linux常用網絡配置

網卡名稱:

 網絡接口識別并命名相關的udev配置文件:

   /etc/udev/rules.d/70-persistent-net.rules

 卸載網卡驅動:

   modprobe  -r e1000

 裝載網卡驅動:

   modprobe  e1000

 網卡名定義在 /etc/udev/rules.d/70-persistent-net.rules 文件中,定義了網卡命名的詳細方式,

  這個文件是安裝系統時自動生成的

wKioL1fNLfvgm5zhAAAuGUd9aas327.png

 可以在這個文件中,修改NAME選項,以更改網卡名,修改以后需要需改相應的配置文件,否則網卡無法啟動,

 編輯網卡配置文件 vim /etc/sysconfig/network-scripts/ifcfg-網卡名

   修改”DEVICE=“項

 修改以后可以使用 service network restart 命令重啟網絡服務

  如果修改配置文件后,自動生效了,那是因為有 NetworkManager服務在運行,但是這個服務的生效結果完全是靠運氣,所以一般情況下,都是把這個服務給關閉。

可是使用 service NetworkManager status 命令查看服務狀態

service NetworkManager stop   停止此服務

chkconfig NetworkManager off  下次系統啟動時不啟動此服務

網卡配置文件"/etc/sysconfig/network-scripts/ifcfg-eth0"各項所代表的意思:

wKioL1fNLh7z23NrAAJI1jdgqFI024.png




網卡別名:

   工作做經常遇到,在多個網絡環境中來回切換,如果只有一個IP需要來回改動,所以就需要一個網卡綁定多個IP地址,這樣就可以避免來回手動切換網絡。

 網卡別名:

    首先,關閉NetworkManager服務

      service NetworkManager stop

    創建一個配置文件 ,文件名為網卡的文件名+“:num”如 :

網卡文件為:ifcfg-eth0 ,創建文件“ifcfg-eth0:1",冒號后跟的數字,可以隨意指定。


示例:虛擬網卡實現一個網卡多個地址

#cd /etc/sysconfig/network-scripts
#vim ifcfg-eth0
    DEVICE="eth0"
    BOOTPROTO="dhcp"
    ONBOOT="yes"
    ~
#vim ifcfg-eth0:1
    DEVICE="eth0:1"
    IPADDR=10.1.1.60
    PREFIX=16
    GATEWAY=10.1.1.254
    DNS1=8.8.8.8
    ONPARENT=yes

重啟網絡服務:

wKioL1fNLnqz4HEJAAAiWfp911U253.png

查看網卡信息:

wKioL1fNLq-R_WD7AABqIgYUDXE898.png

使用網卡別名需要注意的是:

  對虛擬主機有用

  將多個IP地址綁定到一個NIC上,命名格式:

    eth0:1

    eth0:2

    eth0:3

  為每個設備別名生成獨立的接口配置文件

     1、關閉NetworkManager服務

    2、配置文件命名格式ifcfg-ethX:xxx

     3、必須使用靜態聯網

        DEVICE=eth0:0

        IPADDR=10.10.10.10

        NETMASK=255.0.0.0

        ONPARENT=yes

    注意:重啟網絡服務service network restart 生效

    參考/usr/share/doc/initscripts-*/sysconfig.txt

網絡接口配置-bonding:

  Bonding:就是將多塊網卡綁定同一IP地址對外提供服務,可以實現高可用或者負載均衡。當然,直接給兩塊網卡設置同一IP地址是不可能的。通過bonding,虛擬一塊網卡對外提供連接,物理網卡的被修改為相同的MAC地址。

Bonding的工作模式:

Mode 0 (balance-rr)

輪轉(Round-robin)策略:從頭到尾順序的在每一個slave接口上面發送數據包。本模式提供負載均衡和容錯的能力

Mode 1 (active-backup)

活動-備份(主備)策略:在綁定中,只有一個slave被激活。當且僅當活動的slave接口失敗時才會激活其他slave。為了避免交換機發生混亂此時綁定的MAC地址只有一個外部端口上可見

Mode 3 (broadcast)

廣播策略:在所有的slave接口上傳送所有的報文。本模式提供容錯能力。Bonding配置

創建bonding設備的配置文件

#vim /etc/sysconfig/network-scripts/ifcfg-bond0

DEVICE=bond0
BOOTPROTO=none
BONDING_OPTS=“miimon=100 mode=0”
#vim  /etc/sysconfig/network-scripts/ifcfg-eth0

