免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 3127 | 回复: 15
打印 上一主题 下一主题

怎样用IPTABLES实现多网段上网 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-10-30 13:34 |只看该作者 |倒序浏览
各位前辈!小弟刚来一家公司,就遇到一难题:
公司有多个VLAN,连到3750上,然后通过3745的路由器访问INTERNET。在路由器上设置了一些ACL,并且使用固定公网IP(还有部分固定公网IP没有用上,内网用的是私网IP)。但老板要我在路由器和3750交换机之间加一台防火墙,方便流量监控和防火墙规则的设置。我想用IPTABLES来做,但没有经验,请各位前辈多多指教!!!

论坛徽章:
0
2 [报告]
发表于 2006-10-31 07:37 |只看该作者
现在的 NAT 是在什么上做的?路由器上嘛?
如果你们的接入不是 DDN 或者 SDH,那么我建议你用 Linux 把那个 Router 替换下来

论坛徽章:
0
3 [报告]
发表于 2006-10-31 09:24 |只看该作者
因为我们用的是SDH,并且有大量的IP,所以加了路由器。NAT和ACL都是在路由器上实现的。

论坛徽章:
0
4 [报告]
发表于 2006-10-31 09:51 |只看该作者
可以用 Linux 做 NAT,用 Router 实现 SDH 与 802.3 的转换
这样做一来可以用 Linux 控制很多东西,二来可以降低 Router 的负载(因为 Router 并不适合做 NAT)

论坛徽章:
0
5 [报告]
发表于 2006-10-31 10:12 |只看该作者
我也想这么做。主要是为了方便管理。我这边可用的IP为一个C类地址段。局域网有五个VLAN(私网IP)。如果把防火墙放在路由器和3750交换机中间,那IPTABLES要怎么写?请指教!!!

论坛徽章:
0
6 [报告]
发表于 2006-10-31 10:23 |只看该作者
一般网络防火墙在路由器前面的,如果你在交换机与路由器间加个LINUX防火墙,而且你的网络有VLAN,在LINUX加下VLAN支持,就可以了。

论坛徽章:
0
7 [报告]
发表于 2006-11-02 10:29 |只看该作者
怎样在linux加vlan支持啊?

论坛徽章:
0
8 [报告]
发表于 2006-11-02 11:21 |只看该作者
原帖由 arrlon 于 2006-11-2 10:29 发表
怎样在linux加vlan支持啊?

google
keyword: linux vlan

论坛徽章:
0
9 [报告]
发表于 2006-11-02 12:24 |只看该作者
原帖由 platinum 于 2006-10-31 07:37 发表
现在的 NAT 是在什么上做的?路由器上嘛?
如果你们的接入不是 DDN 或者 SDH,那么我建议你用 Linux 把那个 Router 替换下来



3750是三层的交换呀!
应做为他们的主干交换机.怎么能说换就换呀!

论坛徽章:
0
10 [报告]
发表于 2006-11-03 08:29 |只看该作者
三层交换,路由是3750做了,linux加vlan支持做什么?
楼上也看错了,白金说的是换router,不是换switch

[ 本帖最后由 skyy23 于 2006-11-3 08:30 编辑 ]
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP