5
同じサブネット上のIPを持つ複数の物理インターフェース
9個のNICを搭載したLinuxボックスがあり、そのうちの8個に同じサブネット上の一意のアドレスを持たせます。 ifconfig eth1 192.168.123.1 netmask 255.255.0.0 ifconfig eth2 192.168.123.2 netmask 255.255.0.0 ifconfig eth3 192.168.123.3 netmask 255.255.0.0 ... ifconfig eth8 192.168.123.8 netmask 255.255.0.0 この場合、デフォルトのARPの動作は非常に非生産的eth1です。これは、すべてのIPのすべてのトラフィックがを排他的に通過するためです。 だから私はうろついて、次のようなsysctlにいくつかの変更を加えることになりました: net.ipv4.conf.all.arp_filter=1 net.ipv4.conf.all.arp_ignore=1 net.ipv4.conf.all.arp_announce=2 これeth1により、他のすべてのユーザーになりすますことはできませんでしたが、まだeth1アドレスのアドレス以外にpingを実行できません。(たとえば、同じスイッチ上の2番目のコンピューターから、192.168.123.1ping にのみ応答する) 私はarptablesまたはiprouteまたはSOMETHINGで何かをする必要があると思いますが、この分野では海で迷っています。 ボーナスポイント:ソリューションはLinux 2.6.27.27と互換性がなければなりません。(より具体的には、Slax 6.1.2)
13
linux
networking
subnet
nic