Поделиться через


Назначение префиксов частных IP-адресов виртуальным машинам с помощью портала Azure — предварительная версия

В этой статье описано, как добавить вторичные IP-конфигурации на сетевой адаптер виртуальной машины с блоком CIDR частных IP-адресов с помощью портала Azure. К виртуальной машине Azure подключены один или несколько сетевых интерфейсов. Все сетевые адаптеры имеют одну первичную IP-конфигурацию и ноль или несколько дополнительных IP-конфигураций, назначенных им. Основная IP-конфигурация имеет один частный IP-адрес, который ему назначен, и может также иметь назначение общедоступного IP-адреса. Каждая вторичная IP-конфигурация может иметь следующие элементы:

  • Назначение частных IP-адресов и (при необходимости) назначение общедоступного IP-адреса или
  • Блок CIDR частных IP-адресов (префикс IP-адреса).

Все IP-адреса могут быть статически или динамически назначены из доступных диапазонов IP-адресов. Дополнительные сведения см. в разделе IP-адресов в Azure. Все конфигурации IP-адресов в одном сетевом интерфейсе должны быть связаны с одной подсетью. Если желательно использовать несколько IP-адресов в разных подсетях, может использоваться несколько сетевых интерфейсов на виртуальной машине. Дополнительные сведения см. в статье "Создание виртуальной машины с несколькими сетевыми адаптерами".

Существует ограничение на то, сколько IP-конфигураций можно назначить сетевому адаптеру. Дополнительные сведения см. в статье об ограничениях Azure .

Это важно

Возможность добавления префиксов частных IP-адресов в сетевой адаптер в настоящее время доступна в предварительной версии. Ознакомьтесь с Дополнительными условиями использования для предварительных версий Microsoft Azure, чтобы узнать юридические условия, применимые к функциям Azure, которые находятся в статусе бета, предварительного просмотра или иначе еще не выпущены в общий доступ.

Схема ресурсов конфигурации сети, созданных в статье.

Предпосылки

  • Учетная запись Azure с активной подпиской. Создайте учетную запись бесплатно .

  • Существующая виртуальная машина Azure. Дополнительные сведения о создании виртуальной машины см. в статье "Создание виртуальной машины Windows" или "Создание виртуальной машины Linux".

    • Пример, используемый в этой статье, называется myVM. Замените это значение именем виртуальной машины.
  • Чтобы использовать эту функцию во время предварительной версии, необходимо сначала зарегистрировать. Чтобы зарегистрировать, заполните форму подключения.

Это важно

Прежде чем продолжить, зарегистрируйтесь в этой предварительной версии, завершив форму подключения.

Добавление префикса динамического частного IP-адреса в виртуальную машину

Вы можете добавить в сетевой интерфейс Azure динамический префикс частного IP-адреса, выполнив следующие действия.

  1. Войдите на портал Azure.

  2. В поле поиска в верхней части портала введите Виртуальная машина. В результатах поиска выберите Виртуальные машины.

  3. На виртуальных машинах выберите myVM или имя виртуальной машины.

  4. В разделе Параметры выберите Сеть.

  5. Выберите имя сетевого интерфейса виртуальной машины.

  6. В сетевом интерфейсе выберите IP-конфигурации в разделе "Параметры".

  7. Отображается существующая IP-конфигурация. Эта конфигурация создается при создании виртуальной машины. Чтобы добавить частный и общедоступный IP-адрес на виртуальную машину, нажмите кнопку +Добавить.

  8. В разделе "Добавление IP-конфигурации" введите или выберите следующие сведения.

    Настройки Ценность
    Имя Введите ipconfig2.
    Параметры частного IP-адреса
    Тип частного IP-адреса Префикс IP-адреса
    Распределение Выберите Динамический.
  9. Нажмите ОК.

    Замечание

    Связь с общедоступным IP-адресом недоступна для конфигурации при выборе параметра префикса IP-адреса.

  10. После изменения конфигурации IP-адресов необходимо перезапустить виртуальную машину, чтобы изменения вступили в силу на виртуальной машине.

Добавление префикса статического частного IP-адреса в виртуальную машину

Префикс статического частного IP-адреса можно добавить в виртуальную машину, выполнив следующие действия.

  1. Войдите на портал Azure.

  2. В поле поиска в верхней части портала введите Виртуальная машина. В результатах поиска выберите Виртуальные машины.

  3. На виртуальных машинах выберите myVM или имя виртуальной машины.

  4. В разделе Параметры выберите Сеть.

  5. Выберите имя сетевого интерфейса виртуальной машины.

  6. В сетевом интерфейсе выберите IP-конфигурации в разделе "Параметры".

  7. Отображается существующая IP-конфигурация. Эта конфигурация создается при создании виртуальной машины. Чтобы добавить частный и общедоступный IP-адрес на виртуальную машину, нажмите кнопку +Добавить.

  8. В разделе "Добавление IP-конфигурации" введите или выберите следующие сведения.

    Настройки Ценность
    Имя Введите ipconfig2.
    Параметры частного IP-адреса
    Тип частного IP-адреса Префикс IP-адреса
    Распределение Выберите Статический.
    IP-адрес Введите неиспользуемый CIDR размера /28 из подсети для виртуальной машины.
    Для подсети 10.0.0.0/14 в примере IP-адрес будет иметь значение 10.0.0.0/28.
  9. Нажмите ОК.

    Замечание

    При добавлении статического IP-адреса необходимо указать неиспользуемый частный IP-адрес CIDR из подсети, к которому подключен сетевой адаптер.

  10. После изменения конфигурации IP-адресов необходимо перезапустить виртуальную машину, чтобы изменения вступили в силу на виртуальной машине.

Добавление IP-адресов в операционную систему виртуальной машины

Подключитесь к виртуальной машине, созданной с несколькими частными IP-адресами, и войдите на нее. Все частные IP-адреса (включая первичные), добавленные в виртуальную машину, необходимо добавить вручную. Выполните следующие шаги в соответствии с операционной системой виртуальной машины.

Windows Server

Расширить
  1. Откройте командную строку или PowerShell.

  2. Введите ipconfig /all в командной строке. Вы увидите первичный частный IP-адрес, назначенный с помощью DHCP.

  3. Введите ncpa.cpl в командной строке, чтобы открыть конфигурацию сетевых подключений.

  4. Откройте раздел Свойства для сетевого адаптера, которому назначаются новые IP-адреса.

  5. Дважды щелкните Протокол Интернета версии 4 (TCP/IPv4).

  6. Выберите параметр Использовать следующий IP-адрес. Введите следующие значения.

    Настройки Ценность
    IP-адрес: Введите первичный частный IP-адрес.
    Маска подсети: Введите маску подсети на основе IP-адреса.
    Например, если это подсеть /24, то маска подсети — 255.255.255.0.
    Шлюз по умолчанию: первый IP-адрес в подсети.
    Если ваша подсеть 10.0.0.0/24, то IP-адрес шлюза 10.0.0.1.
  7. Выберите параметр Использовать следующие адреса DNS-серверов. Введите следующие значения.

    Настройки Ценность
    Предпочитаемый DNS-сервер: Введите основной DNS-сервер.
    Введите IP-адрес 168.63.129.16, чтобы использовать службу DNS, предоставляемую в Azure по умолчанию.
  8. Нажмите кнопку Advanced (Дополнительно).

  9. Нажмите кнопку "Добавить".

  10. Введите частный IP-адрес, который вы добавили в сетевой интерфейс Azure. Укажите соответствующую маску подсети. Нажмите кнопку "Добавить".

  11. Чтобы добавить дополнительные частные IP-адреса, которые вы добавили в сетевой интерфейс Azure, повторите предыдущие шаги.

