Portál AbcLinuxu, 10. května 2025 05:38

Dotaz: 1 NIC pro 2 subnety

23.5.2016 15:50 liku | skóre: 10
1 NIC pro 2 subnety
Přečteno: 421×
Odpovědět | Admin
Zdravím, používám CentOS 6 jako router. Potřeboval bych však, aby na jednu NIC byly připojeny 2 podsítě, tzn: ifcfg-eth0 .... 192.168.1.0 s IPADDR ... 192.168.1.1 ifcfg-eth0:0 .... 192.168.2.0 s IPADDR .... 192.168.2.1

Tato NIC je připojena jedním kabelem ke switchi. Nevím však, jak udělat to, aby některé počítače z dhcp dostávali adresu 192.168.2.x a jiné 192.168.1.x, když budou připojeni do tohoto switche? Switch není konfigurovatelný.

díky za tip Libor
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

23.5.2016 16:00 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: 1 NIC pro 2 subnety
Odpovědět | | Sbalit | Link | Blokovat | Admin
Musíte nějak poznat, který počítač do které sítě patří. Nejspolehlivější je přiřadit jim IP adresy napevno podle MAC adres. Je také možné použít název, který daný počítač posílá spolu s DHCP požadavkem, ale to uživatel změní ještě snáz, než MAC adresu, a také se nemusí posílat nic.

Předpokládám víte, že když to máte na jednom switchi a není to oddělené VLANou, ty počítače na sebe vidí – tj. to oddělení do dvou sítí je administrativní opatření, nikoli bezpečnostní.
23.5.2016 17:47 Chulda | skóre: 20
Rozbalit Rozbalit vše Re: 1 NIC pro 2 subnety
Odpovědět | | Sbalit | Link | Blokovat | Admin
Pokud přes switch protáhnete MTU velké 1518B nebo větší, pak jím protlačíte i VLANu, jen router a klienti musí mít také nastavenou VLANu a třeba win10 podle všeho neumí VLANy. A IMO nelze mít eth0 bez VLAN a s VLAN současně.

23.5.2016 22:58 nelson | skóre: 17 | blog: jakesi_cosi
Rozbalit Rozbalit vše Re: 1 NIC pro 2 subnety
Samozřejmě lze provozovat jednu síť na eth0 (== netagovaný provoz) a jinou síť na VLANě (== tagovaný provoz)
23.5.2016 23:02 Sten
Rozbalit Rozbalit vše Re: 1 NIC pro 2 subnety
Lze mít na jednom rozhraní tagované i netagované pakety. Chová se to pak trochu zvláštně, přes bridge se přeposílají všechny, ale na lokálním rozhraní jsou vidět jen ty netagované. IIRC ebtables vidí všechny a iptables jen netagované.
23.5.2016 22:41 lertimir | skóre: 64 | blog: Par_slov
Rozbalit Rozbalit vše Re: 1 NIC pro 2 subnety
Odpovědět | | Sbalit | Link | Blokovat | Admin
No otázka je, o co se fakticky snažíte? Pokud Switch není konfigurovatelný tak stejně máte fyzicky jednu L2 síť ať děláte, co děláte. To znamená, že pokud počítač vyšle Ethernet broadcast, tak stejně dorazí ke všem. A primární význam VLANu je právě oddělení provozu a tím pádem znemožnění přímé komunikace mezi prvky různých VLAN a regulace této komunikace na propojovaných routerech.
24.5.2016 07:25 Michal Kubeček | skóre: 72 | Luštěnice
Rozbalit Rozbalit vše Re: 1 NIC pro 2 subnety
Odpovědět | | Sbalit | Link | Blokovat | Admin

Podívejte se do dokumentace k dhcpd na shared-network. Jednoduchý příklad by mohl vypadat třeba takhle:

#shared-network blabla {

subnet 192.168.1.0 netmask 255.255.255.0 {
  authoritative;
  range 192.168.1.96 192.168.1.127;
  option domain-name "room1.priv";
  option domain-name-servers unicorn.room1.priv;
  option routers gw2.room1.priv;
  allow booting;
  allow bootp;

  next-server 192.168.1.65;
  filename "/pxelinux.0";

  host edu1-00 {
    hardware ethernet 00:0c:29:de:e2:ac;
    fixed-address edu00.room1.priv;
  }

  host edu1-01 {
    hardware ethernet 00:50:56:00:01:01;
    fixed-address edu01.room1.priv;
  }

  # ...

}

subnet 192.168.2.0 netmask 255.255.255.0 {
  authoritative;
  range 192.168.2.96 192.168.2.127;
  option domain-name "room2.priv";
  option domain-name-servers unicorn.room2.priv;
  option routers gw.room2.priv;

  host edu2-00 {
    hardware ethernet 00:0c:29:de:e2:ac;
    fixed-address edu00.room2.priv;
  }

  host edu2-01 {
    hardware ethernet 00:0c:29:d9:c7:70;
    fixed-address edu01.room2.priv;
  }

  # ...

}

}

IIRC novější verze ISC dhcpd už nevyžadují uzavření obou subnetů do společné sekce shared-network (ale dokumentace pořád tvrdí že ano).

Tady je trochu složitější příklad, který ukazuje, jak to udělat, pokud nechcete vypisovat jednotlivé hosty, ale rozlišit je podle nějaké společné charakteristiky.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.