这是我们的目标在图片中的设置。如您所见,主管服务器(CentOS 7.5)有两个物理nics (eth0,eth1)。

设计目标之一是,允许eth0只与客户端网络通信,eth1只与呈现网络通信。
这里的最佳做法是什么?
发布于 2018-10-23 18:28:17
在我尝试了静态路由和基于策略的路由的运气之后,我觉得这是一条让人讨厌的路。一位同事让我记住vlan接口和在子域中使用DNS记录。
这就是我想出的解决办法。它就像一种魅力,完全符合我想要达到的目标:

https://serverfault.com/questions/936467
复制相似问题