免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3742 | 回复: 5
打印 上一主题 下一主题

rh 6.2虚拟网卡与lo配置相同IP,down掉虚拟网卡后该IP后为什么还可Ping通 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2015-06-22 21:43 |只看该作者 |倒序浏览
本帖最后由 tank_road 于 2015-06-22 21:44 编辑

4个网卡,其中em1-em3没用,在em4上创建多个虚拟IP:
em4        192.168.136.81/24
em4:31   192.168.171.2/24
em4:32   192.168.136.90/255.255.255.0

在lo上配置em4:32相同IP:
lo          192.168.136.90/255.255.255.255
lo:0       127.0.0.1/255.0.0.0

在/etc/sysctl.conf中添加下面项后sysctl -p:
net.ipv4.conf.lo.arp_ignore = 1
net.ipv4.conf.all.arp_ignore = 1
net.ipv4.conf.lo.arp_announce = 2
net.ipv4.conf.all.arp_announce = 2
net.ipv4.conf.all.rp_filter = 0

疑问:
客户端ping 192.168.136.90 -t 正常能通, 但是ifdown em4:32 后为什么还能ping通?  ssh到192.168.136.90发现还是这台机器,等待约10分钟后就ping不通了
目前只能想到是lo还在响应arp请求,但是sysctl.conf里面不是已经禁用了么。。。

谢谢!

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
2 [报告]
发表于 2015-06-23 09:10 |只看该作者
ARP有个老化时间的。

你这么配在LINUX下是能配,但是是一个比较危险的做法。

论坛徽章:
0
3 [报告]
发表于 2015-06-23 09:14 |只看该作者
那请问有没有推荐的做法?
我就是想让它ifdown后立即无法ping通回复 2# ssffzz1


   

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
4 [报告]
发表于 2015-06-23 14:32 |只看该作者
那你LO接口为什么还要配那个地址呢?你不配不就可以了。

论坛徽章:
0
5 [报告]
发表于 2015-06-23 15:32 |只看该作者
为了做LVS的DR,不配没法负载啊回复 4# ssffzz1


   

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
6 [报告]
发表于 2015-06-24 08:18 |只看该作者
哦,这样啊。
一般做LVS的时候LOOPBACK是要配置一个虚拟地址的,但是这个虚拟地址并不是同时要配置到物理网口上的。在负载均衡器上配置实服务的时候配的是网卡的另一个物理地址啊。
不知道你是咋配的。

如果要尽快的让别人机器的ARP表刷新过来,你可以考虑采用免费ARP的方法,但这也不是个好方法,频繁的发送免费ARP消息导致ARP刷新过快,网络效率低下。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP