在CentOS 6上为KVM客人设置绑定桥接的正确方法是什么? 我目前正在玩两台KVM主机,每台主机都有几个客人。 我有两台HP DL380:每台4个nics。 我想在活动备份(mode = 1)债券中使用两个nics(eth0,eth1),用于故障转移原因,面向互联网。 那么我想要另外两个nics(eth2,eth3)也处于积极备份的债券,面对pipe理员/后台networking。 在债券之上,我需要一个KVM访客将用来访问前台或后台networking的桥梁。 在interwebz上,我find了许多不同的方式来configuration它。 有些人只是提到了结合,有些只是桥接,有些则将其结合起来。 我发现没有一个提到如果我用许多主机使用前后网将会发生什么。 我的一些问题/问题是。 我得到了正确的configuration文件的fetich,开发人员认为他们应该是,不只是工作的configuration文件。 我得到错误“内核:bond0:收到自己的地址作为源地址的数据包”。 bond0和bond1都是。 交通是否自动从后台networking转发到前端networking? 我应该使用ebtables / iptables或者什么来禁用转发stream量? 我是否需要使用生成树协议(STP)? 我需要任何特定的路线吗? 这是一个很好的图片,看看环境如何(至less是其中的一部分)。 这是我的相关configuration文件。 的/ etc / SYSCONFIG /networking NETWORKING=yes HOSTNAME=host1 GATEWAYDEV=br0 NETWORKING_IPV6=no / etc / sysconfig / network-scripts / ifcfg-eth0 – ifcfg-eth3 DEVICE="ethX" NM_CONTROLLED="no" ONBOOT=yes HWADDR=xx:xx:xx:xx:xx:xx SLAVE=yes MASTER=bondX HOTPLUG=no BOOTPROTO=none / etc / […]
准系统数据: 虚拟化: VMWare Workstation 6.5 (最新) 主机:Windows Server 2008 x64 访客:Windows Server 2008 x86 主机networking适配器:以太网(请参阅评论) 主机networking适配器:无线(请参阅评论) 来宾以太网networking适配器1:桥接VMNet(自动) 客户以太网networking适配器2:仅主机VMNet 评论 :我的主机有局域网和Wifi,但只有一个在同一时间。 我有线或无线。 从来没有。 因此,VM上的桥接连接可以通过电线或空气进行。 问题 当我在主机上进行无线连接,并且在虚拟机内访问互联网时,我的连接就会停止(不会丢失)。 它没有经历任何超时,它只是停止下载/通信。 例如:我开始用浏览器下载文件(IE / FF / CR无关紧要),当速度下降到0时,我必须暂停/重新启动下载。我可以无限期地等待,但是连接不会自动启动。 我在networkingconfiguration中错过了什么? 更新1 我已经以各种组合进行了testing。 当主机通过以太网连接时,这工作正常。 但是当主机通过Wifi连接时,客户端上的连接如前所述工作。 它连接好。 它从DHCP获得一个有效的IP …只要你不开始做一些密集的networkingstream量(即下载一个2MB文件),一切都很酷。在这种情况下,它开始下载并在一段时间后停止。 速度下降到0B / s …有时它回升,有时不回。 连接仍然停留和工作。 我可以平安无事。
让R1和R2是两个(无线)路由器。 R1和R2都有一个有线接口eth0和一个无线接口wlan0 。 在每台路由器上,两个接口在br0上桥接。 所以: R1.br0 = R1.eth0 + R1.wlan0 R2.br0 = R2.eth0 + R2.wlan0 让C1和C2分别是连接到R1和R2的无线客户端。 当C1发送一个广播以太网帧B时 ,会发生什么情况呢?这应该是由C2接收的(比如,C2的IP地址是一个ARP请求)? 我的问题: 当R1接收到B时,它将通过R1.br0发送帧(因此将它发送到R1.eth0 和 R1.wlan0),或者只通过R1.eth0发送帧(因为它知道帧是通过R1 .wlan0)? 在任何情况下,R2最终都会收到B.在R2接收到B后,大部分问题与第一个问题相同:R2将通过R2.br0(…)或R2.wlan0(…) ? 我不确定这两个问题的答案必然是相同的,因为源接口并不是一回事,一个是电线,另一个是无线的,这就是为什么我问两个问题。 如果问题2的答案是“R2将通过R2.wlan0和R2.eth0发送帧”,则不会有某种循环(通过对R1接收与我的问题(2)相同的推理B再次,这次从R1.eth0)? 以太网如何处理这个问题? 我所看到的最简单的解决scheme是制作网桥,以便将广播帧发送到所有接口,而不是发送帧。 我不知道无线networking是如何工作的,所以如果一个网桥是不会发送一个数据包给它的接口的,那么我们怎么能确定其他的无线客户端会收到广播帧呢? 无线(802.11b / g / n,无论)networking上的无线客户端是否可以直接相互通信? 其实,这些都是在哪里定义的,还是具体实现? 如果确定了,我在哪里可以得到标准?
