Сетевой мост Bridge Network в конфигурации сервера Linux

Как настроить сетевой мост Bridge Network в конфигурации сервера Linux

Сетевой мост (Bridge) в Linux позволяет объединить несколько сетевых интерфейсов в один логический интерфейс, обеспечивая прозрачную коммутацию трафика между ними. Это необходимо для виртуализации, контейнеризации и организации сложных сетевых топологий на сервере.

Зачем нужна настройка сетевого моста

  • Объединение физических сетевых интерфейсов для отказоустойчивости и балансировки нагрузки
  • Создание виртуальной сетевой инфраструктуры для гостевых операционных систем и контейнеров Docker/KVM
  • Настройка сегментации трафика между виртуальными машинами и хостом
  • Реализация VLAN и продвинутых сетевых конфигураций на уровне гипервизора
  • Обеспечение прямого доступа виртуальных машин к физической сети без NAT

Процесс настройки сетевого моста

Этап 1: Определение текущей конфигурации

  1. Откройте терминал и выполните команду ip link show для отображения всех сетевых интерфейсов
  2. Запишите названия интерфейсов, которые требуется объединить (например, eth0, eth1)
  3. Проверьте текущие маршруты командой ip route show
  4. Узнайте текущий IP-адрес интерфейса через ip addr show

Этап 2: Отключение управления сетью (NetworkManager)

  1. Остановите сервис systemctl stop NetworkManager
  2. Отключите автозагрузку systemctl disable NetworkManager
  3. Убедитесь, что используется инструмент netplan или /etc/network/interfaces

Этап 3: Настройка моста через Netplan (Ubuntu/Debian 18.04+)

  1. Откройте файл конфигурации Netplan: sudo nano /etc/netplan/00-installer-config.yaml
  2. Замените содержимое файла на конфигурацию моста (см. пример ниже)
  3. Проверьте синтаксис YAML: sudo netplan validate
  4. Примените изменения: sudo netplan apply

Пример конфигурации Netplan для моста:

network:
  version: 2
  ethernets:
    eth0:
      dhcp4: false
    eth1:
      dhcp4: false
  bridges:
    br0:
      dhcp4: true
      interfaces: [eth0, eth1]

Этап 4: Настройка моста через /etc/network/interfaces (Debian/старые версии)

  1. Откройте файл: sudo nano /etc/network/interfaces
  2. Удалите или закомментируйте строки конфигурации исходных интерфейсов
  3. Добавьте блок конфигурации моста (см. пример ниже)
  4. Перезагрузите сетевой сервис: sudo systemctl restart networking

Пример конфигурации для /etc/network/interfaces:

auto eth0
iface eth0 inet manual

auto eth1
iface eth1 inet manual

auto br0
iface br0 inet dhcp
  bridge_ports eth0 eth1
  bridge_stp off
  bridge_fd 0

Этап 5: Настройка моста через brctl (альтернативный метод)

  1. Установите утилиту: sudo apt-get install bridge-utils
  2. Создайте мост: sudo brctl addbr br0
  3. Добавьте интерфейсы в мост: sudo brctl addif br0 eth0
  4. Добавьте второй интерфейс: sudo brctl addif br0 eth1
  5. Отключите режим управления потоком: sudo brctl stp br0 off
  6. Отключите физические интерфейсы: sudo ip link set eth0 down и sudo ip link set eth1 down
  7. Поднимите интерфейсы: sudo ip link set eth0 up, sudo ip link set eth1 up
  8. Назначьте IP-адрес мосту: sudo ip addr add 192.168.1.100/24 dev br0
  9. Поднимите мост: sudo ip link set br0 up

Этап 6: Проверка и верификация настройки

  1. Отобразите информацию о мосте: sudo brctl show
  2. Проверьте статус интерфейсов: ip link show
  3. Убедитесь в наличии IP-адреса: ip addr show br0
  4. Протестируйте сетевое соединение: ping 8.8.8.8
  5. Проверьте маршруты: ip route show
  6. Мониторьте трафик через мост: sudo tcpdump -i br0

Этап 7: Сохранение конфигурации при перезагрузке

  1. Для Netplan изменения уже постоянны после netplan apply
  2. Для brctl отредактируйте файл /etc/network/interfaces и добавьте строки из примера выше
  3. Перезагрузитесь и проверьте: sudo reboot
  4. После загрузки выполните sudo brctl show для подтверждения

Часто задаваемые вопросы

Какая разница между мостом и бондингом (bonding)? Мост объединяет интерфейсы на канальном уровне (Layer 2) для коммутации трафика между подсетями, а бондинг агрегирует каналы на одной подсети для увеличения пропускной способности и отказоустойчивости.

Как удалить существующий мост? Используйте команду sudo brctl delbr br0 или отредактируйте конфигурацию Netplan/interfaces, удалив блок моста, и примените изменения.

Нужно ли отключать исходные интерфейсы перед созданием моста? Да, физические интерфейсы должны быть без самостоятельных IP-адресов и находиться в режиме manual в конфигурации; весь трафик маршрутизируется через мост.

Похожие материалы

Файловое облако Nextcloud на своем сервере Ubuntu
Ошибка службы IIS на Windows Server сайт не открывается
DHCP сервер на базе Windows Server 2022