百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 优雅编程 > 正文

学习笔记-基础网络服务 - DHCP 中继服务 Linux

sinye56 2024-11-11 13:35 21 浏览 0 评论

实验步骤

#    搭建 基本网络环境
#    创建 虚拟机
#    搭建 核心DHCP服务器
#    搭建 软路由
#    测试 网络连通性
#    开启 DHCP 中继服务
#    测试 DHCP 中继服务

遇到的问题

#    仅实现了 IP 转发,没实现真正的软路由功能,需要在测试 (DNS转发等)
#    不太稳定,偶尔无法获取IP或无法Ping通,需要从其他主机Ping 一次,才能确保连通性
#    有时无法获取IP,手工制定一个IP后,释放掉,再次获取能拿到IP

基本网络拓扑设计

#    实验网络基本架构设计
#    虚拟化环境
VMWare Workstation 17
#    虚拟网络环境
vNet1 :192.168.11.0/24       无DHCP,仅主机
PrvtNet21:192.168.21.0/24    无DHCP,仅主机
PrvtNet31:192.168.31.0/24    无DHCP,仅主机
PrvtNet51:192.168.51.0/24    无DHCP,仅主机
#    DHCP 服务器 CentOS 7.9
IP:192.168.51.10
网络: PrvtNet51
#    机房 AAA
IP段:192.168.11.0/24
网关:   192.168.11.254
网络: vNet1
#    机房 BBB CentOS 7.9
IP段:192.168.21.0/24
网关:   192.168.21.254
网络: PrvtNet21
#    机房 CCC CentOS 7.9
IP段:192.168.31.0/24
网关: 192.168.31.254
网络: PrvtNet31
#    机房 客户机 Windows 10
网络: PrvtNet11
网络: PrvtNet21
网络: PrvtNet31

创建虚拟机

虚拟机 1 DHCP 服务器

虚拟机 1 DHCP 服务器 规划

#    虚拟机 1 DHCP 服务器
OS:CentOS 7.9
IP:
NAT:172.16.28.9    网关:172.16.28.254
PrvtNet51:192.168.51.10    网关:192.168.51.11

虚拟机 1 DHCP 服务器 设置


#    修改 IP 地址
sudo cat <<EOF > /etc/sysconfig/network-scripts/ifcfg-ens33
#    修改 ens33 网卡 (PrvtNet51:192.168.51.10 )
TYPE=Ethernet
PROXY_METHOD=none
BROWSER_ONLY=no
BOOTPROTO=none
DEFROUTE=yes
IPV4_FAILURE_FATAL=no
IPV6INIT=yes
IPV6_AUTOCONF=yes
IPV6_DEFROUTE=yes
IPV6_FAILURE_FATAL=no
IPV6_ADDR_GEN_MODE=stable-privacy
NAME=ens33
DEVICE=ens33
ONBOOT=yes
IPADDR=192.168.51.10
PREFIX=24
GATEWAY=192.168.51.11
DNS1=192.168.51.5
DNS2=223.5.5.5
EOF

虚拟机 2 软路由、中继 服务器

虚拟机 2 软路由、中继 服务器 规划

#    虚拟机 2 软路由、中继 服务器
OS:CentOS 7.9
IP:
PrvtNet21:192.168.21.254    网关:192.168.21.254
PrvtNet31:192.168.31.254    网关:192.168.31.254
PrvtNet51:192.168.51.254    网关:192.168.51.254

虚拟机 2 软路由、中继 服务器 设置

#    修改 IP 地址
sudo cat <<EOF > /etc/sysconfig/network-scripts/ifcfg-ens32
#    修改 ens32 网卡 (PrvtNet51:192.168.51.11 )
TYPE=Ethernet
PROXY_METHOD=none
BROWSER_ONLY=no
BOOTPROTO=none
DEFROUTE=yes
IPV4_FAILURE_FATAL=no
IPV6INIT=yes
IPV6_AUTOCONF=yes
IPV6_DEFROUTE=yes
IPV6_FAILURE_FATAL=no
IPV6_ADDR_GEN_MODE=stable-privacy
NAME=ens32
DEVICE=ens32
ONBOOT=yes
IPADDR=192.168.51.11
PREFIX=24
GATEWAY=192.168.51.11
DNS1=192.168.51.5
DNS2=223.5.5.5
EOF

