大体网络拓扑如图:
VM物理机单网卡,IP192.168.1.2,VM虚拟机IP192.168.1.3,默认网关192.168.1.1;
因业务需要,需经常往公有云主机(假设IP为222.172.200.68)上传文件;
因192段外联为10M专线,带宽较小,172段外联为500M光宽带,50M上行,比192段的上行要大,在不改变默认路由的情况下,指定目标主机222.172.200.68从172.16.1.1出去。
解决办法:
1、在192.168.1.3虚拟主机当前网卡上添加一个172段IP地址,默认网关172.16.1.1;(如果没有这一步,下一步加路由时将报错:SIOCADDRT: 网络不可达);
2、在虚拟主机上添加路由:route add -host 222.172.200.68 gw 172.16.1.1;
3、traceroute追踪路由,已实现上述需求;
问题:
之前可以通过192段对应的专线公网IP访问到1.3虚拟主机,上述处理后,1.3虚拟主机对222.172.200.68的回程路由发生改变,无法建立TCP连接,将不能再通过专线公网IP访问进来。
解决设想1:222.172.200.68访问进来后通过NAT设备进行反向NAT配置,对1.3虚拟主机而言&#x