Это важно

Никогда не следует вручную назначать общедоступный IP-адрес для виртуальной машины Azure в ее операционной системе. Если вы будете вручную устанавливать IP-адрес в операционной системе, убедитесь, что он соответствует частному IP-адресу, назначенному сетевому интерфейсу Azure. Неправильное назначение адреса может привести к потере подключения к виртуальной машине. Дополнительные сведения см. в разделе Изменение параметров IP-адреса.

Дополнительные сведения см. в разделе Частный IP-адрес.

  1. Нажмите кнопку ОК, чтобы закрыть окно параметров вторичного IP-адреса.

  2. Нажмите кнопку ОК, чтобы закрыть окно параметров адаптера. Ваше подключение к удаленному рабочему столу будет восстановлено.

  3. Откройте командную строку или PowerShell.

  4. Введите ipconfig /all в командной строке.

  5. Убедитесь, что первичный и вторичный частные IP-адреса добавлены в конфигурацию.

    PS C:\Users\azureuser> ipconfig /all
    
    Windows IP Configuration
    
       Host Name . . . . . . . . . . . . : myVM
       Primary Dns Suffix  . . . . . . . :
       Node Type . . . . . . . . . . . . : Hybrid
       IP Routing Enabled. . . . . . . . : No
       WINS Proxy Enabled. . . . . . . . : No
    
    Ethernet adapter Ethernet:
    
       Connection-specific DNS Suffix  . :
       Description . . . . . . . . . . . : Microsoft Hyper-V Network Adapter
       Physical Address. . . . . . . . . : 00-0D-3A-E6-CE-A3
       DHCP Enabled. . . . . . . . . . . : No
       Autoconfiguration Enabled . . . . : Yes
       Link-local IPv6 Address . . . . . : fe80::a8d1:11d5:3ab2:6a51%5(Preferred)
       IPv4 Address. . . . . . . . . . . : 10.1.0.4(Preferred)
       Subnet Mask . . . . . . . . . . . : 255.255.255.0
       IPv4 Address. . . . . . . . . . . : 10.1.0.5(Preferred)
       Subnet Mask . . . . . . . . . . . : 255.255.255.0
       IPv4 Address. . . . . . . . . . . : 10.1.0.6(Preferred)
       Subnet Mask . . . . . . . . . . . : 255.255.255.0
       Default Gateway . . . . . . . . . : 10.1.0.1
       DHCPv6 IAID . . . . . . . . . . . : 100666682
       DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-2A-A8-26-B1-00-0D-3A-E6-CE-A3
       DNS Servers . . . . . . . . . . . : 168.63.129.16
       NetBIOS over Tcpip. . . . . . . . : Enabled
    
  6. Убедитесь, что первичный частный IP-адрес, используемый в Windows, совпадает с первичным IP-адресом сетевого интерфейса виртуальной машины Azure. Дополнительные сведения см. в статье Отсутствие доступа к Интернету из виртуальной машины Azure Windows с несколькими IP-адресами.

Проверка (Windows Server)

Чтобы проверить подключение к Интернету из вторичной IP-конфигурации через общедоступный IP-адрес, используйте следующую команду: Замените 10.1.0.5 вторичным частным IP-адресом, добавленным в сетевой интерфейс виртуальной машины Azure.

ping -S 10.1.0.5 outlook.com

Замечание

Для вторичных IP-конфигураций можно выполнить пинг до Интернет, если с конфигурацией связан общедоступный IP-адрес. В случае с первичными IP-конфигурациями для проверки связи с Интернетом общедоступный IP-адрес не требуется.

SUSE Linux Enterprise и openSUSE

Расширить Дистрибутивы на основе SUSE используют плагин из пакета cloud-netconfig для управления дополнительными IP-адресами. Настройка вручную со стороны администратора не требуется. Первый IP-адрес интерфейса на платформе назначается через DHCP. Затем плагин cloud-netconfig непрерывно проверяет API службы метаданных экземпляра Azure (раз в минуту) для поиска дополнительных IP-адресов, назначенных интерфейсу, и автоматически добавляет или удаляет их в качестве вторичных IP-адресов.

Этот плагин по умолчанию устанавливается и включается на новых образах. Ниже приведены шаги по настройке старых рабочих нагрузок. https://www.suse.com/c/multi-nic-cloud-netconfig-ec2-azure/

Ubuntu 14/16

Расширить

Рекомендуем ознакомиться с последней версией документации к своей версии Linux.

  1. Откройте окно терминала.

  2. Убедитесь, что у вас есть права привилегированного пользователя. В противном случае введите следующую команду:

    sudo -i
    
  3. Обновите файл конфигурации сетевого интерфейса (предполагаемый интерфейс — eth0).

    • Сохраните имеющийся элемент строки для DHCP. Основной IP-адрес остается настроенным, как и ранее.

    • Добавьте конфигурацию для дополнительного статического IP-адреса с помощью следующих команд:

      cd /etc/network/interfaces.d/
      ls
      

      Вы должны видеть .cfg-файл.

  4. Откройте файл . В конце этого файла будут следующие строки:

    auto eth0
    iface eth0 inet dhcp
    
  5. Добавьте следующие строки после имеющихся строк в файле. Замените 10.1.0.5 своим частным IP-адресом и маской подсети.

    iface eth0 inet static
    address 10.1.0.5
    netmask 255.255.255.0
    

    Чтобы добавить дополнительные частные IP-адреса, измените файл и добавьте новые частные IP-адреса в последующих строках:

    iface eth0 inet static
    address 10.1.0.5
    netmask 255.255.255.0
    iface eth0 inet static
    address 10.1.0.6
    netmask 255.255.255.0
    
  6. Сохраните файл с помощью следующей команды:

    :wq
    
  7. Сбросьте сетевой интерфейс, выполнив следующую команду:

    ifdown eth0 && ifup eth0
    

    Это важно

    Если используется удаленное подключение, выполните скрипты ifdown и ifup в одной и той же строке.

  8. Проверьте, добавлен ли IP-адрес к сетевому интерфейсу, с помощью следующей команды:

    ip addr list eth0
    

    Должен отобразиться IP-адрес, добавленный как часть списка. Пример:

    2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP group default qlen 1000
    link/ether 00:0d:3a:04:45:16 brd ff:ff:ff:ff:ff:ff
    inet 10.1.0.5/24 brd 10.1.0.255 scope global eth0
       valid_lft forever preferred_lft forever
    inet 10.1.0.6/24 brd 10.1.0.255 scope global secondary eth0
       valid_lft forever preferred_lft forever
    inet 10.1.0.4/24 brd 10.1.0.255 scope global secondary eth0
       valid_lft forever preferred_lft forever
    inet6 fe80::20d:3aff:fe04:4516/64 scope link
       valid_lft forever preferred_lft forever
    

Проверка (Ubuntu 14/16)

Чтобы убедиться, что вы можете подключиться к Интернету с помощью вторичной IP-конфигурации через связанный с ней общедоступный IP-адрес, используйте следующую команду:

ping -I 10.1.0.5 outlook.com

Замечание

Для вторичных IP-конфигураций можно пинговать Интернет только в том случае, если с конфигурацией связан публичный IP-адрес. В случае с первичными IP-конфигурациями для проверки связи с Интернетом общедоступный IP-адрес не требуется.

При попытке проверить исходящую связь с вторичным сетевым интерфейсом виртуальных машин Linux может потребоваться добавить соответствующие маршруты. Дополнительные сведения о дистрибутиве Linux см. в соответствующей документации. Один из способов выполнить это:

echo 150 custom >> /etc/iproute2/rt_tables 

ip rule add from 10.1.0.5 lookup custom
ip route add default via 10.1.0.1 dev eth2 table custom
  • Убедитесь, что заменили:

    • 10.1.0.5 с частным IP-адресом, которому соответствует общедоступный IP-адрес;

    • 10.1.0.1 — шлюзом по умолчанию;

    • eth2 в качестве имени вашего дополнительного сетевого интерфейса.

Ubuntu 18.04+,

Расширить

Для управления сетевыми ресурсами ОС в Ubuntu версии 18.04 и более новых теперь используется netplan. Рекомендуем ознакомиться с последней версией документации к своей версии Linux.

  1. Откройте окно терминала.

  2. Убедитесь, что у вас есть права привилегированного пользователя. Если это не так, введите следующую команду:

    sudo -i
    
  3. Создайте файл для второго интерфейса и откройте его в текстовом редакторе:

    vi /etc/netplan/60-static.yaml
    
  4. Добавьте в файл перечисленные ниже строки, заменив 10.1.0.5/24 своим IP-адресом и маской подсети:

    network:
        version: 2
        ethernets:
            eth0:
                addresses:
                    - 10.1.0.5/24
    

    Чтобы добавить дополнительные частные IP-адреса, измените файл и добавьте новые частные IP-адреса в последующих строках:

    network:
        version: 2
        ethernets:
            eth0:
                addresses:
                    - 10.1.0.5/24
                    - 10.1.0.6/24
    
  5. Сохраните файл с помощью следующей команды:

    :wq
    
  6. Протестируйте изменения с помощью команды netplan try, чтобы убедиться в правильности синтаксиса:

    netplan try
    

    Замечание

    netplan try временно применит изменения и отменит их по истечении 120 секунд. Если соединение окажется потеряно, подождите 120 секунд и восстановите его. По истечении этого периода произойдет откат внесенных изменений.

  7. Убедившись в отсутствии неполадок с помощью команды netplan try, примените следующие изменения конфигурации:

    netplan apply
    
  8. Проверьте, добавлен ли IP-адрес к сетевому интерфейсу, с помощью следующей команды:

    ip addr list eth0
    

    Должен отобразиться IP-адрес, добавленный как часть списка. Пример:

    2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP group default qlen 1000
    link/ether 00:0d:3a:04:45:16 brd ff:ff:ff:ff:ff:ff
    inet 10.1.0.5/24 brd 10.1.0.255 scope global eth0
       valid_lft forever preferred_lft forever
    inet 10.1.0.6/24 brd 10.1.0.255 scope global secondary eth0
       valid_lft forever preferred_lft forever
    inet 10.1.0.4/24 brd 10.1.0.255 scope global secondary eth0
       valid_lft forever preferred_lft forever
    inet6 fe80::20d:3aff:fe04:4516/64 scope link
       valid_lft forever preferred_lft forever
    

Проверка (Ubuntu 18.04+)

Чтобы убедиться, что вы можете подключиться к Интернету с помощью вторичной IP-конфигурации через связанный с ней общедоступный IP-адрес, используйте следующую команду:

ping -I 10.1.0.5 outlook.com

Замечание

Для вторичных IP-конфигураций можно пинговать Интернет только в том случае, если с конфигурацией связан публичный IP-адрес. В случае с первичными IP-конфигурациями для проверки связи с Интернетом общедоступный IP-адрес не требуется.

При проверке исходящего подключения из дополнительной сетевой карты для виртуальных машин Linux может потребоваться добавить соответствующие маршруты. Это можно сделать различными способами. Дополнительные сведения по дистрибутиву Linux см. в соответствующей документации. Один из способов выполнить это:

echo 150 custom >> /etc/iproute2/rt_tables 

ip rule add from 10.1.0.5 lookup custom
ip route add default via 10.1.0.1 dev eth2 table custom
  • Замените:

    • 10.1.0.5 с частным IP-адресом, которому соответствует общедоступный IP-адрес;

    • 10.1.0.1 — шлюзом по умолчанию;

    • eth2 в качестве имени вашего дополнительного сетевого интерфейса.

Red Hat Enterprise Linux и другие

Расширить
  1. Откройте окно терминала.

  2. Убедитесь, что у вас есть права привилегированного пользователя. В противном случае введите следующую команду:

    sudo -i
    
  3. Введите пароль и следуйте инструкциям. После того как вы станете привилегированным пользователем, перейдите к папке сетевых скриптов, используя следующую команду:

    cd /etc/sysconfig/network-scripts
    
  4. Выведите список связанных IFCFG-файлов, используя следующую команду:

    ls ifcfg-*
    

    В списке файлов должен быть файл ifcfg-eth0 .

  5. Чтобы добавить IP-адрес, создайте для него файл конфигурации, как показано ниже. Обратите внимание, что такой файл должен быть создан для каждой IP-конфигурации.

    touch ifcfg-eth0:0
    
  6. Откройте файл ifcfg-eth0:0, используя следующую команду.

    vi ifcfg-eth0:0
    
  7. Добавьте содержимое в файл eth0:0 (в этом случае) с помощью следующей команды. Замените 10.1.0.5 своим дополнительным частным IP-адресом и маской подсети.

    DEVICE=eth0:0
    BOOTPROTO=static
    ONBOOT=yes
    IPADDR=10.1.0.5
    NETMASK=255.255.255.0
    
  8. Сохраните файл, используя следующую команду:

    :wq
    
  9. Чтобы добавить дополнительные частные IP-адреса в конфигурацию сети, создайте дополнительные файлы конфигурации и добавьте в файл сведения об IP-адресе.

    touch ifcfg-eth0:1
    
    vi ifcfg-eth0:1
    
    DEVICE=eth0:1
    BOOTPROTO=static
    ONBOOT=yes
    IPADDR=10.1.0.6
    NETMASK=255.255.255.0
    
    :wq
    
  10. Перезапустите сетевые службы и убедитесь, что изменения вступили в силу, выполнив следующие команды:

    systemctl restart NetworkManager.service
    ifconfig
    

    В списке результатов вы увидите добавленный IP-адрес или адреса.

    eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 10.1.0.4  netmask 255.255.255.0  broadcast 10.1.0.255
        inet6 fe80::6245:bdff:fe7d:704a  prefixlen 64  scopeid 0x20<link>
        ether 60:45:bd:7d:70:4a  txqueuelen 1000  (Ethernet)
        RX packets 858  bytes 244215 (238.4 KiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 1021  bytes 262077 (255.9 KiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0
    
    eth0:0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 10.1.0.5  netmask 255.255.255.0  broadcast 10.1.0.255
        ether 60:45:bd:7d:70:4a  txqueuelen 1000  (Ethernet)
    
    eth0:1: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 10.1.0.6  netmask 255.255.255.0  broadcast 10.1.0.255
        ether 60:45:bd:7d:70:4a  txqueuelen 1000  (Ethernet)
    

Проверка (Red Hat и другие)

Чтобы убедиться, что вы можете подключиться к Интернету с помощью вторичной IP-конфигурации через связанный с ней общедоступный IP-адрес, используйте следующую команду:

ping -I 10.0.0.5 outlook.com

Замечание

Для вторичных IP-конфигураций можно пинговать Интернет только в том случае, если с конфигурацией связан публичный IP-адрес. В случае с первичными IP-конфигурациями для проверки связи с Интернетом общедоступный IP-адрес не требуется.

При попытке проверить исходящую связь с вторичным сетевым интерфейсом виртуальных машин Linux может потребоваться добавить соответствующие маршруты. Дополнительные сведения по дистрибутиву Linux см. в соответствующей документации. Один из способов выполнить это:

echo 150 custom >> /etc/iproute2/rt_tables 

ip rule add from 10.1.0.5 lookup custom
ip route add default via 10.1.0.1 dev eth2 table custom
  • Убедитесь, что заменили:

    • 10.0.0.5 — на частный IP-адрес, у которого есть связанный с ним общедоступный IP-адрес;

    • 10.0.0.1 для вашего шлюза по умолчанию

    • eth2 в качестве имени вашего дополнительного сетевого интерфейса.

