
Tengo un servidor con 3 NIC que ejecutan RHEL6.
eth0 está conectado a la intranet.
eth1 está conectado a la Red de Operaciones y Mantenimiento
eth2 está conectado a una red de respaldo automatizada (no necesita una puerta de enlace predeterminada)
Definí mi puerta de enlace predeterminada /etc/sysconfig/network
y tengo conectividad. El problema es que tengo que definir otra puerta de enlace predeterminada para eth1 (que es diferente de eth0). Intenté asignar la puerta de enlace directamente para eth0/eth1 (y agregarlos a su ifcfg-ethX
archivo respectivo) pero perdí la conectividad con el servidor. Y aquí es más fácil darle la mano al presidente que obtener acceso físico a la granja de servidores.
¿Cómo puedo hacer esto? Preferiblemente sin perder conectividad.
Respuesta1
Una puerta de enlace "predeterminada" es sólo aquella que se utiliza cuando no hay una ruta más específica definida. No desea tener una ruta predeterminada en dos interfaces diferentes (a menos que lo haga por redundancia). Lo que desea es tener una ruta predeterminada en su interfaz "principal" que utiliza la mayor parte del tráfico y luego desea crear una ruta estática persistente para cada otra interfaz para las subredes a las que se conectan.
Respuesta2
¿Cuál es el sentido de tener dos puertas de enlace PREDETERMINADAS en diferentes redes con diferentes direcciones? Tenga en cuenta que "predeterminado" implica que básicamente hay uno solo.
Ni su intranet ni ops+maintenance incluyen el mundo, por lo que no deberían haber configurado puertas de enlace predeterminadas, solo rutas para las direcciones a las que pueden acceder.
Respuesta3
El sistema debe tener una sola ruta. Si tiene varias interfaces conectadas a diferentes redes y desea acceder a su sistema a través de todas las interfaces, puede utilizar rutas estáticas como se explicó anteriormente.
eth1 --- puerta de enlace predeterminada y su sistema siempre se comunicará con ella, para una red desconocida en su tabla de rutas.
eth2 --- No predeterminado. Tomemos un ejemplo. Línea de arrendamiento conectada con esta interfaz. El dispositivo frontal es una ruta de línea arrendada y tiene la misma IP de subred. Ahora los sistemas que están disponibles detrás de este enrutador intentan acceder al servidor, la solicitud llega al servidor, pero debido al enrutador predeterminado en eth1, enruta los paquetes de respuesta allí. Entonces, en lugar de enrutar en eth1 (predeterminado), puede aplicar una ruta estática para que el kernel enrute los paquetes de retorno a través de la misma interfaz y llegue al destino a través del mismo enrutador de línea de arrendamiento.