我正在尝试创build两个都连接到同一个专用networking的虚拟机。 我用qemu-kvm 1.0使用Linux。 我的攻击计划是这样的: brctl addbr桥 ifconfig桥接起来 tunctl -t tap1 tunctl -t tap2 ifconfig tap1向上 ifconfig tap2 up brctl addif bridge tap1 brctl addif bridge tap2 qemu-kvm -net nic,macaddr = 52:54:00:11:22:33 -net tap,ifname = tap1 disk1.img qemu-kvm -net nic,macaddr = 52:54:00:44:55:66 -net tap,ifname = tap2 disk2.img 一旦启动,我给第一台机器的IP地址192.168.100.5,第二个192.168.100.10。 此时,当我尝试从另一个虚拟机中ping一个虚拟机时,没有ping响应。 但是,使用Wireshark,我发现ARP请求被发送和响应,并validation了ARPcaching包含其他VM上的信息。 然而,没有ping应答产生(通过Wireshark看到)。 接下来,我试着给这个网桥一个IP地址192.168.100.1。 这样做后,虚拟机之间ping,但仍然有一个问题:现在所有请求似乎来自桥本身。 例如,如果我从一个虚拟机连接到另一个虚拟机的FTP服务器上,在虚拟机上使用FTP服务器运行netstat会显示192.168.100.1是源虚拟机。 连接的工作方式与穿越NAT一样,但与NAT一样,源地址不是始发机器的源地址。 我试着用net.ipv4.ip_forward打开和closures,并用相同的结果来伪装(iptables […]
我正在Debian上运行LXC容器(lxc 0.7.2-1),通过公网IPconfiguration的桥接networking,我有一个问题,就是将虚拟MAC地址从LXC容器暴露给外部networking,在那里被交换机端口阻塞以防止LXC容器与世界通信。 我在Ubuntu 12.04.2 LTS(lxc 0.7.5-3ubuntu67)上运行另一个LXC容器,networkingconfiguration相同,但是我没有任何问题,因为它不会将伪造的MAC暴露给外部networking,并且所有通信都与主机的MAC进行通信。 目前我正试图找出主机间networkingconfiguration的差异,但没有太多的成功。 它可能是lxc本身的版本依赖行为? Debian / etc / network / interfaces auto br0 iface br0 inet static bridge_ports eth0 bridge_fd 0 bridge_stp off bridge_maxwait 0 address yyy9 netmask 255.255.255.192 broadcast yyy63 gateway yyy1 pre-up iptables-restore < /etc/iptables.up.rules Debian LXCnetworkingconfiguration lxc.network.type = veth lxc.network.flags = up lxc.network.link = br0 lxc.network.hwaddr = fe:95:57:4b:b4:9b […]
好的,我在我的服务器上运行libvirt,我只有一个接口。 为了在我的虚拟机中使用公共IP,我需要build立一个网桥,一切正常。但我不想在网桥接口上设置IP地址。 当我离开没有IP的网桥并在eth0上设置IP时,它将无法工作。 有人能解释我为什么吗?
我们正在尝试用openvpn设置一个roadwarrior vpn设置。 我们希望人们能够通过openvpn连接到我们的networking。 我们希望他们能够看到并连接到我们networking中的机器。 所以解决scheme是桥接vpn,因为我们看到。 我没有太多的networking环境的经验。 我正在通过ubuntu(我们已经build立openvpn服务器)和openvpn手册。 他们两方面都很缺乏。 https://help.ubuntu.com/10.10/serverguide/C/openvpn.html http://openvpn.net/howto.html 当我通过作为openvpn一部分的桥接启动脚本安装桥接接口时,我的networking出现故障,让我在我的networking中ping通。 我设置端口转发到我的openvpn服务器的端口1194正在工作,直到我设置桥接接口。 启用网桥后,我的机器与外部networking失去联系。 我相信我错过了一些事情要做。 我把我的ifconfig和netstat -rn输出之前和之后设置桥。 和我的服务器configuration文件和脚本下面。 #ifconfig之前 eth1 Link encap:Ethernet HWaddr 52:54:00:57:63:6e inet addr:192.168.22.230 Bcast:192.168.22.255 Mask:255.255.255.0 inet6 addr: fe80::5054:ff:fe57:636e/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:4857 errors:0 dropped:0 overruns:0 frame:0 TX packets:3199 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:518272 (518.2 KB) […]
我想join/桥接两个不同的networking, network 1和network 2 : Network 1 :由一个Linux盒(带有一个以太网)端口和多个客户端(通过LAN交换机连接)组成的networking。 Linux的盒子是作为DHCP服务器,它给包括它自己的客户端的IP。 Network 2 :其他networking完全在不同的子网上,也有通过DHCP为多个客户端提供IP的路由器。 请参阅networking图: 我的目标是能够从Client A和B访问Linux box ,同时保持两个networking上的DHCPconfiguration完好无损。所以: Linux Box仍然能够给予Client 1和2 IP地址,并保留Network 1内的192.168.10.10 IP地址。 客户端A应能够访问互联网并与客户端B进行通信,并在Network 2保留123.123.xxx.xxx IP地址。 我应该使用什么样的设备和configuration? 我正在考虑在路由器的DHCP服务器closures的情况下使用另一台路由器桥接路由这些networking。 然后我设置一个静态路由。 就像本指南: http : //kb.linksys.com/Linksys/ukp.aspx?pid=80&vw=1&articleid=17589 然而,我在networking上相当绿色,想要在投资路由器之前validation我的理解。 我甚至不确定一个消费者路由器是否能够做这种工作。 有人可以帮我解决这个问题吗? 我会很感激任何评论。 谢谢!
我有这个简单的问题,真的不知道答案。 下图显示了一个networking还是两个networking? 从OSI / TCP / IP模型的angular度来看,这是一个关于networking定义的问题: 从一个angular度来看,这是两个L2networking连接在一起的桥梁。 从另一个angular度来看,这是一个L3networking,可以有一个共同的L3地址空间(如10.1.1.0)。 PS 如果这个问题太愚蠢,请把它移到超级用户。
将networking适配器添加到networking桥时,它会从一个非桥接networking生成一个新的MAC地址,但使用本地pipe理位设置。 例如,如果原始MAC地址是00-aa-bb-cc-dd-ee,则新的桥MAC地址将是02-aa-bb-cc-dd-ee。 有什么办法来防止这个位被设置?