CentOS7.4如何配置VLAN?详细步骤与问题排查指南

CentOS 7.4 作为一款广泛使用的 Linux 发行版,在企业级网络环境中,VLAN(虚拟局域网)的配置是一项基础且重要的技能,VLAN 技术可以将一个物理网络划分为多个逻辑上的虚拟网络,从而实现网络隔离、广播域控制以及安全性的提升,本文将详细介绍在 CentOS 7.4 系统中配置 VLAN 的具体步骤、注意事项及相关验证方法。

理解 VLAN 与网络接口

在开始配置之前,有必要先了解几个基本概念,VLAN 是通过将网络设备(如交换机、路由器)上的端口划分到不同的 VLAN 来实现的,而 Linux 系统本身也可以模拟这一过程,在 CentOS 7.4 中,物理网络接口(如 eth0)可以通过创建 VLAN 子接口(如 eth0.10)来加入特定的 VLAN,每个 VLAN 子接口都对应一个 VLAN ID,并与该 VLAN 的 IP 网络相关联。

安装必要的工具包

在 CentOS 7.4 上,VLAN 的配置通常依赖于 iproutenet-tools 这两个工具包。iproute 提供了强大的 ip 命令,是现代 Linux 网络管理的主要工具,而 net-tools 则包含了传统的 ifconfig 命令,有时在快速查看接口信息时仍然有用,可以通过以下命令来安装它们:

sudo yum install -y iproute net-tools

安装完成后,可以通过 ip link showifconfig -a 命令来查看当前系统中的所有网络接口,确认物理接口的名称(eth0)。

配置 VLAN 子接口

VLAN 子接口的创建主要通过 ip 命令实现,假设物理接口为 eth0,需要为其创建 VLAN ID 为 10 的子接口,并为其分配 IP 地址 192.168.10.1/24,可以按照以下步骤操作:

创建 VLAN 子接口,命令中的 link 指定物理接口,type 指定 VLAN 类型,id 指定 VLAN ID。

sudo ip link add link eth0 name eth0.10 type vlan id 10

创建成功后,使用 ip link show 命令,应该能看到名为 eth0.10 的新接口。

为该 VLAN 子接口配置 IP 地址并启用它:

sudo ip addr add 192.168.10.1/24 dev eth0.10
sudo ip link set dev eth0.10 up

VLAN 10 的子接口已经配置完成,并可以正常通信,如果需要创建更多的 VLAN,只需重复上述步骤,更改 VLAN ID 和 IP 地址即可,例如创建 VLAN ID 为 20 的子接口:

sudo ip link add link eth0 name eth0.20 type vlan id 20
sudo ip addr add 192.168.20.1/24 dev eth0.20
sudo ip link set dev eth0.20 up

使 VLAN 配置永久生效

上述配置在系统重启后会丢失,为了使配置永久生效,需要将配置写入网络配置文件,在 CentOS 7.4 中,推荐使用 NetworkManager 的连接配置文件。

  1. 为每个 VLAN 创建一个连接配置文件,文件名可以自定义,通常以 ifcfg- 开头,为 VLAN 10 创建文件:

    sudo nmcli con add type vlan ifname eth0.10 dev eth0 id 10 ip4 192.168.10.1/24
  2. 上述命令会自动生成 /etc/sysconfig/network-scripts/ifcfg-eth0.10 文件,你也可以手动编辑该文件,确保其内容如下:

    TYPE=VLAN
    DEVICE=eth0.10
    PHYSDEV=eth0
    VLAN=yes
    BOOTPROTO=none
    IPADDR=192.168.10.1
    PREFIX=24
    ONBOOT=yes
  3. 对其他 VLAN 重复此过程,创建各自的配置文件,配置完成后,可以使用 nmcli con reloadnmcli con up eth0.10 命令来重新加载并激活连接。

验证 VLAN 配置

配置完成后,必须进行验证以确保一切正常工作,使用 ip addr show 命令查看所有接口的 IP 地址信息,确认 VLAN 子接口及其 IP 地址已正确配置,使用 ping 命令测试 VLAN 内部的连通性,例如从 CentOS 7.4 服务器 ping VLAN 10 网段内的另一台主机,如果需要跨 VLAN 通信,还需确保三层交换机或路由器已正确配置 VLAN 间路由。

相关问答 FAQs

问题 1:为什么我在创建 VLAN 子接口后,无法 ping 通 VLAN 网关?

解答: 这通常有几个原因,请确认连接到服务器的物理交换机端口已正确配置为 Trunk 模式,并允许对应的 VLAN ID 通过,如果交换机端口是 Access 模式,则无法传输 VLAN 流量,检查 CentOS 7.4 系统上的防火墙(如 firewalld 或 iptables)是否阻止了 ICMP 请求,可以尝试临时关闭防火墙进行测试,验证 VLAN 子接口的 IP 地址和子网掩码是否与网段配置一致,以及物理链路是否正常(如 ethtool eth0 查看链路状态)。

问题 2:如何删除一个已经配置好的 VLAN 子接口?

解答: 删除 VLAN 子接口同样可以通过 ip 命令或 NetworkManager 来实现,如果使用 ip 命令,首先需要关闭接口,然后删除它:

sudo ip link set dev eth0.10 down
sudo ip link del dev eth0.10

如果使用 NetworkManager,可以通过以下命令删除对应的连接:

sudo nmcli con del eth0.10

删除后,可以再次使用 ip link show 确认接口是否已消失,对于永久配置,删除连接后,对应的 ifcfg-* 配置文件也可以手动从 /etc/sysconfig/network-scripts/ 目录中移除。

【版权声明】:本站所有内容均来自网络,若无意侵犯到您的权利,请及时与我们联系将尽快删除相关内容!

(0)
热舞的头像热舞
上一篇 2025-12-14 10:00
下一篇 2025-12-14 10:03

相关推荐

  • 如何确定虚拟主机是否支持泛解析功能?

    泛解析虚拟主机指的是支持将一个域名的不同二级域名指向同一IP地址的虚拟主机服务。通过这种配置,用户可以使用多个二级域名访问同一个网站或应用,从而实现灵活的网站管理和部署。

    2024-08-06
    0013
  • Centos怎么运行命令?新手必看基础操作指南

    在CentOS系统中运行命令是系统管理的基础操作,掌握正确的命令执行方法和技巧能大幅提升工作效率,CentOS作为企业级Linux发行版,其命令行界面提供了强大的功能支持,无论是日常维护还是高级管理,都离不开命令行的操作,命令行界面的访问方式要运行命令,首先需要进入命令行界面,CentOS系统默认提供多种访问方……

    2025-12-01
    004
  • 国内centos镜像

    国内CentOS镜像的使用与配置指南在国内使用CentOS操作系统时,由于网络环境的特殊性,直接从官方源下载更新往往速度较慢甚至失败,国内镜像源成为高效获取软件包的重要途径,本文将详细介绍国内CentOS镜像的来源、配置方法、优势及注意事项,帮助用户优化系统更新体验,国内CentOS镜像的来源国内CentOS镜……

    2026-01-01
    003
  • CentOS设备信息,如何全面了解和优化我的CentOS服务器性能?

    CentOS 设备信息详解系统基本信息1 操作系统版本CentOS 版本号:7.9.20092 内核版本Linux 版本:3.10.0-1127.19.1.el7.x86_643 系统架构硬件架构:x86_644 CPU 信息CPU 型号:Intel(R) Xeon(R) CPU E5-2670 v3 @ 2……

    2026-01-18
    003

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

广告合作

QQ:14239236

在线咨询: QQ交谈

邮件:asy@cxas.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信