web-dev-qa-db-ja.com

CentOS、異なるサブネットを持つ2つのNIC eth0 eth1がVLAN /サブネットの外部に到達できない

CentOS 6.3ボックスに問題があります。サーバーには2つのNIC(eth0とeth1)があり、それぞれに異なるサブネットからのIPが割り当てられています。たとえば、eth0:192.168.1.2/24(ゲートウェイ192.168.1.1)とeth1:192.168.2.2/24(ゲートウェイ192.168。 2.1)。実際のIPは、ルーティング可能な世界です。

各NICは別のスイッチに接続されていますが、最終的に1つのルーターで終わります。ルーターでは、これらの2つのサブネットは異なるVLANにあり、NICへのポートはタグ付けされていないため、VLAN IDはありませんサーバーに渡されます。

FreeBSDでは、各NIC=にipsを割り当てるだけで機能し、両方のIPに到達できます。CentOSでは、デフォルトルートとしてゲートウェイがアクティブになっているIPにしか到達できません。同じVLAN /サブネット内であるが、それ以外のIPには到達できない場合は、IPに対してpingを実行できます。

各ゲートウェイにtracerouteを実行すると、適切なNICを通過することがわかります。gatewatyがスコープ内にあるため、理にかなっています。しかし、サブネットの外では、現在192.168.1.2にしかpingできません。

現在、IPtablesもアクティブではありません。

これを機能させるために必要なアクションは何でしょうか?

私は何時間もグーグルで歩き回り、さまざまなアプローチを試しましたが、うまくいきません。私は重要な何か、うまくいけば簡単な修正が欠けていると感じています:-)

助けてくれてありがとうありがとう!スコット

[〜#〜]ルーティング[〜#〜]

# route -n  
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
192.168.2.0     0.0.0.0         255.255.255.0   U     0      0        0 eth1
169.254.0.0     0.0.0.0         255.255.0.0     U     1002   0        0 eth0
169.254.0.0     0.0.0.0         255.255.0.0     U     1003   0        0 eth1
0.0.0.0         192.168.1.1     0.0.0.0         UG    0      0        0 eth0

IP情報

# ip addr list
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue state UNKNOWN 
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope Host lo
    inet6 ::1/128 scope Host 
       valid_lft forever preferred_lft forever

2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP qlen 1000
    link/ether b8:ac:6f:16:70:c7 brd ff:ff:ff:ff:ff:ff
    inet 192.168.1.2/24 brd 192.168.1.255 scope global eth0
    inet6 fe80::baac:6fff:fe16:70c7/64 scope link 
       valid_lft forever preferred_lft forever

3: eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP qlen 1000
    link/ether b8:ac:6f:16:70:c9 brd ff:ff:ff:ff:ff:ff
    inet 192.168.2.2/24 brd 192.168.2.255 scope global eth1
    inet6 fe80::baac:6fff:fe16:70c9/64 scope link 
       valid_lft forever preferred_lft forever
9
Scott

multipath ルートを作成するか、動的ルーティングプロトコル(ospf、isis)をアクティブにする必要があります。

マルチパスの例:

ip route del default via 192.168.1.1 dev eth0
ip route add default scope global nexthop via 192.168.1.1 dev eth0 weight 1 \
        nexthop via 192.168.2.1 dev eth1 weight 1
9
rhasti