免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2547 | 回复: 6
打印 上一主题 下一主题

linux路由策略问题? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-02-26 09:32 |只看该作者 |倒序浏览
请教大家问题,谢谢帮忙!
    (如图:)我想在linux路由器上配置策略路由,让客户群里面的PC机ping网管机的时候,让他们的ping包走外部路由器或交换机,不能直接从linux路由器转发ping包到网管机。我想用路由策略做,请问如何做呢?谢谢!急!!!



补充:
能否捆绑接口,做路由策略呢?我不想捆绑IP。例如:从eth0发给eth1的所有类型的包,都直接发到eth2口。我希望是这样的。

[ 本帖最后由 denga188 于 2009-3-2 08:58 编辑 ]

未命名.jpg (960.05 KB, 下载次数: 30)

未命名.jpg

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
2 [报告]
发表于 2009-02-26 09:34 |只看该作者
1、直接关闭ETH1接口即可。
2、有本书叫LINUX高级路由和流量控制

论坛徽章:
0
3 [报告]
发表于 2009-02-26 10:23 |只看该作者

回复 #2 ssffzz1 的帖子

eth1是网管口,不能关闭的。谢谢!

论坛徽章:
0
4 [报告]
发表于 2009-02-27 15:53 |只看该作者
不知道这样子行不行:
linux路由器:
iptables -t nat -A POSTROUTING -s 内部用户群 -d 网管机地址  -p icmp   -SNAT --to-source eth2
交换机/路由器:
将从eth2接口来的icmp,而且目的地址是 网管机地址,全部指向到: 网管机.
我没有做过...只是这样考虑的..不知是否可行.

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
5 [报告]
发表于 2009-02-27 16:01 |只看该作者
不用这么麻烦哪。早和LZ说过了。《LINUX高级路由和流量控制》
做源策略路由。

论坛徽章:
0
6 [报告]
发表于 2009-02-28 13:45 |只看该作者
网管机都有双网卡么?最上面一级的交换机/路由器是如何到达网管机的?网管机的双网卡网段不同吧?

这个问题让我想起那个经典问题:“请问如何用shm的空间来做linux的swap空间?”

论坛徽章:
0
7 [报告]
发表于 2009-03-02 08:57 |只看该作者

回复 #4 mybasswood 的帖子

谢谢你!!能否捆绑接口,做路由策略呢?我不想捆绑IP。例如:从eth0发给eth1的所有类型的包,都直接发到eth2口。我希望是这样的。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP