#########################################
1.网关和路由器
路由器 用来作地址转换
对源地址进行伪装
查看路由表 route -n
注:
设置全局网关 /etc/sysconfig/network 对所有的网卡都生效
访问外网时将所有的数据包都扔给这个网关
GATEWAY=1.1.1.227
双网卡主机设置火墙
开启火墙,伪装火墙
#############################################
<1>服务端设置两块网卡
(真实主机切换到超级用户,virt-manager,添加网卡)
切换到/etc/sysconfig/network-scripts目录下,查看文件
复制ifcfg-eth0 到 ifcfg-eth1
打开ifcfg-eth1文件编辑,添加DEVICE=eth1设定ip=1.1.1.227
打开ifcfg-eth0文件编辑,添加DEVICE=eth0原来的ip为172.25.254.227
设置完重启网络
<2>客户端设置ip
1.1.1.127 设置完重启网络
<3>客户机ping 1.1.1.227看能不能通
<4>服务机ping 1.1.1.227
ping 172.25.254.250
看两个能不能通
<5>服务端sysctl -a |grep ip_forward查看内核路由是否开启
若是net.ipv4.ip_forward=1表示开启,进行下一步,若是net.ipv4.ip_forward=0 表示没有开启
注:
内核路由功能 让同一内核上两个不同网段的网互相通信
0 不能通信 1 可以通信
sysctl -a |grep