![]() |
Hej och välkommen från USA till UNIX och Linux Forum! Tack för ditt besök och gå med i vår globala gemenskapen.
|
|
google unix.com
|
|||||||
| Forum | Registrera | Forum Regler | Länkar | Album | FAQ | Medlemslista | Kalender | Söka | Dagens inlägg | Markera forum som lästa |
| IP Nätverk Läs TCP / IP, Internet Protocol, Routing, Routrar, Nätverksprotokoll i UNIX och Linux forum. |
Mer UNIX och Linux Forum Ämnen Du kan hitta Helpful
|
||||
| Tråd | Thread Starter | Forum | Svar | Senaste Inlägg |
| OLS: Kernel dokumentation, och skicka kernel patches | iBot | UNIX och Linux RSS Nyheter | 0 | 07-25-2008 11:10 |
| max antal plattor per kärnmoduler (kernel 2.6.17, SuSE) | Brendan Kennedy | SuSE | 4 | 01-23-2008 09:40 |
| Kernel panic - inte synkronisering: inte kan köra ett PAE-baserade kärnan på PAE mindre CPU | dave043 | Linux | 2 | 05-10-2007 01:57 |
| Req: Avancerad kärna bibel | gokulagiridaran | UNIX för avancerade & Expertanvändare | 3 | 12-27-2006 01:06 |
| Kernel routningstabell | redcrosskbg | UNIX for Dummies Frågor & Svar | 1 | 12-24-2001 11:29 |
|
|
LinkBack | Thread Tools | Sök i denna tråd | Rate Thread | Visningslägen |
|
#1 (permalänk)
|
||||
|
||||
|
avancerade nix kärna routing
Vi har följande setup på flera Linux-servrar:
eth0 \u003d Internet eth1 \u003d LAN (10.100.XX) För detta exempel Låt oss säga att vi har: eth0 går till internet och standard-gateway är inställd på ifcfg-eth0 Server A har tre IP-adresser på LAN (10.100.0.2, 10.100.22.3, 10.100.33.4) Porten är 10.100.9.1. Naturligtvis, om en IP-försök att få en annan IP, det kommer att ta den kortaste vägen. På Server A, IP 10.100.0.2 försök att komma åt 10.100.22.3 eller vice versa. Vi vill tvinga trafiken att gå ut eth1 på server A och en gateway. Gatewayen är filtrering trafik, så i detta fall kan vi ha en regel att blockera åtkomst från 10.100.0.2 att 10.100.22.3 - eller kanske ett tillstånd politik. ip regel lägga från 10.100.0.2 tabellen test1 ip route lägga 10.100.0.2 dev eth1 tabellen test1 ip route lägga standard via 10.100.9.1 tabellen test1 ip regel lägga från 10.100.22.3 tabellen test2 ip route lägga 10.100.22.3 tabellen test2 ip route lägga standard via 10.100.9.1 tabellen test2 Min förståelse för källan baserad routing säger ovanstående bör lösa problemet, men att lägga till den standard-gateway (IP rutten lägga standard via 10.100.9.1 tabellen test1 och ip route lägga standard via 10.100.9.1 tabellen test2), trafik inte drabbats nätporten alls. Har du några förslag för att lösa den här frågan - är det ens möjligt? |