sudo cat <<EOF > /etc/sysconfig/network-scripts/ifcfg-ens33
#    修改 ens33 网卡 (vNet1 :192.168.11.254 )
TYPE=Ethernet
PROXY_METHOD=none
BROWSER_ONLY=no
BOOTPROTO=none
DEFROUTE=yes
IPV4_FAILURE_FATAL=no
IPV6INIT=yes
IPV6_AUTOCONF=yes
IPV6_DEFROUTE=yes
IPV6_FAILURE_FATAL=no
IPV6_ADDR_GEN_MODE=stable-privacy
NAME=ens33
DEVICE=ens32
ONBOOT=yes
IPADDR=192.168.11.254
PREFIX=24
GATEWAY=192.168.11.254
DNS1=192.168.11.5
DNS2=223.5.5.5
EOF

sudo cat <<EOF > /etc/sysconfig/network-scripts/ifcfg-ens34
#    修改 ens34 网卡 (PrvtNet21:192.168.21.254 )
TYPE=Ethernet
PROXY_METHOD=none
BROWSER_ONLY=no
BOOTPROTO=none
DEFROUTE=yes
IPV4_FAILURE_FATAL=no
IPV6INIT=yes
IPV6_AUTOCONF=yes
IPV6_DEFROUTE=yes
IPV6_FAILURE_FATAL=no
IPV6_ADDR_GEN_MODE=stable-privacy
NAME=ens34
DEVICE=ens34
ONBOOT=yes
IPADDR=192.168.21.254
PREFIX=24
GATEWAY=192.168.21.254
DNS1=192.168.21.5
DNS2=223.5.5.5
EOF

sudo cat <<EOF > /etc/sysconfig/network-scripts/ifcfg-ens35
#    修改 ens35 网卡 (PrvtNet21:192.168.31.254 )
TYPE=Ethernet
PROXY_METHOD=none
BROWSER_ONLY=no
BOOTPROTO=none
DEFROUTE=yes
IPV4_FAILURE_FATAL=no
IPV6INIT=yes
IPV6_AUTOCONF=yes
IPV6_DEFROUTE=yes
IPV6_FAILURE_FATAL=no
IPV6_ADDR_GEN_MODE=stable-privacy
NAME=ens35
DEVICE=ens35
ONBOOT=yes
IPADDR=192.168.31.254
PREFIX=24
GATEWAY=192.168.31.254
DNS1=192.168.31.5
DNS2=223.5.5.5
EOF

搭建 核心 DHCP 服务器

DHCP 服务器 搭建

#    在 “虚拟机 1 DHCP 服务器” 操作
#    详见 《学习笔记-基础网络服务 - DHCP Linux》 文档
https://www.toutiao.com/article/7296748493124190756/

DHCP 服务器 配置

#    通过命令,编写 DHCP 配置文件
sudo cat <<EOF > /etc/dhcp/dhcpd.conf
#    DHCP 局部网段声明 配置 51段
subnet 192.168.51.0 netmask 255.255.255.0 {
  range 192.168.51.100 192.168.51.200;
  option routers 192.168.51.254;
  option domain-name-servers 192.168.51.5;
  option domain-name-servers 223.5.5.5;
  option domain-name "51.FourLeaf.PoC";
  option broadcast-address 192.168.51.10;
  default-lease-time 28800;
}

#    DHCP 局部网段声明 配置 11段
subnet 192.168.11.0 netmask 255.255.255.0 {
  range 192.168.11.100 192.168.11.200;
  option routers 192.168.51.254;
  option domain-name-servers 192.168.11.5;
  option domain-name-servers 223.5.5.5;
  option domain-name "11.FourLeaf.PoC";
  option broadcast-address 192.168.11.254;
  default-lease-time 28800;
}

#    DHCP 局部网段声明 配置 21段
subnet 192.168.21.0 netmask 255.255.255.0 {
  range 192.168.21.100 192.168.21.200;
  option routers 192.168.21.254;
  option domain-name-servers 192.168.21.5;
  option domain-name-servers 223.5.5.5;
  option domain-name "21.FourLeaf.PoC";
  option broadcast-address 192.168.21.254;
  default-lease-time 28800;
}

#    DHCP 局部网段声明 配置 31段
subnet 192.168.31.0 netmask 255.255.255.0 {
  range 192.168.31.100 192.168.31.200;
  option routers 192.168.31.254;
  option domain-name-servers 192.168.31.5;
  option domain-name-servers 223.5.5.5;
  option domain-name "31.FourLeaf.PoC";
  option broadcast-address 192.168.31.254;
  default-lease-time 28800;
}

EOF

#    查看 DHCP 配置文件 信息
cat /etc/dhcp/dhcpd.conf

搭建软路由

关闭 防火墙

#    在 “虚拟机 2 软路由、中继 服务器” 操作
#    清空 所有防火墙规则
iptables -F
#    停止 防火墙 firewall 服务
sudo systemctl stop firewalld.service
#    禁止 防火墙 firewall 服务 开机自启动
sudo systemctl disable firewalld.service
#    查看 防火墙 firewall 服务 运行状态
sudo firewall-cmd --state

关闭 SELinux

#    在 “虚拟机 2 软路由、中继 服务器” 操作
#    禁止 SELinux 开机自启动
sed -i 's/SELINUX=enforcing/SELINUX=disabled/' /etc/selinux/config
#    重新启动
reboot
#    查看 SELinux 运行状态
getenforce

开启 路由转发功能

#    在 “虚拟机 2 软路由、中继 服务器” 操作
#    方法 1 :开启 系统 路由转发功能
echo net.ipv4.ip_forward = 1 >> /etc/sysctl.d/sysctl.conf
#    查看 配置修改结果
cat /etc/sysctl.d/sysctl.conf
#    加载 Sysctl 配置
sudo sysctl -p /etc/sysctl.d/sysctl.conf

#    方法 2 :开启 系统 路由转发功能
sysctl -w net.ipv4.ip_forward=1
#    查看 配置修改结果
sysctl net.ipv4.ip_forward
#    加载 Sysctl 配置
sudo sysctl -p

#    重启网络,使配置生效
systemctl restart network.service

测试网络连通性

#    在 “虚拟机 1 DHCP 服务器” 操作
#    测试 中继 服务器 51段 IP是否能够联通,测试 虚拟机1 到 虚拟机2 网络连通性
ping -c 4 192.168.51.11
#    测试 中继 服务器 11段 IP是否能够联通,测试 虚拟机1 到 虚拟机2 网络 转发 连通性
ping -c 4 192.168.11.254
#    测试 中继 服务器 21段 IP是否能够联通,测试 虚拟机1 到 虚拟机2 网络 转发 连通性
ping -c 4 192.168.21.254
#    测试 中继 服务器 31段 IP是否能够联通,测试 虚拟机1 到 虚拟机2 网络 转发 连通性
ping -c 4 192.168.31.254

开启 DHCP 中继 服务

#    在 “虚拟机 2 软路由、中继 服务器” 操作
#    安装 DHCP 服务 (为了使用 dhcrelay 命令)
sudo yum install -y dhcp
#    开启 DHCP 中继服务 
dhcrelay 192.168.51.10

测试 DHCP 中继服务

模拟机房客户机 规划

#    Windows 10 系统
#    根据需要 绑定 11、21、31 三个网络

测试 DHCP 中继服务

PrvtNet11 测试

虚拟机网络设置

IP 地址获取结果

网络连通性测试

PrvtNet21 测试

虚拟机网络设置

IP 地址获取结果

PrvtNet31 测试

虚拟机网络设置

IP 地址获取结果

实验完毕

相关推荐

程序员:JDK的安装与配置(完整版)_jdk的安装方法

对于Java程序员来说,jdk是必不陌生的一个词。但怎么安装配置jdk,对新手来说确实头疼的一件事情。我这里以jdk10为例,详细的说明讲解了jdk的安装和配置,如果有不明白的小伙伴可以评论区留言哦下...

Linux中安装jdk并配置环境变量_linux jdk安装教程及环境变量配置

一、通过连接工具登录到Linux(我这里使用的Centos7.6版本)服务器连接工具有很多我就不一一介绍了今天使用比较常用的XShell工具登录成功如下:二、上传jdk安装包到Linux服务器jdk...

麒麟系统安装JAVA JDK教程_麒麟系统配置jdk

检查检查系统是否自带java在麒麟系统桌面空白处,右键“在终端打开”,打开shell对话框输入:java–version查看是否自带java及版本如图所示,系统自带OpenJDK,要先卸载自带JDK...

学习笔记-Linux JDK - 安装&amp;配置

前提条件#检查是否存在JDKrpm-qa|grepjava#删除现存JDKyum-yremovejava*安装OracleJDK不分系统#进入安装文件目...

Linux新手入门系列:Linux下jdk安装配置

本系列文章是把作者刚接触和学习Linux时候的实操记录分享出来,内容主要包括Linux入门的一些理论概念知识、Web程序、mysql数据库的简单安装部署,希望能够帮到一些初学者,少走一些弯路。注意:L...

测试员必备:Linux下安装JDK 1.8你必须知道的那些事

1.简介在Oracle收购Sun后,Java的一系列产品就被整合到Oracle官网中,打开官网乍眼一看也不知道去哪里下载,还得一个一个的摸索尝试,而且网上大多数都是一些Oracle收购Sun前,或者就...

Linux 下安装JDK17_linux 安装jdk1.8 yum

一、安装环境操作系统:JDK版本:17二、安装步骤第一步:下载安装包下载Linux环境下的jdk1.8,请去官网(https://www.oracle.com/java/technologies/do...

在Ubuntu系统中安装JDK 17并配置环境变量教程

在Ubuntu系统上安装JDK17并配置环境变量是Java开发环境搭建的重要步骤。JDK17是Oracle提供的长期支持版本,广泛用于开发Java应用程序。以下是详细的步骤,帮助你在Ubuntu系...

如何在 Linux 上安装 Java_linux安装java的步骤

在桌面上拥抱Java应用程序,然后在所有桌面上运行它们。--SethKenlon(作者)无论你运行的是哪种操作系统,通常都有几种安装应用程序的方法。有时你可能会在应用程序商店中找到一个应用程序...

Windows和Linux环境下的JDK安装教程

JavaDevelopmentKit(简称JDK),是Java开发的核心工具包,提供了Java应用程序的编译、运行和开发所需的各类工具和类库。它包括了JRE(JavaRuntimeEnviro...

linux安装jdk_linux安装jdk软连接

JDK是啥就不用多介绍了哈,外行的人也不会进来看我的博文。依然记得读大学那会,第一次实验课就是在机房安装jdk,编写HelloWorld程序。时光飞逝啊,一下过了十多年了,挣了不少钱,买了跑车,娶了富...

linux安装jdk,全局配置,不同用户不同jdk

jdk1.8安装包链接:https://pan.baidu.com/s/14qBrh6ZpLK04QS8ogCepwg提取码:09zs上传文件解压tar-zxvfjdk-8u152-linux-...

运维大神教你在linux下安装jdk8_linux安装jdk1.7

1.到官网下载适合自己机器的版本。楼主下载的是jdk-8u66-linux-i586.tar.gzhttp://www.oracle.com/technetwork/java/javase/downl...

window和linux安装JDK1.8_linux 安装jdk1.8.tar

Windows安装JDK1.8的步骤:步骤1:下载JDK打开浏览器,找到JDK下载页面https://d.injdk.cn/download/oraclejdk/8在页面中找到并点击“下载...

最全的linux下安装JavaJDK的教程(图文详解)不会安装你来打我?

默认已经有了linux服务器,且有root账号首先检查一下是否已经安装过java的jdk任意位置输入命令:whichjava像我这个已经安装过了,就会提示在哪个位置,你的肯定是找不到。一般我们在...

取消回复欢迎 发表评论: