dhclient如何使命名空间感知?

时间:2016-06-29 14:23:24

标签: linux dns dhcp dhclient linux-namespaces

我使用命名空间来分隔服务器上的一些物理接口。路由工作完美。 另外,我在/ etc / netns /中有每个命名空间的文件夹,例如/etc/netns/namespaceA/resolv.conf这样DNS也能正常工作。

使用DHCP与dhclient时出现问题。 我从命名空间内运行dhclient并收到此错误。

(namespaceA)root@tc-vm:~#dhclient
RTNETLINK answers: File exists
mv: cannot move '/etc/resolv.conf.dhclient-new.2740' to '/etc/resolv.conf': Device or resource busy

我发现/etc/resolvconf/update.d/libc中的mv包含一个可能导致问题的mv。

如何使dhclient成为名称空间感知?

1 个答案:

答案 0 :(得分:8)

我自己调查了这个问题。

当您创建网络命名空间时,您会看到主机的/etc/resolv.conf,除非您明确创建/etc/netns/<namespace_name>/resolv.conf,这会在查找时自动将挂载绑定到/etc/resolv.conf < em> inside 网络名称空间。因此,通过简单地创建该路径,主机的resolv.conf将不再在网络命名空间上可见,该命名空间将具有其自己的resolv.conf

ip netns的{​​{3}}解释了这一点:

  

对于了解网络命名空间的应用程序,约定          是先查找全局网络配置文件          / etc / netns / NAME /然后在/ etc /中。例如,如果你想要一个不同的          用于隔离的网络命名空间的/etc/resolv.conf版本          你的vpn你可以命名为/etc/netns/myvpn/resolv.conf。

     

Ip netns exec自动处理此配置文件   网络名称空间不知道应用程序的约定,通过创建   mount namespace和bind挂载所有每个网络命名空间   将文件配置到/ etc。

中的传统位置

就更新resolv.conf而言,当dhclient存在时,/etc/netns/<namespace_name>/resolv.conf在网络命名空间中不起作用(另一方面,当它不存在时,它将覆盖主机的resolv.conf,因为它是唯一可用的主机,但这并不是真的可取。正如上面问题中的错误所示,dhclient会在/etc/resolv.conf.dhclient-new.2740中使用新的名称服务器详细信息准备一个临时文件,然后尝试将其重命名为/etc/resolv.conf。它会生成错误,因为/etc/resolv.conf已经绑定挂载,显然mv不允许执行此操作。

为了使dhclient能够在网络命名空间中工作,应修改/sbin/dhclient-script。 我删除了这个:

mv -f $new_resolv_conf /etc/resolv.conf

并将其替换为:

cat $new_resolv_conf > /etc/resolv.conf
rm -f $new_resolv_conf

否则,dhcpcd似乎正确地完成了这项工作。