Xen:无法让 Dom0 和 DomU 互相 ping 通

Xen:无法让 Dom0 和 DomU 互相 ping 通

我们安装了 Xen (4.1) 配置,但无法让 Dom0 和 DomU 进行通信(相互 ping)。DomU 可以相互 ping,但 Dom0 不行,Dom0 也无法 ping DomU。我们按照在网上找到的方法尝试了很多不同的方法,包括这个网站上提出的一些解决方案(见下文),但我们还是无计可施……

这是我们的配置:我们有两个来宾域:

  • VM1,ID 为 3
  • test2,ID为4

我们正在尝试以桥梁的方式将它们连接起来,例如http://wiki.xen.org/wiki/XenNetworking#Bridging,但我们没有成功做到这一点。

以下是 ifconfig:

来自 Dom0:

# ifconfig 
eth0      Link encap:Ethernet  HWaddr 00:26:22:45:33:59  
          UP BROADCAST MULTICAST  MTU:1500  Metric:1 
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0 
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 
          collisions:0 txqueuelen:1000 
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B) 
          Interrupt:35 Base address:0xc000 

lo        Link encap:Local Loopback  
          inet addr:127.0.0.1  Mask:255.0.0.0 
          inet6 addr: ::1/128 Scope:Host 
          UP LOOPBACK RUNNING  MTU:16436  Metric:1 
          RX packets:460 errors:0 dropped:0 overruns:0 frame:0 
          TX packets:460 errors:0 dropped:0 overruns:0 carrier:0 
          collisions:0 txqueuelen:0 
          RX bytes:35512 (35.5 KB)  TX bytes:35512 (35.5 KB) 

lxcbr0    Link encap:Ethernet  HWaddr 9a:b8:f4:95:9f:36  
          inet addr:10.0.3.1  Bcast:10.0.3.255  Mask:255.255.255.0 
          inet6 addr: fe80::98b8:f4ff:fe95:9f36/64 Scope:Link 
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1 
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0 
          TX packets:62 errors:0 dropped:0 overruns:0 carrier:0 
          collisions:0 txqueuelen:0 
          RX bytes:0 (0.0 B)  TX bytes:10287 (10.2 KB) 

wlan0     Link encap:Ethernet  HWaddr 70:1a:04:0d:09:74  
          inet6 addr: fe80::721a:4ff:fe0d:974/64 Scope:Link 
          UP BROADCAST MULTICAST  MTU:1500  Metric:1 
          RX packets:1 errors:0 dropped:0 overruns:0 frame:0 
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 
          collisions:0 txqueuelen:1000 
          RX bytes:66 (66.0 B)  TX bytes:0 (0.0 B) 

xenbr0    Link encap:Ethernet  HWaddr 00:26:22:45:33:59  
          inet addr:192.168.1.1  Bcast:192.168.1.255  Mask:255.255.255.0 
          UP BROADCAST MULTICAST  MTU:1500  Metric:1 
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0 
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 
          collisions:0 txqueuelen:0 
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B) 

从 VM1:

VM1:~# ifconfig 
eth0      Link encap:Ethernet  HWaddr 00:16:3E:22:99:77  
          inet addr:192.168.1.2  Bcast:192.168.1.255  Mask:255.255.255.0 
          inet6 addr: fe80::216:3eff:fe22:9977/64 Scope:Link 
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1 
          RX packets:1478 errors:0 dropped:0 overruns:0 frame:0 
          TX packets:71 errors:0 dropped:0 overruns:0 carrier:0 
          collisions:0 txqueuelen:1000 
          RX bytes:286514 (279.7 KiB)  TX bytes:5330 (5.2 KiB) 
          Interrupt:26 

lo        Link encap:Local Loopback  
          inet addr:127.0.0.1  Mask:255.0.0.0 
          inet6 addr: ::1/128 Scope:Host 
          UP LOOPBACK RUNNING  MTU:16436  Metric:1 
          RX packets:15 errors:0 dropped:0 overruns:0 frame:0 
          TX packets:15 errors:0 dropped:0 overruns:0 carrier:0 
          collisions:0 txqueuelen:0 
          RX bytes:1680 (1.6 KiB)  TX bytes:1680 (1.6 KiB) 

来自测试2:

test2:~# ifconfig  
eth0      Link encap:Ethernet  HWaddr 00:16:3E:6A:81:FF  
          inet addr:192.168.1.203  Bcast:192.168.1.255  Mask:255.255.255.0 
          inet6 addr: fe80::216:3eff:fe6a:81ff/64 Scope:Link 
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1 
          RX packets:1278 errors:0 dropped:0 overruns:0 frame:0 
          TX packets:56 errors:0 dropped:0 overruns:0 carrier:0 
          collisions:0 txqueuelen:1000 
          RX bytes:242526 (236.8 KiB)  TX bytes:4488 (4.3 KiB) 
          Interrupt:26 

lo        Link encap:Local Loopback  
          inet addr:127.0.0.1  Mask:255.0.0.0 
          inet6 addr: ::1/128 Scope:Host 
          UP LOOPBACK RUNNING  MTU:16436  Metric:1 
          RX packets:6 errors:0 dropped:0 overruns:0 frame:0 
          TX packets:6 errors:0 dropped:0 overruns:0 carrier:0 
          collisions:0 txqueuelen:0 
          RX bytes:672 (672.0 b)  TX bytes:672 (672.0 b)

