免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1534 | 回复: 2
打印 上一主题 下一主题

[网络管理] 双网卡问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-11-26 13:17 |只看该作者 |倒序浏览
我的网关接了4个网卡,一个对外,一个对内,剩余2个接到DMZ,这2个各自接1台电脑,对外提供服务,也省去了一个交换机。当时想的很简单,把这两个网卡设成同个网段不同IP,直接连通就可以了:

网关服务器 - 网卡10.0.0.1 (eth2) -- 交叉线 --> 10.0.0.2 主机提供web服务
网关服务器 - 网卡10.0.0.4 (eth3) -- 交叉线 --> 10.0.0.5 主机提供mail服务


但是实际设置的时候发现,同时只能有一条线路能连通,另外一路ping不同,也连不上。经过网上搜索,发现一般需要分成不同的网段才可以,继续搜,找到一个解决办法:http://linux.chinaunix.net/bbs/thread-895346-2-1.html, 参照第19楼
设置为
ip route add 10.0.0.0 dev eth2 src 10.0.0.1 table 100
ip route add 10.0.0.0 dev eth3 src 10.0.0.4 table 200
ip route add default dev eth2 table 100
ip route add default dev eth3 table 200

ip rule add from 10.0.0.1 table 100
ip rule add from 10.0.0.4 table 200

这样进来是没问题,可出去还有问题,于是又增加了下面2句
ip rule add to 10.0.0.2 table 100
ip rule add to 10.0.0.5 table 200

这样大部分问题看来都解决,可是使用中还发现一个地方,网关连接10.0.0.2和10.0.0.5都没问题,10.0.0.2和10.0.0.5 主机都能ping通10.0.0.1和10.0.0.4的网卡,但是10.0.0.2和10.0.0.5之间无法直接连通,ping不通也连不上服务。我看了iptables的规则好像没啥问题?

请高手指点一二,谢谢了。

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
2 [报告]
发表于 2009-11-26 14:13 |只看该作者
为什么要放在一个网段里面,分拆成两个网关多好

论坛徽章:
0
3 [报告]
发表于 2009-11-26 15:39 |只看该作者
补充一下:
在10.0.0.5查询 arp -a获得信息
? (10.0.0.1) at 00:05:5d:61:ca:06 on vr0 [ethernet]
? (10.0.0.2) at (incomplete) on vr0 [ethernet]
? (10.0.0.4) at 00:05:5d:61:ca:06 on vr0 [ethernet]
10.0.0.1其实的mac是不对的,是10.0.0.4的网卡的
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP