Linuxネットワークトラフィックがeth0のみを通過するのはなぜですか?
サーバー側に2つのNICを取得しました、eth0? 192.168.8.140とeth1? 192.168.8.142。クライアントは192.168.8.142にデータを送信し、iftop
はeth1のトラフィックを表示すると予想しますが、表示しません。すべてのネットワークがeth0を通過するので、2つのNICをテストするにはどうすればよいですか?
すべてのトラフィックがeth1ではなくeth0を通過するのはなぜですか?インターフェイスごとに1ギガビット/秒を取得できると思っていました。セットアップまたは構成の何が問題になっていますか?
サーバ
ifconfig
eth0 Link encap:Ethernet HWaddr 00:00:00:19:26:B0
inet addr:192.168.8.140 Bcast:0.0.0.0 Mask:255.255.252.0
inet6 addr: 0000::0000:0000:fe19:26b0/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:45287446 errors:0 dropped:123343 overruns:2989 frame:0
TX packets:3907747 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:66881007720 (62.2 GiB) TX bytes:261053436 (248.9 MiB)
Memory:f7e00000-f7efffff
eth1 Link encap:Ethernet HWaddr 00:00:00:19:26:B1
inet addr:192.168.8.142 Bcast:0.0.0.0 Mask:255.255.255.255
inet6 addr: 0000::0000:0000:fe19:26b1/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:19358 errors:0 dropped:511 overruns:0 frame:0
TX packets:14 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:1772275 (1.6 MiB) TX bytes:1068 (1.0 KiB)
Memory:f7c00000-f7cfffff
サーバ側
# Listen for incomming from 192.168.8.142
nc -v -v -n -k -l 192.168.8.142 8000 | pv > /dev/null
Listening on [192.168.8.142] (family 0, port 8000)
Connection from 192.168.8.135 58785 received!
クライアント
# Send to 192.168.8.142
time yes | pv |nc -s 192.168.8.135 -4 -v -v -n 192.168.8.142 8000 >/dev/null
Connection to 192.168.8.142 8000 port [tcp/*] succeeded!
サーバ側
$ iftop -i eth0
interface: eth0
IP address is: 192.168.8.140
TX: cumm: 6.34MB peak: 2.31Mb rates: 2.15Mb 2.18Mb 2.11Mb
RX: 2.55GB 955Mb 874Mb 892Mb 872Mb
TOTAL: 2.56GB 958Mb 877Mb 895Mb 874Mb
$ iftop -i eth1
interface: eth1
IP address is: 192.168.8.142
TX: cumm: 0B peak: 0b rates: 0b 0b 0b
RX: 4.51KB 3.49Kb 3.49Kb 2.93Kb 2.25Kb
TOTAL: 4.51KB 3.49Kb 3.49Kb 2.93Kb 2.25Kb
$ ip link show eth0
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP mode DEFAULT group default qlen 1000
link/ether 00:00:00:19:26:b0 brd ff:ff:ff:ff:ff:ff
$ ip link show eth1
3: eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP mode DEFAULT group default qlen 1000
link/ether 00:00:00:19:26:b1 brd ff:ff:ff:ff:ff:ff
TCP/IPネットワークスタックの設計モデルには、強力なホストモデルと脆弱なホストモデルの2つがあります。強力なホストモデルと一致する動作を期待しています。 Linuxは、弱いホストモデルを使用するように設計されています。一般に、弱いホストモデルはルーティングコードの複雑さを軽減し、パフォーマンスが向上する可能性があるため、より一般的です。それ以外の場合、2つのホストモデルは異なる設計原則です。どちらも本質的に他のものより優れていません。
基本的に、弱いホストモデルは、送信トラフィックが宛先(または宛先に直接到達できない場合は選択されたゲートウェイ)のIPアドレスと一致するルーティングテーブルにリストされている最初のインターフェースから送信されることを意味しますソースIPアドレスに関係なく。
これが基本的に同じ理由で、同じネットワークセグメントで2つのIPアドレスが必要な場合に、2つの個別の物理インターフェイスを使用することはお勧めできません。代わりに、1つのインターフェースに2つのIPアドレスを割り当てます(IPエイリアス:eth1 = 192.168.8.142およびeth1:0 = 192.168.8.140など)。単一のインターフェースで提供できるよりも多くの帯域幅が必要な場合は、2つ以上のインターフェースを結合(または該当する場合はチーム)して、結合/チームで両方のIPを実行します。
多くのsysctl設定を調整し、「高度なルーティング」機能を使用して各NICに独立したルーティングテーブルをセットアップすることにより、Linuxをストロングホストモデルシステムのように動作させることができます。しかし、それは非常に特別な構成であり、実装する前によく考えることをお勧めします。
本当に必要な場合は、 Linuxソースルーティング、ストロングエンドシステムモデル/ストロングホストモデル? の回答を参照してください。
考慮すべき追加のポイントは、eth1インターフェイスが255.255.255.255のサブネットマスクで構成されていることです。
これは、eth1インターフェースがそのネットワークインターフェース上で他のデバイス(ホスト)を予期しないように構成されていることを意味します。これは、192.168.8.142クライアントと通信できないことを意味します。
たくさん検索した結果、netcatがIPに関連付けられた適切なインターフェースを使用しないのはなぜですか?であり、これは同じ問題です。 @telcoMが言ったように、発信トラフィックは最初のインターフェースに送信され、それが問題なので、これを解決する最も簡単な方法は次のとおりです。
ip route add default via 192.168.8.142 dev eth1 table 142
ip rule add from 192.168.8.142 table 142
このルートはip route get 192.168.8.135 from 192.168.8.142
eth0の代わりにeth1を返します。その後、すべてが期待どおりに動作します。