Ubuntu20.04网络配置 和 网卡绑定

前言

Ubuntu在桌面办公、服务器方面有着不俗的表现,总能够将最新的应用特性囊括其中。

20.04 LTS新功能:

  • 由Canonical提供5年的支持至2025年,ESM扩展支持至2030年。
  • 可在主流平台上运行——x86-64,ARM v7,ARM64,POWER8,POWER9,IBM s390x(LinuxONE),且将引入对RISC-V的基础支持。
  • 为AWS和Azure所定制的云镜像——Ubuntu Pro,包含了安全加固,认证,内核热补丁(Kernel livepatch)以及其他功能。
  • Ubuntu Server Live安装助手现在在联网的情况下自动更新到最新版本并获取最新安全漏洞补丁。提供自动安装的基础支持。
  • SSH支持2次身份认证(2FA)
  • WireGuard®——具有现代加密技术且简单易用的创新VPN技术
  • AppArmor3使系统更安全
  • 更为灵活的bootloader,可容许故障磁盘启动。
  • 在Microsoft Azure上对IPv6的支持更好
  • 支持Amazon Web Services (AWS)最新的Instance Metadata Service(IMDSv2)
  • 长期支持的Linux 5.4内核支持最新的硬件,且包含最新的安全更新。
  • 软件版本更新:QEMU(v4.2), libvirt(v6.0), PHP(v7.4),Ruby(v2.7),GCC(V9.3),Python(v3.8),MySQL(v8.0),NGINX(v1.17)

1.Ubuntu 20.04网络配置

官方文档:https://netplan.io/

Ubuntu从17.04开始,已经放弃在/etc/network/interfaces 里固定IP的配置,而是改成netplan方式,配置文件是:/etc/netplan/00-installer-config.yaml

1.1 Ubuntu 17.04及之前的静态IP配置方式

~# cat /etc/network/interfaces
root@magedu:~# cat /etc/network/interfaces
# interfaces(5) file used by ifup(8) and ifdown(8)
auto lo
iface lo inet loopback
auto eth0 #⽹卡⾃启动,写⾃⼰要配置IP的实际⽹卡名称
iface eth0 inet static #配置静态IP,写⾃⼰要配置IP的实际⽹卡名称
address 172.18.3.12 #IP地址
netmask 255.255.0.0 #掩码
gateway 172.18.0.1 #⽹关
dns-nameservers 223.6.6.6 #DNS
dns-nameservers 223.5.5.5
#重启⽹络服务
~# /etc/init.d/networking restart
~# systemctl restart networking.service

1.2 单网卡静态IP地址

# ubuntu 20.04配置静态IP地址
root@node70:~# vim /etc/netplan/00-installer-config.yaml
network:
  version: 2
  ethernets:
    ens33:
      addresses:
      - 10.0.0.70/8
      gateway4: 10.0.0.254
      nameservers:
        addresses:
        - 223.5.5.5
        search:
        - www.chsblogs.com
root@node70:~# netplan apply
set paste #取消vim自动缩进功能

1.3 配置多网卡静态IP

# ubuntu 20.04配置多网卡静态IP地址以及静态路由
root@node70:~# vim /etc/netplan/00-installer-config.yaml
network:
  version: 2
  ethernets:
    ens33:
      addresses:
      - 10.0.0.70/8
      gateway4: 10.0.0.254
      nameservers:
        addresses:
        - 223.5.5.5
        search:
        - www.chs.com
    ens38:
      addresses:
      - 172.16.0.70/8
      nameservers:
        addresses:
        - 223.5.5.5
      routes:
        - to: 172.0.0.0/8
          via: 172.0.0.1
        - to: 10.0.0.0/8
          via: 10.0.0.254
root@node70:~# netplan apply

1.4单网卡桥接

# ubuntu 20.04配置单网卡桥接
root@node70:~# vim /etc/netplan/00-installer-config.yaml
network:
  version: 2
  ethernets:
    ens33:
      dhcp4: no
      dhcp6: no
  bridges:
    br0:
      dhcp4: no
      dhcp6: no
      addresses: [10.0.0.70/8]
      gateway4: 10.0.0.254
      nameservers:
        addresses: [223.5.5.5]
      interfaces:
        - ens33

1.5 多网卡桥接

# ubuntu 20.04配置单网卡桥接,将br0和br1分别桥接到ens33和ens38
root@node70:~# vim /etc/netplan/00-installer-config.yaml
network:
  version: 2
  ethernets:
    ens33:
      dhcp4: no
      dhcp6: no
    ens38:
      dhcp4: no
      dhcp6: no
  bridges:
    br0:
      dhcp4: no
      dhcp6: no
      addresses: [10.0.0.70/8]
      gateway4: 10.0.0.254
      nameservers:
        addresses: [223.5.5.5]
      interfaces:
        - ens33
    br1:
      dhcp4: no
      dhcp6: no
      addresses: [172.0.0.70/8]
      routes:
        - to: 172.0.0.0/8
          via: 172.0.0.1
        - to: 10.0.0.0/8
          via: 10.0.0.254
      interfaces:
        - ens38

1.6 双网卡绑定

# 七种bond模式说明:
第⼀种模式:mod=0,即:(balance-rr) Round-robin policy(平衡抡循环策略)
特点:传输数据包顺序是依次传输(即:第1个包⾛eth0,下⼀个包就⾛eth1….⼀直循环下去,直到最后⼀个传输完毕),此模式提供负载平衡和容错能⼒。

第⼆种模式:mod=1,即: (active-backup) Active-backup policy(主-备份策略)
特点:只有⼀个设备处于活动状态,当⼀个宕掉另⼀个⻢上由备份转换为主设备。mac地址是外部可⻅得,从外⾯看来,bond的MAC地址是唯⼀的,以避免switch(交换机)发⽣混乱。此模式只提供了容错能⼒;由此可⻅此算法的优点是可以提供⾼⽹络连接的可⽤性,但是它的资源利⽤率较低,只有⼀个接⼝处于⼯作状态,在有 N 个⽹络接⼝的情况下,资源利⽤率为1/N。

第三种模式:mod=2,即:(balance-xor) XOR policy(平衡策略)
特点:基于指定的传输HASH策略传输数据包。缺省的策略是:(源MAC地址 XOR ⽬标MAC地址) % slave数量。其他的传输策略可以通过xmit_hash_policy选项指定,此模式提供负载平衡和容错能⼒。

第四种模式:mod=3,即:broadcast(⼴播策略)
特点:在每个slave接⼝上传输每个数据包,此模式提供了容错能⼒。

第五种模式:mod=4,即:(802.3ad) IEEE 802.3adDynamic link aggregation(IEEE 802.3ad 动态链接
聚合)
特点:创建⼀个聚合组,它们共享同样的速率和双⼯设定。根据802.3ad规范将多个slave⼯作在同⼀个激活的聚合体下。
必要条件:
条件1:ethtool⽀持获取每个slave的速率和双⼯设定。
条件2:switch(交换机)⽀持IEEE 802.3ad Dynamic link aggregation。
条件3:⼤多数switch(交换机)需要经过特定配置才能⽀持802.3ad模式。

第六种模式:mod=5,即:(balance-tlb) Adaptive transmit load balancing(适配器传输负载均衡)
特点:不需要任何特别的switch(交换机)⽀持的通道bonding。在每个slave上根据当前的负载(根据速度计算)分配外出流量。如果正在接受数据的slave出故障了,另⼀个slave接管失败的slave的MAC地址。该模式的必要条件:ethtool⽀持获取每个slave的速率

第七种模式:mod=6,即:(balance-alb) Adaptive load balancing(适配器适应性负载均衡)
特点:该模式包含了balance-tlb模式,同时加上针对IPV4流量的接收负载均衡(receive load balance,
rlb),⽽且不需要任何switch(交换机)的⽀持。
# ubuntu 20.04双网卡绑定配置
root@node70:~# vim /etc/netplan/00-installer-config.yaml
network:
  version: 2
  ethernets:
    ens33:
      dhcp4: no
      dhcp6: no
    ens38:
      dhcp4: no
      dhcp6: no
  bonds:
    bond0:
      interfaces:
        - ens33
        - ens38
      addresses: [10.0.0.70/8]
      gateway4: 10.0.0.254
      nameservers:
        addresses: [223.5.5.5]
      parameters:
        mode: active-backup
        mii-monitor-interval: 100

1.7 双网卡绑定 & 桥接

# 网卡绑定用于提供网卡接口冗余以及高可用和端口聚合功能,桥接网卡再给需要桥接设备的服务使用。
root@node70:~# vim /etc/netplan/00-installer-config.yaml
network:
  version: 2
  ethernets:
    ens33:
      dhcp4: no
      dhcp6: no
    ens38:
      dhcp4: no
      dhcp6: no
  bonds:
    bond0:
      interfaces:
        - ens33
        - ens38
      #addresses: [10.0.0.70/8]
      #gateway4: 10.0.0.254
      #nameservers:
      #  addresses: [223.5.5.5]
      parameters:
        mode: active-backup
        mii-monitor-interval: 100
  bridges:
    br0:
      dhcp4: no
      dhcp6: no
      addresses: [10.0.0.70/8]
      gateway4: 10.0.0.254
      nameservers:
        addresses: [223.5.5.5]
      interfaces:
        - bond0

1.8 内外多网卡绑定

多网卡情况下实现网卡绑定

root@node70:~# vim /etc/netplan/00-installer-config.yaml
network:
  version: 2
  ethernets:
    ens33:
      dhcp4: no
      dhcp6: no
    ens38:
      dhcp4: no
      dhcp6: no
    ens39:
      dhcp4: no
      dhcp6: no
    ens40:
      dhcp4: no
      dhcp6: no
  bonds:
    bond0:
      interfaces:
        - ens33
        - ens38
      addresses: [10.0.0.70/8]
      gateway4: 10.0.0.254
      nameservers:
        addresses: [223.5.5.5]
      parameters:
        mode: active-backup
        mii-monitor-interval: 100
    bond1:
      interfaces:
        - ens39
        - ens40
      addresses: [172.0.0.70/8]
      gateway4: 172.0.0.1
      nameservers:
        addresses: [223.5.5.5]
      parameters:
        mode: active-backup
        mii-monitor-interval: 100
      routes:
        - to: 10.0.0.0/8
          via: 10.0.0.254
        - to: 172.0.0.0/8
          via: 172.0.0.1

1.9 内网多网卡绑定 & 桥接

root@node70:~# vim /etc/netplan/00-installer-config.yaml
network:
  version: 2
  ethernets:
    ens33:
      dhcp4: no
      dhcp6: no
    ens38:
      dhcp4: no
      dhcp6: no
    ens39:
      dhcp4: no
      dhcp6: no
    ens40:
      dhcp4: no
      dhcp6: no
  bonds:
    bond0:
      interfaces:
        - ens33
        - ens38
      parameters:
        mode: active-backup
        mii-monitor-interval: 100
    bond1:
      interfaces:
        - ens39
        - ens40
      parameters:
        mode: active-backup
        mii-monitor-interval: 100
  bridges:
    br0:
      dhcp4: no
      dhcp6: no
      addresses: [10.0.0.70/8]
      gateway4: 10.0.0.254
      nameservers:
        addresses: [223.5.5.5]
      interfaces:
        - bond0
    br1:
      dhcp4: no
      dhcp6: no
      addresses: [172.0.0.70/8]
      gateway4: 172.0.0.1
      nameservers:
        addresses: [223.5.5.5]
      interfaces:
        - bond1
      routes:
        - to: 10.0.0.0/8
          via: 10.0.0.254
        - to: 172.0.0.0/8
          via: 172.0.0.1
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 215,294评论 6 497
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,780评论 3 391
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 161,001评论 0 351
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,593评论 1 289
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,687评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,679评论 1 294
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,667评论 3 415
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,426评论 0 270
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,872评论 1 307
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,180评论 2 331
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,346评论 1 345
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,019评论 5 340
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,658评论 3 323
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,268评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,495评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,275评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,207评论 2 352

推荐阅读更多精彩内容