Skip to content

Latest commit

 

History

History
36 lines (22 loc) · 1.54 KB

construction-cluster-network.md

File metadata and controls

36 lines (22 loc) · 1.54 KB

内网集群网络构建

网络结构图

通过下图来了解网络拓补, 这是一个10.10.10.0/24 内网网络, 有服务器, 路由器和客户端, 后面描述每个角色的配置. 2016-06-23_20-36-40_01

网络配置

FQRoute R7000

透明翻墙路由器配置 中成功配置翻墙路由, 提供接入在 LAN 口下服务器的透明翻墙的功能

coreos192配置

CoreOS192 机器配置双网卡静态路由、通过 NAT(网络地址转换协议) 为其他同网段服务器提供访问外网的服务. 也就是说 CoreOS192 为内网服务器网关, 外网请求会通过 CoreOs192 发送到 FQRouter, 返回时 FQRouter 返回请求到 CoreOS192, CoreOS192 再转写IP地址返回给内网服务器.

  • 双网卡配置
    • Eth0: 连接 Switch, 分配 IP 为 10.10.10.192
    • Eth1: 连接 FQRouter 分配 IP 为 192.168.1.143
  • 静态路由配置
    • 默认网关(外网出口): 192.168.1.1
    • 10.10.10.0/24 网络请求 Eth0 网卡
  • 打开 IPV4 地址转发(net.ipv4.ip_forward) 功能, 提供网桥的服务
  • 使用 iptables 实现 NAT 协议

zadiac-0[1-12]

服务器为单网卡配置, 只需设置网关为 10.10.10.192 代理上网即可.

Client-0[1-2]

客户端和服务端处于同一局域网, 直接通过交换网络方式直接访问服务器, 无需路由.

结论

理解了上面每个角色配置, 这样最小化的一个翻墙网络拓补就完成了, 可以满足我们多服务器透明翻墙的需求