Linux创建操作网桥的两种命令及持久化

2024-04-27 01:32

本文主要是介绍Linux创建操作网桥的两种命令及持久化,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

  • 1.基础介绍
    • 1.1 简述
    • 1.2 网桥配置命令及安装(CentOS系统)
    • 1.3 桥的使用
  • 2. brctl和bridge命令建桥
    • 2.1 brctl命令说明及范式
    • 2.2 brctl场景使用
    • 2.3 bridge命令及范式
  • 3.ip命令建桥
    • 3.1 ip命令建桥说明
  • 4.桥的持久化

1.基础介绍

1.1 简述

  • 什么是网桥

  网桥是一种在链路层实现中继,对帧进行转发的技术,根据MAC分区块,可隔离碰撞,将网络的多个网段在数据链路层连接起来的网络设备。它是Linux上用来做TCP/IP二层协议交换的设备,与现实世界中的交换机功能相似。Bridge设备实例可以和Linux上其他网络设备实例连接,既attach一个从设备,类似于在现实世界中的交换机和一个用户终端之间连接一根网线。当有数据到达时,Bridge会根据报文中的MAC信息进行广播、转发或丢弃处理。
  LinuxBridge是实现Neutron Network、Port及它们的抽象化连接的Neutron L2插件。Neutron网络将映射到由该插件管理的独立VLAN。在实例化Instance时,将在主机上创建与该VLAN对应的子接口,并创建一个Linux Bridge来管理该子接口。而网络中VM的一个或多个虚接口将会与该网桥连接。综上所述,LinuxBridge实现了支持Linux Bridge的系统以创建基本VLAN的目的。

  • 场景功能实现——Linux网关模式下将有线LAN和无线LAN共享网段实现局域网内互联:

  思路其实很简单:就是将虚拟出一个bridge口,将对应的有线LAN和无线LAN都绑定在这个虚拟bridge口上,并给这个bridge口分配一个地址,其他子网微机配置网关为bridge口的地址便可以了。当然,因为是设备是网关模式,路由和nat也是必须的了。如果设备本身便是网桥模式,那么路由和nat便可以省掉了(此处可以参考VMware虚拟机网卡模式)。

1.2 网桥配置命令及安装(CentOS系统)

  • Linux 网桥配置命令1:brctl/bridge
yum install -y bridge-utils

  或者下载bridge-utils-1.4.tar.gz进行安装,编译安装bridge-utils。

  • Linux 网桥配置命令2:使用iproute2工具实现网桥配置,命令ip link/addr …
yum install -y iproute
  • 持久化网桥配置,修改network的指定文件
cd /etc/sysconfig/network-scripts/
cp ifcfg-ensp1 ifcfg-br0

1.3 桥的使用

Linux虚拟网络设备之bridge(桥)

2. brctl和bridge命令建桥

2.1 brctl命令说明及范式

brctl addbr br1 			#创建网桥
brctl addif br1 enp4s0 		#为网桥添加物理接口
brctl delbr br1 			#删除网桥
brctl delif br1 enp4s0 		#删除网桥接口
brctl show 					#显示网桥列表信息
brctl show br1 				#显示网桥br1的信息
brctl showmacs br1 			#显示网桥的MAC地址信息
brctl showstp br1			#显示网桥的stp信息
brctl stp br-test on|off	#开|关stp
  • brctl命令范式,可以通过对应英文参数,执行需要的命令
[root@localhost ~]# brctl
Usage: brctl [commands]
commands:addbr           <bridge>                add bridgedelbr           <bridge>                delete bridgeaddif           <bridge> <device>       add interface to bridgedelif           <bridge> <device>       delete interface from bridgehairpin         <bridge> <port> {on|off}        turn hairpin on/offsetageing       <bridge> <time>         set ageing timesetbridgeprio   <bridge> <prio>         set bridge prioritysetfd           <bridge> <time>         set bridge forward delaysethello        <bridge> <time>         set hello timesetmaxage       <bridge> <time>         set max message agesetpathcost     <bridge> <port> <cost>  set path costsetportprio     <bridge> <port> <prio>  set port priorityshow            [ <bridge> ]            show a list of bridgesshowmacs        <bridge>                show a list of mac addrsshowstp         <bridge>                show bridge stp infostp             <bridge> {on|off}       turn stp on/off

2.2 brctl场景使用

brctl addbr bridge
brctl addif bridge eth0
brctl addif bridge ath0
ifconfig eth0 0.0.0.0
//将有线和无线都设置为192.168.1.*网段,即可通过网上邻居进行访问
ifconfig bridge 192.168.1.0 netmask 255.255.255.0 up
//添加iptables -t nat -A POSTROUTING -o ath0 -j SNAT --to 192.168.2.173

2.3 bridge命令及范式

  bridge命令可参考官方文档,主要用于bridge运维。

#通过bridge link命令可以看到各个桥上连接了哪些设备
bridge link
Usage: bridge [ OPTIONS ] OBJECT { COMMAND | help }bridge [ -force ] -batch filename
where   OBJECT := { link | fdb | mdb | vlan | monitor }OPTIONS := { -V[ersion] | -s[tatistics] | -d[etails] |-o[neline] | -t[imestamp] | -n[etns] name |-c[ompressvlans] -j{son} }

3.ip命令建桥

3.1 ip命令建桥说明

ip link add br2 type bridge 			#创建网桥
ip link set dev enp4s0 master br2		#为网桥添加物理接口
ip link del br2 type bridge 			#删除网桥
ip link set dev enp4s0 nomaster			#删除网桥接口
ip addr show type bridge				#显示网桥列表信息
ip addr show type bridge br2 			#显示网桥br2的信息
  • 如果需要查看网卡挂载桥信息,可以采用ip addr命令实现,如下图所示,master后面表示挂载得网桥名称;

4.桥的持久化

  对于centos而言,如果重启网络服务,则所有的配置则会消失,所以我们需要修改配置文件,才能永久保存网桥配置;

  配置文件如下:

cd /etc/sysconfig/network-scripts/
cp ifcfg-enp1s0 ifcfg-br0#编辑配置文件
vim ifcfg-br0TYPE=Bridge  #注意,这个地方一点要大写BOOTPROTO=noneDEVICE=br0  #指定设备名称,一定要与文件名中ifcfg-br0后的"br0"相同ONBOOT=yes  #开机启动IPADDR=192.168.1.1  #配置网桥的地址NETMASK=255.255.255.0GATEWAY=192.168.238.1  #指定网关:wqvim ifg-enp1s0TYPE=EthernetBOOTPROTO=noneNM_CONIROLLED=noNAME=enp1s0DEVICE=enp1s0ONBOOT=yesBRIDGE=br0  #将该网卡桥接到br0上面去:wqsystemctl restart network	#重启网络服务

这篇关于Linux创建操作网桥的两种命令及持久化的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/939191

相关文章

python panda库从基础到高级操作分析

《pythonpanda库从基础到高级操作分析》本文介绍了Pandas库的核心功能,包括处理结构化数据的Series和DataFrame数据结构,数据读取、清洗、分组聚合、合并、时间序列分析及大数据... 目录1. Pandas 概述2. 基本操作:数据读取与查看3. 索引操作:精准定位数据4. Group

Spring Boot集成/输出/日志级别控制/持久化开发实践

《SpringBoot集成/输出/日志级别控制/持久化开发实践》SpringBoot默认集成Logback,支持灵活日志级别配置(INFO/DEBUG等),输出包含时间戳、级别、类名等信息,并可通过... 目录一、日志概述1.1、Spring Boot日志简介1.2、日志框架与默认配置1.3、日志的核心作用

Python安装Pandas库的两种方法

《Python安装Pandas库的两种方法》本文介绍了三种安装PythonPandas库的方法,通过cmd命令行安装并解决版本冲突,手动下载whl文件安装,更换国内镜像源加速下载,最后建议用pipli... 目录方法一:cmd命令行执行pip install pandas方法二:找到pandas下载库,然后

Oracle数据库定时备份脚本方式(Linux)

《Oracle数据库定时备份脚本方式(Linux)》文章介绍Oracle数据库自动备份方案,包含主机备份传输与备机解压导入流程,强调需提前全量删除原库数据避免报错,并需配置无密传输、定时任务及验证脚本... 目录说明主机脚本备机上自动导库脚本整个自动备份oracle数据库的过程(建议全程用root用户)总结

Linux如何查看文件权限的命令

《Linux如何查看文件权限的命令》Linux中使用ls-R命令递归查看指定目录及子目录下所有文件和文件夹的权限信息,以列表形式展示权限位、所有者、组等详细内容... 目录linux China编程查看文件权限命令输出结果示例这里是查看tomcat文件夹总结Linux 查看文件权限命令ls -l 文件或文件夹

idea的终端(Terminal)cmd的命令换成linux的命令详解

《idea的终端(Terminal)cmd的命令换成linux的命令详解》本文介绍IDEA配置Git的步骤:安装Git、修改终端设置并重启IDEA,强调顺序,作为个人经验分享,希望提供参考并支持脚本之... 目录一编程、设置前二、前置条件三、android设置四、设置后总结一、php设置前二、前置条件

Python操作PDF文档的主流库使用指南

《Python操作PDF文档的主流库使用指南》PDF因其跨平台、格式固定的特性成为文档交换的标准,然而,由于其复杂的内部结构,程序化操作PDF一直是个挑战,本文主要为大家整理了Python操作PD... 目录一、 基础操作1.PyPDF2 (及其继任者 pypdf)2.PyMuPDF / fitz3.Fre

Python对接支付宝支付之使用AliPay实现的详细操作指南

《Python对接支付宝支付之使用AliPay实现的详细操作指南》支付宝没有提供PythonSDK,但是强大的github就有提供python-alipay-sdk,封装里很多复杂操作,使用这个我们就... 目录一、引言二、准备工作2.1 支付宝开放平台入驻与应用创建2.2 密钥生成与配置2.3 安装ali

MySQL 强制使用特定索引的操作

《MySQL强制使用特定索引的操作》MySQL可通过FORCEINDEX、USEINDEX等语法强制查询使用特定索引,但优化器可能不采纳,需结合EXPLAIN分析执行计划,避免性能下降,注意版本差异... 目录1. 使用FORCE INDEX语法2. 使用USE INDEX语法3. 使用IGNORE IND

Linux系统中查询JDK安装目录的几种常用方法

《Linux系统中查询JDK安装目录的几种常用方法》:本文主要介绍Linux系统中查询JDK安装目录的几种常用方法,方法分别是通过update-alternatives、Java命令、环境变量及目... 目录方法 1:通过update-alternatives查询(推荐)方法 2:检查所有已安装的 JDK方