大道至简,知易行难
广阔天地,大有作为

GCP机器多网卡、多公网IP配置

GCP上的机器多网卡、多公网IP时,第二块网卡的公网IP默认入访和出访都不通,以如下实例为例:

GCP多网卡实例

GCP多网卡实例

默认网络配置:

我们可以使用wget,指定网卡作为出口进行测试:

可以看到第二块网卡是不通的:

GCP多网卡实例默认第二块网卡入访出访都不通

GCP多网卡实例默认第二块网卡入访出访都不通

首先要增加防火墙配置:

GCP自定义VPC防火墙

GCP自定义VPC防火墙

但是即使增加了防火墙配置,在GCP后台测试能够出访时,依然不能在虚拟机上出访:

GCP自定义VPC的防火墙策略

GCP自定义VPC的防火墙策略

在ServerFault上有一个类似的问题(参考资料1),其中的两个回答指向了GCP官网的文档:

ServerFault类似问题

ServerFault类似问题

在官网上我们可以看到:

GCP Configuring Policy Route

GCP Configuring Policy Route

增加策略路由后:

入访和出访就都可以了:

GCP配置策略路由后实现多网卡出入访

GCP配置策略路由后实现多网卡出入访

参考资料:
1、https://serverfault.com/questions/930207/centos-7-with-2-nics-on-google-cloud
2、https://cloud.google.com/vpc/docs/create-use-multiple-interfaces

转载时请保留出处,违法转载追究到底:进城务工人员小梅 » GCP机器多网卡、多公网IP配置

分享到:更多 ()

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址