我正在运行一个 Ubuntu 9.10 服务器,其中有多个 NIC。我想确保每次内核启动时,具有 MAC 地址的 NIC01:23:45:67:89:ab被分配给 eth0,而具有 MAC 地址的 NICba:98:76:54:32:10被分配给 eth1。
在 Fedora 上,我可以通过在 /etc/sysconfig/network-scripts/ifcfg-eth0 中指定 MAC 地址来做到这一点
DEVICE=eth0
HWADDR=01:23:45:67:89:ab
# the rest of the configuration goes here
Run Code Online (Sandbox Code Playgroud)
(对于 ifcfg-eth1 也是如此)。
在 /etc/network/interfaces 中是否有一些等效的语法可以在 Ubuntu 上执行此操作?
我正在阅读有关高可用性的内容,但我无法理解我阅读的以下内容:故障转移时,主 IP 迁移到备份服务器,但 MAC 地址也必须如此。
具体来说,我读到每台机器都有一个唯一的地址 MAC,机器中的所有接口都可以使用它。我不明白这部分。MAC不属于网卡吗?这句话中的接口是什么意思?
同样在故障转移时,客户端必须更新其 IP/MAC 映射,并为此找到了 3 种方法,其中之一是使用自定义 MAC,并将其与公共 IP 一起从主要移动到备份。这怎么可能?高可用性软件(例如 Pacemaker)能做到这一点吗?如何?
如何在 mac-address-table (switch) 中将 mac 从静态更改为动态? 我找到了这个官方来源,但仍然不明白我必须选择哪些选项。
像这样的东西:
switch(config)# mac-address-table static 12ab.47dd.ff89 vlan 3 interface fastethernet 2/1 auto-learn
是的,这很奇怪,但我有两台具有相同 H/W MAC 地址的服务器。我面临的问题又很奇怪。
第一台服务器是普通的 Windows 服务器。第二台服务器在 Cenots 上运行 KVM。在此物理主机上配置了 4 个虚拟机。
问题:
可以毫无问题地访问 Windows 服务器。Centos Physical Box 无法通过 ssh 从远程位置或通过 LAN 连接访问。但是,我能够从远程位置或通过 LAN 连接到所有 4 台虚拟机。此外,我还在一台可以完美运行的 VM 上配置了 OpenVPN。
我正在寻找如何通过 LAN 或从远程位置访问物理主机的解决方案。我已将 IP 静态分配给这两个服务器,并避免了 IP 的 DHCP 分配。
Nagios 服务器仅针对 Linux 机器发送多台主机停机警报。有没有办法在不更换网卡的情况下解决此问题,这对我来说需要时间。
目前我已启用 MAC 地址欺骗,但这又是一个临时解决方案。
PS:我仍在思考 openvpn 和其他三个 VM 是如何正常运行的,而物理网卡始终无法从任何地方访问。
我想在我的Cisco交换机中定义一个允许 MAC 的白名单,但 MAC 欺骗可以允许任何主机连接。如何防止 MAC 欺骗?
如果在同一栋建筑中,我有两个物理上独立的网络通过简单的交换机将设备连接在一起,我的理解是,如果我改用智能交换机,通过中继将它们相互连接,我可以为自己节省一些硬件复杂性-ports,并让它们将连接到设备的不同端口分配到两个 VLAN 之一,具体取决于设备应属于哪个“物理”网络。
在两个独立的物理网络的场景下,如果我想将它们组合成一个物理网络,我需要在硬件方面做的就是在两者之间连接一个交换机。如果我理解正确,我可以等效地在两者之间插入一个 linux 路由器并桥接两个网络连接到的两个端口。
为了在 VLAN 的场景中做同样的事情,我可以通过中继端口将路由器连接到交换机,创建虚拟接口 eth0.10 和 eth0.20(例如)并将这两者桥接在一起。这会按预期工作吗?
我问的原因是因为我只是在考虑交换机将如何转发流量。在物理网络的情况下,每个交换机都会构建一个 ARP 表,告诉它哪个 MAC 地址可以通过哪个端口访问。如果一个端口连接到另一台交换机,则该端口最终应收到连接到该另一台交换机的所有 MAC 地址的所有流量。
假设我有以下物理网络布局:
____________ ___________ __________ ___________ ____________
| | | | | | | | | |
| Device 1 |___| Network 1 |___| "Bridge" |___| Network 2 |___| Device 2 |
| MAC ...:01 | | Switch | | Switch | | Switch | | MAC ...:02 |
|____________| |___________| |__________| |___________| |____________|
Run Code Online (Sandbox Code Playgroud)
现在,如果设备 1 想向设备 2 发送数据包,交换机 1 知道 MAC …
我需要一组 MAC/以太网地址,我不必担心与之冲突,类似于192.168.x.x:永远不会分配给实际硬件的地址。
只是在黑暗中试一试,但我想我会问,以防万一有人有一些想法:
我有一个测试场景,其中一些(无 GUI/嵌入式)IPv6 设备将临时插入托管以太网交换机的端口,以及一个控制程序(在单独的 Linux PC 上运行,也连接到交换机) 将检测这些设备之一何时出现在 LAN 上,并自动运行测试以确保设备正常工作。
通常会同时连接十几个这样的设备(因此我们可以并行运行测试),并且设备将由不一定了解网络的人定期连接和断开连接;他们只知道如何插入以太网电缆,然后(几个小时后)查看 PC 的屏幕以查看测试是否通过。
当前的问题是如何在特定设备未通过测试时向测试人员指示。一种选择是错误日志/消息包含设备的 MAC 地址(源自其本地链路 IPv6 地址),这在紧要关头可能就足够了,但如果测试程序也可以说类似的话会更好“连接到端口 #5 的设备工作不正常,看看那个”。这样一来,测试人员就可以沿着以太网电缆找到故障设备,而不必弄清楚每个设备的 MAC 地址是什么,直到他/她找到匹配的设备。
我认为Linux 计算机不可能知道特定设备连接到哪个交换机端口(如果我错了,请告诉我)。但假设是这种情况,下一个最好的事情是,如果我可以对交换机进行编程以进行 MAC 地址转换,例如,插入到端口 #n 的任何设备总是出现(对 Linux 计算机),就好像它有 MAC地址 foo:bar:baz:n,因此显示为 IPv6 地址 fe80::2foo:bar:baz:n。如果交换机像这样进行 MAC 地址转换,那么控制软件可以通过查看虚假 MAC 地址的最后一部分来确定设备连接到哪个端口。
所以我的问题是,任何托管以太网交换机都支持这种行为吗?如果是这样,这个功能叫什么(所以我可以找到一个开关)?如果没有,是否有更好的方法来解决我应该考虑的这个问题?
在具有虚拟服务器的环境中,是用于通信的 MAC 地址、物理主机的 MAC 地址或虚拟适配器的 MAC 地址。如果是虚拟 MAC 地址,则如何处理这种到物理 MAC 地址的转换。我假设流量将被传输,就好像它是从物理主机发出一样。如果该假设成立,那么通常如何处理转换回虚拟 MAC 地址的过程?