在DBLE节点上添加:LVS的路由:
echo 1 > /proc/sys/net/ipv4/conf/lo/arp_ignore
echo 2 > /proc/sys/net/ipv4/conf/lo/arp_announce
echo 1 > /proc/sys/net/ipv4/conf/all/arp_ignore
echo 2 > /proc/sys/net/ipv4/conf/all/arp_announce
sysctl -p
#lo:1 回环地址上添加路由IP:
ifconfig lo:1 192.168.1.50 netmask 255.255.255.255 broadcast 192.168.1.50 up
/sbin/route add -host 192.168.1.50 dev lo:1
#192.168.1.50 即作为LVS的虚拟服务地址,同时也作为DBLE流量的入口地址。
#/proc/sys/net/ipv4/conf/lo/arp_ignore 参数的取值是一个整数,其取值范围是 0-8。
这个参数控制着Linux系统在回环接口(lo)上对ARP请求的响应方式。
下面是各取值的详细说明:
取值 含义说明
0 默认值。响应任何ARP请求,不管目标IP是否是本机配置的IP地址
1 只响应目标IP地址配置在接收ARP请求的接口上的ARP请求
2 只响应目标IP地址配置在接收ARP请求的接口上,且发送者的IP地址与接收接口在同一子网的ARP请求
3 不响应目标IP地址是广播或多播地址的ARP请求
4-7 保留值,通常不使用
8 不响应任何ARP请求
#/proc/sys/net/ipv4/conf/lo/arp_announce 参数的取值范围是 0、1、2。
这个参数控制系统在回环接口(lo)上发送ARP请求时如何宣布源IP地址。
下面是各取值的详细说明:
取值 含义说明
0 默认值。使用任何配置在系统上的本地IP地址作为ARP请求的源IP
1 尽量避免使用不在该接口子网内的IP地址作为ARP请求的源IP
2 总是使用与目标IP地址最匹配的本地IP地址作为ARP请求的源IP
🔧 实际应用场景
默认值 (0):在大多数情况下保持默认值0
网络优化 (2):在复杂的网络环境中,设置为2可以优化ARP通信,确保使用最合适的源IP地址
特定配置:在某些负载均衡或高可用性配置中可能需要调整此参数
#echo 1 > /proc/sys/net/ipv4/conf/all/arp_ignore
关于 arp_ignore 参数,它的取值范围是 0到8。为了让你能快速了解每个取值的具体含义,我整理了下面这个表格。
📊 arp_ignore 各取值含义
取值 含义说明
0 (默认值) 响应任意网卡上接收到的对本机IP地址的ARP请求,而不管该目的IP是否在接收网卡上。
1 只响应目的IP地址为接收网卡上的本地地址的ARP请求。
2 在满足1的条件下,并且ARP请求的源IP地址必须和接收网卡处于同一网段,才会回应。
3 不回应那些目标IP地址作用域(scope)被标记为host的ARP请求,只回应作用域为global和link的地址。
4-7 保留值,暂未使用。
8 不回应所有的ARP请求。
⚙️ 配置要点与建议
在实际配置时,有几个关键点需要特别注意:
配置的生效范围:arp_ignore 参数可以针对所有网卡(all)或具体的网卡(如 eth0、lo)进行设置。
当 all 和具体网卡的设置值不同时,系统会取两者中的较大值来生效。因此,为了确保你的配置按预期生效,通常建议将 all 和特定网卡的值设置为相同的数值。
配置方法:
临时生效:使用 echo命令直接写入 /proc 文件系统,例如 echo "1" > /proc/sys/net/ipv4/conf/all/arp_ignore。这种方式在系统重启后会失效。
永久生效:将配置写入 /etc/sysctl.conf 文件(例如添加 net.ipv4.conf.all.arp_ignore=1),然后执行 sysctl -p 命令使配置立即生效。
🛠️ 常见应用场景
理解这些场景能帮助你更好地运用 arp_ignore:
LVS的DR模式:这是 arp_ignore=1 一个非常经典的应用场景。在这种模式下,真实服务器需要隐藏虚拟IP(VIP),
避免直接响应来自客户端的ARP请求,以确保所有请求都通过负载均衡器转发。将真实服务器的 arp_ignore 设置为 1,
可以确保它们只响应目标IP是自己真实网卡IP的ARP请求,而不会响应目标是VIP的ARP请求。
隐藏特定IP地址:通过将 arp_ignore 设置为 2 或 3,可以实现更精细的控制,例如只回应来自同网段的ARP请求,
或者隐藏作用域为host的IP地址。设置为 8 则可以完全禁止本机回应任何ARP请求
添加DBLE的流量入口地址
最新推荐文章于 2025-11-23 00:10:57 发布
469

被折叠的 条评论
为什么被折叠?