Debian GNU/Linux

Расширить

Рекомендуем ознакомиться с последней версией документации к своей версии Linux.

  1. Откройте окно терминала.

  2. Убедитесь, что у вас есть права привилегированного пользователя. В противном случае введите следующую команду:

    sudo -i
    
  3. Обновите файл конфигурации сетевого интерфейса (предполагаемый интерфейс — eth0).

    • Сохраните имеющийся элемент строки для DHCP. Основной IP-адрес остается настроенным, как и ранее.

    • Добавьте конфигурацию для дополнительного статического IP-адреса с помощью следующих команд:

      cd /etc/network/interfaces.d/
      ls
      

      Вы должны видеть .cfg-файл.

  4. Откройте файл . В конце этого файла будут следующие строки:

    auto eth0
    iface eth0 inet dhcp
    
  5. Добавьте следующие строки после имеющихся строк в файле. Замените 10.1.0.5 своим частным IP-адресом и маской подсети.

    iface eth0 inet static
    address 10.1.0.5
    netmask 255.255.255.0
    

    Чтобы добавить дополнительные частные IP-адреса, измените файл и добавьте новые частные IP-адреса в последующих строках:

    iface eth0 inet static
    address 10.1.0.5
    netmask 255.255.255.0
    iface eth0 inet static
    address 10.1.0.6
    netmask 255.255.255.0
    
  6. Сохраните файл с помощью следующей команды:

    :wq
    
  7. Перезапустите службы сети, чтобы изменения вступили в силу. Для Debian 8 и более поздних версий это можно сделать с помощью следующей команды:

    systemctl restart networking
    

    Для предыдущих версий Debian можно использовать следующие команды:

    service networking restart
    
  8. Проверьте, добавлен ли IP-адрес к сетевому интерфейсу, с помощью следующей команды:

    ip addr list eth0
    

    Должен отобразиться IP-адрес, добавленный как часть списка. Пример:

    2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP group default qlen 1000
    link/ether 00:0d:3a:04:45:16 brd ff:ff:ff:ff:ff:ff
    inet 10.1.0.5/24 brd 10.1.0.255 scope global eth0
       valid_lft forever preferred_lft forever
    inet 10.1.0.6/24 brd 10.1.0.255 scope global secondary eth0
       valid_lft forever preferred_lft forever
    inet 10.1.0.4/24 brd 10.1.0.255 scope global secondary eth0
       valid_lft forever preferred_lft forever
    inet6 fe80::20d:3aff:fe04:4516/64 scope link
       valid_lft forever preferred_lft forever
    

Проверка (Debian GNU/Linux)

Чтобы убедиться, что вы можете подключиться к Интернету с помощью вторичной IP-конфигурации через связанный с ней общедоступный IP-адрес, используйте следующую команду:

ping -I 10.1.0.5 outlook.com

Замечание

Для вторичных IP-конфигураций можно пинговать Интернет только в том случае, если с конфигурацией связан публичный IP-адрес. В случае с первичными IP-конфигурациями для проверки связи с Интернетом общедоступный IP-адрес не требуется.

При попытке проверить исходящую связь с вторичным сетевым интерфейсом виртуальных машин Linux может потребоваться добавить соответствующие маршруты. Дополнительные сведения о дистрибутиве Linux см. в соответствующей документации. Один из способов выполнить это:

echo 150 custom >> /etc/iproute2/rt_tables 

ip rule add from 10.1.0.5 lookup custom
ip route add default via 10.1.0.1 dev eth2 table custom
  • Убедитесь, что заменили:

    • 10.1.0.5 с частным IP-адресом, которому соответствует общедоступный IP-адрес;

    • 10.1.0.1 — шлюзом по умолчанию;

    • eth2 в качестве имени вашего дополнительного сетевого интерфейса.

Дальнейшие шаги