详解Linux系统中配置静态路由的方法

   主机只有一块网卡的时候,不会涉及到默认路由和静态路由的问题。两块网卡时,也可以一块配置有网关(默认路由走这个网卡),另外一块只配置IP和掩码确认(该主机同网络的可以互通)。不过在稍大型的、有多网段的环境里就需单独进行默认路由和静态路由的配置了。

  一、需求

  目前有如下的一个网络,主机有两个网卡,两个网段分别是是业务地址eth0和管理地址eth1。

  业务地址段为:192.168.3.0/24段

  管理地址段:10.212.52.0/24段

  防火墙段:10.211.6.0/24段

  现在的需求是,默认路由走业务地址(192.168.3.0/24),防火墙段走10.211.6.0/24业务地址,10.0.0.0/8的所有地址都走管理地址段。

  二、redhat静态路由配置

  在redhat环境下,有三种配置方法

  方法一:在/etc/sysconfig/network配置文件中配置:

  代码如下:

  default via 192.168.3.1 dev eth0 #192.168.3.1为eth0网卡的网关地址

  10.211.6.0/24 via 192.168.3.1 dev eth0

  10.0.0.0/8 via 10.212.52.1 dev eth1 #10.212.52.1为eth1网卡的网关地址

  注:该种配置写法同样支持写到/etc/sysconfig/network-scripts/route-interferface 配置文件中。

  具体可以参看redhat官方文档。

  方法二:在/etc/sysconfig/network-scripts/route-interferface 配置文件配置

  在这里支持两种配置格式的写法

  A:方法1中提到的方法

  代码如下:

  # cat /etc/sysconfig/network-scripts/route-eth0

  0.0.0.0/0 via 192.168.3.1 dev eth0

  10.211.6.0/24 via 192.168.3.1 dev eth0

  # cat /etc/sysconfig/network-scripts/route-eth1

  10.0.0.0/8 via 10.212.52.1 dev eth1

  B:网络掩码法

  代码如下:

  # cat /etc/sysconfig/network-scripts/route-eth0

  ADDRESS0=0.0.0.0

  NETMASK0=0.0.0.0

  GATEWAY0=192.168.3.1

  ADDRESS1=10.211.6.0

  NETMASK1=255.255.255.0

  GATEWAY1=192.168.3.1

  其中网段地址和掩码全是0代表为所有网段,即默认路由。

  # cat /etc/sysconfig/network-scripts/route-eth1

  ADDRESS0=10.0.0.0

  NETMASK0=255.0.0.0

  GATEWAY0=10.212.52.1

  网络掩码法也可以参看redhat官方文档。

  方法三:/etc/sysconfig/static-routes配置

  代码如下:

  # cat /etc/sysconfig/static-route

  any net any gw 192.168.3.1

  any net 10.211.6.0/24 gw 192.168.3.1

  any net 10.0.0.0 netmask 255.0.0.0 gw 10.212.52.1

  注:默认情况下主机中并没有该文件,之所以该方法也可以是因为/etc/init.d/network启动脚本会调用该文件,具体调用部分代码如下:

  代码如下:

  # Add non interface-specific static-routes.

  if [ -f /etc/sysconfig/static-routes ]; then

  grep "^any" /etc/sysconfig/static-routes | while read ignore args ; do

  /sbin/route add -$args

  done

  fi

  三、suse静态路由配置

  方法1:通过/etc/sysconfig/network/routes配置文件

  代码如下:

  # cat routes

  default 192.168.3.1 - -

  10.0.0.0 10.212.52.1 255.0.0.0 eth1

  10.211.6.0 192.168.3.1 255.255.255.0 eth0

  注:其中第一条配置的为默认路由,默认路由掩码和接口可以以"-" 代替。注意非默认路由不可以这样做。

  方法2:通过/etc/sysconfig/network/ifroute-*配置文件

  /etc/sysconfig/network/ifroute-* ,这里的星号代表的相应的设备号,如上面的配置,可以使用以下进行配置:

  代码如下:

  # cat /etc/sysconfig/network/ifroute-eth0

  0.0.0.0 192.168.3.1 0.0.0.0 eth0

  10.211.6.0 192.168.3.1 255.255.255.0 eth0

  # cat /etc/sysconfig/network/ifroute-eth1

  10.0.0.0 10.212.52.1 255.0.0.0 eth1

  具体也可以参看novell站点文档 或 suse 官方文档 。在novell 站点文档,有如下一段说明:

  代码如下:

  define an additional configuration file: /etc/sysconfig/network/ifroute-*. Replace * with the name of the interface.

  The entries in the routing configuration files look like this:

  DESTINATION GATEWAY NETMASK INTERFACE [ TYPE ] [ OPTIONS ]

  DESTINATION GATEWAY PREFIXLEN INTERFACE [ TYPE ] [ OPTIONS ]

  DESTINATION/PREFIXLEN GATEWAY - INTERFACE [ TYPE ] [ OPTIONS ]

  可以看到必需要配置的四个选项分别为:目标段或主机 接口网关地址 目标段掩码 接口

  四、查看路由表

  配置完成后,可以通过重启network服务生效,并通过下面的任一命令查看路由表信息:

  代码如下:

  # netstat -nr

  # route -n

  # ip route list

  # ip route show

时间: 2016-12-28

详解Linux系统中配置静态路由的方法的相关文章

详解Linux系统中md5sum命令的用法

  这篇文章主要介绍了详解Linux系统中md5sum命令的用法,用来处理MD5验证的相关操作,需要的朋友可以参考下 MD5算法常常被用来验证网络文件传输的完整性,防止文件被人篡改.MD5全称是报文摘要算法(Message-Digest Algorithm 5),此算法对任意长度的信息逐位进行计算,产生一个二进制长度为128位(十六进制长度就是32位)的"指纹"(或称"报文摘要"),不同的文件产生相 同的报文摘要的可能性是非常非常之小的. 在linux或Unix上,

详解Linux系统中的root权限控制

  在Linux操作系统中,root的权限是最高的,也被称为超级权限的拥有者.普通用户无法执行的操作,root用户都能完成,所以也被称之为超级管理用户. 在系统中,每个文件.目录和进程,都归属于某一个用户,没有用户许可其它普通用户是无法操作的,但对root除外.root用户的特权性还表现在root 可以超越任何用户和用户组来对文件或目录进行读取.修改或删除(在系统正常的许可范围内);对可执行程序的执行.终止;对硬件设备的添加.创建和移除等; 也可以对文件和目录进行属主和权限进行修改,以适合系统管

详解Linux系统中的文件名和文件种类以及文件权限

Linux文件种类与副文件名 一直强调一个概念,那就是:任何装置在Linux底下都是文件, 不仅如此,连资料沟通的介面也有专属的文件在负责-所以,你会?解到,Linux的文件种类真的很多- 除了前面提到的一般文件(-)与目录文件(d)之外,还有哪些种类的文件呢? * 文件种类: 我们在刚刚提到使用'ls -l'观察到第一栏那十个字元中,第一个字元为文件的类型. 除了常见的一般文件(-)与目录文件(d)之外,还有哪些种类的文件类型呢? * 正规文件(regular file ):       就是

详解Linux系统中Oracle数据库程序的启动和关闭方式_oracle

在单机环境下,要想启动或关闭ORACLE系统必须首先切换到ORACLE用户,如下 su - oracle Oracle数据库有以下几种启动方式: 1. startup nomount 非安装启动,这种方式启动下可执行:重建控制文件.重建数据库 读取init.ora文件,启动instance,即启动SGA和后台进程,这种启动只需要init.ora文件. 2. startup mount dbname 安装启动,这种方式启动下可执行: 数据库日志归档. 数据库介质恢复. 使数据文件联机或脱机, 重新

详解Linux系统中的进程初始化配置文件inittab

  /etc/inittab文件描述了哪些进程开始启动并正常运行.inittab为linux初始化文件系统时init初始化程序用到的配置文件.这个文件负责设置init初始化程序初始化脚本在哪里;每个运行级初始化时运行的命令; 开机.关机.重启对应的命令;各运行级登陆时所运行的命令. inittab文件中的条目的格式如下: label:runlevels:action:process 下面分别介绍各个字段 1.label label 是一个独特的序列,确定了一个条目1 - 4字符,一些系统只支持2

详解Linux系统中的守护进程

守护进程daemon,是生存期较长的一种进程.它们常常在系统自举时启动,仅在系统关闭时才终止.因为它们没有控制终端,所以说它们是在后台运行的.UNIX系统有很多守护进程,它们执行日常事务活动. 1.系统自举 自举(bootstrapping)一词来自于人都是靠自身的"自举"机构站立起来的这一思想.计算机必须具备自举能力将自己所有的元件激活,以便能完成加载操作系统这一目的,然后再由操作系统承担起那些单靠自举代码无法完成的更复杂的任务. 自举只有两个功能:加电自检和磁盘引导. 加电自检:当

详解Nginx服务器中配置超时时间的方法_nginx

一.啥时候用到        用来设置请求资源和服务器返回的时间,保证一个请求占用固定时间,超出后报504超时!这样可以保证一个请求占用过长时间. 二.主要参数       使用nginx服务器如果遇到timeou情况时可以如下设置参数,使用fastcgi:          fastcgi_connect_timeout 75;  链接          fastcgi_read_timeout 600;   读取          fastcgi_send_timeout 600;   发请

详解Linux系统中安装配置Samba服务器的步骤

  一.获取源代码包并进行解压 从samba的官方网站可以下载最新的samba源代码包.下面我们以samba-3.5.9.tar.gz的源代码包作为案例进行解析.本例中,我们将源代码包放在目录/home/samba下,然后执行下面的命令进行解压缩. 代码如下: # tar –xzvf samba-3.5.9.tar.gz 二.配置configure 对源代码包进行解压缩后,进入目录 代码如下: # cd /home/samba/samba-3.5.9/source3 然后执行下面的命令进行配置.

详解Linux系统中的文件权限设置

你要明白的第一件事是文件权限可以用来干什么.当你设置一个分组的权限时发生了什么?让我们将其展开来说,这个概念就真的简单多了.那到底什么是权限?什么是分组呢? 你可以设置的3种权限: 1.读 - 允许该分组读文件(用r表示) 2.写 - 允许该分组写文件(用w表示) 3.执行 - 允许该分组执行(运行)文件(用x表示) 为了更好地解释这如何应用于一个分组,例如,你允许一个分组可以读写一个文件,但不能执行.或者,你可以允许一个分组读和执行一个文件,但不能写.甚至你可以允许一个分组有读.写.执行全部的