Dường như đã có rất nhiều về chủ đề này, vì vậy xin lỗi vì đã thêm vào một biển thông tin, nhưng tôi đã không gặp may mắn trong việc tìm kiếm bất cứ điều gì có vẻ giải quyết được kịch bản của tôi.
Khách của tôi không thể ping cổng mặc định của tôi, nhưng máy chủ của tôi có thể ping cổng mặc định của tôi.
Tôi có máy chủ KVM (CentOS7) với giao diện cầu được cấu hình, 'ip a':
2: eno16777984: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq master virbr0 state UP qlen 1000
link/ether 00:0c:29:80:14:0a brd ff:ff:ff:ff:ff:ff
inet6 fe80::20c:29ff:fe80:140a/64 scope link
valid_lft forever preferred_lft forever
3: virbr0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP
link/ether 00:0c:29:80:14:0a brd ff:ff:ff:ff:ff:ff
inet 192.168.1.11/24 brd 192.168.1.255 scope global virbr0
valid_lft forever preferred_lft forever
inet6 fe80::20c:29ff:fe80:140a/64 scope link
valid_lft forever preferred_lft forever
12: vnet0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast master virbr0 state UNKNOWN qlen 500
link/ether fe:54:00:a0:02:d5 brd ff:ff:ff:ff:ff:ff
inet6 fe80::fc54:ff:fea0:2d5/64 scope link
valid_lft forever preferred_lft forever
Bây giờ là phần thú vị, khách của tôi nhận được hợp đồng thuê DHCP hợp lệ từ máy chủ DHCP của tôi. Khách của tôi có thể ping địa chỉ IP của máy chủ và máy chủ có thể ping địa chỉ ip của khách. Tôi đã cố gắng dừng tường lửa để giải quyết vấn đề, nhưng điều đó không giải quyết được vấn đề và tôi nghi ngờ vấn đề không cao trong ngăn xếp, vì DHCP đã hoạt động. Nếu tôi ping khách từ một thiết bị mạng khác, hết thời gian yêu cầu, nhưng một mục nhập cho thiết bị sẽ được thêm vào bảng arp của khách và thiết bị khởi tạo ping.
Suy nghĩ của tôi là cây cầu của tôi được cấu hình không đúng cách nhưng tôi không chắc điều gì sẽ khiến chỉ một số lưu lượng truy cập bị lỗi.
Đây là cấu hình giao diện của tôi để tham khảo:
[root@kvm01 ~]# cat /etc/sysctl.d/99-ipforward.conf
net.ipv4.ip_forward = 1
[root@kvm01 ~]# cat /etc/sysconfig/network-scripts/ifcfg-eno16777984
DEVICE="eno16777984"
ONBOOT=yes
BRIDGE=virbr0
[root@kvm01 ~]# cat /etc/sysconfig/network-scripts/ifcfg-virbr0
TYPE=Bridge
BOOTPROTO=static
DEVICE=virbr0
ONBOOT=yes
IPADDR="192.168.1.11"
NETMASK="255.255.255.0"
GATEWAY="192.168.1.1"
DNS1="192.168.1.15"
[root@kvm01 ~]#