Linux系统多网卡环境下的路由配置

admin11个月前笔记114

Linux下路由配置命令

1. 添加主机路由

route add -host 192.168.1.11 dev eth0
route add -host 192.168.1.12 gw 192.168.1.1

2. 添加网络路由

route add -net 192.168.1.11 netmask 255.255.255.0 eth0
route add -net 192.168.1.11 netmask 255.255.255.0 gw 192.168.1.1
route add -net 192.168.1.0/24 eth0
route add -net 192.168.1.0/24 gw 192.168.1.1

3. 添加默认网关

route add default gw 192.168.1.1

4. 删除路由

route del -host 192.168.1.11 dev eth0

5. 删除默认路由

route del default gw 192.168.1.1

Linux下配置永久路由的几种方式

1. 在/etc/rc.local里添加路由信息

route add -net 192.168.1.0/24 dev eth0# 或者route add -net 192.168.1.0 netmask 255.255.255.0 gw 192.168.1.1

2. 在/etc/sysconfig/network里追加

GATEWAY=[网关IP或者网关网卡名称]

3. /etc/sysconfig/static-routes

any net 192.168.1.0/24 gw 192.168.1.1# 或者any net 192.168.1.0 netmask 255.255.255.0 gw 192.168.1.1

4. 开启IP转发

1.临时开启

echo "1" > /proc/sys/net/ipv4/ip_forward

2.永久开启

vim /etc/sysctl.conf

修改net.ipv4.ip_forward=1

实验:配置双网卡主机同时使用内网和外网

本实验的背景是笔者在实践中遇到过的一个问题,本实验尽量还原当时的网络环境。仅当做一份笔记,同时分享给遇到此问题的同学。
奈何我现在没有硬件呀(T_T)...只能拿VMware WorkstationeNSP来模拟实验环境了。

问题背景

如下图拓扑所示,如果去掉client节点,内网外网就是相互隔离的网络。

但是实际情况是,client节点既需要访问外网资源,又需要访问内网资源,而client只能配置一条默认路由。如果将默认路由配置在外网网卡,client可以访问172.16.2.0/24网络的资源和外网的资源,但是其余内网资源将无法访问;如果将默认路由配置在内网网卡,client虽然可以完全访问内网资源,但是却不能访问外网资源。
怎么解决呢?

实验环境

  1. VMware Workstation Pro

  2. 4台最小化安装的CentOS 7.3虚拟机

  3. 华为eNSP模拟器

实验拓扑

image.png

去掉client节点,内网和外网是隔离的网络。
外网网络为10.0.0.0/16,代表运营商的接入网;
内网网络为172.16.0.0/16,代表内网部分(该部分为了安全,不允许对互联网的直接访问)。
其中

  • client为双网卡的主机,两网卡网段分别为10.0.0.0/16172.16.2.0/24

  • server2172.16.2.0/24网段的服务器;

  • server3172.16.3.0/24网段的服务器;

  • server4 为172.16.4.0/24网段的服务器。

网络规划

IP分配

节点名称IP地址子网掩码备注
client10.0.0.101255.255.0.0client的外网网卡
172.16.2.101255.255.255.0client的内网网卡
Server2172.16.2.11255.255.255.0172.16.2.0/24网段的某台服务器
Server3172.16.3.11255.255.255.0172.16.3.0/24网段的某台服务器
Server4172.16.4.11255.255.255.0172.16.4.0/24网段的某台服务器
内网路由器172.16.2.254255.255.255.0172.16.2.0/24的网关
172.16.3.254255.255.255.0172.16.3.0/24的网关
172.16.4.254255.255.255.0172.16.4.0/24的网关

虚机网卡类型

网络名称VMware网卡类型网络范围
运营商网络桥接10.0.0.0/16
VMnet2仅主机172.16.2.0/24
VMnet3仅主机172.16.3.0/24
VMnet4仅主机172.16.4.0/24

内网路由器如何实现呢?
VMnet2、VMnet3、VMnet4均为仅主机模式,那么常规情况下,只有其网络内的各计算机之间才可以通信,要怎样才能实现三个网络间的通信呢?
答案是使用华为eNSP模拟器中的Cloud。使用Cloud设备可以将eNSP中的路由器和VMware虚拟机的网卡连接起来。

image.png

配置内网环境

配置eNSP的路由器

接口IP地址子网掩码
G0/0/0172.16.2.254255.255.255.0
G0/0/1172.16.3.254255.255.255.0
G0/0/2172.16.4.254255.255.255.0
<huawei>system-view
[huawei]int g0/0/0
[Huawei-GigabitEthernet0/0/0]ip address 172.16.2.254 255.255.255.0
[Huawei-GigabitEthernet0/0/0]quit
[huawei]int g0/0/1
[Huawei-GigabitEthernet0/0/1]ip address 172.16.3.254 255.255.255.0
[Huawei-GigabitEthernet0/0/1]quit
[huawei]int g0/0/2
[Huawei-GigabitEthernet0/0/2]ip address 172.16.4.254 255.255.255.0
[Huawei-GigabitEthernet0/0/2]quit
[huawei]

修改虚机的IP地址

client

网卡名称IP地址子网掩码默认网关备注
ens3310.0.0.101255.255.0.010.0.0.1外网网卡
ens37172.16.2.101255.255.255.0
内网网卡

server2

网卡名称IP地址子网掩码默认网关备注
ens33172.16.2.11255.255.255.0172.16.2.254

server3

网卡名称IP地址子网掩码默认网关备注
ens33172.16.3.11255.255.255.0172.16.3.254

server4

网卡名称IP地址子网掩码默认网关备注
ens33172.16.4.11255.255.255.0172.16.4.254

在server上搭建HTTP服务

server2为例:
使用Python创建一个简单的HTTP服务

cd ~echo "server2" > index.html
python -m SimpleHTTPServer 8080

image.png

对照试验

client上访问外网

ping www.baidu.com -c 4

image.png

client上访问server2

ping 172.16.2.11 -c 4

image.png

client上访问server3

ping 172.16.3.11 -c 4

image.png

client上访问server4

ping 172.16.4.11 -c 4

image.png

在对照试验中可以看到,在client将默认网关配置在外网网卡的情况下,双网卡的client可以正常访问外网和内网的172.16.2.0/24部分,而172.16.3.0/24172.16.4.0/24是不能访问到的。

为什么client能访问172.16.2.0/24网络,而不能访问172.16.0.0/16的其余网络呢?
因为client位于172.16.2.0/24网络内,在网络内进行通信,数据包不用发送至其他网络,当然默认网关也就不起作用了。
而当client172.16.0.0/16的其余网络通信时,client的路由表没有记载发往目的地址的路径,所以client只能傻傻的把数据包发送给默认网关,从此数据包和真正的目的地址就“南辕北辙”了。当然ping的结果就是网络不可达。

路由配置

client上查看路由表

route

image.png

client上添加路由

route add -net 172.16.0.0/16 gw 172.16.2.254

永久配置,则在/etc/rc.local里添加路由信息

route add -net 172.16.0.0/16 gw 172.16.2.254

查看路由表

route

image.png

实验结果

检测连通性

ping www.baidu.com -c 4

image.png

ping 172.16.2.11 -c 4

image.png

ping 172.16.3.11 -c 4

image.png

ping 172.16.4.11 -c 4

image.png

访问内外网资源

curl http://www.baidu.com/

image.png

curl http://172.16.2.11:8080/index.html
curl http://172.16.3.11:8080/index.html
curl http://172.16.4.11:8080/index.html

image.png

解决的办法很简单,就是1条命令而已。
但是蕴藏在这条命令背后的原理、概念、理论,则需要我们进行深究!


相关文章

Linux系统清理缓存方法

Linux系统清理缓存方法

在旧版系统中虚拟内存常常设置为物理内存的两倍,但是新版新硬件,内存已经极大提升了容量与速率,再加上固态硬盘,就不需要甚至不用虚拟内存了。但是在HPC中,往往还是得加入虚拟内存,以免系统出现异常卡死的情...

你知道是哪个是常见的约束中MySql不支持的吗?

数据库中的约束,顾名思义即是对插入数据库中的数据进行了一定的限定,这样做的目的是为了保证数据的完整性和有效性。这样会大幅度地提升数据库中数据的质量,节省数据库空间和提高运行效率。那么,常见的数据库约束...

快速理解前后端分离的本质

快速理解前后端分离的本质

一、前后端分离本质大家往往会陷入一个误区,试图用具体的技术来描述什么是前后端分离这个一个概念,这是答非所问的。比如一提到前后端分离就是Laravel + Vue,这并不是完全正确的理解!我们问的是:你...

简单介绍Redis中HyperLogLog的使用详情

前言HyperLogLog ,基数统计;那什么是基数?比如有两个数组数组A = [1,2,3,4,5];数组B = [3,4,5,6,7];这时候基数就是 [1,2,3,4,5,6,7],总共有7个数...

详解HTTPS连接过程以及中间人攻击劫持

详解HTTPS连接过程以及中间人攻击劫持

https协议就是http+ssl协议,如下图所示为其连接过程:1.https请求客户端向服务端发送https请求;2.生成公钥和私钥服务端收到请求之后,生成公钥和私钥。公钥相当于是锁,私钥相当于是钥...

linux ssh、sftp、scp命令远程传输文件

linux ssh、sftp、scp命令远程传输文件

以下实验数据都是手工亲测,非拷贝而来,所以真实可靠,也是我在工作当中经常用到的一些命令,分享出来,大家一块学习。系统操作环境Centos7.3 64 *2,两台机器都在公网IP地址分别是A:223.5...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。