广东服务器高防系统centos配置双网卡双网关高防服务器租用

  1. 11 月前

    广东服务器高防系统centos配置双网卡双网关高防服务器租用
    服务器咨询敏敏QQ:2853898501 / 3007425289 电话微信:18316411879

    最近,有个需求是要在服务器上配置双网卡、双IP、双网卡
    一、操作系统
    CentOS 7.x

    IP1:10.3.3.25 / Gateway: 10.3.3.1 / MASK: 255.255.255.0
    IP2:10.2.2.10 / Gateway: 10.2.2.1 / MASK: 255.255.255.0

    二、配置双网卡、双IP

    先要配置两个网卡的IP,并确定一个正常情况下的默认网关,本例以网卡1的网关10.3.3.1为默认网关,后续SSH要连接网卡1的IP。

    1、eth0: //配置网卡1

    vim /etc/sysconfig/network-scripts/ifcfg-eth0
    DEVICE=eth0
    TYPE=Ethernet
    ONBOOT=yes
    NM_CONTROLLED=yes
    BOOTPROTO=static
    IPADDR=10.3.3.25
    NETMASK=255.255.255.0
    GATEWAY=10.3.3.1
    DNS1=8.8.8.8
    2、eth1: //配置网卡2

    vim /etc/sysconfig/network-scripts/ifcfg-eth1
    DEVICE=eth1
    TYPE=Ethernet
    ONBOOT=yes
    NM_CONTROLLED=yes
    BOOTPROTO=static
    IPADDR=10.2.2.10
    NETMASK=255.255.255.0
    #GATEWAY=10.2.2.1 //网卡2的网关注释掉了,后面有处理方法
    DNS1=8.8.8.8
    3、重启网络服务

    # service network restart

    Shuttingdowninterface eth0: [ OK ]
    Shuttingdowninterface eth1: [ OK ]
    Shuttingdownloopbackinterface: [ OK ]
    Bringinguploopbackinterface: [ OK ]
    Bringingupinterface eth0: Determiningif ipaddress 10.3.3.25 is alreadyin use for deviceeth0...
    [ OK ]
    Bringingupinterface eth1: Determiningif ipaddress 10.2.2.10 is alreadyin use for deviceeth1...
    [ OK ]
    如果这时候,你的SSH没有掉线,那么配置IP这事儿就完毕了,随便找个什么IP PING一下试试,比如8.8.8.8

    三、配置双网关
    接下来,增加两个路由表,为后续的双网关做点小准备

    vim /etc/iproute2/rt_tables
    252 e1
    251 e0
    接下来手动添加静态路由规则,可以理解为,让哪里进来的,就从哪里出去,而本机出去的呢,走默认网关10.3.3.1……
    ip route flush table e0
    ip route add default via 10.3.3.1 dev eth0 src 10.3.3.25 table e0
    ip route add 127.0.0.0/8 dev lo table e0
    ip rule add from 10.3.3.25 table e0
    ip route flush table e1
    ip route add default via 10.2.2.1 dev eth1 src 10.2.2.10 table e1
    ip route add 127.0.0.0/8 dev lo table e1
    ip rule add from 10.2.2.10 table e1
    这时,从外围测试一下PING网卡2的IP,应该就能通了,而之前都是超时的……
    不过大家要注意了:这个路由设置默认情况下重启就没了,所以要做点措施预防。

    四、启动生效
    在文件的最后添加静态路由规则:
    ip route flush table e0
    ip route add default via 10.3.3.1 dev eth0 src 10.3.3.25 table e0
    ip route add 127.0.0.0/8 dev lo table e0
    ip rule add from 10.3.3.25 table e0
    ip route flush table e1
    ip route add default via 10.2.2.1 dev eth1 src 10.2.2.10 table e1
    ip route add 127.0.0.0/8 dev lo table e1
    ip rule add from 10.2.2.10 table e1
    将添加以上命令时建议添加到/etc/rc.d/init.d/network文件的后面,保证机器重启开机自动运行
    至此,所有配置完成
    改密码2.png

 

或者 注册后参与话题.