亚洲激情专区-91九色丨porny丨老师-久久久久久久女国产乱让韩-国产精品午夜小视频观看

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

iptables中mangle表應用如何實現策略路由

發布時間:2021-11-23 09:18:01 來源:億速云 閱讀:1213 作者:小新 欄目:安全技術

小編給大家分享一下iptables中mangle表應用如何實現策略路由,相信大部分人都還不怎么了解,因此分享這篇文章給大家參考一下,希望大家閱讀完這篇文章后大有收獲,下面讓我們一起去了解一下吧!

mangle表主要用于修改數據包的TOS(Type Of Service,服務類型)、TTL(Time To Live,生存周期)指以及為數據包設置Mark標記,以實現Qos(Quality Of Service,服務質量)調整以及策略路由等應用,由于需要相應的路由設備支持,因此應用并不廣泛。

mangle 表對應的內核模塊為 iptable_mangle。

修改IP包頭的TTL值偽裝系統版本;

修改IP包頭的DSCP值或對特定的數據包設置QOS;不同業務的傳送優先級、帶寬使用率都可以設置。

下面就來案例說明一下實用且常用的用途吧:

iptables中mangle表應用如何實現策略路由

案例1、

iptables網關服務器三塊網卡:eth0(網通ip:10.0.0.1)、eth2(電信ip:20.0.0.1);eth3:網關192.168.10.1。

要求:公司內網要求192.168.10.1---100以內的ip使用 10.0.0.1 網關上網(網通),其他IP使用 20.0.0.1 (電信)上網;

iptables網關服務器配置如下:

ip route add default gw 20.0.0.1
ip route add table 10 via 10.0.0.1 dev eth0
#eth0 是10.0.0.1所在的網卡,10 是路由表的編號
ip rule add fwmark 10  table 10
#fwmark 10 是標記,table 10 是路由表10。 標記了 10 的數據使用table10 路由表
iptables -A PREROUTING -t mangle -i eth3 -s 192.168.10.1 - 192.168.10.100 -j MARK --set-mark 10
#使用iptables給相應的數據打上標記

mangle應用順序要高于nat、filter哈。

案例2、

iptables網關服務器三塊網卡:eth0(網通ip:10.0.0.1)、eth2(電信ip:20.0.0.1);eth3:網關192.168.10.1。

要求:公司內網要求員工訪問外面的網站服務;使用 10.0.0.1 網關上網(網通),其他IP使用 20.0.0.1 (電信)上網;

iptables -t mangle -A PREROUTING -i eth3 -p tcp --dport 80 -j MARK --set-mark 20
ip route add default gw 20.0.0.1
ip route add table 20 via 10.0.0.1 dev eth0
ip rule add fwmark 20 table 20

以上是“iptables中mangle表應用如何實現策略路由”這篇文章的所有內容,感謝各位的閱讀!相信大家都有了一定的了解,希望分享的內容對大家有所幫助,如果還想學習更多知識,歡迎關注億速云行業資訊頻道!

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

洞口县| 古丈县| 汕尾市| 冀州市| 平阴县| 铁岭县| 岗巴县| 眉山市| 固镇县| 呈贡县| 安远县| 巴青县| 历史| 罗源县| 临桂县| 盖州市| 上林县| 剑河县| 墨竹工卡县| 池州市| 东明县| 淄博市| 肥城市| 寻乌县| 鄂伦春自治旗| 神木县| 祁东县| 合江县| 贵港市| 星子县| 桦甸市| 英吉沙县| 屯昌县| 万州区| 图们市| 航空| 那坡县| 社会| 孝昌县| 宁河县| 扬州市|