CentOS7內(nèi)外網(wǎng)網(wǎng)卡配置指南
一、環(huán)境準(zhǔn)備與網(wǎng)卡識別
執(zhí)行 ip addr
或 nmcli dev status
命令查看系統(tǒng)識別的物理網(wǎng)卡名稱(如ens33、ens37),確認(rèn)內(nèi)外網(wǎng)網(wǎng)卡對應(yīng)的物理接口。
二、內(nèi)網(wǎng)網(wǎng)卡配置
編輯內(nèi)網(wǎng)網(wǎng)卡配置文件(示例為ens33):
vi /etc/sysconfig/network-scripts/ifcfg-ens33
修改以下參數(shù):
BOOTPROTO=static ONBOOT=yes IPADDR=192.168.1.100 NETMASK=255.255.255.0 GATEWAY=192.168.1.1 DNS1=192.168.1.1
三、外網(wǎng)網(wǎng)卡配置
編輯外網(wǎng)網(wǎng)卡配置文件(示例為ens37):
vi /etc/sysconfig/network-scripts/ifcfg-ens37
配置公網(wǎng)IP參數(shù)(根據(jù)實際環(huán)境填寫):
BOOTPROTO=static ONBOOT=yes IPADDR=203.0.113.50 NETMASK=255.255.255.0 GATEWAY=203.0.113.1 DNS1=8.8.8.8
四、路由優(yōu)先級調(diào)整
通過路由metric值控制流量走向,在網(wǎng)卡配置文件中添加:
METRIC=100 # 內(nèi)網(wǎng)網(wǎng)卡設(shè)置較高優(yōu)先級 METRIC=200 # 外網(wǎng)網(wǎng)卡設(shè)置較低優(yōu)先級
五、應(yīng)用配置并驗證
重啟網(wǎng)絡(luò)服務(wù):
systemctl restart network
執(zhí)行連通性測試:
ping 內(nèi)網(wǎng)網(wǎng)關(guān) # 測試內(nèi)網(wǎng)通信 ping 公網(wǎng)地址 # 測試外網(wǎng)連通 ip route show # 檢查路由表優(yōu)先級
六、常見問題處理
- 網(wǎng)卡未啟用:檢查
ONBOOT=yes
配置 - IP沖突:使用
arping
檢測地址占用 - 防火墻攔截:調(diào)整firewalld或iptables規(guī)則