linux系统双网卡进行路由转发

linux系统双网卡进行路由转发,第1张

不知道这个是不是自动的,开启网卡后就自己加了路由没;
看是不是这个应该使得ip_forward=1
本来你要访问的就是另一网段的,若是windows直接就是这样直接几用。

ifconfig查看网口,默认以太网口eth0(1604版本之后应该是ens33)
sudo ifconfig eth0 1723092204 netmask 2552552550

ifconfig命令用于配置网卡IP地址等网络参数或显示当前网络的接口状态。ifconfig命令在配置网卡信息时必须以root用户的身份来执行。ifconfig命令是Linux运维日常工作中常用到的核心命令之一。命令学习是Linux运维的基础重点,那么在众多Linux命令中,ifconfig配置或显示网络接口信息有哪些相关内容?

ifconfig命令语法格式及说明:

ifconfig [interface] [option]

ifconfig [网络接口]  [选项]

interface为网络接口名,Linux下的网络接口名类似于eth0、eth1和lo等,分别表示第1块网卡、第2块网卡和回环接口。这是个可选项,如果不添加此选项,则显示系统中所有的网卡信息。如果添加此选项,则显示指定的网卡信息。

使用ifconfig命令配置网卡信息仅会临时生效,重启网络或服务器配置就会失效。

ifconfig命令参数选项说明有什么?

-a显示所有的网络接口信息,包括活动的和非活动的。

up激活指定的网络接口。

down关闭指定的网络接口。

hw设置网络接口的物理地址(MAC地址)。

网卡、网卡标识及其对应的物理配置文件:

第一个物理网卡

eth0

/etc/sysconfig/network-scripts/ifcfg-eth0

第二个物理网卡

eth1

/etc/sysconfig/network-scripts/ifefg-ethl

第一个物理网卡上的别名IP

eth0:0

/etc/sysconfig/network-scripts/ifcfg-eth0:0(别名IP也可以配置物理文件)

    前段时间在调试时,将外网接入内部局域网,然后使用向日葵远程连接调试。Windows一个网络适配器只能设置一个IP地址,后面才发现可以通过网络子接口来设置虚拟IP,内部网络通过正常的IP地址通信,外部网络通过子接口来进行通信,即一个物理网口上连接两个子网。Windows可以设置网络子接口,笔者就延申到Linux系统上,总结在不同平台设置网络子接口的方法。需要明确的是,虚拟IP的数据还是经过真实的物理网络接口。简而言之,网卡设备都有一个MAC地址,但是却可以有多个网络层IP地址。

    本文以Windows10和CentOS8为例。

  Windows平台上:

    微软官网对于网络子接口有这样的描述:

1)一个逻辑IP网络正在使用中,并且此计算机需要使用多个IP地址才能在该网络上进行通信。

2)正在使用多个逻辑IP网络,并且此计算机需要一个不同的IP地址才能与每个不同的逻辑IP网络进行通信。

    当不使用“常规”选项卡上的“自动获取IP地址”时,才可以使用“高级TCP/IP设置”进行此网络连接,来完成高级IP寻址。在设置里面,Interface metric 接口度量标准(跃点数)可以设置该接口的优先级,接口度量标准的值越小,表示使用该接口的优先级越高。自动度量标准(自动跃点),最高速度的接口具有最低的接口度量值,优先级越高。

Linux平台上:

    Linux平台上虚拟ip基本上都用于高可用的架构上,比如keepalived就是通过托管VIP里完成飘逸,可以参考笔者以前的文章-Keepalived让树莓派也可以VIP漂移。其实这一篇文章对于keepalived也会有很好的理解了。看一下文章里面的Keepalived后通过ip addr查看的结果。

    VRRP协议来通信完成心跳检测,然后使用辅助IP的ip addr add 来添加虚拟IP地址,主用不在线就del掉VIP,然后在从机上add 同样的VIP。为什么不是ifconfig命令呢,那就需要你仔细看看关键信息找区别了,如果你安装了的话可以使用ifconfig来确定是否能够查看到VIP。

    接下里我们就看看在Linux中创建虚拟IP有两种方法,分别是:别名IP(IP aliases)和辅助IP(secondary IP addresses)。

    1、别名IP是通过ifconfig命令去创建和 *** 作的虚拟ip。

sudo ifconfig enp0s3:1 192168315 broadcast 19216831255 netmask 2552552550 up

    删除别名IP,将up改为down。

sudo ifconfig enp0s3:1 192168315 broadcast 19216831255 netmask 2552552550 down

    如果开机就需要别名IP地址的话,需要到/etc/sysconfig/network-scripts目录下新建一个子接口来永久性修改配置文件。将原ifcfg-enp0s3文件复制后,然后修改其中的IP地址信息。

    cp ifcfg-enp0s3 ifcfg-enp0s3:1

    为了方便也可以将ifconfig命令去创建和 *** 作的虚拟ip的命令加入到开机启动中,详情参考笔者以前的文章-Linux设置脚本开机启动的四种方法。

2、辅助IP是由linux的ip命令去创建和 *** 作的。

sudo  ip addr add 192168315/24 brd 19216831255 dev enp0s3 label enp0s3:1

    设置完成后,也可以通过ifconfig来查看。但是如果在命令后面不添加label enp0s3:1的话,那么ifconfig就不能查看了。

    删除辅助IP,将add替换成del即可。

sudo  ip addr del 192168315/24 brd 19216831255 dev enp0s3 label enp0s3:1

    辅助IP需要持久化的话,只能将ip命令去创建和 *** 作的虚拟ip的命令加入到开机启动中了。

    路由器通信设备:

    路由器接口有限, 一个物理接口可以配置子接口(逻辑接口)的方式来实现一当多的功能。具体配置参考笔者的文章-eNSP模拟实验-单臂路由实现VLAN间通信。

vi /etc/pamd/common-password-pc

将原来的内容删掉,在文件最后加入如下内容。
password requisite pam_cracklibso difok=6 minlen=8 ucredit=-1 lcredit=-1 dcredit=-1 ocredit=-1
password required pam_unix2so use_authtok nullok
加入该行内容后,后续修改密码时,要求密码最少8位,至少包含6个不同的字符、一个大写字母、一个小写字母、一个数字、一个特殊字符,否则不允许修改


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/yw/13330305.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-07-16
下一篇 2023-07-16

发表评论

登录后才能评论

评论列表(0条)

保存