guān)網(wǎng)卡名稱]
3. /etc/sysconfig/static-routes
any net 192.168.1.0/24 gw 192.168.1.1 # 或者 any net 192.168.1.0 netmask 255.255.255.0 gw 192.168.1.1
4. 開(kāi)啟IP轉(zhuǎn)發(fā)
1.臨時(shí)開(kāi)啟
echo "1" > /proc/sys/net/ipv4/ip_forward
2.永久開(kāi)啟
vim /etc/sysctl.conf
修改net.ipv4.ip_forward=1
實(shí)驗(yàn):配置雙網(wǎng)卡主機(jī)同時(shí)使用內(nèi)網(wǎng)和外網(wǎng)
本實(shí)驗(yàn)的背景是筆者在實(shí)踐中遇到過(guò)的一個(gè)問(wèn)題,本實(shí)驗(yàn)盡量還原當(dāng)時(shí)的網(wǎng)絡(luò)環(huán)境。僅當(dāng)做一份筆記,同時(shí)分享給遇到此問(wèn)題的同學(xué)。
奈何我現(xiàn)在沒(méi)有硬件呀(T_T)...只能拿VMware Workstation和eNSP來(lái)模擬實(shí)驗(yàn)環(huán)境了。
問(wèn)題背景
如下圖拓?fù)渌?,如果去?code>client節(jié)點(diǎn),內(nèi)網(wǎng)和外網(wǎng)就是相互隔離的網(wǎng)絡(luò)。
但是實(shí)際情況是,client
節(jié)點(diǎn)既需要訪問(wèn)外網(wǎng)資源,又需要訪問(wèn)內(nèi)網(wǎng)資源,而client
只能配置一條默認(rèn)路由。如果將默認(rèn)路由配置在外網(wǎng)網(wǎng)卡,client
可以訪問(wèn)172.16.2.0/24
網(wǎng)絡(luò)的資源和外網(wǎng)的資源,但是其余內(nèi)網(wǎng)資源將無(wú)法訪問(wèn);如果將默認(rèn)路由配置在內(nèi)網(wǎng)網(wǎng)卡,client
雖然可以完全訪問(wèn)內(nèi)網(wǎng)資源,但是卻不能訪問(wèn)外網(wǎng)資源。
怎么解決呢?
實(shí)驗(yàn)環(huán)境
VMware Workstation Pro
4臺(tái)最小化安裝的CentOS 7.3虛擬機(jī)
華為eNSP模擬器
實(shí)驗(yàn)拓?fù)?/strong>
去掉client
節(jié)點(diǎn),內(nèi)網(wǎng)和外網(wǎng)是隔離的網(wǎng)絡(luò)。
外網(wǎng)網(wǎng)絡(luò)為10.0.0.0/16
,代表運(yùn)營(yíng)商的接入網(wǎng);
內(nèi)網(wǎng)網(wǎng)絡(luò)為172.16.0.0/16
,代表內(nèi)網(wǎng)部分(該部分為了安全,不允許對(duì)互聯(lián)網(wǎng)的直接訪問(wèn))。
其中:
client
為雙網(wǎng)卡的主機(jī),兩網(wǎng)卡網(wǎng)段分別為10.0.0.0/16
、172.16.2.0/24
;
server2
為172.16.2.0/24
網(wǎng)段的服務(wù)器;
server3
為172.16.3.0/24
網(wǎng)段的服務(wù)器;
server4
為172.16.4.0/24
網(wǎng)段的服務(wù)器。
網(wǎng)絡(luò)規(guī)劃
IP分配
節(jié)點(diǎn)名稱 | IP地址 | 子網(wǎng)掩碼 | 備注 |
---|---|---|---|
client | 10.0.0.101 | 255.255.0.0 | client的外網(wǎng)網(wǎng)卡 |
172.16.2.101 | 255.255.255.0 | client的內(nèi)網(wǎng)網(wǎng)卡 | |
Server2 | 172.16.2.11 | 255.255.255.0 | 172.16.2.0/24網(wǎng)段的某臺(tái)服務(wù)器 |
Server3 | 172.16.3.11 | 255.255.255.0 | 172.16.3.0/24網(wǎng)段的某臺(tái)服務(wù)器 |
Server4 | 172.16.4.11 | 255.255.255.0 | 172.16.4.0/24網(wǎng)段的某臺(tái)服務(wù)器 |
