中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

iptables中mangle表應用如何實現策略路由

發布時間:2021-11-23 09:18:01 來源:億速云 閱讀:1213 作者:小新 欄目:安全技術

小編給大家分享一下iptables中mangle表應用如何實現策略路由,相信大部分人都還不怎么了解,因此分享這篇文章給大家參考一下,希望大家閱讀完這篇文章后大有收獲,下面讓我們一起去了解一下吧!

mangle表主要用于修改數據包的TOS(Type Of Service,服務類型)、TTL(Time To Live,生存周期)指以及為數據包設置Mark標記,以實現Qos(Quality Of Service,服務質量)調整以及策略路由等應用,由于需要相應的路由設備支持,因此應用并不廣泛。

mangle 表對應的內核模塊為 iptable_mangle。

修改IP包頭的TTL值偽裝系統版本;

修改IP包頭的DSCP值或對特定的數據包設置QOS;不同業務的傳送優先級、帶寬使用率都可以設置。

下面就來案例說明一下實用且常用的用途吧:

iptables中mangle表應用如何實現策略路由

案例1、

iptables網關服務器三塊網卡:eth0(網通ip:10.0.0.1)、eth2(電信ip:20.0.0.1);eth3:網關192.168.10.1。

要求:公司內網要求192.168.10.1---100以內的ip使用 10.0.0.1 網關上網(網通),其他IP使用 20.0.0.1 (電信)上網;

iptables網關服務器配置如下:

ip route add default gw 20.0.0.1
ip route add table 10 via 10.0.0.1 dev eth0
#eth0 是10.0.0.1所在的網卡,10 是路由表的編號
ip rule add fwmark 10  table 10
#fwmark 10 是標記,table 10 是路由表10。 標記了 10 的數據使用table10 路由表
iptables -A PREROUTING -t mangle -i eth3 -s 192.168.10.1 - 192.168.10.100 -j MARK --set-mark 10
#使用iptables給相應的數據打上標記

mangle應用順序要高于nat、filter哈。

案例2、

iptables網關服務器三塊網卡:eth0(網通ip:10.0.0.1)、eth2(電信ip:20.0.0.1);eth3:網關192.168.10.1。

要求:公司內網要求員工訪問外面的網站服務;使用 10.0.0.1 網關上網(網通),其他IP使用 20.0.0.1 (電信)上網;

iptables -t mangle -A PREROUTING -i eth3 -p tcp --dport 80 -j MARK --set-mark 20
ip route add default gw 20.0.0.1
ip route add table 20 via 10.0.0.1 dev eth0
ip rule add fwmark 20 table 20

以上是“iptables中mangle表應用如何實現策略路由”這篇文章的所有內容,感謝各位的閱讀!相信大家都有了一定的了解,希望分享的內容對大家有所幫助,如果還想學習更多知識,歡迎關注億速云行業資訊頻道!

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

综艺| 宽甸| 社旗县| 苍山县| 榆树市| 紫金县| 全南县| 宁阳县| 女性| 普兰县| 永寿县| 淮滨县| 拜泉县| 景泰县| 城固县| 茶陵县| 乌拉特前旗| 郯城县| 弥渡县| 花莲县| 南汇区| 商丘市| 勐海县| 搜索| 长子县| 普宁市| 吉首市| 腾冲县| 盐源县| 通渭县| 玛曲县| 合山市| 钟祥市| 大丰市| 梨树县| 阿合奇县| 呼和浩特市| 南宫市| 开远市| 灵川县| 杭锦后旗|