Điểm:0

Kết nối mạng - Cách định cấu hình 2 IP có thể định tuyến trên các mạng con khác nhau trên một máy CentOS

lá cờ cn

Tôi đang cố thiết lập máy Centos với 2 IP khác nhau. Tôi muốn những IP này có thể giao tiếp với mạng tương ứng của chúng.

  • ens192 : 10.17.252.254/24

  • ens256 : 10.16.51.131/24

Dưới đây là bảng định tuyến của tôi.

Bảng định tuyến Kernel IP Cổng đích Genmask Cờ MSS Cửa sổ irtt Iface 
0.0.0.0 10.17.252.254 0.0.0.0 UG 0 0 0 ens192
10.16.51.0 10.16.51.254 255.255.255.0 UG 0 0 0 ens256 
10.16.51.0 0.0.0.0 255.255.255.0 U 0 0 0 ens256 
10.17.252.0 0.0.0.0 255.255.255.0 U 0 0 0 ens192
lộ trình ip 
mặc định qua 10.17.252.254 dev ens192 chỉ số tĩnh nguyên mẫu 101
10.16.51.0/24 qua 10.16.51.254 nhà phát triển ens256 
10.16.51.0/24 dev ens256 liên kết phạm vi kernel proto src 10.16.51.131 số liệu 100 
10.17.252.0/24 dev ens192 liên kết phạm vi kernel proto src 10.17.252.252 số liệu 101

Cảm ơn

vidarlo avatar
lá cờ ar
Vấn đề của bạn là gì?
Điểm:0
lá cờ nl

Dòng này là vô dụng:

10.16.51.0/24 qua 10.16.51.254 nhà phát triển ens256 

Bạn có hai giao diện được kết nối với mạng của họ không cần sử dụng định tuyến IP.

Bạn cần chèn tuyến với cổng để đến mạng không được kết nối trực tiếp ở lớp 2.

Bạn có thể xóa nó cho phiên với:

Sudo ip r xóa 10.16.51.0/24 qua 10.16.51.254 

CentOS nên sử dụng trình quản lý mạng, nmtui và kiểm tra kỹ cấu hình của các giao diện để loại bỏ nó.

Để làm rõ, máy chủ của bạn sẽ có thể tiếp cận máy chủ của hai mạng để không chuyển tiếp gói giữa hai mạng nhưng đó không phải là điều bạn đã hỏi.

drowzee avatar
lá cờ cn
Cảm ơn bạn đã trả lời, tuy nhiên bằng cách xóa tuyến đường đó, sẽ không có gì được giải quyết khi tôi đã thử. Tôi muốn có thể giao tiếp với các máy chủ khác trên các mạng con đó. Nếu không thực hiện các tuyến tùy chỉnh thì điều này là không thể vì tôi đã thử với nmtui.
fusillator avatar
lá cờ nl
hãy thử xem cấu hình của các cổng trên thiết bị chuyển mạch.. đó không phải là sự cố định tuyến. Chỉ cần xác nhận xem sự cố của bạn có phải do máy có hai giao diện ens256 và ens192 không thể ping các máy chủ khác trên mạng con của nó không để lấy địa chỉ đích lớp 2 và gửi các bit trên dây. bạn có thể cung cấp thêm chi tiết về cấu trúc liên kết mạng bộ định tuyến chuyển đổi máy chủ không...
fusillator avatar
lá cờ nl
kiểm tra thêm cấu hình của các giao diện với ethtool
drowzee avatar
lá cờ cn
Xin chào @fusillator cảm ơn rất nhiều vì câu trả lời của bạn. Tôi có một vm được kết nối với hai vlan, 10.16.51.0 và 10.17.2525.0 nơi tôi đã cài đặt haproxy. Trên haproxy này, tôi đang lưu trữ hai ip nổi trên các mạng con khác nhau. 10.16.51.0 & 10.17.252.0. Tôi muốn vm lắng nghe lưu lượng nhận và trả lời của các IP này. Tôi đọc được rằng điều này có thể được thực hiện bằng cách thực hiện 2 bảng rt iproute2 nhưng sau khi tôi thử, tôi không thể ssh vào chúng.
fusillator avatar
lá cờ nl
khái niệm luôn giống nhau đối với mạng ảo/máy ảo, có các cầu ảo trên máy chủ để mô phỏng các công tắc... bạn không cần định tuyến để đến máy chủ trên cùng một cầu ảo.Nếu sự cố là bạn không thể truy cập dịch vụ cụ thể nhưng bạn có thể ping ip, hãy thử đặt selinux ở chế độ cho phép (centos theo mặc định bật selinux, phải không?) và đảm bảo rằng đó không phải là nguyên nhân gây chặn, hãy kiểm tra đăng nhập / var/log/kiểm tra/*

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.