双网卡 linux 收广播包,Linux双网卡下的网络故障排查

网络环境中存在一台服务器,这台服务器上有两块网卡。一块网卡上的IP属于业务平面,对外不可见。另外一块网卡上的IP属于管理平面,允许网络外的PC访问。

Server环境:

Linux操作系统

eth0:10.0.100.30 255.255.255.0 10.0.100.254 管理平面 vlan100

eth1:10.0.101.30 255.255.255.0              业务平面 vlan101

PC环境:

Windows操作系统

ip:10.0.9.6 255.255.255.0 10.0.9.6 vlan009

vlan100、vlan101和vlan009属于三个不同的vlan,在核心交换机上已配置,允许vlan009访问vlan100和vlan101,也就是说,在PC机上可以ping通10.0.100.254和10.0.101.254。

我的一个误区就是,server上既然配了两块网卡,并且我的PC到两块网卡上IP对应的网关都是通的,那么我从PC上ping10.0.100.30和10.0.101.30就应该是通的,但是事实上,从PC到10.0.100.30是通的,到10.0.101.30是不通的。

这就难住我这个不精通网络的人了,于是我请教了身边精通网络的同事,大家一起终于把这个谜题解开了。

关键:一台服务器只允许有一个默认网关。

我们做了个实验,在server上分别对eth0和eth1抓包:

tcpdump -i eth0 -nn

tcpdump -i eth1 -nn

通过抓包发现,PC的数据包都是可以到达eth0和eth1,只是数据包到达eth1后,该网卡无法发送应答的数据包。直观的现象就是,PC到eth1的网络好像不通。

看到这个,我也忽然就明白了。因为在server端,只有一个默认网关,数据包在到达eth1口后,发现源地址10.0.9.6和10.0.101.30不在一个网段,那么在响应时,无法直接处理该请求,在正常情况下,这个包将发送到默认网关,但是server上eth1没有配置默认网关,所以这个数据包就不知道该往哪里发了,这样就出现了上述现象。

那么遇到这种情况该怎么办呢?通常是为该服务器的eth1添加一条静态路由,让该路由指向相应的网关即可。

route add -net 10.0.9.0 netmask 255.255.255.0 gw 10.0.101.254 dev eth1

为了永久生效,可以将配置写入到对应的配置文件/etc/sysconfig/networking/profiles/default/route-eht1中。

GATEWAY0=10.0.101.254

NETMASK0=255.255.255.0

ADDRESS0=10.0.9.0

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值