路由配置

1.路由實驗
起因:不同網段的IP連不通

(均爲靜態路由)將server這臺虛擬機設置爲單網卡模式,IP設置爲1.1.1.100/24,將desktop這臺虛擬機設置爲雙網卡模式,eth0的IP設置爲172.25.20.120/24,eth1的IP設置爲1.1.1.200/24 。用server這臺虛擬機來ping desktop這臺虛擬機的eth0,ping不通。
解決方法:將desktop這臺虛擬機設置爲一臺路由器,然後就可以ping通了
步驟:
1.將server這臺虛擬機設置爲單網卡模式,將desktop這臺虛擬機設置爲雙網卡模式。
2.路由配置
2.開啓desktop這臺虛擬機的內核路由功能
(1)使用sysctl -a | grep ip_forward查看內核路由功能的狀態
路由配置
(2) 開啓內核路由功能:(分爲兩步)
注:內核路由文件存放的位置:/etc/sysctl.conf
第一步:編寫 net.ipv4.ip_forward = 1;
用sysctl -p命令開啓並且查看內核路由
路由配置
第二步:查看desktop這臺虛擬機的防火牆的狀態,以及開啓防火牆的僞裝功能(使用firewall-cmd --list-all 查看防火牆下的相關信息,在這些信息中masquerade爲防火牆的僞裝信息)路由配置

路由配置路由配置
firewall-cmd --permanent --add-masquerade 命令開啓防火牆的僞裝功能
使用firewall-cmd --reload
重新加載防火牆的配置

     (3)在server這臺虛擬機上設置網關
     將1.1.1.200設置爲server這臺虛擬機的網關                       在/etc/sysconfig/network-scripts/ifcfg-eth0 中添加網關
     systemctl restart network
     route -n    查看網關信息
     ![](https://s1.51cto.com/images/blog/201910/31/4d526905f170fd25a0349212de427a22.png?x-oss-process=image/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=)
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章