免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 5097 | 回复: 4
打印 上一主题 下一主题

[网络管理] 单网卡多ip问题? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-10-09 21:09 |只看该作者 |倒序浏览
:)
小弟不是太了解多ip系统怎么工作的,公司遇到了这样的问题要解决。所以有几点疑问:
   1、我的linux系统(单网卡多ip----ip_1~ip_n)上的服务程序与其他终端链接;这个终端显示我的ip,是这ip_1到ip_n随机吗?
   2、我该怎么指定一个应用程序连出去的ip?
   3、如果应用程序不做控制,系统是怎么选择ip和其他终端链接的? 要如何配置呢?
  
  再次先谢谢各位大牛~~~

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
2 [报告]
发表于 2007-10-10 14:57 |只看该作者
对于外出的数据:如果所有的IP都在同一个网段,那么应该是用第一个IP。如果不在同一个网段,那么各自的网段用各自的。

对于外部的访问:用那个IP访问的本机,就还有这个IP出去。。

论坛徽章:
0
3 [报告]
发表于 2007-10-10 16:38 |只看该作者

回复 #2 ssffzz1 的帖子

谢谢ssffzz1
  第二点我理解了。
  第一点还有疑问,就是“如果不在同一个网段,那么各自的网段用各自的。”不是很理解,
                          如果我的服务器(单网卡多ip的)向外网建立链接请求,而不是一个子网下。那么被连接的终端得到的是我的
                          哪一个ip呢?  ----- 我的机器的这些ip可能在一个子网下,可能不在。
  
  再次感谢你的解答,对我有很大的帮助:)

论坛徽章:
0
4 [报告]
发表于 2007-10-10 23:00 |只看该作者
原帖由 plumblossom 于 2007-10-9 21:09 发表 小弟不是太瞭解多ip系統怎麼工作的,公司遇到了這樣的問題要解決。所以有幾點疑問:
1、我的linux系統(單網卡多ip----ip_1~ip_n)上的服務程序與其他終端鏈接;這個終端顯示我的ip,是這ip_1到ip_n隨機嗎?


不是,都是以 primary ip 對外連結。比方使用 eth0 的 ip, 而不是使用 eth0:0 這類 ip alias 的 ip 項目。

2、我該怎麼指定一個應用程序連出去的ip?


程式那是 layer7 層級,封包那是 layer2/layer3 層級,基本上沒有應對窗口。不過在 iptables 內可以搭配使用 -m owner 該 match module 使用,不過您得自己測試。


  1. owner
  2.        This  module  attempts  to  match various characteristics of the packet creator, for locally-generated packets.  It is only valid in the OUTPUT
  3.        chain,  and  even  this  some packets (such as ICMP ping responses) may  have no owner, and hence never match.

  4.           --pid-owner processid

  5.                Matches if the packet was created by a process  with  the  given process id.
复制代码

3、如果應用程序不做控制,系統是怎麼選擇ip和其他終端鏈接的? 要如何配置呢?


可以指定整體的項目,在 nat table 內於 POSTROUTING 內設定即可,像是:

  1. iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to-source 1.2.3.4 --to-source 4.3.2.1
复制代码


--

论坛徽章:
0
5 [报告]
发表于 2007-10-16 15:42 |只看该作者

回复 #4 kenduest 的帖子

非常感谢~~受益匪浅。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP