最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Linux中如何配置GRE隧道

 更新時(shí)間:2023年12月25日 11:07:14   作者:beeworkshop  
這篇文章主要介紹了Linux中如何配置GRE隧道問題,具有很好的參考價(jià)值,希望對(duì)大家有所幫助,如有錯(cuò)誤或未考慮完全的地方,望不吝賜教

配置拓?fù)?/h2>

這里使用ens33接口地址來建立隧道,使用ens37接口地址做隧道接口標(biāo)識(shí),使用ens38接口地址來模擬私網(wǎng)業(yè)務(wù)地址。

實(shí)際場(chǎng)景中,用于建立隧道的地址是公網(wǎng)地址,而業(yè)務(wù)地址是私網(wǎng)地址,GRE隧道使得私網(wǎng)地址空間不會(huì)暴露于公網(wǎng)。

具體配置

1. node02

開啟路由轉(zhuǎn)發(fā),加載GRE協(xié)議模塊。

# 開啟ipv4路由轉(zhuǎn)發(fā)
echo 1 > /proc/sys/net/ipv4/ip_forward

# 查看GRE內(nèi)核模塊信息
modinfo ip_gre

# 查看GRE內(nèi)核模塊是否安裝
lsmod | grep ip_gre

# 加載GRE內(nèi)核模塊
modprobe ip_gre
modprobe --first-time ip_gre

創(chuàng)建隧道虛接口tunnel2并配置隧道接口ip(隧道標(biāo)識(shí))。

# 配置GRE隧道的source和destination ip(外部,公網(wǎng)地址)
ip tunnel add tunnel2 mode gre local 192.168.91.129 remote 192.168.91.130 ttl 255 dev ens33

# 配置GRE tunnel接口的隧道標(biāo)識(shí)(在數(shù)通設(shè)備上可以通過ip unnumber借用其他接口的primary ip)
ip addr add 172.16.18.10 dev tunnel2 peer 172.16.20.20/24

# 開啟tunnel2接口
ip link set dev tunnel2 up

# 查看tunnel接口
ifconfig
ip a

添加指向隧道接口的路由以引導(dǎo)流量進(jìn)入隧道。

# 添加私網(wǎng)路由指向隧道口
ip route add 10.10.20.20/32 dev tunnel2
ip route add 172.16.20.20/32 dev tunnel2

2. node03

開啟路由轉(zhuǎn)發(fā),加載GRE協(xié)議模塊。

# 開啟ipv4路由轉(zhuǎn)發(fā)
echo 1 > /proc/sys/net/ipv4/ip_forward

# 加載GRE內(nèi)核模塊
modprobe --first-time ip_gre

創(chuàng)建隧道虛接口tunnel2并配置隧道接口ip(隧道標(biāo)識(shí))。

# 配置GRE隧道的source和destination ip(外部,公網(wǎng)地址)
ip tunnel add tunnel2 mode gre local 192.168.91.130 remote 192.168.91.129 ttl 255 dev ens33

# 配置GRE tunnel接口的隧道標(biāo)識(shí)(在數(shù)通設(shè)備上可以通過ip unnumber借用其他接口的primary ip)
ip addr add 172.16.20.20 dev tunnel2 peer 172.16.18.10/24

# 開啟tunnel2接口
ip link set dev tunnel2 up

添加指向隧道接口的路由以引導(dǎo)流量進(jìn)入隧道。

# 添加私網(wǎng)路由指向隧道口
ip route add 10.10.10.10/32 dev tunnel2
ip route add 172.16.18.10/32 dev tunnel2

3. 查看路由表

route -n  # 推薦此法
或者
netstat -nr

4. 驗(yàn)證

  • 隧道建立
[root@node02 ~]# ping -c3 -I 10.10.10.10 10.10.20.20
PING 10.10.20.20 (10.10.20.20) from 10.10.10.10 : 56(84) bytes of data.
64 bytes from 10.10.20.20: icmp_seq=1 ttl=64 time=0.708 ms
64 bytes from 10.10.20.20: icmp_seq=2 ttl=64 time=0.523 ms
64 bytes from 10.10.20.20: icmp_seq=3 ttl=64 time=0.555 ms

--- 10.10.20.20 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2001ms
rtt min/avg/max/mdev = 0.523/0.595/0.708/0.083 ms

[root@node02 ~]# ping -c3 -I 172.16.18.10 172.16.20.20
PING 172.16.20.20 (172.16.20.20) from 172.16.18.10 : 56(84) bytes of data.
64 bytes from 172.16.20.20: icmp_seq=1 ttl=64 time=1.12 ms
64 bytes from 172.16.20.20: icmp_seq=2 ttl=64 time=0.509 ms
64 bytes from 172.16.20.20: icmp_seq=3 ttl=64 time=0.469 ms

--- 172.16.20.20 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2006ms
rtt min/avg/max/mdev = 0.469/0.700/1.122/0.298 ms
  • 隧道拆除

將tunnel2接口shutdown

ip link set dev tunnel2 down

再進(jìn)行ping測(cè)試

[root@node02 ~]# ping -c3 -I 10.10.10.10 10.10.20.20  
PING 10.10.20.20 (10.10.20.20) from 10.10.10.10 : 56(84) bytes of data.

--- 10.10.20.20 ping statistics ---
3 packets transmitted, 0 received, 100% packet loss, time 2017ms

[root@node02 ~]# ping -c3 -I 172.16.18.10 172.16.20.20
PING 172.16.20.20 (172.16.20.20) from 172.16.18.10 : 56(84) bytes of data.

--- 172.16.20.20 ping statistics ---
3 packets transmitted, 0 received, 100% packet loss, time 2023ms

5. 配置多個(gè)環(huán)回地址

在上述的配置中可以發(fā)現(xiàn)啟用了多個(gè)物理網(wǎng)卡來提供本地IP,但在實(shí)際應(yīng)用中可能不具備這樣的條件。配置多個(gè)環(huán)回口地址是一個(gè)解決思路。

操作步驟如下:

cd /etc/sysconfig/network-scripts/
cp ifcfg-lo ifcfg-lo:1

vim ifcfg-lo:1
----------------------------------------------------
DEVICE=lo:1
IPADDR=10.199.18.16
NETMASK=255.255.255.255
ONBOOT=yes
NAME=loopback1
----------------------------------------------------

systemctl restart network

ifconfig
----------------------------------------------------
lo:1: flags=73<UP,LOOPBACK,RUNNING>  mtu 65536
        inet 10.199.18.16  netmask 255.255.255.255
        loop  txqueuelen 1000  (Local Loopback)
----------------------------------------------------

ip a
----------------------------------------------------
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
       valid_lft forever preferred_lft forever
    inet 10.199.18.16/32 brd 10.199.18.16 scope global lo:1
       valid_lft forever preferred_lft forever
    inet6 ::1/128 scope host 
       valid_lft forever preferred_lft forever
----------------------------------------------------

[root@node01 network-scripts]# ping -c3 10.199.18.16
PING 10.199.18.16 (10.199.18.16) 56(84) bytes of data.
64 bytes from 10.199.18.16: icmp_seq=1 ttl=64 time=0.045 ms
64 bytes from 10.199.18.16: icmp_seq=2 ttl=64 time=0.050 ms
64 bytes from 10.199.18.16: icmp_seq=3 ttl=64 time=0.053 ms

如果是非持久化的添加(重啟后失效),可以使用如下命令:

ip addr add 10.199.18.16/32 dev lo:1

使用上述命令添加的環(huán)回接口地址只能使用“ ip a ”命令才可以查看到,使用“ ifconfig ”命令是看不到的。

但是在系統(tǒng)中可以ping通。

總結(jié)

以上為個(gè)人經(jīng)驗(yàn),希望能給大家一個(gè)參考,也希望大家多多支持腳本之家。

相關(guān)文章

  • linux下查看系統(tǒng)進(jìn)程占用的句柄數(shù)方法

    linux下查看系統(tǒng)進(jìn)程占用的句柄數(shù)方法

    下面小編就為大家?guī)硪黄猯inux下查看系統(tǒng)進(jìn)程占用的句柄數(shù)方法。小編覺得挺不錯(cuò)的,現(xiàn)在就分享給大家,也給大家做個(gè)參考。一起跟隨小編過來看看吧
    2016-11-11
  • linux中ssh免密通信的實(shí)現(xiàn)

    linux中ssh免密通信的實(shí)現(xiàn)

    這篇文章主要介紹了linux中ssh免密通信的實(shí)現(xiàn),詳細(xì)的介紹了什么是ssh及其ssh免密通信,非常具有實(shí)用價(jià)值,需要的朋友可以參考下
    2018-11-11
  • Linux環(huán)境下監(jiān)控和檢查內(nèi)存使用的幾種方法

    Linux環(huán)境下監(jiān)控和檢查內(nèi)存使用的幾種方法

    內(nèi)存管理是保持 Linux 系統(tǒng)平穩(wěn)運(yùn)行的重要組成部分,無論您是系統(tǒng)管理員、開發(fā)者,學(xué)會(huì)檢查 Linux 內(nèi)存使用情況是確保系統(tǒng)穩(wěn)定性和性能的關(guān)鍵步驟,本文將介紹在 Linux 環(huán)境下監(jiān)控和檢查內(nèi)存使用的幾種方法,需要的朋友可以參考下
    2025-12-12
  • Apache虛擬目錄配置及vue-cli反向代理的設(shè)置方法

    Apache虛擬目錄配置及vue-cli反向代理的設(shè)置方法

    本篇文章主要介紹了Apache虛擬目錄配置及vue-cli反向代理的設(shè)置方法,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下
    2017-09-09
  • Ubuntu下Kdevelop的簡(jiǎn)單使用與調(diào)試過程

    Ubuntu下Kdevelop的簡(jiǎn)單使用與調(diào)試過程

    KDevelop是一個(gè)強(qiáng)大的C++ IDE,以下是使用KDevelop進(jìn)行C++編程的基本步驟,包括新建工程、編譯、執(zhí)行和調(diào)試,希望這些信息對(duì)你有所幫助
    2026-01-01
  • 詳解CentOS中的route命令

    詳解CentOS中的route命令

    這篇文章給大家主要介紹了關(guān)于CentOS中的route命令,文中介紹的很詳細(xì),相信對(duì)大家的理解和學(xué)習(xí)具有一定的參考價(jià)值,有需要的朋友們下面來跟著小編一起學(xué)習(xí)學(xué)習(xí)吧。
    2016-12-12
  • 如何用logrotate管理每日增長(zhǎng)的日志

    如何用logrotate管理每日增長(zhǎng)的日志

    這篇文章主要介紹了如何用logrotate管理每日增長(zhǎng)的日志問題,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2023-05-05
  • Linux系統(tǒng)下使用U盤的方法

    Linux系統(tǒng)下使用U盤的方法

    在linux系統(tǒng)之中, 一切設(shè)備皆文件, 所以我們的U盤也是一個(gè)文件.磁盤設(shè)備被抽象成sda文件, U盤設(shè)備被抽象成sdb文件。這篇文章主要介紹了Linux系統(tǒng)下使用U盤的方法,需要的朋友可以參考下
    2016-10-10
  • 6種查看Linux進(jìn)程占用端口號(hào)的方法詳解

    6種查看Linux進(jìn)程占用端口號(hào)的方法詳解

    對(duì)于 Linux 系統(tǒng)管理員來說,清楚某個(gè)服務(wù)是否正確地綁定或監(jiān)聽某個(gè)端口,是至關(guān)重要的,本文為大家分享6種查看Linux進(jìn)程占用端口號(hào)的方法分別是:ss,netstat,lsof fuser,nmap,systemctl
    2018-10-10
  • Linux下自動(dòng)刪除歸檔日志文件的方法

    Linux下自動(dòng)刪除歸檔日志文件的方法

    這篇文章主要介紹了Linux下自動(dòng)刪除歸檔日志文件的方法,非常不錯(cuò),具有參考借鑒價(jià)值,需要的朋友參考下吧
    2016-12-12

最新評(píng)論

辽阳县| 冷水江市| 独山县| 泰来县| 福州市| 荣昌县| 修文县| 浪卡子县| 齐齐哈尔市| 姚安县| 桂平市| 濮阳市| 云浮市| 福清市| 石家庄市| 巴楚县| 绥宁县| 克什克腾旗| 溧阳市| 松潘县| 东阿县| 三原县| 莲花县| 班戈县| 宁晋县| 烟台市| 城口县| 奇台县| 新沂市| 宁远县| 新巴尔虎左旗| 宜川县| 石景山区| 龙门县| 西城区| 武平县| 栾川县| 方城县| 连平县| 中方县| 益阳市|