我使用命名空间来分隔服务器上的一些物理接口。路由工作完美。 另外,我在/ etc / netns /中有每个命名空间的文件夹,例如/etc/netns/namespaceA/resolv.conf这样DNS也能正常工作。
使用DHCP与dhclient时出现问题。 我从命名空间内运行dhclient并收到此错误。
(namespaceA)root@tc-vm:~#dhclient
RTNETLINK answers: File exists
mv: cannot move '/etc/resolv.conf.dhclient-new.2740' to '/etc/resolv.conf': Device or resource busy
我发现/etc/resolvconf/update.d/libc中的mv包含一个可能导致问题的mv。
如何使dhclient成为名称空间感知?
答案 0 :(得分:8)
我自己调查了这个问题。
当您创建网络命名空间时,您会看到主机的/etc/resolv.conf
,除非您明确创建/etc/netns/<namespace_name>/resolv.conf
,这会在查找时自动将挂载绑定到/etc/resolv.conf
< em> inside 网络名称空间。因此,通过简单地创建该路径,主机的resolv.conf
将不再在网络命名空间上可见,该命名空间将具有其自己的resolv.conf
。
ip netns
的{{3}}解释了这一点:
对于了解网络命名空间的应用程序,约定 是先查找全局网络配置文件 / etc / netns / NAME /然后在/ etc /中。例如,如果你想要一个不同的 用于隔离的网络命名空间的/etc/resolv.conf版本 你的vpn你可以命名为/etc/netns/myvpn/resolv.conf。
Ip netns exec自动处理此配置文件 网络名称空间不知道应用程序的约定,通过创建 mount namespace和bind挂载所有每个网络命名空间 将文件配置到/ etc。
中的传统位置
就更新resolv.conf
而言,当dhclient
存在时,/etc/netns/<namespace_name>/resolv.conf
在网络命名空间中不起作用(另一方面,当它不存在时,它将覆盖主机的resolv.conf
,因为它是唯一可用的主机,但这并不是真的可取。正如上面问题中的错误所示,dhclient
会在/etc/resolv.conf.dhclient-new.2740
中使用新的名称服务器详细信息准备一个临时文件,然后尝试将其重命名为/etc/resolv.conf
。它会生成错误,因为/etc/resolv.conf
已经绑定挂载,显然mv
不允许执行此操作。
为了使dhclient
能够在网络命名空间中工作,应修改/sbin/dhclient-script
。
我删除了这个:
mv -f $new_resolv_conf /etc/resolv.conf
并将其替换为:
cat $new_resolv_conf > /etc/resolv.conf
rm -f $new_resolv_conf
否则,dhcpcd
似乎正确地完成了这项工作。