免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: platinum
打印 上一主题 下一主题

基于策略路由的IP地址控制 [复制链接]

论坛徽章:
0
21 [报告]
发表于 2004-04-19 12:58 |只看该作者

基于路由策略的IP地址控制

啊哦,真的加入原创精华了耶,恭喜恭喜!

论坛徽章:
0
22 [报告]
发表于 2004-04-19 14:27 |只看该作者

基于路由策略的IP地址控制

要不是大家帮忙顶,我估计就沉了~~~

论坛徽章:
0
23 [报告]
发表于 2004-04-19 16:07 |只看该作者

基于路由策略的IP地址控制

eth0 192.111.1.4 255.255.255.0 连接192.111.1.0/24
eth1 192.111.2.1 255.255.255.0 连接192.111.2.0/24
eth2 210.xxx.xxx.xxx 255.255.255.248(连接internet)
1、要求192.111.1.0/24和192.111.2.0/24都能上internet
2、192.111.2.0/24不能访问192.111.1.0/24
3、192.111.1.66/32能访问192.111.2.0/24
除了用iptables实现以外,我想用ip route;ip rule实现.


这是我写的路游策略,不知道错在哪里?
ip route add 192.111.1.0/24 via 192.111.2.1 table goodnet1 proto static
ip route add default via 201.xxx.xxx.xx table goodnet1 proto static

ip route add 192.111.2.0/24 via 192.111.1.4 table goodnet2 proto static
ip route add default via xxx.xx.xxx.xx table goodnet2 proto static

ip rule add from 192.111.1.0/24 pref 15002 table goodnet1
ip rule add from 192.111.2.0/24 pref 15003 table goodnet2
ip rule add to 192.111.1.66 pref 15004 table goodnet2

#ip route flush table goodnet1
#ip route flush table goodnet2

/sbin/iptables -t nat -A POSTROUTING -s 192.111.1.0/24 -o eth2 -j SNAT --to xxx.xxx.xxx.xxx
/sbin/iptables -t nat -A POSTROUTING -s 192.111.2.0/24 -o eth1 -j SNAT --to xxx.xxx.xxx.xxx

论坛徽章:
0
24 [报告]
发表于 2004-04-19 19:00 |只看该作者

基于路由策略的IP地址控制

有错误提示吗?
能把最后的信息给我看看吗?
ip route
ip route list table goodnet1
ip route list table goodnet2
ip rule
我看看这四个,里面的IP需要保密的,可以改一下

论坛徽章:
0
25 [报告]
发表于 2004-04-19 21:05 |只看该作者

基于路由策略的IP地址控制

原帖由 "andyliu" 发表:


具体数据什么的我没查过,但以前我给一家公司实现线路备份,起先用一台PC装RH7.2加3块网卡来实现正常使用时用专线,断线备份线路用ADSL,但实际效果不行,机器经常死机(当然,也有可能我用的计算机不行,我用的?.........

  1. 机器经常死机
复制代码


这个....说不上来.....不过即使linux+ip route都能达到硬件一样甚至更好的效果,是有前提的:用的人很熟悉相关的东西。很多用路由的人没法花很多时间来学习。

论坛徽章:
0
26 [报告]
发表于 2004-04-19 22:36 |只看该作者

基于路由策略的IP地址控制

恩,兼容性很重要,有的看着很烂的电脑,性能未必比“联想什么天歇”、方正什么的差,甚至比他们要好N倍(兼容性、稳定性,不是速度)

另外,确实和个人能力也有关系

论坛徽章:
0
27 [报告]
发表于 2004-04-20 06:50 |只看该作者

基于路由策略的IP地址控制

用专业的ROUTER软件ZEBRA做个性能超越CISCO硬件的ROUTER很容易。

论坛徽章:
0
28 [报告]
发表于 2004-04-20 07:39 |只看该作者

基于路由策略的IP地址控制

[quote]原帖由 "llzqq"]用专业的ROUTER软件ZEBRA做个性能超越CISCO硬件的ROUTER很容易。[/quote 发表:


也许是我笨吧,我虽然接触过几年的LINUX,但没接触过CCNA和NP,那个软件我一点都不会用,好像就是个路由器

说实话,我不赞同在LINUX上用模拟类似CISCO功能的路由软件,把LINUX搞的和路由器提示一样

论坛徽章:
0
29 [报告]
发表于 2004-07-13 18:11 |只看该作者

基于路由策略的IP地址控制

使用PC加网卡对付100-200人上网是没有问题的,并不是说使用cisco路由器一定稳定,使用PC+网卡就不一定不好,具体还是要看你的PC LINUX系统,如果你的LINUX编译的很精简,把很多不必要的东西去掉。那么LINUX可以达到甚至超过路由器。

论坛徽章:
0
30 [报告]
发表于 2004-07-14 09:52 |只看该作者

基于路由策略的IP地址控制

为什么使用多路由表来达到呢?使用一个路由表加上访问策略也可以实现啊  
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP