Linux系统多网卡环境下的路由配置详解
作者:varlemon 发布时间:2023-11-02 16:59:35
Linux下路由配置命令
1. 添加主机路由
route add -host 192.168.1.11 dev eth0
route add -host 192.168.1.12 gw 192.168.1.1
2. 添加网络路由
route add -net 192.168.1.11 netmask 255.255.255.0 eth0
route add -net 192.168.1.11 netmask 255.255.255.0 gw 192.168.1.1
route add -net 192.168.1.0/24 eth0
route add -net 192.168.1.0/24 gw 192.168.1.1
3. 添加默认网关
route add default gw 192.168.1.1
4. 删除路由
route del -host 192.168.1.11 dev eth0
5. 删除默认路由
route del default gw 192.168.1.1
Linux下配置永久路由的几种方式
1. 在/etc/rc.local
里添加路由信息
route add -net 192.168.1.0/24 dev eth0
# 或者
route add -net 192.168.1.0 netmask 255.255.255.0 gw 192.168.1.1
2. 在/etc/sysconfig/network
里追加
GATEWAY=[网关IP或者网关网卡名称]
3. /etc/sysconfig/static-routes
any net 192.168.1.0/24 gw 192.168.1.1
# 或者
any net 192.168.1.0 netmask 255.255.255.0 gw 192.168.1.1
4. 开启IP转发
1.临时开启
echo "1" > /proc/sys/net/ipv4/ip_forward
2.永久开启
vim /etc/sysctl.conf
修改net.ipv4.ip_forward=1
实验:配置双网卡主机同时使用内网和外网
本实验的背景是笔者在实践中遇到过的一个问题,本实验尽量还原当时的网络环境。仅当做一份笔记,同时分享给遇到此问题的同学。
奈何我现在没有硬件呀(T_T)...只能拿VMware Workstation和eNSP来模拟实验环境了。
问题背景
如下图拓扑所示,如果去掉client
节点,内网和外网就是相互隔离的网络。
但是实际情况是,client
节点既需要访问外网资源,又需要访问内网资源,而client
只能配置一条默认路由。如果将默认路由配置在外网网卡,client
可以访问172.16.2.0/24
网络的资源和外网的资源,但是其余内网资源将无法访问;如果将默认路由配置在内网网卡,client
虽然可以完全访问内网资源,但是却不能访问外网资源。
怎么解决呢?
实验环境
VMware Workstation Pro
4台最小化安装的CentOS 7.3虚拟机
华为eNSP模拟器
实验拓扑
去掉client
节点,内网和外网是隔离的网络。
外网网络为10.0.0.0/16
,代表运营商的接入网;
内网网络为172.16.0.0/16
,代表内网部分(该部分为了安全,不允许对互联网的直接访问)。
其中:
client
为双网卡的主机,两网卡网段分别为10.0.0.0/16
、172.16.2.0/24
;server2
为172.16.2.0/24
网段的服务器;server3
为172.16.3.0/24
网段的服务器;server4
为172.16.4.0/24
网段的服务器。
网络规划
IP分配
节点名称 | IP地址 | 子网掩码 | 备注 |
---|---|---|---|
client | 10.0.0.101 | 255.255.0.0 | client的外网网卡 |
172.16.2.101 | 255.255.255.0 | client的内网网卡 | |
Server2 | 172.16.2.11 | 255.255.255.0 | 172.16.2.0/24网段的某台服务器 |
Server3 | 172.16.3.11 | 255.255.255.0 | 172.16.3.0/24网段的某台服务器 |
Server4 | 172.16.4.11 | 255.255.255.0 | 172.16.4.0/24网段的某台服务器 |
内网路由器 | 172.16.2.254 | 255.255.255.0 | 172.16.2.0/24的网关 |
172.16.3.254 | 255.255.255.0 | 172.16.3.0/24的网关 | |
172.16.4.254 | 255.255.255.0 | 172.16.4.0/24的网关 |
虚机网卡类型
网络名称 | VMware网卡类型 | 网络范围 |
---|---|---|
运营商网络 | 桥接 | 10.0.0.0/16 |
VMnet2 | 仅主机 | 172.16.2.0/24 |
VMnet3 | 仅主机 | 172.16.3.0/24 |
VMnet4 | 仅主机 | 172.16.4.0/24 |
内网路由器如何实现呢?
VMnet2、VMnet3、VMnet4均为仅主机模式,那么常规情况下,只有其网络内的各计算机之间才可以通信,要怎样才能实现三个网络间的通信呢?
答案是使用华为eNSP模拟器中的Cloud。使用Cloud设备可以将eNSP中的路由器和VMware虚拟机的网卡连接起来。
配置内网环境
配置eNSP的路由器
接口 | IP地址 | 子网掩码 |
---|---|---|
G0/0/0 | 172.16.2.254 | 255.255.255.0 |
G0/0/1 | 172.16.3.254 | 255.255.255.0 |
G0/0/2 | 172.16.4.254 | 255.255.255.0 |
<huawei>system-view
[huawei]int g0/0/0
[Huawei-GigabitEthernet0/0/0]ip address 172.16.2.254 255.255.255.0
[Huawei-GigabitEthernet0/0/0]quit
[huawei]int g0/0/1
[Huawei-GigabitEthernet0/0/1]ip address 172.16.3.254 255.255.255.0
[Huawei-GigabitEthernet0/0/1]quit
[huawei]int g0/0/2
[Huawei-GigabitEthernet0/0/2]ip address 172.16.4.254 255.255.255.0
[Huawei-GigabitEthernet0/0/2]quit
[huawei]
修改虚机的IP地址
client
网卡名称 | IP地址 | 子网掩码 | 默认网关 | 备注 |
---|---|---|---|---|
ens33 | 10.0.0.101 | 255.255.0.0 | 10.0.0.1 | 外网网卡 |
ens37 | 172.16.2.101 | 255.255.255.0 | 内网网卡 |
server2
网卡名称 | IP地址 | 子网掩码 | 默认网关 | 备注 |
---|---|---|---|---|
ens33 | 172.16.2.11 | 255.255.255.0 | 172.16.2.254 |
server3
网卡名称 | IP地址 | 子网掩码 | 默认网关 | 备注 |
---|---|---|---|---|
ens33 | 172.16.3.11 | 255.255.255.0 | 172.16.3.254 |
server4
网卡名称 | IP地址 | 子网掩码 | 默认网关 | 备注 |
---|---|---|---|---|
ens33 | 172.16.4.11 | 255.255.255.0 | 172.16.4.254 |
在server上搭建HTTP服务
以server2
为例:
使用Python创建一个简单的HTTP服务
cd ~
echo "server2" > index.html
python -m SimpleHTTPServer 8080
对照试验
在client
上访问外网
ping www.baidu.com -c 4
在client
上访问server2
ping 172.16.2.11 -c 4
在client
上访问server3
ping 172.16.3.11 -c 4
在client
上访问server4
ping 172.16.4.11 -c 4
在对照试验中可以看到,在client
将默认网关配置在外网网卡的情况下,双网卡的client
可以正常访问外网和内网的172.16.2.0/24
部分,而172.16.3.0/24
和172.16.4.0/24
是不能访问到的。
为什么client
能访问172.16.2.0/24
网络,而不能访问172.16.0.0/16
的其余网络呢?
因为client
位于172.16.2.0/24
网络内,在网络内进行通信,数据包不用发送至其他网络,当然默认网关也就不起作用了。
而当client
与172.16.0.0/16
的其余网络通信时,client
的路由表没有记载发往目的地址的路径,所以client
只能傻傻的把数据包发送给默认网关,从此数据包和真正的目的地址就“南辕北辙”了。当然ping的结果就是网络不可达。
路由配置
在client
上查看路由表
route
在client
上添加路由
route add -net 172.16.0.0/16 gw 172.16.2.254
永久配置,则在/etc/rc.local
里添加路由信息
route add -net 172.16.0.0/16 gw 172.16.2.254
查看路由表
route
实验结果
检测连通性
ping www.baidu.com -c 4
ping 172.16.2.11 -c 4
ping 172.16.3.11 -c 4
ping 172.16.4.11 -c 4
访问内外网资源
curl http://www.baidu.com/
curl http://172.16.2.11:8080/index.html
curl http://172.16.3.11:8080/index.html
curl http://172.16.4.11:8080/index.html
解决的办法很简单,就是1条命令而已。
但是蕴藏在这条命令背后的原理、概念、理论,则需要我们进行深究!
来源:https://www.cnblogs.com/connect/p/linux-static-route.html
猜你喜欢
- 1、首先启动容器(以first-mysql容器为例)docker start first-mysql2、查看容器IDroot@kobe:/o
- 前言:我们知道,Docker 主要是基于 Namespace、cgroups 和联合文件系统这三大核心技术实现的。前面的课时我详细讲解了 N
- Google的Adsense广告计划是一个广受欢迎的广告产品,这个产品提供不少网站的最佳网上广告收入来源,关于Adsense的使用技巧方面的
- 近日,国际知名的信息安全厂商卡巴斯基在沪举行了“自信自强,勇往直前”新闻发布会,揭开了卡巴斯基企业级新品的神秘面纱。据悉,新推出的卡巴斯基开
- 已经了解了如何生成和添加广告代码,现在您关心的问题可能就是:怎么投放广告才能有更多的广告收入呢?下面我们就为您揭开提升网站广告收益的几大秘技
- 搜索引擎网站排名就如同每年春运的火车票一样,每个回家的人都在想尽办法将票搞到手。但真正有座位的票就那么多,再想买到好位置的票就得去花高价、找
- 需求是:某测试站点,在某个节点的时候需要同步到正式站点去,但是里面的config目录不能覆盖, 方法一:终端命令行下执行以下命令 cp -R
- 2009年,新中国成立60周年。60年的成长道路充满艰辛和坎坷,但是在党的英明领导下,我国坚持改革开放、自主创新,发扬中华名族不怕苦不怕累的
- 10月29日消息,全球最大中文视频搜索引擎百度视频搜索(video.baidu.com)正式发布了新版首页,凭借百度庞大的视频数据库和超强的
- 一、SEO的工作原理一谈到SEO, 许多不是非常了解SEO的朋友容易想把它和“作弊”这个词扯到一块儿
- 一,共享无线连接或本地连接,给VMnet8。在网络配置中,选着无线连接,右键属性,共享。这里默认给虚拟网卡VMnet8,分配了IP:192.
- 在 azure 上创建的虚机默认会分配两个磁盘,分别是系统盘和一个临时磁盘。如果我们要在系统中安装使用 mysql 等软件,需要再创建并挂载
- 上周美图秀秀刚发布了闪图DIY功能,就有用户反映制作的闪图效果非常好,不过有个小瑕疵,就是图片帧数不能删除。所以这周美图秀秀团队再次对闪图功
- 10月14日国际报道 若你的笔记本或移动设备内建有加速感应器,新的FireFox 3.6版将可侦测笔记本的方向,并将该信息传给浏览器的应用程
- 前言Cut 输入字符中指定的字段或指定的范围。若处理的是字段,则定界符隔开的即为各字段,而输出时字段也以给定的定界符隔开。默认的定界符为制表
- 国内Internet的连接速度不尽如人意已是不争的事实,于是许多网友软硬兼施,以求最大限度地提高上网速度。一时间快猫加鞭、NetAnts等网
- 一、情景公司刚上几台Linux,现在要把主机之间都能远程ssh免密码登陆。二、原理很简单,使用ssh-keygen 在主机A上生成priva
- “我知道你想问什么,但是这件事情,目前我什么都不能说。”昨天晚上,申花队一行人飞抵重庆,备战明天下午与重庆力帆队的中超比赛。与以往经常随队出
- 刚接触 Vim 会觉得它的学习曲线非常陡峭,要记住很多命令。所以这个系列的分享,不会教你怎么配置它,而是教你怎么快速的使用它。在开发时为了代
- 笔者亲身经历过网站发展的过程,中国网店网从开始建立的毫无流量,毫无内容到现在逐步发展起来,感触和体会非常多,其中经历了太多太多的抉择,做网站