最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Linux系統(tǒng)多網(wǎng)卡環(huán)境下的路由配置詳解

 更新時間:2019年02月22日 10:13:07   作者:varlemon  
這篇文章主要介紹了Linux系統(tǒng)多網(wǎng)卡環(huán)境下的路由配置詳解,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧

Linux下路由配置命令

1. 添加主機路由

route add -host 192.168.1.11 dev eth0
route add -host 192.168.1.12 gw 192.168.1.1

2. 添加網(wǎng)絡(luò)路由

route add -net 192.168.1.11 netmask 255.255.255.0 eth0
route add -net 192.168.1.11 netmask 255.255.255.0 gw 192.168.1.1
route add -net 192.168.1.0/24 eth0
route add -net 192.168.1.0/24 gw 192.168.1.1

3. 添加默認網(wǎng)關(guān)

route add default gw 192.168.1.1

4. 刪除路由

route del -host 192.168.1.11 dev eth0

5. 刪除默認路由

route del default gw 192.168.1.1

Linux下配置永久路由的幾種方式

1. 在/etc/rc.local里添加路由信息

route add -net 192.168.1.0/24 dev eth0
# 或者
route add -net 192.168.1.0 netmask 255.255.255.0 gw 192.168.1.1

2. 在/etc/sysconfig/network里追加

GATEWAY=[網(wǎng)關(guān)IP或者網(wǎng)關(guān)網(wǎng)卡名稱]

3. /etc/sysconfig/static-routes

any net 192.168.1.0/24 gw 192.168.1.1
# 或者
any net 192.168.1.0 netmask 255.255.255.0 gw 192.168.1.1

4. 開啟IP轉(zhuǎn)發(fā)

1.臨時開啟

echo "1" > /proc/sys/net/ipv4/ip_forward

2.永久開啟

vim /etc/sysctl.conf

修改net.ipv4.ip_forward=1

實驗:配置雙網(wǎng)卡主機同時使用內(nèi)網(wǎng)和外網(wǎng)

本實驗的背景是筆者在實踐中遇到過的一個問題,本實驗盡量還原當(dāng)時的網(wǎng)絡(luò)環(huán)境。僅當(dāng)做一份筆記,同時分享給遇到此問題的同學(xué)。

奈何我現(xiàn)在沒有硬件呀(T_T)...只能拿VMware Workstation和eNSP來模擬實驗環(huán)境了。

問題背景

如下圖拓撲所示,如果去掉client節(jié)點,內(nèi)網(wǎng)和外網(wǎng)就是相互隔離的網(wǎng)絡(luò)。

但是實際情況是,client節(jié)點既需要訪問外網(wǎng)資源,又需要訪問內(nèi)網(wǎng)資源,而client只能配置一條默認路由。如果將默認路由配置在外網(wǎng)網(wǎng)卡,client可以訪問172.16.2.0/24網(wǎng)絡(luò)的資源和外網(wǎng)的資源,但是其余內(nèi)網(wǎng)資源將無法訪問;如果將默認路由配置在內(nèi)網(wǎng)網(wǎng)卡,client雖然可以完全訪問內(nèi)網(wǎng)資源,但是卻不能訪問外網(wǎng)資源。
怎么解決呢?

實驗環(huán)境

  • VMware Workstation Pro
  • 4臺最小化安裝的CentOS 7.3虛擬機
  • 華為eNSP模擬器

實驗拓撲

去掉client節(jié)點,內(nèi)網(wǎng)和外網(wǎng)是隔離的網(wǎng)絡(luò)。

外網(wǎng)網(wǎng)絡(luò)為10.0.0.0/16,代表運營商的接入網(wǎng);

內(nèi)網(wǎng)網(wǎng)絡(luò)為172.16.0.0/16,代表內(nèi)網(wǎng)部分(該部分為了安全,不允許對互聯(lián)網(wǎng)的直接訪問)。

其中:

  • client為雙網(wǎng)卡的主機,兩網(wǎng)卡網(wǎng)段分別為10.0.0.0/16、172.16.2.0/24;
  • server2172.16.2.0/24網(wǎng)段的服務(wù)器;
  • server3172.16.3.0/24網(wǎng)段的服務(wù)器;
  • server4172.16.4.0/24網(wǎng)段的服務(wù)器。

網(wǎng)絡(luò)規(guī)劃

IP分配

節(jié)點名稱 IP地址 子網(wǎng)掩碼 備注
client 10.0.0.101 255.255.0.0 client的外網(wǎng)網(wǎng)卡
172.16.2.101 255.255.255.0 client的內(nèi)網(wǎng)網(wǎng)卡
Server2 172.16.2.11 255.255.255.0 172.16.2.0/24網(wǎng)段的某臺服務(wù)器
Server3 172.16.3.11 255.255.255.0 172.16.3.0/24網(wǎng)段的某臺服務(wù)器
Server4 172.16.4.11 255.255.255.0 172.16.4.0/24網(wǎng)段的某臺服務(wù)器
內(nèi)網(wǎng)路由器 172.16.2.254 255.255.255.0 172.16.2.0/24的網(wǎng)關(guān)
172.16.3.254 255.255.255.0 172.16.3.0/24的網(wǎng)關(guān)
172.16.4.254 255.255.255.0 172.16.4.0/24的網(wǎng)關(guān)

虛機網(wǎng)卡類型

網(wǎng)絡(luò)名稱 VMware網(wǎng)卡類型 網(wǎng)絡(luò)范圍
運營商網(wǎng)絡(luò) 橋接 10.0.0.0/16
VMnet2 僅主機 172.16.2.0/24
VMnet3 僅主機 172.16.3.0/24
VMnet4 僅主機 172.16.4.0/24

內(nèi)網(wǎng)路由器如何實現(xiàn)呢?

VMnet2、VMnet3、VMnet4均為僅主機模式,那么常規(guī)情況下,只有其網(wǎng)絡(luò)內(nèi)的各計算機之間才可以通信,要怎樣才能實現(xiàn)三個網(wǎng)絡(luò)間的通信呢?

答案是使用華為eNSP模擬器中的Cloud。使用Cloud設(shè)備可以將eNSP中的路由器和VMware虛擬機的網(wǎng)卡連接起來。

配置內(nèi)網(wǎng)環(huán)境

配置eNSP的路由器

接口 IP地址 子網(wǎng)掩碼
G0/0/0 172.16.2.254 255.255.255.0
G0/0/1 172.16.3.254 255.255.255.0
G0/0/2 172.16.4.254 255.255.255.0

<huawei>system-view
[huawei]int g0/0/0
[Huawei-GigabitEthernet0/0/0]ip address 172.16.2.254 255.255.255.0
[Huawei-GigabitEthernet0/0/0]quit
[huawei]int g0/0/1
[Huawei-GigabitEthernet0/0/1]ip address 172.16.3.254 255.255.255.0
[Huawei-GigabitEthernet0/0/1]quit
[huawei]int g0/0/2
[Huawei-GigabitEthernet0/0/2]ip address 172.16.4.254 255.255.255.0
[Huawei-GigabitEthernet0/0/2]quit
[huawei]

修改虛機的IP地址

client

網(wǎng)卡名稱 IP地址 子網(wǎng)掩碼 默認網(wǎng)關(guān) 備注
ens33 10.0.0.101 255.255.0.0 10.0.0.1 外網(wǎng)網(wǎng)卡
ens37 172.16.2.101 255.255.255.0 內(nèi)網(wǎng)網(wǎng)卡

server2

網(wǎng)卡名稱 IP地址 子網(wǎng)掩碼 默認網(wǎng)關(guān) 備注
ens33 172.16.2.11 255.255.255.0 172.16.2.254

server3

網(wǎng)卡名稱 IP地址 子網(wǎng)掩碼 默認網(wǎng)關(guān) 備注
ens33 172.16.3.11 255.255.255.0 172.16.3.254

server4

網(wǎng)卡名稱 IP地址 子網(wǎng)掩碼 默認網(wǎng)關(guān) 備注
ens33 172.16.4.11 255.255.255.0 172.16.4.254

在server上搭建HTTP服務(wù)

server2為例:

使用Python創(chuàng)建一個簡單的HTTP服務(wù)

cd ~
echo "server2" > index.html
python -m SimpleHTTPServer 8080

對照試驗

client上訪問外網(wǎng)

ping www.baidu.com -c 4

client上訪問server2

ping 172.16.2.11 -c 4

client上訪問server3

ping 172.16.3.11 -c 4

client上訪問server4

ping 172.16.4.11 -c 4

在對照試驗中可以看到,在client將默認網(wǎng)關(guān)配置在外網(wǎng)網(wǎng)卡的情況下,雙網(wǎng)卡的client可以正常訪問外網(wǎng)和內(nèi)網(wǎng)的172.16.2.0/24部分,而172.16.3.0/24172.16.4.0/24是不能訪問到的。

為什么client能訪問172.16.2.0/24網(wǎng)絡(luò),而不能訪問172.16.0.0/16的其余網(wǎng)絡(luò)呢?
因為client位于172.16.2.0/24網(wǎng)絡(luò)內(nèi),在網(wǎng)絡(luò)內(nèi)進行通信,數(shù)據(jù)包不用發(fā)送至其他網(wǎng)絡(luò),當(dāng)然默認網(wǎng)關(guān)也就不起作用了。
而當(dāng)client172.16.0.0/16的其余網(wǎng)絡(luò)通信時,client的路由表沒有記載發(fā)往目的地址的路徑,所以client只能傻傻的把數(shù)據(jù)包發(fā)送給默認網(wǎng)關(guān),從此數(shù)據(jù)包和真正的目的地址就“南轅北轍”了。當(dāng)然ping的結(jié)果就是網(wǎng)絡(luò)不可達。

路由配置

client上查看路由表

route

client上添加路由

route add -net 172.16.0.0/16 gw 172.16.2.254

永久配置,則在/etc/rc.local里添加路由信息

route add -net 172.16.0.0/16 gw 172.16.2.254

查看路由表

route

實驗結(jié)果

檢測連通性

ping www.baidu.com -c 4

ping 172.16.2.11 -c 4

ping 172.16.3.11 -c 4

ping 172.16.4.11 -c 4

訪問內(nèi)外網(wǎng)資源

curl http://www.baidu.com/

curl http://172.16.2.11:8080/index.html
curl http://172.16.3.11:8080/index.html
curl http://172.16.4.11:8080/index.html

解決的辦法很簡單,就是1條命令而已。

但是蘊藏在這條命令背后的原理、概念、理論,則需要我們進行深究!

以上就是本文的全部內(nèi)容,希望對大家的學(xué)習(xí)有所幫助,也希望大家多多支持腳本之家。

相關(guān)文章

  • apache開啟.htaccess及.htaccess的使用方法

    apache開啟.htaccess及.htaccess的使用方法

    今天本地調(diào)試PHP程序,用到了.htaccess,而默認配置里面開啟.htaccess,在網(wǎng)上找到了開啟.htaccess的可行方法,供朋友們借鑒。
    2010-12-12
  • bug分支和feature分支_動力節(jié)點Java學(xué)院整理

    bug分支和feature分支_動力節(jié)點Java學(xué)院整理

    這篇文章主要介紹了bug分支和feature分支,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2017-08-08
  • LNMP系列教程之 設(shè)置301重定向的方法

    LNMP系列教程之 設(shè)置301重定向的方法

    因為LNMP系統(tǒng)環(huán)境采用的是Nginx而不是Apache,所以在設(shè)置301重定向的時候,不是簡單的在根目錄.htaccess文件添加代碼就可以實現(xiàn),因為他需要對單獨的網(wǎng)站conf文件進行修改配置
    2012-09-09
  • Linux/Unix關(guān)于時間和時間戳的命令行

    Linux/Unix關(guān)于時間和時間戳的命令行

    這篇文章主要介紹了Linux/Unix關(guān)于時間和時間戳的命令行以及輸出的樣式區(qū)別,一起來學(xué)習(xí)下吧。
    2017-12-12
  • 基于Ubuntu 18.04配置固定IP的方法教程

    基于Ubuntu 18.04配置固定IP的方法教程

    最近新裝的Ubuntu 18.04還是不習(xí)慣,但還是要努力適應(yīng),下面這篇文章主要給大家介紹了關(guān)于基于Ubuntu 18.04配置固定IP的方法教程,文中通過示例代碼介紹的非常詳細,需要的朋友可以參考下
    2018-08-08
  • Linux中的read命令使用之交互輸入和腳本編寫

    Linux中的read命令使用之交互輸入和腳本編寫

    這篇文章主要介紹了Linux中的read命令使用之交互輸入和腳本編寫,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教
    2024-02-02
  • apache服務(wù)出現(xiàn)Forbidden 403問題的解決方法總結(jié)

    apache服務(wù)出現(xiàn)Forbidden 403問題的解決方法總結(jié)

    這篇文章主要介紹了apache服務(wù)出現(xiàn)Forbidden 403問題的解決方法總結(jié),需要的朋友可以參考下
    2014-08-08
  • CentOS6.3下安裝VSFTP服務(wù)

    CentOS6.3下安裝VSFTP服務(wù)

    本文分步驟給大家介紹CentOS6.3下安裝VSFTP服務(wù)的方法,非常不錯具有參考借鑒價值,對centos安裝vsftp方法感興趣的朋友一起通過本文學(xué)習(xí)吧
    2016-11-11
  • linux如何將某個文件夾移動到另一個文件夾下

    linux如何將某個文件夾移動到另一個文件夾下

    這篇文章主要介紹了linux如何將某個文件夾移動到另一個文件夾下問題,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教
    2024-06-06
  • CentOS7如何執(zhí)行PHP定時任務(wù)詳解

    CentOS7如何執(zhí)行PHP定時任務(wù)詳解

    這篇文章主要給大家介紹了關(guān)于在CentOS7中如何執(zhí)行PHP定時任務(wù)的相關(guān)資料,文中通過示例代碼介紹的非常詳細,對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2018-11-11

最新評論

濮阳市| 塔城市| 绥宁县| 苍山县| 德保县| 临汾市| 鄂温| 临夏县| 阿拉善右旗| 泸州市| 黄浦区| 曲松县| 江都市| 平顶山市| 汕尾市| 鸡西市| 乐平市| 苍南县| 铜陵市| 乌拉特前旗| 成安县| 德令哈市| 遂平县| 新巴尔虎右旗| 石门县| 博罗县| 南安市| 汶川县| 扶绥县| 古交市| 福清市| 宁陵县| 神池县| 东兰县| 汝阳县| 台江县| 吉林省| 阜阳市| 崇仁县| 包头市| 西林县|