在Rocky Linux中配置网络桥接可通过nmcli
工具创建Bridge接口并绑定物理网卡,例如:
nmcli con add type bridge con-name br0 ifname br0
nmcli con add type bridge-slave con-name br0-port1 ifname enp1s0 master br0
nmcli con up br0
延伸知识点:桥接的STP(生成树协议)配置
当网络中存在多个桥接设备或冗余路径时,需启用STP防止环路。通过bridge-utils
包的bridge
命令可管理STP:
- 查看STP状态:
bridge link show dev enp1s0
- 启用STP:
nmcli con modify br0 bridge.stp yes
- 设置优先级:
nmcli con modify br0 bridge.priority 4096
STP协议通过BPDU数据包检测环路,默认转发延迟15秒(bridge.forward-delay
参数),优先级数值越小越优先成为根桥。在虚拟化环境或复杂物理网络中,未正确配置STP可能导致广播风暴,使网络吞吐量归零。