하나의 서브넷을 두 개의 네트워크 카드로 라우팅

하나의 서브넷을 두 개의 네트워크 카드로 라우팅

여기에 이미지 설명을 입력하세요.

/etc/네트워크/인터페이스

auto lo
iface lo inet loopback

#Net1 ens192
auto ens192
allow-hotplug ens192
iface ens192 inet static
address 1.1.1.2/29

#Vlan511
auto ens192.511
allow-hotplug ens192.511
iface ens192.511 inet static
address 192.168.10.1/23
vlan_raw_device ens192

#Net2 ens224
auto ens224
allow-hotplug ens224
iface ens224 inet static
address 1.1.1.3/29

#Vlan513
auto ens224.513
allow-hotplug ens224.513
iface ens224.513 inet static
address 192.168.30.1/23
vlan_raw_device ens224

up route add -net 0.0.0.0 netmask 0.0.0.0 gw 1.1.1.1

########################################### ## ########

/etc/iptables/rules.v4

-A POSTROUTING -s 192.168.10.0/23 -j SNAT --to-source 1.1.1.2
-A POSTROUTING -s 192.168.30.0/23 -j SNAT --to-source 1.1.1.3

이 구성을 사용하면 ens224 인터페이스의 트래픽이 ens192 인터페이스를 통과합니다. 동시에 외부 IP도 다릅니다. 이 게이트웨이는 두 네트워크 모두에 공통입니다.

네트워크의 트래픽을 서로 분리하도록 설정하는 방법은 무엇입니까? 이러한 방식으로 ens192.511은 ens192를 통해 종료되고 ens224.513 네트워크의 트래픽은 ens224를 통해 종료됩니다.

관련 정보