DEVICE=eth0
BOOTPROTO=none
MASTER=bond0
SLAVE=yes
USERCTL=no

miimon是用來進行鏈路監測的。如果miimon=100,那么系統每100ms 監測一次鏈路連接狀態,如果有一條線路不通就轉入另一條線路

 查看bond0狀態:/proc/net/bonding/bond

 關于bonding的詳細配置請參照:

    /usr/share/doc/kernel-doc-version/Documentation/networking/bonding.txt


示例:

創建Mode 1 (active-backup)

首先確保NetworkManager 服務處于停止狀態

# service NetworkManager stop

在/etc/sysconfig/network-scripts目錄下創建bonding配置文件

# vim ifcfg-bond0

DEVICE=bond0
IPADDR=10.1.252.60
PREFIX=16
GATEWAY=10.1.0.1
DNS1=8.8.8.8
BONDING_OPTS="miimon=100 mode=1"

而后編輯第一塊網卡的配置文件

# vim ifcfg-eth0

DEVICE=eth0
SLAVE=yes
MASTER=bond0

編輯第二塊網卡的配置文件:

# vim ifcfg-eth1

DEVICE=eth1
SLAVE=yes
MASTER=bond0

重啟網絡服務:

# service network restart

成功執行ifconfig 命令可以看到兩塊網卡的MAC地址完全一樣,及兩個網卡共用一個MAC地址

wKioL1fNMwyAfxP-AABTZv2ahnA997.png

查看/proc/net/bonding/bond0文件可以看到當前工作的網卡

wKioL1fNMyyj9IzmAAA9JcRnSBM914.png

測試:使用另一臺機器,ping這個服務器,ping時手工切斷eth0,由于設置的時間是100ms檢測一次,所以100ms后eth1頂替eth0工作,中間交接時間丟失一個是數據包

wKioL1fNM0-AvZmqAABNX-lbwWc683.png

再次查看/proc/net/bonding/bond0文件可以發現eth1處于活躍狀態。

wKiom1fNM2_wmAcjAAAvT29Rasg492.png

跨網絡通信:路由

路由分類:

    主機路由

    網絡路由

    默認路由

路由管理命令:

查看:route -n

添加:route add

route add [-net|-host] target [netmask Nm] [gwGw] [[dev] If]

例:

 目標:192.168.1.3 網關:172.16.0.1

# route add -host 192.168.1.3 gw172.16.0.1 dev eth0

 目標:192.168.0.0 網關:172.16.0.1

# route add -net 192.168.0.0 netmask 255.255.255.0 gw172.16.0.1 dev eth0
# route add -net 192.168.0.0/24 gw172.16.0.1 dev eth0

 默認路由,網關:172.16.0.1

# route add -net 0.0.0.0 netmask 0.0.0.0 gw172.16.0.1
# route add default gw172.16.0.1

刪除:route del

route del [-net|-host] target [gwGw] [netmask Nm] [[dev] If]

例:

目標:192.168.1.3 網關:172.16.0.1

# route del -host 192.168.1.3

目標:192.168.0.0 網關:172.16.0.1

# route del -net 192.168.0.0 netmask 255.255.255.0

示例:

在VMware中,使用兩臺主機當作路由設備,分別為R1,R2。另外需要兩臺客戶機,實現跨網段訪問。

R1:兩個端口,分別為:

    eth0:192.168.60.1/24

    eth1:10.10.0.1/8

R2:兩個端口,分別為:

    eth0:172.30.0.1/24

    eth1:10.10.0.2/8

客戶機1:

    192.168.60.60/24

客戶機2:

    172.30.0.60/16

 如圖所示,就可以實現客戶機1與客戶機二的相互訪問,由于R1與R2需要互聯,所以他們的某個端口需要在同一個網段中。

wKiom1fNNlHDTunHAAA9dWCV4_s338.png

具體步驟如下:

設置R1:

首先關閉,NetworkManager服務

# service NetworkManager stop

打開路由轉換:

 將文件/proc/sys/net/ipv4/ip_forword文件改為1,處于開啟狀態

#   echo  1 > /proc/sys/net/ipv4/ip_forword

設置R1端口eth0:

#  vim  /etc/sysconfig/network-scripts/ifcfg-eth0
    DEVICE=eth0
    IPADDR=192.168.60.1
    PREFIX=24

保存退出

設置R1端口eth1:

 # vim  /etc/sysconfig/network-scripts/ifcfg-eth1
    DEVICE=eth1
    IPADDR=10.10.0.1
    PREFIX=8

保存退出

重啟網絡服務:

# service network restart

添加路由表:

  路由表相鄰網段自動生成,只需要添加不相鄰的網段,而設置網關需要設置為下一個路由器的臨近接口。

#  route add -net 172.30.0.0/16  gw 10.10.0.2 dev eth1

清空防火墻列表:

# iptables -F

R1詳細信息:

wKiom1fNNwuxI6LlAABFH7iW0Iw185.png

wKioL1fNNwvCNc6-AAAckrzkTRw609.png

設置R2:

步驟和設置R1移至,只是一些參數不同,

 首先關閉,NetworkManager服務:

    # service NetworkManager stop

打開路由轉換:

  將文件/proc/sys/net/ipv4/ip_forword文件改為1,處于開啟狀態

        # echo  1 > /proc/sys/net/ipv4/ip_forword

設置R2端口eth0:

#  vim  /etc/sysconfig/network-scripts/ifcfg-eth0

DEVICE=eth0
IPADDR=172.30.0.1
PREFIX=16

保存退出

設置R2端口eth1:

# vim  /etc/sysconfig/network-scripts/ifcfg-eth1

DEVICE=eth1
IPADDR=10.10.0.2
PREFIX=8

保存退出

重啟網絡服務:

# service network restart

添加路由表:

# route add -net 192.168.60.0/24  gw 10.10.0.1 dev eth1

清空防火墻列表:

# iptables -F

R2詳細信息:

wKioL1fNN8mQysmxAABEg6Qh8Dg028.png

wKiom1fNN8mjYORyAAAcQl5j-fw082.png

客戶機1:

wKioL1fNN-rxJ5zrAAAQJQDWD9E410.png

客戶機2:

wKiom1fNN_fQHAvrAAAVzJA5MAg004.png

現在即可實現客戶機1與客戶機2之間的相互訪問

wKiom1fNOA6ycH9yAAAVHPd6mNs435.png

由于,跨越了兩個路由,所以ttl為64-2,為ttl=62。

原創文章,作者:Groot,如若轉載,請注明出處:http://www.www58058.com/43793

(0)
GrootGroot
上一篇 2016-09-06
下一篇 2016-09-06

相關推薦

  • 馬哥linux0801課程內容

    0801課堂筆記 硬鏈接和軟鏈接最根本的區別 硬鏈接是同一個文件,而軟鏈接是兩個文件 軟鏈接查詢到文件的軟鏈接個數.比較麻煩. 而硬鏈接的個數可以通過鏈接數就可以看到. 硬鏈接不能跨分區,而軟鏈接可以跨分區 (因為每個分區都有自己的inode表) ln 創建硬鏈接 ln–s 創建軟鏈接(軟鏈接如果使用相對路徑,對象是相對軟鏈接的路徑,而硬…

    Linux干貨 2016-08-04
  • find命令的基本用法

     linux 中find 常用示例解析 find [-H] [-L] [-P] [-D debugopts] [-Olevel] [path…] [expression]    其實[-H] [-L] [-P] [-D debugopts] [-Olevel]這幾個選項并不常用(至少在我的日常工作中,沒 &…

    Linux干貨 2016-05-05
  • N25 _WSH 第二周

    2、bash 命令執行的狀態結果:        * bash通過狀態返回值來輸出此結果:            * 成功:0            失?。?-255     &n…

    系統運維 2016-12-12
  • N25-第7周博客作業

    N25-第7周博客作業 1、創建一個10G分區,并格式為ext4文件系統;        (1) 要求其block大小為2048, 預留空間百分比為2,   卷標為MYDATA, 默認掛載屬性包含acl;        (2)   掛載至/data/mydat…

    Linux干貨 2017-01-21
  • N26-第一周作業

    1、計算機主要由硬件部分和軟件部分組成。     硬件部分:         (1)、CPU:包括運算器、控制器、寄存器、緩存。CPU的核心部件是運算器和控制器,它的功能主要是解釋計算機指令以及處理計算機軟件中的數據。         (2…

    Linux干貨 2016-12-27
欧美性久久久久