內(nèi)網(wǎng)路由器 | 172.16.2.254 | 255.255.255.0 | 172.16.2.0/24的網(wǎng)關(guān) |
172.16.3.254 | 255.255.255.0 | 172.16.3.0/24的網(wǎng)關(guān) | |
172.16.4.254 | 255.255.255.0 | 172.16.4.0/24的網(wǎng)關(guān) |
虛機(jī)網(wǎng)卡類型
網(wǎng)絡(luò)名稱 | VMware網(wǎng)卡類型 | 網(wǎng)絡(luò)范圍 |
---|---|---|
運(yùn)營(yíng)商網(wǎng)絡(luò) | 橋接 | 10.0.0.0/16 |
VMnet2 | 僅主機(jī) | 172.16.2.0/24 |
VMnet3 | 僅主機(jī) | 172.16.3.0/24 |
VMnet4 | 僅主機(jī) | 172.16.4.0/24 |
內(nèi)網(wǎng)路由器如何實(shí)現(xiàn)呢?
VMnet2、VMnet3、VMnet4均為僅主機(jī)模式,那么常規(guī)情況下,只有其網(wǎng)絡(luò)內(nèi)的各計(jì)算機(jī)之間才可以通信,要怎樣才能實(shí)現(xiàn)三個(gè)網(wǎng)絡(luò)間的通信呢?
答案是使用華為eNSP模擬器中的Cloud。使用Cloud設(shè)備可以將eNSP中的路由器和VMware虛擬機(jī)的網(wǎng)卡連接起來(lái)。
配置內(nèi)網(wǎng)環(huán)境
配置eNSP的路由器
接口 | IP地址 | 子網(wǎng)掩碼 |
---|---|---|
G0/0/0 | 172.16.2.254 | 255.255.255.0 |
G0/0/1 | 172.16.3.254 | 255.255.255.0 |
G0/0/2 | 172.16.4.254 | 255.255.255.0 |
<huawei>system-view [huawei]int g0/0/0 [Huawei-GigabitEthernet0/0/0]ip address 172.16.2.254 255.255.255.0 [Huawei-GigabitEthernet0/0/0]quit [huawei]int g0/0/1 [Huawei-GigabitEthernet0/0/1]ip address 172.16.3.254 255.255.255.0 [Huawei-GigabitEthernet0/0/1]quit [huawei]int g0/0/2 [Huawei-GigabitEthernet0/0/2]ip address 172.16.4.254 255.255.255.0 [Huawei-GigabitEthernet0/0/2]quit [huawei]
修改虛機(jī)的IP地址
client
網(wǎng)卡名稱 | IP地址 | 子網(wǎng)掩碼 | 默認(rèn)網(wǎng)關(guān) | 備注 |
---|---|---|---|---|
ens33 | 10.0.0.101 | 255.255.0.0 | 10.0.0.1 | 外網(wǎng)網(wǎng)卡 |
ens37 | 172.16.2.101 | 255.255.255.0 | 內(nèi)網(wǎng)網(wǎng)卡 |
server2
網(wǎng)卡名稱 | IP地址 | 子網(wǎng)掩碼 | 默認(rèn)網(wǎng)關(guān) | 備注 |
---|---|---|---|---|
ens33 | 172.16.2.11 | 255.255.255.0 | 172.16.2.254 |
server3
網(wǎng)卡名稱 | IP地址 | 子網(wǎng)掩碼 | 默認(rèn)網(wǎng)關(guān) | 備注 |
---|---|---|---|---|
ens33 | 172.16.3.11 | 255.255.255.0 | 172.16.3.254 |
server4
網(wǎng)卡名稱 | IP地址 | 子網(wǎng)掩碼 | 默認(rèn)網(wǎng)關(guān) | 備注 |
---|---|---|---|---|
ens33 | 172.16.4.11 | 255.255.255.0 | 172.16.4.254 |
在server上搭建HTTP服務(wù)
以server2
為例:
使用Python創(chuàng)建一個(gè)簡(jiǎn)單的HTTP服務(wù)
cd ~ echo "server2" > index.html python -m SimpleHTTPServer 8080
對(duì)照試驗(yàn)
在client
上訪問(wèn)外網(wǎng)
ping www.baidu.com -c 4
在client
上訪問(wèn)server2
ping 172.16.2.11 -c 4
在client
上訪問(wèn)server3
ping 172.16.3.11 -c 4
在client
上訪問(wèn)server4
ping 172.16.4.11 -c 4
在對(duì)照試驗(yàn)中可以看到,在client
將默認(rèn)網(wǎng)關(guān)配置在外網(wǎng)網(wǎng)卡的情況下,雙網(wǎng)卡的client
可以正常訪問(wèn)外網(wǎng)和內(nèi)網(wǎng)的172.16.2.0/24
部分,而172.16.3.0/24
和172.16.4.0/24
是不能訪問(wèn)到的。
為什么client
能訪問(wèn)172.16.2.0/24
網(wǎng)絡(luò),而不能訪問(wèn)172.16.0.0/16
的其余網(wǎng)絡(luò)呢?
因?yàn)?code>client位于172.16.2.0/24
網(wǎng)絡(luò)內(nèi),在網(wǎng)絡(luò)內(nèi)進(jìn)行通信,數(shù)據(jù)包不用發(fā)送至其他網(wǎng)絡(luò),當(dāng)然默認(rèn)網(wǎng)關(guān)也就不起作用了。
而當(dāng)client
與172.16.0.0/16
的其余網(wǎng)絡(luò)通信時(shí),client
的路由表沒(méi)有記載發(fā)往目的地址的路徑,所以client
只能傻傻的把數(shù)據(jù)包發(fā)送給默認(rèn)網(wǎng)關(guān),從此數(shù)據(jù)包和真正的目的地址就“南轅北轍”了。當(dāng)然ping的結(jié)果就是網(wǎng)絡(luò)不可達(dá)。
路由配置
在client
上查看路由表
route
在client
上添加路由
route add -net 172.16.0.0/16 gw 172.16.2.254
永久配置,則在/etc/rc.local
里添加路由信息
route add -net 172.16.0.0/16 gw 172.16.2.254
查看路由表
route
實(shí)驗(yàn)結(jié)果
檢測(cè)連通性
ping www.baidu.com -c 4
ping 172.16.2.11 -c 4
ping 172.16.3.11 -c 4
ping 172.16.4.11 -c 4
訪問(wèn)內(nèi)外網(wǎng)資源
curl http://www.baidu.com/
curl http://172.16.2.11:8080/index.html
curl http://172.16.3.11:8080/index.html
curl http://172.16.4.11:8080/index.html
解決的辦法很簡(jiǎn)單,就是1條命令而已。
但是蘊(yùn)藏在這條命令背后的原理、概念、理論,則需要我們進(jìn)行深究!
感謝各位的閱讀!關(guān)于“Linux系統(tǒng)多網(wǎng)卡環(huán)境下路由配置的示例分析”這篇文章就分享到這里了,希望以上內(nèi)容可以對(duì)大家有一定的幫助,讓大家可以學(xué)到更多知識(shí),如果覺(jué)得文章不錯(cuò),可以把它分享出去讓更多的人看到吧!
本文標(biāo)題:Linux系統(tǒng)多網(wǎng)卡環(huán)境下路由配置的示例分析-創(chuàng)新互聯(lián)
鏈接URL:http://aaarwkj.com/article18/cojidp.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站導(dǎo)航、小程序開(kāi)發(fā)、網(wǎng)站收錄、品牌網(wǎng)站制作、關(guān)鍵詞優(yōu)化、軟件開(kāi)發(fā)
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內(nèi)容