成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

三種雙線策略路由接入方式綜合說明

網絡 路由交換
雙線策略路由的接入方式主要有三種,為了方便,我們增加2個雙線策略路由表,電信=>100,網通=>200,這樣再添加規則時,就可以直接用自定義的名稱來替代數字。

了解一些關于雙線策略路由的知識還是很用的,這里我們主要講解了雙線策略路由的三種實現方式,參考了下論壇中關于電信+網通雙線策略路由的帖子,并結合實際環境,將實現雙線策略路由的幾種方式總結如下,希望對有需要的朋友有所幫助,雙線比單線要復雜多了,但把雙線策略路由的原理弄明白了,就會發現其實并不難。

雙線路由策略的實現

1.靜態路由方式(這種方式是最簡單的)

1)設置默認路由,比如電信

iproutereplacedefaultvia電信網關deveth1

2)設置雙線策略路由,對另外一條線路

iprouteadd網通路由表1via網通網關deveth2metric1
iprouteadd網通路由表2via網通網關deveth2metric1
....

3)添加原路返回路由

雙線策略路由規則設置完后,還要為每條線路加入相應的“原路返回路由”(從哪條線進來的數據,最終還是從這條線出去),不然就會出現這樣的問題:電信用戶通過網通的IP訪問不到服務器,網通用戶也不能通過電信IP訪問到服務器。

iprouteflushtable100
iprouteadddefaultvia電信網關deveth1src電信IPtable100prio50
ipruleaddfrom電信IPtable100
iprouteflushtable200
iprouteadddefaultvia網通網關deveth2src網通IPtable200prio50
ipruleaddfrom網通IPtable200
iprouteadd192.168.0.0/24deveth0scopelinksrc192.168.0.1table100
iprouteadd192.168.0.0/24deveth0scopelinksrc192.168.0.1table200

2.雙線策略路由方式

為了方便,我們增加2個雙線策略路由表,電信=>100,網通=>200,這樣再添加規則時,就可以直接用自定義的名稱來替代數字

echo"100ctc" >>/etc/iproute2/rt_tables
echo"200cnc">> /etc/iproute2/rt_tables

1)設置默認路由(電信)
iproutereplacedefaultvia電信網關deveth1

2)對網通進行基于目的地址的雙線策略路由
ipruleaddto網通路由表1tablecncprio100
ipruleaddto網通路由表2tablecncprio100
....

3)添加原路返回路由
prouteflushtablectc
iprouteadddefaultvia電信網關deveth1src電信IPtablectc
iprouteadd192.168.0.0/24deveth0scopelinksrc192.168.0.1tablectc
ipruleaddfrom電信IPtablectc
iprouteflushtablecnc
iprouteadddefaultvia網通網關deveth2src網通IPtablecnc
iprouteadd192.168.0.0/24deveth0scopelinksrc192.168.0.1tablectc
ipruleaddfrom網通IPtablecnc

3.iptables打標記+iproute2fwmark

1)使用CONNMARK對連接進行標記

外網進來數據
iptables-tmangle-APREROUTING-ieth1-mconntrack--ctstateNEW-jCONNMARK--set-mark0x100
iptables-tmangle-APREROUTING-ieth2-mconntrack--ctstateNEW-jCONNMARK--set-mark0x200

轉發出去的數據
iptables-tmangle-APOSTROUTING-oeth1-mconntrack--ctstateNEW-jCONNMARK--set-mark0x100
iptables-tmangle-APOSTROUTING-oeth2-mconntrack--ctstateNEW-jCONNMARK--set-mark0x200

局域網進來數據
iptables-tmangle-APREROUTING-ieth0-mconntrack--ctstateESTABLISHED,RELATED-jCONNMARK--restore-mark

本地出去數據
iptables-tmangle-AOUTPUT-mconntrack--ctstateESTABLISHED,RELATED-jCONNMARK--restore-mark

2)在IPROUTE2中做基于fwmark的雙線策略路由

ipruleaddfwmark0x100tablectcprio40
ipruleaddfwmark0x200tablecncprio40

3)添加原路返回路由

iprouteaddtablectcto$CTC_NETdeveth1scopelink
iprouteaddtablectcto$CNC_NETdeveth2scopelink
iprouteaddtablectcto192.168.0.0/24deveth0scopelink
iprouteadddefaultvia電信網關deveth1tablectc
iprouteaddtablecncto$CTC_NETdeveth1scopelink
iprouteaddtablecncto$CNC_NETdeveth2scopelink
iprouteaddtablecncto192.168.0.0/24deveth0scopelink
iprouteadddefaultvia網通網關deveth2tablecnc

Iptables/NAT規則

sbin/iptables-tnat-APOSTROUTING-oeth1-s局域網網段-jSNAT--to-source電信外網IP
sbin/iptables-tnat-APOSTROUTING-oeth2-s局域網網段-jSNAT--to-source網通外網IP

如果外網IP是動態的,可以用MASQUERADE

sbin/iptables-tnat-APOSTROUTING-oeth1-s局域網網段-jMASQUERADE
sbin/iptables-tnat-APOSTROUTING-oeth2-s局域網網段-jMASQUERADE
 

責任編輯:王曉東 來源: 計世網
相關推薦

2009-10-27 09:08:01

接入網方式

2011-07-25 12:41:38

接入方式布線

2009-07-29 09:36:07

無線通信接入方式

2025-04-02 07:22:19

2009-12-22 10:47:27

寬帶接入路由器

2009-09-22 14:12:16

Hibernate S

2020-02-26 11:07:26

網絡5G技術

2012-07-17 09:16:16

SpringSSH

2024-07-08 09:03:31

2018-06-29 10:54:11

云部署策略公共云

2009-02-20 10:17:00

2009-07-03 18:32:18

JSP頁面跳轉

2021-11-05 21:33:28

Redis數據高并發

2014-07-30 17:10:38

LVS集群負載均衡

2019-11-20 18:52:24

物聯網智能照明智能恒溫器

2014-12-31 17:42:47

LBSAndroid地圖

2021-06-24 08:52:19

單點登錄代碼前端

2009-12-21 16:20:16

無線路由器寬帶組網配置

2010-01-15 14:00:51

三層交換接入解決方案

2009-11-10 13:19:09

動態路由協議
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 免费精品视频在线观看 | 伊人伊成久久人综合网站 | 激情综合五月天 | 亚洲高清视频在线 | 综合色播 | 久久国产精品亚洲 | 日韩欧美国产精品 | 一级黄色毛片免费 | 天天射天天操天天干 | 在线色网站 | 午夜三级视频 | 色网在线看 | 99久久成人 | 国产午夜精品视频 | 羞羞视频网站免费观看 | 亚洲福利一区 | 狠狠综合久久av一区二区小说 | 最近中文字幕在线视频1 | 亚洲最大av网站 | 国产97久久| 美日韩免费视频 | 全免一级毛片 | 精品久久久久久久久久久久久久 | 欧美一区二区三区视频 | 久久草在线视频 | 隔壁老王国产在线精品 | 丁香一区二区 | 亚洲一区免费 | 日韩免费网 | 精品视频一区在线 | 国产一区精品 | 一级做受毛片免费大片 | 欧美一级免费 | 精品av| 中国xxxx性xxxx产国 | 欧美9999| 亚洲成人精品在线观看 | 国产精品久久久久久妇女6080 | 日韩视频精品在线 | 久久久亚洲 | 久久精品国产久精国产 |