默认veth-pair 对是有arp请求无arp响应
  mPcyh9OXzYGu 2023年11月02日 23 0

默认veth-pair 对是有arp请求无arp响应验证及设置veth arp响应,之后的验证

ip link add veth0 type veth peer name veth1
ip addr add 192.168.3.101/24 dev veth0
ip addr add 192.168.3.102/24 dev veth1
ip link set veth0 up
ip link set veth1 up


默认veth-pair 对是有arp请求无arp响应_网络接口

veth0发出了arp请求,没有回应

默认veth-pair 对是有arp请求无arp响应_安全措施_02

veth1 也收到了请求,无响应

默认veth-pair 对是有arp请求无arp响应_安全措施_03

查看内核进程中网络参数

默认veth-pair 对是有arp请求无arp响应_参数设置_04

echo 1 > /proc/sys/net/ipv4/conf/veth1/accept_local
echo 1 > /proc/sys/net/ipv4/conf/veth0/accept_local
echo 0 > /proc/sys/net/ipv4/conf/all/rp_filter
echo 0 > /proc/sys/net/ipv4/conf/veth0/rp_filter
echo 0 > /proc/sys/net/ipv4/conf/veth1/rp_filter

调整后的解释说明

echo 1 > /proc/sys/net/ipv4/conf/veth1/accept_local

此命令将 veth1 网络接口的 accept_local 内核参数设置为 1。这将允许 veth1 接口接受来自本地主机的流量。

echo 1 > /proc/sys/net/ipv4/conf/veth0/accept_local

此命令将 veth0 网络接口的 accept_local 内核参数设置为 1。这将允许 veth0 接口接受来自本地主机的流量。

echo 0 > /proc/sys/net/ipv4/conf/all/rp_filter

此命令将所有网络接口的 rp_filter 内核参数设置为 0。这将禁用反向路径过滤,这是一种安全措施,可防止网络接口接受来自未经授权来源的数据包。

echo 0 > /proc/sys/net/ipv4/conf/veth0/rp_filter

此命令将 veth0 网络接口的 rp_filter 内核参数设置为 0。这将禁用反向路径过滤,这是一种安全措施,可防止网络接口接受来自未经授权来源的数据包。

echo 0 > /proc/sys/net/ipv4/conf/veth1/rp_filter

此命令将 veth1 网络接口的 rp_filter 内核参数设置为 0。这将禁用反向路径过滤,这是一种安全措施,可防止网络接口接受来自未经授权来源的数据包。

验证效果

默认veth-pair 对是有arp请求无arp响应_网络接口_05


默认veth-pair 对是有arp请求无arp响应_参数设置_06

【版权声明】本文内容来自摩杜云社区用户原创、第三方投稿、转载,内容版权归原作者所有。本网站的目的在于传递更多信息,不拥有版权,亦不承担相应法律责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@moduyun.com

  1. 分享:
最后一次编辑于 2023年11月08日 0

暂无评论

推荐阅读
  kIM7GUNpnV3x   2023年11月13日   24   0   0 网络接口IPUDP
  kW9cjOZKgg8W   2023年11月02日   66   0   0 网络接口TCPIP
  eHipUjOuzYYH   2023年11月13日   21   0   0 参数设置bcmysql
mPcyh9OXzYGu