Điểm:0

Làm cách nào để định cấu hình đúng định tuyến nguồn trên Ubuntu 18.04?

lá cờ in

Tôi đang cố định cấu hình Vlan/Mạng con mới trên máy chủ Ubuntu 18.04 của mình. Tôi đang cố gắng làm theo ví dụ ở đây: https://netplan.io/examples/#conforming-source-routing

Nhưng khi tôi làm theo ví dụ đó, tôi có thể SSH vào máy chủ thông qua địa chỉ giao diện br10. Nhưng từ đó, tôi không thể ssh đến các nút khác thông qua giao diện br10 hoặc br11. Ngoài ra, cụm Kubernetes chạy trên Máy chủ không còn có thể giao tiếp với các thành phần khác. Vấn đề mà tôi đang cố gắng giải quyết là khi người dùng kết nối với dịch vụ chạy trên giao diện br11, gói phản hồi sẽ đi ra ngoài giao diện br10/VLAN10 và bị mạng loại bỏ.

Đây là cấu hình netplan của tôi:

mạng:
phiên bản: 2
trình kết xuất: mạng

ethernet:
  eth0:
    địa chỉ: []
    dhcp4: sai
    dhcp6: sai
  eth1:
    địa chỉ: []
    dhcp4: sai
    dhcp6: sai

trái phiếu:
  trái phiếu0:
    giao diện:
      - eth0
      - eth1
    dhcp4: sai
    dhcp6: sai
    thông số:
      tốc độ lacp: nhanh
      mii-monitor-interval: 100
      chế độ: 802.3ad

vlan:
  vlan10:
    mã số: 10
    liên kết: trái phiếu0
    dhcp4: sai
    dhcp6: sai
  vlan11:
    mã số: 11
    liên kết: trái phiếu0
    dhcp4: sai
    dhcp6: sai

cầu:
  anh10:
    giao diện:
      - vlan10
    địa chỉ:
      - 10.0.10.2/24
    máy chủ tên:
    địa chỉ:
      - 10.0.1.1
      - 10.0.1.2
    Tìm kiếm:
      - tên miền.com
    dhcp4: sai
    dhcp6: sai
    tuyến đường:
      - đến: 0.0.0.0/0
        thông qua: 10.0.10.1
      - đến: 10.0.10.0/24
        thông qua: 10.0.10.1
        bảng: 10
    chính sách định tuyến:
      - từ: 10.0.10.0/24
        bảng: 10
   
  anh11:
    giao diện:
      - vlan11
    địa chỉ:
      - 10.0.11.2/24        
    máy chủ tên:
    địa chỉ:
      - 10.0.1.1
      - 10.0.1.2
    Tìm kiếm:
      - tên miền.com
    dhcp4: sai
    dhcp6: sai
    tuyến đường:
      - đến: 10.0.11.0/24
        thông qua: 10.0.11.1
        bảng: 11
    chính sách định tuyến:
      - từ: 10.0.11.0/24
        bảng: 11

Tôi đang làm gì sai? Cách "đúng" để đảm bảo các gói phản hồi được định tuyến ra khỏi cùng một giao diện mà chúng đã xuất hiện là gì?

Cảm ơn!

Điểm:0
lá cờ in

Cuối cùng tôi đã giải quyết được vấn đề của mình và hóa ra là tôi đã tấn công tường lửa của công ty theo cách mà tôi không ngờ tới. Kế hoạch mạng cuối cùng của tôi trong trường hợp nó hữu ích cho ai đó trong tương lai sẽ như sau:

mạng:
  phiên bản: 2
  trình kết xuất: mạng
  
  ethernet:
    eth0:
      địa chỉ: []
      dhcp4: sai
      dhcp6: sai

  trái phiếu:
    trái phiếu0:
      giao diện:
        - eth0
      dhcp4: sai
      dhcp6: sai
      thông số:
        tốc độ lacp: nhanh
        mii-monitor-interval: 100
        chế độ: 802.3ad
  
  vlan:
    vlan10:
      mã số: 10
      liên kết: trái phiếu0
      dhcp4: sai
      dhcp6: sai
      địa chỉ:
        - 10.0.10.2/24
      cổng4: 10.0.10.1
      máy chủ tên:
        địa chỉ:
          - 10.0.1.1
          - 10.0.1.2
        Tìm kiếm:
          - tên miền.com
      dhcp4: sai
      dhcp6: sai

    vlan11:
      mã số: 11
      liên kết: trái phiếu0
      dhcp4: sai
      dhcp6: sai
      địa chỉ:
        - 10.0.11.2/24
      máy chủ tên:
        địa chỉ:
          - 10.0.1.1
          - 10.0.1.2
        Tìm kiếm:
          - tên miền.com
      dhcp4: sai
      dhcp6: sai
      tuyến đường:
        - đến: 0.0.0.0/0
          thông qua: 10.0.11.1
          chỉ số: 11       
        - đến: 0.0.0.0/0
          thông qua: 10.0.11.1
          bảng: 11
        - đến: 10.0.11.0/24
          thông qua: 10.0.11.1
          bảng: 11
      chính sách định tuyến:
        - từ: 10.0.11.0/24
          bảng: 11

Cuối cùng, tôi đã thêm một tuyến đường mặc định vào bảng thay thế của mình như @slangasek đã đề xuất.

Điểm:0
lá cờ us

Bảng định tuyến của bạn không hiển thị bất kỳ tuyến đường nào cho giao diện br11 ngoại trừ mạng cục bộ, dù sao mạng này cũng không yêu cầu sử dụng chính sách định tuyến. Có thể bạn đang thiếu tuyến đường mặc định (0.0.0.0/0) cho giao diện br11 như một phần của chính sách định tuyến nguồn.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.