RM新时代网站-首页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Linux下配置永久路由的幾種方式

馬哥Linux運(yùn)維 ? 來(lái)源:博客園varlemon ? 2024-10-23 13:46 ? 次閱讀

Linux下路由配置命令

1. 添加主機(jī)路由

route add -host 192.168.1.11 dev eth0
route add -host 192.168.1.12 gw 192.168.1.1

2. 添加網(wǎng)絡(luò)路由

route add -net 192.168.1.11 netmask 255.255.255.0 eth0
route add -net 192.168.1.11 netmask 255.255.255.0 gw 192.168.1.1
route add -net 192.168.1.0/24 eth0
route add -net 192.168.1.0/24 gw 192.168.1.1

3. 添加默認(rèn)網(wǎng)關(guān)

route add default gw 192.168.1.1

4. 刪除路由

route del -host 192.168.1.11 dev eth0

5. 刪除默認(rèn)路由

route del default gw 192.168.1.1

Linux下配置永久路由的幾種方式

1. 在/etc/rc.local里添加路由信息

route add -net 192.168.1.0/24 dev eth0
# 或者
route add -net 192.168.1.0 netmask 255.255.255.0 gw 192.168.1.1

2. 在/etc/sysconfig/network里追加

GATEWAY=[網(wǎng)關(guān)IP或者網(wǎng)關(guān)網(wǎng)卡名稱(chēng)]

3./etc/sysconfig/static-routes

any net 192.168.1.0/24 gw 192.168.1.1
# 或者
any net 192.168.1.0 netmask 255.255.255.0 gw 192.168.1.1

4. 開(kāi)啟IP轉(zhuǎn)發(fā)

1.臨時(shí)開(kāi)啟

echo "1" > /proc/sys/net/ipv4/ip_forward

2.永久開(kāi)啟

vim /etc/sysctl.conf

修改net.ipv4.ip_forward=1

實(shí)驗(yàn):配置雙網(wǎng)卡主機(jī)同時(shí)使用內(nèi)網(wǎng)和外網(wǎng)

本實(shí)驗(yàn)的背景是筆者在實(shí)踐中遇到過(guò)的一個(gè)問(wèn)題,本實(shí)驗(yàn)盡量還原當(dāng)時(shí)的網(wǎng)絡(luò)環(huán)境。僅當(dāng)做一份筆記,同時(shí)分享給遇到此問(wèn)題的同學(xué)。
奈何我現(xiàn)在沒(méi)有硬件呀(T_T)...只能拿VMware WorkstationeNSP來(lái)模擬實(shí)驗(yàn)環(huán)境了。

問(wèn)題背景

如下圖拓?fù)渌?,如果去掉client節(jié)點(diǎn),內(nèi)網(wǎng)外網(wǎng)就是相互隔離的網(wǎng)絡(luò)。

但是實(shí)際情況是,client節(jié)點(diǎn)既需要訪問(wèn)外網(wǎng)資源,又需要訪問(wèn)內(nèi)網(wǎng)資源,而client只能配置一條默認(rèn)路由。如果將默認(rèn)路由配置在外網(wǎng)網(wǎng)卡,client可以訪問(wèn)172.16.2.0/24網(wǎng)絡(luò)的資源和外網(wǎng)的資源,但是其余內(nèi)網(wǎng)資源將無(wú)法訪問(wèn);如果將默認(rèn)路由配置在內(nèi)網(wǎng)網(wǎng)卡,client雖然可以完全訪問(wèn)內(nèi)網(wǎng)資源,但是卻不能訪問(wèn)外網(wǎng)資源。
怎么解決呢?

實(shí)驗(yàn)環(huán)境

VMware Workstation Pro

4臺(tái)最小化安裝的CentOS 7.3虛擬機(jī)

華為eNSP模擬器

實(shí)驗(yàn)拓?fù)?/p>

9b01fe4c-90fa-11ef-a511-92fbcf53809c.png

去掉client節(jié)點(diǎn),內(nèi)網(wǎng)和外網(wǎng)是隔離的網(wǎng)絡(luò)。
外網(wǎng)網(wǎng)絡(luò)為10.0.0.0/16,代表運(yùn)營(yíng)商的接入網(wǎng);
內(nèi)網(wǎng)網(wǎng)絡(luò)為172.16.0.0/16,代表內(nèi)網(wǎng)部分(該部分為了安全,不允許對(duì)互聯(lián)網(wǎng)的直接訪問(wèn))。
其中

client為雙網(wǎng)卡的主機(jī),兩網(wǎng)卡網(wǎng)段分別為10.0.0.0/16、172.16.2.0/24;

server2為172.16.2.0/24網(wǎng)段的服務(wù)器;

server3為172.16.3.0/24網(wǎng)段的服務(wù)器;

server4為172.16.4.0/24網(wǎng)段的服務(wù)器。

網(wǎng)絡(luò)規(guī)劃

IP分配

節(jié)點(diǎn)名稱(chēng) IP地址 子網(wǎng)掩碼 備注
client 10.0.0.101 255.255.0.0 client的外網(wǎng)網(wǎng)卡
172.16.2.101 255.255.255.0 client的內(nèi)網(wǎng)網(wǎng)卡
Server2 172.16.2.11 255.255.255.0 172.16.2.0/24網(wǎng)段的某臺(tái)服務(wù)器
Server3 172.16.3.11 255.255.255.0 172.16.3.0/24網(wǎng)段的某臺(tái)服務(wù)器
Server4 172.16.4.11 255.255.255.0 172.16.4.0/24網(wǎng)段的某臺(tái)服務(wù)器
內(nèi)網(wǎng)路由器 172.16.2.254 255.255.255.0 172.16.2.0/24的網(wǎng)關(guān)
172.16.3.254 255.255.255.0 172.16.3.0/24的網(wǎng)關(guān)
172.16.4.254 255.255.255.0 172.16.4.0/24的網(wǎng)關(guān)

虛機(jī)網(wǎng)卡類(lèi)型

網(wǎng)絡(luò)名稱(chēng) VMware網(wǎng)卡類(lèi)型 網(wǎng)絡(luò)范圍
運(yùn)營(yíng)商網(wǎng)絡(luò) 橋接 10.0.0.0/16
VMnet2 僅主機(jī) 172.16.2.0/24
VMnet3 僅主機(jī) 172.16.3.0/24
VMnet4 僅主機(jī) 172.16.4.0/24

內(nèi)網(wǎng)路由器如何實(shí)現(xiàn)呢?
VMnet2、VMnet3、VMnet4均為僅主機(jī)模式,那么常規(guī)情況下,只有其網(wǎng)絡(luò)內(nèi)的各計(jì)算機(jī)之間才可以通信,要怎樣才能實(shí)現(xiàn)三個(gè)網(wǎng)絡(luò)間的通信呢?
答案是使用華為eNSP模擬器中的Cloud。使用Cloud設(shè)備可以將eNSP中的路由器和VMware虛擬機(jī)的網(wǎng)卡連接起來(lái)。

9b216778-90fa-11ef-a511-92fbcf53809c.png

配置內(nèi)網(wǎng)環(huán)境

配置eNSP的路由器

接口 IP地址 子網(wǎng)掩碼
G0/0/0 172.16.2.254 255.255.255.0
G0/0/1 172.16.3.254 255.255.255.0
G0/0/2 172.16.4.254 255.255.255.0

system-view
[huawei]int g0/0/0
[Huawei-GigabitEthernet0/0/0]ip address 172.16.2.254 255.255.255.0
[Huawei-GigabitEthernet0/0/0]quit
[huawei]int g0/0/1
[Huawei-GigabitEthernet0/0/1]ip address 172.16.3.254 255.255.255.0
[Huawei-GigabitEthernet0/0/1]quit
[huawei]int g0/0/2
[Huawei-GigabitEthernet0/0/2]ip address 172.16.4.254 255.255.255.0
[Huawei-GigabitEthernet0/0/2]quit
[huawei]

修改虛機(jī)的IP地址

client

網(wǎng)卡名稱(chēng) IP地址 子網(wǎng)掩碼 默認(rèn)網(wǎng)關(guān) 備注
ens33 10.0.0.101 255.255.0.0 10.0.0.1 外網(wǎng)網(wǎng)卡
ens37 172.16.2.101 255.255.255.0 內(nèi)網(wǎng)網(wǎng)卡

server2

網(wǎng)卡名稱(chēng) IP地址 子網(wǎng)掩碼 默認(rèn)網(wǎng)關(guān) 備注
ens33 172.16.2.11 255.255.255.0 172.16.2.254

server3

網(wǎng)卡名稱(chēng) IP地址 子網(wǎng)掩碼 默認(rèn)網(wǎng)關(guān) 備注
ens33 172.16.3.11 255.255.255.0 172.16.3.254

server4

網(wǎng)卡名稱(chēng) IP地址 子網(wǎng)掩碼 默認(rèn)網(wǎng)關(guān) 備注
ens33 172.16.4.11 255.255.255.0 172.16.4.254

在server上搭建HTTP服務(wù)

以server2為例:
使用Python創(chuàng)建一個(gè)簡(jiǎn)單的HTTP服務(wù)

cd ~
echo "server2" > index.html
python -m SimpleHTTPServer 8080

9b37ed9a-90fa-11ef-a511-92fbcf53809c.png

對(duì)照試驗(yàn)

在client上訪問(wèn)外網(wǎng)

ping www.baidu.com -c 4

9b4f6ce0-90fa-11ef-a511-92fbcf53809c.png

在client上訪問(wèn)server2

ping 172.16.2.11 -c 4

9b5ef110-90fa-11ef-a511-92fbcf53809c.png

在client上訪問(wèn)server3

ping 172.16.3.11 -c 4

9b793692-90fa-11ef-a511-92fbcf53809c.png

在client上訪問(wèn)server4

ping 172.16.4.11 -c 4

9b84ea64-90fa-11ef-a511-92fbcf53809c.png

在對(duì)照試驗(yàn)中可以看到,在client將默認(rèn)網(wǎng)關(guān)配置在外網(wǎng)網(wǎng)卡的情況下,雙網(wǎng)卡的client可以正常訪問(wèn)外網(wǎng)和內(nèi)網(wǎng)的172.16.2.0/24部分,而172.16.3.0/24和172.16.4.0/24是不能訪問(wèn)到的。

為什么client能訪問(wèn)172.16.2.0/24網(wǎng)絡(luò),而不能訪問(wèn)172.16.0.0/16的其余網(wǎng)絡(luò)呢?
因?yàn)閏lient位于172.16.2.0/24網(wǎng)絡(luò)內(nèi),在網(wǎng)絡(luò)內(nèi)進(jìn)行通信,數(shù)據(jù)包不用發(fā)送至其他網(wǎng)絡(luò),當(dāng)然默認(rèn)網(wǎng)關(guān)也就不起作用了。
而當(dāng)client與172.16.0.0/16的其余網(wǎng)絡(luò)通信時(shí),client的路由表沒(méi)有記載發(fā)往目的地址的路徑,所以client只能傻傻的把數(shù)據(jù)包發(fā)送給默認(rèn)網(wǎng)關(guān),從此數(shù)據(jù)包和真正的目的地址就“南轅北轍”了。當(dāng)然ping的結(jié)果就是網(wǎng)絡(luò)不可達(dá)。

路由配置

在client上查看路由表

route

9b9d1652-90fa-11ef-a511-92fbcf53809c.png

在client上添加路由

route add -net 172.16.0.0/16 gw 172.16.2.254

永久配置,則在/etc/rc.local里添加路由信息

route add -net 172.16.0.0/16 gw 172.16.2.254

查看路由表

route

9baaef2a-90fa-11ef-a511-92fbcf53809c.png

實(shí)驗(yàn)結(jié)果

檢測(cè)連通性

ping www.baidu.com -c 4

9bc7f106-90fa-11ef-a511-92fbcf53809c.png

ping 172.16.2.11 -c 4

9bd90572-90fa-11ef-a511-92fbcf53809c.png

ping 172.16.3.11 -c 4

9be6ace0-90fa-11ef-a511-92fbcf53809c.png

ping 172.16.4.11 -c 4

9bf40c5a-90fa-11ef-a511-92fbcf53809c.png

訪問(wèn)內(nèi)外網(wǎng)資源

curl http://www.baidu.com/

9c09c428-90fa-11ef-a511-92fbcf53809c.png

curl http://172.16.2.11:8080/index.html
curl http://172.16.3.11:8080/index.html
curl http://172.16.4.11:8080/index.html

9c1442cc-90fa-11ef-a511-92fbcf53809c.png

解決的辦法很簡(jiǎn)單,就是1條命令而已。
但是蘊(yùn)藏在這條命令背后的原理、概念、理論,則需要我們進(jìn)行深究!

鏈接:https://www.cnblogs.com/connect/p/linux-static-route.html

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11292

    瀏覽量

    209327
  • 命令
    +關(guān)注

    關(guān)注

    5

    文章

    683

    瀏覽量

    22011
  • 路由配置
    +關(guān)注

    關(guān)注

    0

    文章

    4

    瀏覽量

    789

原文標(biāo)題:Linux系統(tǒng)多網(wǎng)卡環(huán)境下的路由配置

文章出處:【微信號(hào):magedu-Linux,微信公眾號(hào):馬哥Linux運(yùn)維】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    Linux系統(tǒng)進(jìn)程的幾種狀態(tài)介紹

    文章對(duì) Linux 系統(tǒng)進(jìn)程的幾種狀態(tài)進(jìn)行介紹,并對(duì)系統(tǒng)出現(xiàn)大量僵尸進(jìn)程和不可中斷進(jìn)程的場(chǎng)景進(jìn)行分析,使用常用的幾種工具進(jìn)行問(wèn)題分析定位。
    發(fā)表于 11-24 16:15 ?1.3w次閱讀
    <b class='flag-5'>Linux</b>系統(tǒng)<b class='flag-5'>下</b>進(jìn)程的<b class='flag-5'>幾種</b>狀態(tài)介紹

    Linux下文件共享的幾種方式

    網(wǎng)絡(luò)的不同主機(jī)、主機(jī)與公網(wǎng)中的主機(jī)、主機(jī)與云服務(wù)器等等之間拷貝文件。那么在這樣的環(huán)境如何實(shí)現(xiàn)文件拷貝呢,我們來(lái)說(shuō)說(shuō)下面的幾種方式,看看你是否常用
    發(fā)表于 04-26 17:23 ?8594次閱讀

    路由器負(fù)載均衡怎么配置

    路由器負(fù)載均衡是一種重要的網(wǎng)絡(luò)技術(shù),它能夠?qū)⒍鄠€(gè)網(wǎng)絡(luò)連接的流量分配到多個(gè)路由器上,以提高網(wǎng)絡(luò)的性能和穩(wěn)定性。本文將詳細(xì)介紹路由器負(fù)載均衡的配置方法,包括負(fù)載均衡的實(shí)現(xiàn)
    的頭像 發(fā)表于 12-13 11:17 ?3313次閱讀

    路由器的配置

    要注意選擇對(duì)應(yīng)的串口(com1或com2)并配置串口參數(shù)。華為路由器均采用命令行的方式進(jìn)行配置,為了實(shí)驗(yàn)順利進(jìn)行,先來(lái)介紹一Quidway
    發(fā)表于 12-07 14:09

    嵌入式Linux NFS方式應(yīng)用程序的實(shí)現(xiàn)

    嵌入式Linux NFS方式應(yīng)用程序的實(shí)現(xiàn):本文在以ARM9 內(nèi)核芯片,處理器為S3C2410 構(gòu)造的開(kāi)發(fā)板系統(tǒng)上,詳細(xì)討論了如何配置嵌入式Lin
    發(fā)表于 08-02 14:48 ?39次下載

    Linux環(huán)境USB的原理、驅(qū)動(dòng)和配置

    本文對(duì) Linux 環(huán)境USB 的原理、驅(qū)動(dòng)和配置進(jìn)行詳細(xì)介紹。隨著生活水平的提高,人們對(duì) USB 設(shè)備的使用也越來(lái)越多,鑒于Linux 在硬件
    發(fā)表于 01-16 16:57 ?33次下載

    如何配置路由

    如何配置路由器 【實(shí)訓(xùn)目的】(1)熟悉路由器。(2)了解路由器的配置方式。(3)掌握
    發(fā)表于 12-07 14:09 ?3479次閱讀
    如何<b class='flag-5'>配置</b><b class='flag-5'>路由</b>器

    配置靜態(tài)路由

    配置靜態(tài)路由 用戶可以在全局配置模式通過(guò)命令 ip route
    發(fā)表于 06-09 23:51 ?899次閱讀
    <b class='flag-5'>配置</b>靜態(tài)<b class='flag-5'>路由</b>

    路由配置基礎(chǔ)手冊(cè)

    路由配置基礎(chǔ)手冊(cè) 一、基本設(shè)置方式
    發(fā)表于 04-01 13:37 ?674次閱讀

    linuxsamba服務(wù)器搭建配置

    linuxsamba服務(wù)器搭建配置是使用linux開(kāi)發(fā)系統(tǒng)時(shí)經(jīng)常要配置的一步,只有這頻配置好,
    發(fā)表于 03-19 18:59 ?13次下載

    linux添加路由的方法

    linux添加路由的方法:
    發(fā)表于 05-26 09:44 ?3730次閱讀
    <b class='flag-5'>linux</b><b class='flag-5'>下</b>添加<b class='flag-5'>路由</b>的方法

    虛擬機(jī):Linux查看路由信息的幾種方法

    虛擬機(jī):Linux查看路由信息的幾種方法
    的頭像 發(fā)表于 06-22 15:24 ?8335次閱讀
    虛擬機(jī):<b class='flag-5'>Linux</b>查看<b class='flag-5'>路由</b>信息的<b class='flag-5'>幾種</b>方法

    LinuxApache服務(wù)器的安裝和配置

    LinuxApache服務(wù)器的安裝和配置(現(xiàn)代電源技術(shù)的發(fā)展概況)-LinuxApache服務(wù)器的安裝和
    發(fā)表于 08-31 16:22 ?8次下載
    <b class='flag-5'>Linux</b><b class='flag-5'>下</b>Apache服務(wù)器的安裝和<b class='flag-5'>配置</b>

    靜態(tài)路由是什么?靜態(tài)路由如何配置?

    靜態(tài)路由是一種路由方式,路由項(xiàng)由手動(dòng)配置,而非動(dòng)態(tài)決定。與動(dòng)態(tài)路由不同,靜態(tài)
    的頭像 發(fā)表于 10-07 10:48 ?2.4w次閱讀
    靜態(tài)<b class='flag-5'>路由</b>是什么?靜態(tài)<b class='flag-5'>路由</b>如何<b class='flag-5'>配置</b>?

    Linux環(huán)境變量配置方法

    Linux上環(huán)境變量配置分為設(shè)置永久變量和臨時(shí)變量?jī)煞N。環(huán)境變量設(shè)置方法同時(shí)要考慮環(huán)境Shell類(lèi)型,不同類(lèi)型的SHELL設(shè)置臨時(shí)變量方法和設(shè)置永久變量對(duì)應(yīng)的
    的頭像 發(fā)表于 10-23 13:39 ?159次閱讀
    RM新时代网站-首页