免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: LEOD
打印 上一主题 下一主题

[网络管理] LINUX AS 3下配置vlan+nat+squid(经使用证明很稳定) [复制链接]

论坛徽章:
0
21 [报告]
发表于 2005-03-14 10:46 |只看该作者

LINUX AS 3下配置vlan+nat+squid(经使用证明很稳定)

恩!是的

非正常流量太多了网速影响很大,以前的北电1100B交换机会当掉!
加了这些以后就必乎没有当机了
我们开着防火墙,看哪些频率太高了!
我们就封哪些!同时也听取用户意见!也怕封的一些端口对他们有影响!
其实自贡网通的列表都是我们提供的

论坛徽章:
0
22 [报告]
发表于 2005-03-14 10:58 |只看该作者

LINUX AS 3下配置vlan+nat+squid(经使用证明很稳定)

如果想封杀BT、电驴等P2P软件,可以使用netfilter的ipp2p模块
用法
iptables -I FORWARD -m ipp2p --edk --bit -j DROP
需要给netfilter打补丁,来实现给iptables增加新模块的功能

具体可以参考
http://bbs.chinaunix.net/forum/viewtopic.php?t=505370

论坛徽章:
0
23 [报告]
发表于 2005-03-14 11:02 |只看该作者

LINUX AS 3下配置vlan+nat+squid(经使用证明很稳定)

恩!我加了iplimit的连接数限制模块
PDF收藏中!
谢谢!
呵呵!!

论坛徽章:
0
24 [报告]
发表于 2005-03-24 21:45 |只看该作者

LINUX AS 3下配置vlan+nat+squid(经使用证明很稳定)

没做过VLAN的经验。不过最近很想做,看楼主的做法,猜测网络这块是不是这样做的,内部网的那块网卡绑定了7个IP,也就是7个网段,在交换机上端口划分VLAN
那7个IP分别是
217.221.181.1;mask:255.255.255.0
217.221.182.1,mask:255.255.255.0
217.221.183.1,mask:255.255.255.0
217.221.184.1,mask:255.255.255.0
217.221.185.1,mask:255.255.255.0
217.221.186.1,mask:255.255.255.0
217.221.187.1,mask:255.255.255.0
如果是这样的话,最绝的就是这句了/sbin/iptables -t nat -A POSTROUTING -o eth1 -s 217.221.176.0/20 -j MASQUERADE ,偶的猜想而已,请问,是不是这样实现伪装上网的?
本来想说这样不适合网吧- -,但是楼主在后面回复互访没问题,估计是route命令增加路由表~不知道猜对了几分,望有人指教,主要我是想学到好的方法~感谢楼主,还有多谢后面给予我解答的朋友们~

论坛徽章:
0
25 [报告]
发表于 2005-04-19 16:28 |只看该作者

LINUX AS 3下配置vlan+nat+squid(经使用证明很稳定)

ht11的想法是对的!
如果有这么大的网吧的哈!
这样子没问题啊!
在nat 上是有到这几个网段的路由的!
前阵子找工作所以才这么晚回你贴子!
不好意思

论坛徽章:
0
26 [报告]
发表于 2005-04-19 16:55 |只看该作者

LINUX AS 3下配置vlan+nat+squid(经使用证明很稳定)

收场了

论坛徽章:
0
27 [报告]
发表于 2005-06-01 23:05 |只看该作者

LINUX AS 3下配置vlan+nat+squid(经使用证明很稳定)

原帖由 "LEOD" 发表:
恩!我加了iplimit的连接数限制模块
PDF收藏中!
谢谢!
呵呵!!

这个你是如何做的呢?
我编译了新的内核和新的 iptables 之后,发现 iplimit 不能使用,出现段错误,编译之前的原系统也是不能用的
别人遇到过这样的问题吗?

论坛徽章:
0
28 [报告]
发表于 2005-06-06 23:52 |只看该作者

LINUX AS 3下配置vlan+nat+squid(经使用证明很稳定)

“但是楼主在后面回复互访没问题,估计是route命令增加路由表”

Route命令增加路由表,这个能贴出来吗?

论坛徽章:
0
29 [报告]
发表于 2005-06-07 01:42 |只看该作者

LINUX AS 3下配置vlan+nat+squid(经使用证明很稳定)

在RHAS3中(其实rh9也一样)vlan网卡配置已经可以直接用系统配置文件来处理,这样用起来更加灵活。
具体的做法是
编辑 /etc/sysconfig/network-scripts/ifcfg-ethn.vlanid
DEVICE=ethn.vlanid
VLAN=yes
其他与普通的ifcfg文件相同,这样ethn.vlanid就可以当作普通的网卡界面来访问了。
如果要加载netfilter模块,也不必在/etc/rc.local里来处理
/etc/sysconfig/iptables-config
设置IPTABLES_MODULES="modules1 modules2"
这样就可以在iptables启动时自动加载模块。

hehe,你操作的网络环境和我设置基本上都比较像。大家多交流。
wuhen 该用户已被删除
30 [报告]
发表于 2005-06-23 00:36 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP