环境说明
os: centos 7.9
dhcp: 4.2.5
virtualbox: 6.1
节点说明
节点名称 | 网卡 | IP | 说明 |
nat-route | enp0s3 | 192.168.101.141 | 对外网络,链接internet |
enp0s8 | 10.0.0.2 | 链接内网,intnet0 | |
nat-node1 | enp0s3 | dhcp分配 | 链接内网,intnet0 |
nat-node2 | enp0s3 | dhcp分配 | 链接内网,intnet0 |
网络结构
虚拟机设置
使用virtualbox模拟两段网络,其中nat-route主机配置两张网卡,第一张桥接wlan0链接外网,第二张设置内部网络链接intnet0
nat-route
nat-nodeN
DHCP服务器配置
安装dhcp服务器
yum install dhcp
配置dhcp服务器,编辑/etc/dhcp/dhcpd.conf文件如下:
# # DHCP Server Configuration file. # see /usr/share/doc/dhcp*/dhcpd.conf.example # see dhcpd.conf(5) man page # subnet 10.0.0.0 netmask 255.255.255.0 { # 网段 range 10.0.0.100 10.0.0.199; # IP范围 option domain-name-servers 61.139.2.69,114.114.114.114; #DNS配置 #option domain-name "internal.example.org"; option routers 10.0.0.2; # 网关 option broadcast-address 10.0.0.255; # 广播地址 default-lease-time 600; max-lease-time 7200; }
启动dhcp服务器
systemctl start dhcpd
启动nat-node1和nat-node2主机,并设置网卡dhcp方式获取IP,可以看到nat-route的dhcp分配记录tail -f /var/log/message
可以看到nat-node1和nat-node2已经获取到IP,并且路由网关获取如下:
开启IP伪装让NAT网络主机链接互联网
开启IP伪装
firewall-cmd --permanent --add-masquerade --zone=public
关于IP转发开启,当开启IP伪装后ip_forward会自动开启,不用手工处理。
此时nat-node1和nat-node2即可链接外网。