
我前段时间有需求,我需要在一台服务器上配置多个不同的VLAN IP一个路由设置多网段ip,经过很长时间,我终于明白了.
要求: 在Linux服务器的单个NIC上配置属于不同VLAN的IP,并要求根据原始IP返回.
我在Centos 6.2 64位系统上运行
配置过程:
1. 首先确认Linux系统内核是否已经支持VLAN功能,并加载8021q模块lsmod |. grep 8021q
2. 关于网卡的解释,许不知道网卡接口上的冒号和点之间的区别. 以下是一些说明(我也从互联网上进行了检查,仅供参考)
a. 物理NIC: 物理NIC是指服务器上的实际网络接口设备. 例如,系统中看到的两个物理NIC对应于两个网络接口eth0和eth1.
b. 子网卡: 子网卡不是实际的网络接口设备,但是它可以在系统中显示为网络接口,例如eth0: 1,eth1: 2. 它们必须依赖于物理网卡,尽管它们可以与物理网卡的网络接口同时存在于系统中,并且使用不同的IP地址,并且它们也具有自己的网络接口配置文件. 但是,如果未启用依赖的物理NIC(“关闭”状态),则这些子网卡将无法一起工作.

c. 虚拟VLAN NIC: 这些虚拟VLAN NIC不是实际的网络接口设备. 它们也可以作为网络接口出现在系统中,但是与子网卡不同,它们没有自己的配置文件. 他们只是通过将物理网络添加到不同的VLAN为VLAN创建了虚拟网络适配器. 如果将物理网卡添加到多个VLAN,则会显示多个VLAN虚拟网卡. 它们的信息和相关的VLAN信息存储在临时文件/ proc / net / vlan / config中. 没有单独的配置文件. 它们的网络接口名称分别为eth0.1和eth1.2.
3. 系统配置(以在eth1网卡上添加2个VLAN为例)
a. 如果系统没有随附vconfig软件包,请先安装vconfig软件包
b,vconfig添加eth1 4
vconfig添加eth1 5
c. 为两个虚拟VLAN网卡配置IP
ifconfig eth1.4A.A.A.Anetmask 255.255.255.0以上
ifconfig eth1.5B.B.B.B网络掩码255.255.255.0以上

d,重新启动网卡
/etc/init.d/网络重启
这时,ifconfig将看到eth1.4和eth1.5的信息,因此您的虚拟网卡已成功配置,而route -n也将看到路由信息.
e. 编辑记录路由表的文件
/ etc / iproute2 / rt_tables此文件存储linux系统路由表. 默认表包含255、254和253三个表.
在文件底部,添加以下内容(cl4,cl5是我的路由表的名称)
252 cl4
251 cl5

f,首先清除路由表
ip路由刷新表cl4
ip路由刷新表cl5
g,添加规则
ip规则从A.A.A.A表cl4中添加
ip规则从B.B.B.B表cl5中添加
h,添加路线(此处以X.X.X.254为例)
ip路由通过A.A.A.254 dev eth1.4 srcA.A.A.Atable cl4添加默认值

ip路由通过B.B.B.254 dev eth1.5 srcB.B.B.Btable cl5添加默认值
至此,系统已配置完毕一个路由设置多网段ip,但是为了防止重启无效,请将这些配置写入脚本并启动!
4. 网络配置
在连接到服务器物理NIC的交换机端口上,将其更改为中继端口,并允许已配置的VLAN通过. 还必须确保允许这些VLAN从访问交换机和核心通过整个链路.
另一点是,您必须在访问设备上创建vlan4和vlan5,否则它将永远无法工作! !! !!
一切都配置好后,它就会通过. 您还可以抓取一个数据包以查看哈萨克斯坦,从另一台服务器访问原始计算机,并查看其是否以相同的方式返回.
5. 问题
但是在配置这些之后,仍然存在尚未解决的问题. 请掌握我.
外部服务器可以访问我的机器,没问题,但是我的机器只能通过默认路由访问其他机器,并且无法指定要访问的源IP,请赐教!
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/shouji/article-158811-1.html
f