linux跨网段实现内网互通_docker跨主机通信

linux跨网段实现内网互通_docker跨主机通信1.简介TCP协议规定只有处于同一个网段的IP才能实现互通,如果处于不同网段,可以配置一台双网卡机器为网关然后指定路由线路实现跨网段访问。实现思路:将双网卡服务器作为一个代理服务器,实现双向网关的一个功能如上图所示,Proxy作为双向网关Client如果要实现Server的互通,如果Client和Server在同一个子网段可以直接ping同,但是如果不在同一个网段,Client就会先去找其网关,再由其网关寻找Server,对于Server也是这样。2.实现方案2.1代理1.开启数据包的转发功

大家好,又见面了,我是你们的朋友全栈君。如果您正在找激活码,请点击查看最新教程,关注关注公众号 “全栈程序员社区” 获取激活教程,可能之前旧版本教程已经失效.最新Idea2022.1教程亲测有效,一键激活。

Jetbrains全系列IDE使用 1年只要46元 售后保障 童叟无欺

1.简介
在这里插入图片描述

TCP协议规定只有处于同一个网段的IP才能实现互通,如果处于不同网段,则需要借助于所属的网关,即我们可以配置一台双网卡机器作为网关,然后指定路由线路实现跨网段访问。

实现思路:将双网卡服务器作为一个代理服务器,实现双向网关的一个功能
如上图所示,Proxy作为双向网关
Client如果要实现Server的互通,如果Client和Server在同一个子网段可以直接ping同,但是如果不在同一个网段,Client就会先去找其网关,再由其网关寻找Server,对于Server也是这样。
2.实现方案
2.1 代理
1.开启数据包的转发功能

代理服务器打开终端执行如下命令

echo 1 >/proc/sys/net/ipv4/ip_forward

默认值0是禁止数据包转发,修改为1即开启数据包转发功能。如果提示无权限,可以使用vi或者gedit工具打开ip_forward文件直接修改。

2.2 设置路由表
用到的几个命令如下所示

新增静态路由sudo route add -net ip dev 网卡
删除静态路由sudo route del-net ip dev 网卡

具体配置方法:

  1. 代理服务器中新增发往Server端的路由表

    sudo route add -net 10.168.9.0 netmask 255.255.255.0 dev eth1 
    

    这条路由表的含义就是发往10.168.9.0/24网段的数据包都由eth1网卡发出

  2. 代理服务器中新增发往Client端的路由表

    sudo route add -net 192.168.1.0/24 netmask 255.255.255.0 dev eth0
    

    这条路由表的含义就是发往192.168.1.0/24网段的数据包都由eth0网卡发出

  3. Client服务器中设置网关为192.168.1.1

    sudo route add default gw 192.168.1.1
    

    设置之后就表示当Client端连接其他网段(非Client子网)时,就会找到192.168.1.1,进而使用192.168.1.1进行连接

    注意:

    网关只能设置为同一网段的其他IP;
    如果只是设置了网关但是没有在代理服务器中指定路由表(即步骤1,2),则Client端可以ping通代理上面的两张网卡,但是不能ping通10.168.1.xx的其他子网,即不能ping通Server端

  4. Server端设置网关为10.168.9.1

    sudo route add defaultgw 10.168.9.1
    

    以上步骤执行之后则可以互相ping通

3 永久配置方案
上面的步骤只能在终端中有效,平时测试没有问题,但是如果是工程实际应用中则需要进行永久配置

  1. 代理服务器需首先配置允许转发

    sudo vim /etc/sysctl.conf 
    net.ipv4.ip_forward=1
    

    在这里插入图片描述

  2. 代理服务器配置静态路由

    # vi /etc/rc.local
    

    然后将上一步的路由命令写入到该文件。

    sudo route add -net 10.168.9.0 netmask 255.255.255.0 dev eth1 
    sudo route add -net 192.168.1.0/24 netmask 255.255.255.0 dev eth0
    
  3. client、server端分别配置静态路由规则
    client:

    # vi /etc/rc.local
    

    然后将上一步的路由命令写入到该文件。

    sudo route add default gw 192.168.1.1
    

    server:

    # vi /etc/rc.local
    

    然后将上一步的路由命令写入到该文件。

    sudo route add default gw 10.168.9.1
    

    重启后即生效。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/194944.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • pytest接口自动化测试框架_pytest接口自动化框架

    pytest接口自动化测试框架_pytest接口自动化框架pytest接口自动化完整框架思维导图

    2022年7月30日
    11
  • System.setProperty(),System.setProperty

    System.setProperty(),System.setPropertySystem.getProperties()获得所有的系统变量System.getProperty(“os.name”)获取指定的系统变量(获取系统=windows8.1)System.setProperty(“koow”,”123″)储存在系统变量中,变量名为koow,值为123System.getProperty(“koow”)获取指定的系统变量(获取koow=12

    2022年7月12日
    21
  • SAP与金税连接有两种方式:组件接口及文本接口。

    SAP与金税连接有两种方式:组件接口及文本接口。SAP与金税连接有两种方式:组件接口及文本接口。文本接口为例:1、SAP取发票数据,主要来自合同,销售订单,交货单,发票,客户供应商主数据等2、SAP处理:合并,拆分,折扣等3、导出TXT文本4、金税开票机读取文本:通过参数传递数据,注意1分钱误差问题(参数传递导致)5、回写收票方名称出具发票地址的增强BADI:IDGTCN_CUST_ADDR接口回传后将金税发票号回写对应的…

    2022年6月10日
    46
  • 上下行harq概念

    上下行harq概念参考前人一些关于 harq 总结 得出自己能够理解的东西

    2025年7月18日
    3
  • 逻辑漏洞实验

    逻辑漏洞实验逻辑漏洞实验…

    2022年6月11日
    35
  • jediscluster 关闭 连接池_Redis——JedisCluster

    jediscluster 关闭 连接池_Redis——JedisClustersmart客户端实现原理(追求性能,不使用代理)从集群中选一个可运行节点,使用clusterslots初始化槽和节点映射。将clusterslots的结果映射到本地,为每个节点创建JedisPool。执行命令执行命令执行命令的过程简单来说,就是通过CRC16计算出key的槽,根据节点映射直接访问目标节点,如果出错,就随机挑选一个节点,通过moved重定向访问目标节点,并且重新初始化节点映射。好…

    2022年10月10日
    4

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号