Linux网络管理之路由和team网络组

如何实现把linux当路由器来使用,实现不同网段之间的通信访问,这就是今天所要实现的路由配置

 

环境准备:4台虚拟机,两台中间两台作为路由器来使用(每天主机两块网卡),其他两台作为终端主机,目的是让不同网段的两台主机之间互相访问(这里在vmware里面做的实验,所以网卡的类型都设置为桥接)

 

拓扑图:

1.jpg

 

步骤一:将AD两台主机配置网关(主机路由),使其两台主机能够与BC路由器中的主机互相通信

A主机地址配置

[root@xiao ~]# ip addr add 10.0.0.1/8 dev eth0    

 

D主机地址配置

[root@xiao ~]# ip addr add 192.168.0.1/24 dev eth0    

 

 

至此AD两台主机的地址就配置完成了,但是此时主机A和主机D之间是不能通信的,因为从主机A到主机D不在同一个网段中,A访问D需要经过C路由器,而在B路由器上没有添加路由能够到达C路由器的网络中去,这时候要在B主机加条路由使得B网络中的主机能够到达C网络,站在B路由器的角度,路由就应该是经过B路由器的1接口指向C主机的1接口地址(临近路由器的近端接口地址)使其AD能够通信,书写路由规则,B路由器要想访问D网络,B路由器当中的主机想要到达C网络,就必须,为了避免外界因素的影响,需要将主机AD的防火墙关掉

iptables  -F

 

B路由器路由配置

[root@xiao ~]#route add  -net 192.168.0.0/24  gw  172.48.0.2 dev eth1

 

C 主机地址配置

[root@xiao ~]#route add  -net 10.0.0.0/8 gw 172.48.0.1 dev eth1

 

 

启用路由功能

最后两台路由器需要开启转发的功能,才能实现A主机与D主机的通信,所以需要开始ip转发的功能,这里我们临时打开转发功能

[root@xiao ~]#echo “1” > /proc/sys/net/ipv4/ipv4_forward=1

 

测试是否主机间能够通信

使用A主机来ping A主机的网关,是否能通,如果能通,在去C主机的1接口的地址,如果能通,最后pingD主机,相反由D主机来pingA主机,如果当中某个地方不通,就需要排错了,如果A主机ping它的网关不通,那么就应该是路由条目写错了,检查重新写一个路由条目,如果AB是通的,但A主机ping C主机的1口的地址不通,那么就是B路由器和C路由器的路由条目有问题,依次这样排错,知道网络通为止。

 

总结:在网络中,各个路由器的路由条目应该是出去的接口指向临近端路由器接口的ip地址,其次,路由器之间应该是一去一回的,你能访问其他的网络,那其他的网络也能访问你

网络组的实现

 

网络组介绍

网络组:是将多个网卡组合在一起的方法,从而实现容错和提高吞吐量,网络组不同于旧版bonding技术,提供了更好的性能和扩展性,网络组由内核驱动和teamd守护进程实现

 

工作模式

broadcast                  广播

roundrobin       轮巡

active-backup 主备模式

loadbalance  负载均衡

lacpimplemments the 802.3ad Link Aggregatin Control)动态链路聚合

注意:除了主备模式外,其他几种模式需要在交换机当中设置相关的属性功能,才能启用网络的几种工作模式。

 

环境准备:一台CentOS7主机,需要两块网卡,这里我给大家配置的是主备模式,保证系统当中装了nmcli这个网络管理工具,和teamdctl这个工具,如果没有安装使用yum安装team这个包,即可

创建网络组接口

[root@xiao ~]# nmcli  connection  add con-name  team0  type team ifname team0  config  '{ "runner": {"name": "activebackup"}}'

如果觉得书写"runner": {"name": "activebackup"}这段有困难时,可以man teamd.conf然后这段复制即可

 

为网络组接口配置ip和设置为静态属性

[root@xiao ~]# nmcli  connection  modify team0  ipv4.addresses  10.1.252.150

[root@xiao ~]# nmcli  connection  modify  team0  ipv4.method  manual

 

 

将两个网卡加进网络组当中去

[root@xiao ~]# nmcli  connection  add con-name  team0-1 type  team-slave  ifname eno16777736 master team0

 

[root@xiao ~]# nmcli  connection  add con-name  team0-1 type team-slave  ifname eno33554984 master team0

 

 

启用网络组

[root@xiao ~]# nmcli  connection  up team0

[root@xiao ~]# nmcli  connection  up team0-1

[root@xiao ~]# nmcli  connection  up team0-2

 

重启网络服务

systemctl restart network

 2.jpg

查看状态

setup:

  runner: activebackup

ports:

  eno16777736

    link watches:

      link summary: up

      instance[link_watch_0]:

        name: ethtool

        link: up

        down count: 0

  eno33554984

    link watches:

      link summary: up

      instance[link_watch_0]:

        name: ethtool

        link: up

        down count: 0

runner:

  active port: eno16777736

 

 

当我down掉一块网卡的时候,备用的网卡就会顶上去继续工作

setup:

  runner: activebackup

ports:

  eno16777736

    link watches:

      link summary: down

      instance[link_watch_0]:

        name: ethtool

        link: down

        down count: 2

  eno33554984

    link watches:

      link summary: up

      instance[link_watch_0]:

        name: ethtool

        link: up

        down count: 2

runner:

  active port: eno33554984

测试

用其他主机来ping网络组的IP地址down掉其中一块网卡,看查看网路组的状态,是否网卡已经切换,看是否还能继续ping网络组

原创文章,作者:fszxxxks,如若转载,请注明出处:http://www.178linux.com/44515

(0)
fszxxxksfszxxxks
上一篇 2016-09-10 08:14
下一篇 2016-09-10 08:14

相关推荐

  • 回溯法 -数据结构与算法

    1.回溯法算法思想: 定义:         回溯法(探索与回溯法)是一种选优搜索法,按选优条件向前搜索,以达到目标。但当探索到某一步时,发现原先选择并不优或达不到目标,就退回一步重新选择,这种走不通就退回再走的技术为回溯法,而满足回溯条件的某个状态的点称为“回溯点”。 1、回溯法适用:有许多问题,当需要找出它的解集(…

    Linux干货 2015-04-07
  • 正则表达式简述

    正则表达式简述 什么是正则表达式: 正则表达式,又称正规表示法、常规表示法(英语:Regular Expression,在代码中常简写为regex、regexp或RE),计算机科学的一个概念。正则表达式使用单个字符串来描述、匹配一系列符合某个句法规则的字符串。在很多文本编辑器里,正则表达式通常被用来检索、替换那些符合某个模式的文本。 正则表达式分类: 标准正…

    Linux干货 2016-04-05
  • 手动编译内核+busybox+dropbear+nginx

    我们需要先在宿主机上添加一个磁盘,然后,把这个磁盘做好分区和文件系统: fdisk /dev/sdb 创建第一个分区: n p 1 +512M 创建第二个分区: n p 2 +10G 保存退出: w 为分区提供文件系统: kpartx /dev/sdb 为分区提供文件系统: mke2fs -t ext4 /dev/sd…

    Linux干货 2015-09-24
  • Linux文件系统的创建、检测、修复、分区等工具的使用

    一、文件系统管理 什么是文件系统?     我的理解是文件系统是对磁盘上的数据和文件结构的管理规范。     如果文件系统没有继承性,那么以前文件系统的数据就无法传到新的文件系统中。     Linux的文件系统有这么几种:ext2, ex…

    系统运维 2016-03-03
  • 查找 -数据结构

    几种查找算法:顺序查找,折半查找,分块查找,散列表 一、顺序查找的基本思想:  从表的一端开始,向另一端逐个按给定值kx 与关键码进行比较,若找到,查找成功,并给出数据元素在表中的位置;若整个表检测完,仍未找到与kx 相同的关键码,则查找失败,给出失败信息。 说白了就是,从头到尾,一个一个地比,找着相同的就成功,找不到就失败。很明显的缺点就是查找效…

    Linux干货 2015-07-28
  • PHP5.4的变化关注—What has changed in PHP 5.4.x

    What has changed in PHP 5.4.x Most improvements in PHP 5.4.x have no impact on existing code. There are a few incompatibilities and new features that should be …

    Linux干货 2015-06-17

评论列表(1条)

  • 马哥教育
    马哥教育 2016-09-10 09:46

    文章实践性较强,对于理论部分过于简单了,例如bond的三种模式需要详细的给予解释,同时对于实验效果通过图片来展示是最直观的哦。