Linux双网卡内外网服务器IP配置?
Posted
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Linux双网卡内外网服务器IP配置?相关的知识,希望对你有一定的参考价值。
网卡eth0直接设置外网固定IP,网卡eth1连线内网路由设置了静态IP(没有设置网关),如此两个网卡现在处于激活状态,服务器可以访问外网,内外用户也可以访问服务器。
问题:把外网网卡取消激活后服务器就不能访问外网了!
1,如何能使服务器两个网卡同时在激活状态下,其中有个个网卡挂了,服务器能有网(就是一个挂了另一个可以顶上)
2,如何设置指定网站或IP的数据从网卡eth1发出
按理想:双网卡服务器,一个外网网卡停用了,另一个属于内部路由器的网卡也可以正常有网络。
用一台交换机做交换,很便宜的傻交换就行,将服务器两个网卡连接的此交换机上,外网网线和内网路由也连到此交换机上即可。
上述虽可达到你的要求,但安全性实际降低了,建议服务器增加一块网卡。两块做bond0连外网,1块连内网。
指定IP地址数据从网卡eth1发出需要添加静态路由,具体步骤网上搜去,也很多,最后加上eth1参数即可。 参考技术B eth1:0 这样加上外网IP 就可以了
centos7 双网卡双ip内外网设置最小化安装
配置文件在/etc/sysconfig/network-scripts/
vim ifcfg-ens192
TYPE="Ethernet" BOOTPROTO="static" #静态ip DEFROUTE="yes" IPV4_FAILURE_FATAL="no" IPV6INIT="yes" IPV6_AUTOCONF="yes" IPV6_DEFROUTE="yes" IPV6_FAILURE_FATAL="no" IPV6_ADDR_GEN_MODE="stable-privacy" NAME="ens192" UUID="d444e00c-99a4-40ca-9d78-7c549b8aa439" DEVICE="ens192" ONBOOT="yes" #开机启动网络配置 IPADDR="192.168.5.209" #ip地址 PREFIX="24" #子网掩码 GATEWAY="192.168.5.1" #默认路由 DNS1="192.168.5.1" #NDS IPV6_PEERDNS="yes" IPV6_PEERROUTES="yes" IPV6_PRIVACY="no"
ip addr
ens224: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP qlen 1000 link/ether 00:0c:29:02:54:b9 brd ff:ff:ff:ff:ff:ff inet 192.168.0.209/24 brd 192.168.0.255 scope global ens224
cp ifcfg-ens192 ifcfg-ens224
vim ifcfg-ens224
TYPE="Ethernet" BOOTPROTO="static" DEFROUTE="yes" IPV4_FAILURE_FATAL="no" #IPV6INIT="yes" #IPV6_AUTOCONF="yes" #IPV6_DEFROUTE="yes" #IPV6_FAILURE_FATAL="no" #IPV6_ADDR_GEN_MODE="stable-privacy" NAME="ens224" DEVICE="ens224" ONBOOT="yes" IPADDR="192.168.0.209" PREFIX="24" GATEWAY="0.0.0.0" #IPV6_PEERDNS="yes" #IPV6_PEERROUTES="yes" #IPV6_PRIVACY="no"
删除uuid
查看静态路由
ip route list
如果没有内网的静态路由
vim route-ens224
192.168.0.0/16 via 192.168.0.1 dev ens224
重启机器
ip route list
192.168.0.0/24 dev ens224 proto kernel scope link src 192.168.0.209 metric 100 192.168.0.0/16 via 192.168.0.1 dev ens224 proto static metric 100 192.168.5.0/24 dev ens192 proto kernel scope link src 192.168.5.209 metric 100
有了
ping 测试成功
以上是关于Linux双网卡内外网服务器IP配置?的主要内容,如果未能解决你的问题,请参考以下文章