一般来说,对于虚拟化来说是新手,对于Linux来说有点新(使用Debian Squeeze来自BSD),我很难理解什么是我的主机最好的networking桥接选项。 如果networking上的信息不是全部,似乎已经过时了。 有br0,tun,tap和vnet之类的信息。 我几乎失去了他们的意思和做的东西,并会很感激,如果有知识的人可以把它弄倒我。 我想为我的Debian主机提供最好的性能和灵活的设置,(* BSD)客户可以pipe理他们自己的防火墙(PF)。 Squeeze主机在适当的硬件路由器后面有两个硬件NIC。 在这一点上,我认为把客人放在他们自己的专用硬件nic(eth1)上,使用内部ip范围(10.0.0.x),而主机使用eth0是明智的,但是我很乐于接受专家:)
我在Ubuntu 9.04(服务器)上创build桥接networking 我设置了以下configuration文件 的/ etc /networking/接口 auto lo iface lo inet loopback auto eth0 iface eth0 inet manual auto br0 iface br0 inet static address 192.168.1.10 network 192.168.1.0 netmask 255.255.255.0 broadcast 192.168.1.255 gateway 192.168.1.1 bridge_ports eth0 bridge_fd 9 bridge_hello 2 bridge_maxage 12 bridge_stp off 我不知道这个参数meningings bridge_fd,bridge_hello,bridge_maxage,bridge_stp
我build立了包含两个接口eth0和tap0以太网桥接器br0 brctl addbr br0 brctl addif eth0 brctl addif tap0 ifconfig eth0 0.0.0.0 promisc up ifconfig tap0 0.0.0.0 promisc up ifconfig br0 10.0.1.1 netmask 255.255.255.0 broadcast 10.0.1.255 我的默认FORWARD链策略是DROP iptables -P FORWARD DROP 当我不添加以下规则的交通不通过桥梁。 iptables -A FORWARD -p all -i br0 -j ACCEPT 据我了解, iptables只负责IP层。 ebtables应负责过滤以太网桥上的stream量。 那么为什么我必须在iptable的FORWARD链中添加ACCEPT规则呢?
我需要build立以下networking架构: Internet ^ +—————–+ | +——————+ | Centos6-1 | | | Centos6-2 | | +—- eth0 + —-+ | | | (br0)| | | | | +—- eth1 +—————-+ eth0 | +—————–+ +——————+ ( cable connection ) 两个公网IP被configuration如下: ** Centos6-1的eth0和eth1将被configuration为IP1的网桥 Centos6-1可以用IP1访问 Centos6-2的 eth0configuration了IP2 任何发往IP2的请求都将stream经Centos6-1 我怎样才能完成这个壮举? 有一个服务在第二个服务器上运行。 该服务将绑定到IP2。 会发生什么 编辑: 如果我在box1中执行以下操作: brctl addbr br0 ifdown eth0 […]
我很难理解桥梁是如何工作的。 他们背后有什么想法? 大多数消息来源说他们连接两个局域网的主要angular色。 他们是第二层设备。 但是请稍等,L2设备如何连接两个不同的局域网? 不同的局域网=不同的子网,LAN1的PC不能与局域网2的PC通信(如果目的IP与源PC的子网不匹配,则ARP请求发送到默认网关)。 他们还在使用吗?