免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: itssolei
打印 上一主题 下一主题

[系统管理] 关于linux多网卡网络异常的问题。 [复制链接]

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
11 [报告]
发表于 2012-06-01 14:24 |只看该作者
会不会是防火墙上做策略路由了

论坛徽章:
0
12 [报告]
发表于 2012-06-01 15:39 |只看该作者
回复 11# chenyx 但是关掉eth0后,eth1就正常了


   

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
13 [报告]
发表于 2012-06-01 15:43 |只看该作者
应该还是路由的事情,你的两个网卡设置成同一个网段,不好办啊

论坛徽章:
15
CU大牛徽章
日期:2013-03-13 15:32:35白羊座
日期:2013-10-30 13:11:16未羊
日期:2013-11-29 10:47:02白羊座
日期:2014-01-22 11:34:25白羊座
日期:2014-03-04 11:05:50申猴
日期:2014-07-29 16:31:36天秤座
日期:2013-10-23 15:33:47未羊
日期:2013-10-09 09:18:53CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55未羊
日期:2013-09-23 09:29:22
14 [报告]
发表于 2012-06-01 16:15 |只看该作者
到相对外网封闭的内网设置静态路由,从eth1走

论坛徽章:
0
15 [报告]
发表于 2012-06-03 12:47 |只看该作者
本帖最后由 itssolei 于 2012-06-03 14:50 编辑

回复 14# yzkarchive
正解!
{:3_196:} 是我搞错了,那路由是我头天加的,现在想起来了。错怪防火墙君了{:3_194:}
能给讲讲原理吗?另外在防火墙上加静态路由可以通吗?eth0和eth1合并为一块配两个IP,不加静态路由能通吗?
望解答!

论坛徽章:
0
16 [报告]
发表于 2012-06-03 19:08 |只看该作者
你的两个网卡设置成同一个网段,有问题的!

论坛徽章:
15
CU大牛徽章
日期:2013-03-13 15:32:35白羊座
日期:2013-10-30 13:11:16未羊
日期:2013-11-29 10:47:02白羊座
日期:2014-01-22 11:34:25白羊座
日期:2014-03-04 11:05:50申猴
日期:2014-07-29 16:31:36天秤座
日期:2013-10-23 15:33:47未羊
日期:2013-10-09 09:18:53CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55未羊
日期:2013-09-23 09:29:22
17 [报告]
发表于 2012-06-05 17:53 |只看该作者
回复 15# itssolei

1:防火墙上做路由策略有问题的,你ping可以ping通,但是仍然是从eth0发出的,不符合你的业务规划,如果应用对源地址有要求,回来的包不能正确解析。

2:两个网卡做绑定,在防火墙上做策略是可以实现的,但仍然要考虑应用的问题


   

论坛徽章:
0
18 [报告]
发表于 2012-06-06 09:24 |只看该作者
回复 17# yzkarchive 哦,大概明白了。
那您看这样可不可以:只用一块网卡,配一个IP。然后在防火墙上把公网地址和内部数据网地址都映射到这一个IP上,这样可以通吗?防火墙和linux虚拟机还需要做静态路由吗?这样会不会对内部数据网的安全造成威胁?

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
19 [报告]
发表于 2012-06-06 09:28 |只看该作者
我觉得你这样本身就不安全,如果内网有机密数据,肯定要做物理隔离的

论坛徽章:
0
20 [报告]
发表于 2012-06-06 11:44 |只看该作者
回复 19# chenyx
没有绝对的安全啊,权衡各方面情况再决定要应用具体哪个方案。
我想说的是一个网卡,一个IP安全性是不是相比现行方案低的离谱。
话说米军神技术,物理隔离照样可以从目标获取数据{:3_196:}


   
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP