win7系統(tǒng)下載
當(dāng)前位置: 首頁(yè) > 網(wǎng)絡(luò)技術(shù)教程 > 詳細(xì)頁(yè)面

3種雙線(xiàn)策略路由接入方式綜合說(shuō)明

發(fā)布時(shí)間:2022-05-18 文章來(lái)源:xp下載站 瀏覽:

網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來(lái)的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識(shí)資源、專(zhuān)家資源、大型數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。

了解一些關(guān)于雙線(xiàn)策略路由的知識(shí)還是很用的,這里我們主要講解了雙線(xiàn)策略路由的三種實(shí)現(xiàn)方式,參考了下論壇中關(guān)于電信+網(wǎng)通雙線(xiàn)策略路由的帖子,并結(jié)合實(shí)際環(huán)境,將實(shí)現(xiàn)雙線(xiàn)策略路由的幾種方式總結(jié)如下,希望對(duì)有需要的朋友有所幫助,雙線(xiàn)比單線(xiàn)要復(fù)雜多了,但把雙線(xiàn)策略路由的原理弄明白了,就會(huì)發(fā)現(xiàn)其實(shí)并不難。

雙線(xiàn)路由策略的實(shí)現(xiàn)

1.靜態(tài)路由方式(這種方式是最簡(jiǎn)單的)

1)設(shè)置默認(rèn)路由,比如電信

iproutereplacedefaultvia電信網(wǎng)關(guān)deveth1

2)設(shè)置雙線(xiàn)策略路由,對(duì)另外一條線(xiàn)路

iprouteadd網(wǎng)通路由表1via網(wǎng)通網(wǎng)關(guān)deveth2metric1
iprouteadd網(wǎng)通路由表2via網(wǎng)通網(wǎng)關(guān)deveth2metric1
....

3)添加原路返回路由

雙線(xiàn)策略路由規(guī)則設(shè)置完后,還要為每條線(xiàn)路加入相應(yīng)的“原路返回路由”(從哪條線(xiàn)進(jìn)來(lái)的數(shù)據(jù),最終還是從這條線(xiàn)出去),不然就會(huì)出現(xiàn)這樣的問(wèn)題:電信用戶(hù)通過(guò)網(wǎng)通的IP訪(fǎng)問(wèn)不到服務(wù)器,網(wǎng)通用戶(hù)也不能通過(guò)電信IP訪(fǎng)問(wèn)到服務(wù)器。

iprouteflushtable100
iprouteadddefaultvia電信網(wǎng)關(guān)deveth1src電信IPtable100prio50
ipruleaddfrom電信IPtable100
iprouteflushtable200
iprouteadddefaultvia網(wǎng)通網(wǎng)關(guān)deveth2src網(wǎng)通IPtable200prio50
ipruleaddfrom網(wǎng)通IPtable200
iprouteadd192.168.0.0/24deveth0scopelinksrc192.168.0.1table100
iprouteadd192.168.0.0/24deveth0scopelinksrc192.168.0.1table200

2.雙線(xiàn)策略路由方式

為了方便,我們?cè)黾?個(gè)雙線(xiàn)策略路由表,電信=>100,網(wǎng)通=>200,這樣再添加規(guī)則時(shí),就可以直接用自定義的名稱(chēng)來(lái)替代數(shù)字

echo"100ctc" >>/etc/iproute2/rt_tables
echo"200cnc">> /etc/iproute2/rt_tables

1)設(shè)置默認(rèn)路由(電信)
iproutereplacedefaultvia電信網(wǎng)關(guān)deveth1

2)對(duì)網(wǎng)通進(jìn)行基于目的地址的雙線(xiàn)策略路由
ipruleaddto網(wǎng)通路由表1tablecncprio100
ipruleaddto網(wǎng)通路由表2tablecncprio100
....

3)添加原路返回路由
prouteflushtablectc
iprouteadddefaultvia電信網(wǎng)關(guān)deveth1src電信IPtablectc
iprouteadd192.168.0.0/24deveth0scopelinksrc192.168.0.1tablectc
ipruleaddfrom電信IPtablectc
iprouteflushtablecnc
iprouteadddefaultvia網(wǎng)通網(wǎng)關(guān)deveth2src網(wǎng)通IPtablecnc
iprouteadd192.168.0.0/24deveth0scopelinksrc192.168.0.1tablectc
ipruleaddfrom網(wǎng)通IPtablecnc

3.iptables打標(biāo)記+iproute2fwmark

1)使用CONNMARK對(duì)連接進(jìn)行標(biāo)記

外網(wǎng)進(jìn)來(lái)數(shù)據(jù)
iptables-tmangle-APREROUTING-ieth1-mconntrack--ctstateNEW-jCONNMARK--set-mark0x100
iptables-tmangle-APREROUTING-ieth2-mconntrack--ctstateNEW-jCONNMARK--set-mark0x200

轉(zhuǎn)發(fā)出去的數(shù)據(jù)
iptables-tmangle-APOSTROUTING-oeth1-mconntrack--ctstateNEW-jCONNMARK--set-mark0x100
iptables-tmangle-APOSTROUTING-oeth2-mconntrack--ctstateNEW-jCONNMARK--set-mark0x200

局域網(wǎng)進(jìn)來(lái)數(shù)據(jù)
iptables-tmangle-APREROUTING-ieth0-mconntrack--ctstateESTABLISHED,RELATED-jCONNMARK--restore-mark

本地出去數(shù)據(jù)
iptables-tmangle-AOUTPUT-mconntrack--ctstateESTABLISHED,RELATED-jCONNMARK--restore-mark

2)在IPROUTE2中做基于fwmark的雙線(xiàn)策略路由

ipruleaddfwmark0x100tablectcprio40
ipruleaddfwmark0x200tablecncprio40

3)添加原路返回路由

iprouteaddtablectcto$CTC_NETdeveth1scopelink
iprouteaddtablectcto$CNC_NETdeveth2scopelink
iprouteaddtablectcto192.168.0.0/24deveth0scopelink
iprouteadddefaultvia電信網(wǎng)關(guān)deveth1tablectc
iprouteaddtablecncto$CTC_NETdeveth1scopelink
iprouteaddtablecncto$CNC_NETdeveth2scopelink
iprouteaddtablecncto192.168.0.0/24deveth0scopelink
iprouteadddefaultvia網(wǎng)通網(wǎng)關(guān)deveth2tablecnc

Iptables/NAT規(guī)則

sbin/iptables-tnat-APOSTROUTING-oeth1-s局域網(wǎng)網(wǎng)段-jSNAT--to-source電信外網(wǎng)IP
sbin/iptables-tnat-APOSTROUTING-oeth2-s局域網(wǎng)網(wǎng)段-jSNAT--to-source網(wǎng)通外網(wǎng)IP

如果外網(wǎng)IP是動(dòng)態(tài)的,可以用MASQUERADE

sbin/iptables-tnat-APOSTROUTING-oeth1-s局域網(wǎng)網(wǎng)段-jMASQUERADE
sbin/iptables-tnat-APOSTROUTING-oeth2-s局域網(wǎng)網(wǎng)段-jMASQUERADE
 



網(wǎng)絡(luò)的神奇作用吸引著越來(lái)越多的用戶(hù)加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來(lái)越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢(shì),對(duì)應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。

本文章關(guān)鍵詞: 雙線(xiàn)策略路由 
主站蜘蛛池模板: 久久综合伊人77777麻豆| 国产成人精品久久综合| 国产天堂一区二区综合| 久久影视综合亚洲| 狠狠色伊人亚洲综合成人| 亚洲国产综合欧美在线不卡| 狠狠色狠狠色综合久久| 亚洲欧洲国产成人综合在线观看 | 久久久久亚洲AV综合波多野结衣 | 色综合欧美在线视频区| 久久久久综合网久久| 色欲综合一区二区三区| 天天av天天翘天天综合网| 国产欧美日韩综合精品一区二区三区| senima亚洲综合美女图| 66精品综合久久久久久久| 欧美成人综合视频| 亚洲国产精品综合久久一线| 国产天天综合永久精品日| 婷婷色中文字幕综合在线 | 伊色综合久久之综合久久| 色综合合久久天天给综看| 国产成人综合久久精品红| 亚洲欧洲日产国产综合网| 狠狠色丁香久久婷婷综合_中 | 欧美亚洲综合激情在线| 伊人情人综合成人久久网小说| 久久综合精品国产二区无码| 欧美一区二区三区综合 | 国产精品亚洲综合专区片高清久久久 | 狠狠88综合久久久久综合网| 亚州欧州一本综合天堂网| 婷婷久久综合九色综合绿巨人| 亚洲 欧美 综合 高清 在线| 伊人色综合九久久天天蜜桃| 久久综合国产乱子伦精品免费| 色综合久久88色综合天天| 欧美亚洲另类久久综合| 激情综合五月天| 亚洲狠狠色丁香婷婷综合| 精品国产国产综合精品|