亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 1480 | 回復: 0
打印 上一主題 下一主題

一個有挑戰(zhàn)的話題,雙入口 [復制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2015-04-21 09:26 |只看該作者 |倒序瀏覽
歡迎大家談談自己的想法,如果有實現(xiàn)方法,就更好了
問題提出:公司的業(yè)務擴大,原來一條聯(lián)通的線路,電信用戶訪問很慢(你懂得),現(xiàn)在需要接入一條電信線路,這樣公司就有了兩個出口的ip地址
使用方法如下:
一、一臺linux服務器,有三塊網(wǎng)卡 eth0 接聯(lián)通10.192.0.1/24 ,假設(shè)聯(lián)通網(wǎng)關(guān)為 10.192.0.2/24;   eth1接電信 172.16.0.1/24 ,假設(shè)電信網(wǎng)關(guān)為172.16.0.2 ;eth2接服務器內(nèi)網(wǎng)192.168.0.1 ,內(nèi)網(wǎng)不設(shè)網(wǎng)關(guān)
二、內(nèi)網(wǎng)服務器A的地址:192.168.0.2 提供80端口的http服務
   內(nèi)網(wǎng)服務器B的地址:192.168.0.3 提供ftp服務,啟用pasv模式
三、實現(xiàn)方法
     1.第一種方法有些討巧,并不是太好,僅能實現(xiàn),相對簡單,只要對iptables了解即可, 默認網(wǎng)關(guān)設(shè)為聯(lián)通,然后對于從電信來的包在prerouting鏈上根據(jù)目的端口進行dnat ,使此包指向相應的內(nèi)部服務器,然后在eth2的出口處(postrouting)進行snat轉(zhuǎn)換,但是這種做法服務器上看到的訪問包全是linux服務器的內(nèi)網(wǎng)地址
    2.第二種方法用策略路由實現(xiàn)有兩種
      默認地址 即僅進行目的地址轉(zhuǎn)換送到相應服務器即可,用策略路由哪里來的包回哪里(1)即進來的ip包做好標記,相關(guān)的包哪里來回哪里去(2)進來的包記錄到路由表里,然后刷新路由表,這種方法路由表會越來越大,需要一些策略來清理


求策略路由的實現(xiàn)的具體方法
本貼同時發(fā)到linux系統(tǒng)管理和內(nèi)核源碼版區(qū)
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP