CentOS6和7系列配置双外网路由记
关键词:要疯
近日服务器迁移,把原私有化数据中心迁移到集团大数据中心。要求如下:
1.跟集团服务器内网互通。
2.跟集团办公网互通。
3.公网IP接入。
4.隧道通公有云的私有路由
实现步骤:
1.硬件防火墙接入公网,划分vlan 10.9
2.内网和办公网对接核心路由接入,例如10.20段
3.生产服务器双网卡,主10.9 配置gw 10.9.1.1 删除无用路由;从10.20,无gw
4.有坑,临时路由怎么配置都不好用,必须写配置文件重启才能生效。
1)CentOS6系列,修改/etc/rc.d/rc.local 添加 route add -net 10.20.0.0/16 gw 网关 dev ethxxx
2)CentOS7系列,修改/etc/sysconfig/network-scripts/route-网卡名
添加10.20.0.0/16 gw 网关 netmask 掩码 dev eth0xxx
删除/etc/sysconfig/network中的网关
CentOS7本想使用route2,最终还是放弃了。我是软件类,硬件实在头疼。
5.大坑 公网IP划分设备有双备,改了被覆盖回去。一直断断续续,最后发现是IP冲突。
6.月球坑 公网IP的80和443被和谐了,外网死活进不来,原因你懂的。
7.隧道还没打,先待续吧。听说VPN也要被和谐,虽说是集团内部办公用。
不知道多少年以后会更新。嗯嗯,就这样吧。
PS:20210713更新
本地路由查看route,临时路由 route add -net xx.xx.xx.x netmask xx.xx.xx.x gw xx.xx.xx.x dev ethxx
分享到: | |
博客现在都挂的差不多了 我又换了域名
已更新你的链接
博客名字该改成40岁了
木有域名了,就这么用着吧。