我已经创建了一个CentOS 7实例EC2,安装了我需要的应用程序,分配了 1弹性 IP到默认网络接口(eth0) 并且一切都是可以访问的。
现在我又创造了另一个网络接口,分配了一个弹性 IP然后附加埃尼之后再连接到实例。现在,实例无法在eth1(新的附加网络接口)。
我尝试了在谷歌上找到的各种方法ifcfg-eth1在/etc/sysconfig/网络脚本但没有运气。
寻求帮助,这是配置文件(IP 被屏蔽):
eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 9001
inet 1XX.3XX.2XX.4XX netmask 255.255.240.0 broadcast 1XX.3XX.2XX.4XX
inet6 fe80::2e:a1ff:fe01:c763 prefixlen 64 scopeid 0x20<link>
ether 02:2e:a1:01:c7:63 txqueuelen 1000 (Ethernet)
RX packets 219 bytes 28188 (27.5 KiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 284 bytes 31055 (30.3 KiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
eth1: flags=4098<BROADCAST,MULTICAST> mtu 1500
ether 02:78:73:34:66:35 txqueuelen 1000 (Ethernet)
RX packets 0 bytes 0 (0.0 B)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 0 bytes 0 (0.0 B)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
lo: flags=73<UP,LOOPBACK,RUNNING> mtu 65536
inet 127.0.0.1 netmask 255.0.0.0
inet6 ::1 prefixlen 128 scopeid 0x10<host>
loop txqueuelen 0 (Local Loopback)
RX packets 23 bytes 4968 (4.8 KiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 23 bytes 4968 (4.8 KiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
这是来自IP 地址:
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
valid_lft forever preferred_lft forever
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 9001 qdisc pfifo_fast state UP qlen 1000
link/ether 02:2e:a1:01:c7:63 brd ff:ff:ff:ff:ff:ff
inet 1XX.3XX.2XX.4XX/20 brd 1XX.3XX.2XX.4XX scope global dynamic eth0
valid_lft 3404sec preferred_lft 3404sec
inet6 fe80::2e:a1ff:fe01:c763/64 scope link
valid_lft forever preferred_lft forever
3: eth1: <BROADCAST,MULTICAST> mtu 1500 qdisc noop state DOWN qlen 1000
link/ether 02:78:73:34:66:35 brd ff:ff:ff:ff:ff:ff
我的/etc/sysconfig/网络脚本/ifcfg-eth0文件包含以下内容:
DEVICE="eth0"
BOOTPROTO="dhcp"
ONBOOT="yes"
TYPE="Ethernet"
USERCTL="yes"
PEERDNS="yes"
IPV6INIT="no"
PERSISTENT_DHCLIENT="1"
答案1
最后,除了这个家伙,没有其他人了:https://www.internetstaff.com/multiple-ec2-network-interfaces-on-red-hat-centos-7/帮助过我。
为了在将来链接失效时保留信息,以下是该帖子的丰富内容:
强制您的默认网关为eth0:
编辑/etc/sysconfig/网络并添加:
GATEWAYDEV=eth0
如果不这样做,主路由表的默认网关将被设置为最后一个要配置的接口,这会导致一些奇怪的行为。
配置您添加的每个附加接口:
在/etc/sysconfig/网络脚本,创建一个ifcfg-ethX对于每个新接口。
调整:
这设备名称匹配埃尼。
DEVICE="eth1" BOOTPROTO="dhcp" ONBOOT="yes" TYPE="Ethernet" USERCTL="yes" PEERDNS="yes" IPV6INIT="no" PERSISTENT_DHCLIENT="1"
为每个附加接口添加自定义路由。
再次/etc/sysconfig/网络脚本, 创建一个路由-ethX每个接口的文件。
调整:
- 设备名称。
- 增加表编号。
- 您的 VPC 子网网关的网关。
将源IP修改为ENI分配的内网地址。
default via 10.0.0.1 dev eth0 table 1 10.0.0.0/24 dev eth0 src 10.0.0.10 table 1
此外/etc/sysconfig/网络脚本, 创建一个规则X对于每个接口。
调整:
- 增加表号以匹配路由-ethX。
将IP修改为ENI分配的内网地址。
from 10.0.0.10/32 table 1
重新启动网络服务,您就应该可以正常运行了。您可以使用以下命令进行确认ip 规则:
# ip rule
0: from all lookup local
32764: from 10.0.0.10 lookup 3
32765: from 10.0.0.11 lookup 2
32766: from all lookup main
32767: from all lookup default
请注意,亚马逊建议使用自定义路线和规则eth0,但我们发现允许eth0使用默认主路由表不仅有效,而且更加灵活。