这也是我们的 /etc/network/interfaces:

auto lo 
iface lo inet loopback 

auto xenbr0
iface xenbr0 inet static 
        bridge_ports eth0 
        address 192.168.1.1 
        broadcast 192.168.1.255 
        netmask 255.255.255.0 
        gateway 192.168.1.0 

auto eth0 
iface eth0 inet manual

以下是从 Dom0 执行命令“brctl show”的结果:

# brctl show 
bridge name bridge id       STP enabled interfaces 
lxcbr0      8000.feffffffffff   no      vif3.0 
                                        vif4.0 
xenbr0      8000.002622453359   no      eth0 

我们迄今为止尝试过的:

  • 为 Dom0 的 eth0 提供 IP 地址:

    ifconfig eth0 192.168.1.1 网络掩码 255.255.255.0

  • 我们尝试遵循这个答案dom0 中的网桥无法 ping domU但是我们没有接口 eth1,并且没有接口可以工作。

有什么建议或帮助吗?


感谢您的回答,brctl addif ... 不起作用。

这是VM1的配置文件:

kernel      = '/boot/vmlinuz-3.2.0-33-generic'
ramdisk     = '/boot/initrd.img-3.2.0-33-generic'

vcpus       = '1'
memory      = '128'

#
#  Disk device(s).
#
root        = '/dev/xvda2 ro'
disk        = [
                  'file:/home/xen/domains/VM1/disk.img,xvda2,w',
                  'file:/home/xen/domains/VM1/swap.img,xvda1,w',
              ]


#
#  Physical volumes
#


#
#  Hostname
#
name        = 'VM1'

#
#  Networking
#
vif         = [ 'ip=192.168.1.2,mac=00:16:3E:22:99:77' ]

#
#  Behaviour
#
on_poweroff = 'destroy'
on_reboot   = 'restart'
on_crash    = 'restart'

答案1

噢,太老了...但是因为我来这里是为了寻找解决方案,所以这里有一个。我认为你的问题出在你的 vif 行的“ip=192.168.1.2”,但如果我错了,答案就毫无用处。即使我是对的,对于配置稍有不同的人而言,它也是无用的。因此,长版本:

DomU 网络配置(其他一切都不重要): vif=['bridge=xenbr0']

桥接器通过虚拟接口进行配置,其组成如下(这些命令以 root 身份执行):

# modprobe dummy
# ifconfig dummy0 up
# brctl addbr xenbr0
# brctl addif xenbr0 dummy0

启动虚拟机后,它看起来是这样的(你可以看到虚拟机的vif16.0连接到你的桥):

# brctl show
bridge name     bridge id               STP enabled     interfaces
xenbr0          8000.1a088b6b402f       no              dummy0
                                                        vif16.0

我使用 DHCP,但您可以手动分配 IP。Dom0 的 IP 地址为 xenbr0,DomU 的 IP 地址为 DomU 下的 eth0。不要为您的网桥成员分配任何 IP!这很重要。

是否配置对于 Dom0 看起来像这样(删除了统计数据以使其不那么笨重):

dummy0    Link encap:Ethernet  HWaddr 1a:08:8b:6b:40:2f
          inet6 addr: fe80::1808:8bff:fe6b:402f/64 Scope:Link
          UP BROADCAST RUNNING NOARP  MTU:1500  Metric:1

vif16.0   Link encap:Ethernet  HWaddr fe:ff:ff:ff:ff:ff
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1

xenbr0    Link encap:Ethernet  HWaddr 1a:08:8b:6b:40:2f
          inet addr:192.168.2.1  Bcast:192.168.2.255  Mask:255.255.255.0
          inet6 addr: fe80::1808:8bff:fe6b:402f/64 Scope:Link

从 DomU 来看是这样的:

eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
    inet 192.168.2.21  netmask 255.255.255.0  broadcast 192.168.2.255
    inet6 fe80::216:3eff:fe25:e843  prefixlen 64  scopeid 0x20<link>

正在 Ping Dom0:

PING 192.168.2.1 (192.168.2.1) 56(84) bytes of data.
64 bytes from 192.168.2.1: icmp_seq=1 ttl=64 time=0.238 ms
64 bytes from 192.168.2.1: icmp_seq=2 ttl=64 time=0.279 ms

对于互联网访问(我的配置基本上是 NAT,您的配置应该可以本地访问互联网),可能需要像这样启用 NAT:

iptables -t nat -A POSTROUTING -s 192.168.2.0/24 ! -d 192.168.2.0/24 -j MASQUERADE

用于故障排除tcpdump -v -i xenbr0。它很有帮助,因为成功的 Ping 需要你的数据包出去并返回,因此您无法知道它何时丢失——出去时还是回来时。

答案2

您的配置文件未指定要连接 DomU 的网桥。您可以在 vif 节中指定网桥:

vif = [ 'mac=00:16:3E:22:99:77,bridge=xenbr0' ]

您还可以指定 IP 地址和其他信息。请参阅Xen 配置选项

在 vif 节中指定桥接器会导致 Xen 在 DomU 分配虚拟接口后在 Dom0 上运行脚本。这会将虚拟接口添加到指定的桥接器。

请注意,可能需要对您的网络设置进行额外的调整才能使其正常工作。使用正确的 Xen 配置选项将有助于简化其余操作。

相关内容