2018-05-10 kvm虚拟机遇到一个暂时无解的路由问题

  1. 今天登陆本地跳板机显示所有服务器列表时发现,跳板机所在物理机上的虚拟机显示的ip是192.168.110.31这样的网段,而其他机器都是10.10.10.64网段。
  2. 于是在web端跳板机页面修改一个机器的ip。然后登陆,失败了!于是推送系统用户试试,失败!
  3. 在反复尝试跳板机各种配置之后,依然无果!
  4. 登陆到其他物理机后,使用192.168.110.31对应的10网段地址,ssh可以连接上去。在其他虚拟机里也可以连接192.168.110.31对应的10网段地址.
    5.最后基本确定只有该物理机自己无法ssh到其上的虚拟机(使用10网段不行,但是使用192网段可以——这个是虚拟网桥)。
  5. 检查了下防火墙和路由,认为是路由少加了一条。于是使用 route -v 和 ip route show|column -t 对比可以访问的机器和不可以访问的机器的路由区别。
    然后,执行下面的命令:
    ip route add default via 192.168.121.1 dev virbr1
    结果悲剧了,该物理机卡主不动了。
    7.由于该物理机是跳板机,现在所有公网连接都进不去了。去到隔壁办公室,打算使用局域网连接到任意一台主机,结果笔记本搬过去后,连不上任何内网机器。再不行就得赶紧去机房了。。。感觉要完了。。
    8.赶紧找了同学里一直做网络这块的讨论了下,确定下一步怎么办。好的方案也无非是想办法直连的10网段,登录任何一个主机即可。
    9.尝试了ssh隧道转发的内网nginx的各种服务,都可以访问。就是ssh访问不了。我都打算入侵nginx或者php项目了。
    10.反正是折腾了很久。随口问了一句项目组长,人家说我刚才还用了隔壁办公室的wifi登录了本地大数据机器呢。
    11.我赶紧让人家连接上去我看看。果然登录上去了,然后再ssh到问题主机,也可以。这我就纳闷了我之前去隔壁办公室时咋连不上呢?确认可能后,再次去隔壁办公室试试,还是连不上啊?检查wifi连接,连接的还是原来办公室的!赶紧切换wifi,再次连接。天哪,可以连接到一个主机了。然后ssh连接问题主机,ip route del删除有问题的路由。
    12.世界一下子清净了。之前路由出问题时,也发现在问题主机上的ssh端口转发的进程全都挂了。再次运行起来,OK,可以公网访问本地跳板机的命令行和web端了。还有协同办公程序。
    13.尘埃落定后,继续探讨现在该加哪个路由才可以解决之前的问题?
    14.结果和同学一起qq分享屏幕检查了近一小时,无法发现路由上的明显问题。最后发现真正的事实是所有物理机都无法使用10网段访问自己上面的虚拟机,只能使用192网段(虚拟网桥),但是所有物理机都可以访问其他物理机上10网段的虚拟机。
    15.到了这一步,我们松了一口气,这样就是系统性问题了,不是个别问题。到此就知道现在不是比较什么区别能解决的问题了。得去好好研究资料了。至此,该问题折腾了近一天,我先暂时添加自己的sshcong:
    Host 110.*
    Hostname 192.168.%h

Host vm* pan dev mex* 110.* 10.*
ProxyCommand ssh root@localjumpssh -W %h:%p
这样可以使用别名快速登录192网段的虚拟机了(我的本意当然是使用10网段登录,但是现在跳板机无法使用10网段访问自己物理机上的虚拟机嘛)。
16.目前使用没有问题。只是这个问题暂时就这样无解了。只有对kvm网络配置了解地更深入,我们才可能姐姐解决这个问题。
综述,问题为:所有物理服务器均无法使用10网段(非虚拟网桥)访问在该物理机上使用kvm创建的虚拟机(有10网段ip和192网段ip,192网段是虚拟网桥),但是可以使用192网段访问。同时这些物理机可以使用10网段访问其他物理机上的kvm虚拟机。10网段是办公室局域网段。

此中尝试过的命令包括:route -v, route -n,ip addr,ip route show|column -t,ip route add,ip route del,traceroute,ping,ssh,arp -a,arp -s ip mac(添加时会报无法路由的错误)。
arp中看到的本物理机上的虚拟机地址都是192网段,没有10网段的。hosts文件中也是这样。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 217,734评论 6 505
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,931评论 3 394
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 164,133评论 0 354
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,532评论 1 293
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,585评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,462评论 1 302
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,262评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,153评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,587评论 1 314
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,792评论 3 336
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,919评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,635评论 5 345
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,237评论 3 329
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,855评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,983评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,048评论 3 370
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,864评论 2 354

推荐阅读更多精彩内容

  • 0×1.交换机互连与路由器互连的区别a.交换机互连网络交换机工作在OSI参考模型的第二层,完成数据帧(Frame)...
    Zero___阅读 2,183评论 0 5
  • 第二章 物理层 频分复用:频分复用的用户在同样的时间占用不同的带宽资源(频率带宽) 时分复用:时分复用的用户在不同...
    PramaWells阅读 3,640评论 1 3
  • 1、镜像文件就是主要以ISO结尾的后缀名文件,相当于压缩包样的文件。镜像文件其实就是光盘中的提取物,然后用软件制作...
    Gen_阅读 538评论 0 0
  • 猫叔的分享真的很及时,最近自己过得很焦虑,虽然也打卡学习,但是很明显效率不高,提升很慢,猫叔的清单法让我找到了方法...
    遇见小白杨阅读 165评论 0 0
  • 夏天的河码头,几阵梅雨过后,涨上来的水将石板淹没至水下,石板上不过两天就长满了青苔。若是没有没在水下面,石板下面泡...
    苏小妮阅读 136评论 0 0