国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

在Linux系統下服務器配置基于策略的路由
2008-11-21   ZDnet

  基于策略的路由比傳統路由更強大,使用更靈活,它使網絡管理者不僅能夠根據目的地址而且能夠根據報文大小、應用或IP源地址來選擇轉發路徑。在現實的網絡應用中,這種選擇的自由性還是很需要的。而Linux從2.1版本的內核開始就實現了對策略路由的支持,下面就介紹一個配置實例,以期對讀者有所幫助。

  實例背景

  如圖所示,兩個內部網通過遠端路由器1與因特網相聯,通過遠端路由器2與上級網相聯, Linux服務器做策略路由器,內有4塊網卡。IP地址的分配情況如表所示。

  在應用需求方面,內網1允許通過遠端路由器1(172.22.254.254)連接因特網,但只允許Http協議、Ftp協議經常性通過,其他協議分時間段開放(這樣做是為了避免員工在上班時間打網絡游戲和聊天),例如在上班時間(7:30~16:30)封閉,在下班時間(16:30~7:30)和周六、日全天開放。而且,內網1無權訪問內網2及上級網,但可以訪問內網2上的服務器。而允許內網2訪問外網,上級網則只能訪問內網2上的192.168.1.2服務器。而防火墻主要用來阻止外網主動訪問內網,防止網絡攻擊。

  實現過程

  這里我們選擇Red Hat Enterprise Linux WS 3操作系統,其內核版本是2.4.21,對策略路由已經有了很好的支持,下面的配置也以此為基礎。

  1.設置IP地址

  首先,執行如下命令:

  ifconfig eth0 10.89.9.1 netmask 255.255.255.0

  ifconfig eth1 192.168.1.1 netmask 255.255.255.0

  ifconfig eth2 172.22.254.14 netmask 255.255.255.0

  ifconfig eth3 10.140.133.14 netmask 255.255.255.0

  為了讓計算機啟動時自動設置IP地址,還需要分別修改/etc/sysconfig/network-scripts/下的四個文件:ifcfg-eth0、ifcfg-eth1、ifcfg-eth2、ifcfg-eth3,將ONBOOT屬性設為yes,即“ONBOOT=yes”,文件格式如下:

  # Intel Corp. 82545EM Gigabit Ethernet Controller (Copper)

  DEVICE=eth0

  BOOTPROTO=none

  HWADDR=00:0c:76:20:54:71

  ONBOOT=yes

  TYPE=Ethernet

  USERCTL=yes

#p#副標題#e#

  2.添加路由

 

  執行如下命令:

  ip route add default via 10.89.9.1 table int1

  ip route add default via 192.168.1.1 table int2

  ip route add default via 172.22.254.254 table int3

  ip route add 192.168.0.0/16 via 10.140.133.254 table int4

  ip route add default via 172.22.254.254 table int4

  這里在int4路由表中添加了兩條路由,當進入到該路由表之后,要到192.168.0.0/16的數據包則路由到10.140.133.254,其他數據包則路由到172.22.254.254。

  3.標記(MARK)特殊包

  執行如下兩條命令:

  iptables -t mangle -A PREROUTING -p tcp -m multiport --dports 80,8080,20,21 -s 10.89.9.0/24 -j MARK --set-mark 1

  iptables -t mangle -A PREROUTING -p udp --dport 53 -s 10.89.9.0/24 -j MARK --set-mark 2

  這兩條命令是將來自10.89.9.0/24的目的端口是80、8080、20或21的數據包和UDP端口是53的數據包分別標記為1或2,然后就可以針對這些標記過的數據包制定相應的規則了。(對外發出的DNS請求用的是UDP 53端口)

  為了實現防火墻的功能,只允許已經建立聯機的數據包進入內網,就要把進入兩個內網的已經建立聯機的數據包進行標記。執行如下命令:

  iptables -t mangle -A PREROUTING -p ALL -d 10.89.9.0/24 -m state --state ESTABLISHED,RELATED -j MARK --set-mark 3

  iptables -t mangle -A PREROUTING -p ALL -d 192.168.1.0/24 -m state --state ESTABLISHED,RELATED -j MARK --set-mark 4

#p#副標題#e#

  4.創建路由規則

 

  執行如下命令:

  ip rule add from 192.168.1.0/24 pref 11 table int4

  ip rule add to 192.168.1.2 pref 21 table int2

  ip rule add fwmark 4 pref 31 table int2

  ip rule add fwmark 1 pref 41 table int3

  ip rule add fwmark 2 pref 42 table int3

  ip rule add fwmark 3 pref 51 table int1

  接著執行命令“ip route flush cache”,刷新路由緩沖,讓以上的這些命令立刻生效,否則需要等上一段時間。

  5.實現分時間段控制

  若是按照以上的配置,內網1的用戶只能上網瀏覽網頁和下載,為了對其他功能實現分時間段開放,需要做以下工作:

  首先編輯命令腳本文件ropen (開放)和rclose (限制)。執行命令“vi /bin/ropen”,ropen文件內容如下:

  /sbin/ip rule add from 10.89.9.0/24 pref 40 table int3

  /sbin/ip route flush cache

  執行命令“vi /bin/rclose”,rclose文件內容如下:

  /sbin/ip rule del from 10.89.9.0/24 pref 40

  /sbin/ip route flush cache

  如果不習慣命令行方式,也可以在圖形界面下生成這兩個文件,生成文件之后,需要增加可執行屬性方可執行:分別執行命令“chmod +x ropen”和“chmod +x rclose”。

  接著,利用crontab命令實現自動運行。這里需要編輯一個文本文件,格式如下:

  minute hour dayofmonth monthofyear dayofweek “命令”

  其中每部分名稱及取值范圍是:minute代表分鐘,取值范圍是00~59;hour代表小時,取值范圍是00~23;dayofmonth代表某天,取值范圍是01~31;monthofyear代表月份,取值范圍是01~12;dayofweek代表星期,取值范圍是01~07。若需要忽略其中某一部分就用星號(*)代替。例如,文件名設為mycron,內容可編輯如下:

  30 07 * * 01,02,03,04,05 "/bin/ropen"

  30 16 * * 01,02,03,04,05 "/bin/rclose"

  最后執行crontab命令,將所編輯的文件mycron裝載并啟動,命令為“crontab mycron”。

熱詞搜索:

上一篇:高手支招:提高網絡管理的效率和穩定性
下一篇:撥開迷霧 中小企業的網絡建設技術淺析

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产福利一区在线观看| 中文字幕av一区 二区| 亚洲成a人v欧美综合天堂| 欧美在线色视频| 日韩中文字幕不卡| 欧美一区二区免费观在线| 久久狠狠亚洲综合| 久久久亚洲欧洲日产国码αv| 国产精品18久久久久久久久久久久| 国产农村妇女毛片精品久久麻豆 | 日日骚欧美日韩| 欧美一区二区女人| 国产成人av一区| 亚洲精品国产无天堂网2021| 91麻豆精品国产91久久久更新时间| 九九**精品视频免费播放| 欧美激情一区二区三区蜜桃视频 | 欧美日韩国产精品自在自线| 午夜精品国产更新| 久久久精品影视| 欧美三级中文字| 国模一区二区三区白浆| ...av二区三区久久精品| 精品1区2区3区| 国产一区二区三区国产| 亚洲免费在线观看视频| 日韩视频在线你懂得| 成人av综合在线| 午夜欧美电影在线观看| 国产日韩三级在线| 在线播放亚洲一区| a美女胸又www黄视频久久| 日本欧美肥老太交大片| 亚洲图片激情小说| 精品乱人伦小说| 欧美精品一区男女天堂| 日本女优在线视频一区二区| 热久久免费视频| 99精品欧美一区二区三区小说| 亚洲大尺度视频在线观看| 中文字幕免费不卡| 欧美一区二区三区小说| 99国产精品国产精品久久| 久久se精品一区精品二区| 亚洲日本成人在线观看| 久久综合狠狠综合久久综合88 | 成人免费观看视频| 日韩电影一二三区| 亚洲免费观看在线视频| 久久久亚洲国产美女国产盗摄| 欧美主播一区二区三区| 成人av午夜电影| 国产一区二区h| 麻豆精品久久精品色综合| 午夜欧美在线一二页| 一区二区三区四区亚洲| 国产精品美女一区二区三区 | 精品国一区二区三区| 精品视频999| 91国偷自产一区二区三区成为亚洲经典| 狠狠狠色丁香婷婷综合激情| 午夜电影网亚洲视频| 亚洲激情欧美激情| 中文字幕亚洲综合久久菠萝蜜| 精品粉嫩aⅴ一区二区三区四区| 欧美精品色一区二区三区| 在线观看网站黄不卡| 色综合网站在线| 91丝袜美女网| 91福利社在线观看| 日本精品免费观看高清观看| 99在线热播精品免费| 成人理论电影网| 99re66热这里只有精品3直播| 成人午夜激情影院| 成人高清免费在线播放| 波多野结衣中文字幕一区二区三区| 韩国成人精品a∨在线观看| 麻豆免费精品视频| 国产一区不卡视频| 国产成人综合网| 盗摄精品av一区二区三区| 国产成人av一区二区三区在线观看| 国产精品亚洲专一区二区三区| 国产伦精一区二区三区| 国产suv一区二区三区88区| 国产成+人+日韩+欧美+亚洲| 丰满放荡岳乱妇91ww| 成人av动漫网站| 色诱视频网站一区| 欧美喷潮久久久xxxxx| 日韩欧美精品在线| 国产亚洲女人久久久久毛片| 中文字幕免费观看一区| 亚洲激情第一区| 丝袜美腿亚洲一区| 黄色成人免费在线| 成人黄色av电影| 欧美在线视频不卡| 精品国产乱码久久| 中文文精品字幕一区二区| 亚洲视频免费在线观看| 午夜精品一区二区三区免费视频| 视频在线观看91| 国内精品国产成人国产三级粉色| 成人av中文字幕| 色999日韩国产欧美一区二区| 欧美日韩国产成人在线91| 精品成人免费观看| ...xxx性欧美| 蜜臀99久久精品久久久久久软件| 国产老肥熟一区二区三区| 色综合天天综合给合国产| 欧美精品高清视频| 日本一区二区成人| 香港成人在线视频| 国产成人丝袜美腿| 欧美日韩一级片网站| 337p日本欧洲亚洲大胆色噜噜| 国产精品电影一区二区三区| 三级欧美韩日大片在线看| 成人黄色网址在线观看| 3d动漫精品啪啪1区2区免费| 国产欧美精品国产国产专区| 亚洲午夜精品17c| 成人av免费在线观看| 9191精品国产综合久久久久久| 日本一区二区三区四区在线视频| 亚洲第一成年网| 成人黄色国产精品网站大全在线免费观看 | 亚洲成人动漫在线观看| 国产精品一区在线观看你懂的| 色偷偷成人一区二区三区91| 精品乱人伦一区二区三区| 亚洲一区二区黄色| 成人黄色国产精品网站大全在线免费观看| 欧美精品第一页| 一区二区三区四区蜜桃| 国产·精品毛片| 欧美刺激午夜性久久久久久久| 一区二区三区在线免费| 国产精品一区免费视频| 日韩一区二区免费视频| 亚洲一区二区在线观看视频| 成人午夜激情影院| 国产日韩成人精品| 久久超级碰视频| 欧美精品一级二级三级| 亚洲裸体在线观看| 成人91在线观看| 国产精品毛片无遮挡高清| 国内精品免费**视频| 欧美一区二区三区精品| 视频一区在线播放| 91麻豆精品国产91久久久使用方法 | 欧美在线制服丝袜| 亚洲综合一区二区| 91影视在线播放| 亚洲欧美怡红院| 91丝袜美女网| 亚洲乱码精品一二三四区日韩在线 | 亚洲精品在线免费播放| 免费视频最近日韩| 欧美一区二区视频网站| 三级欧美韩日大片在线看| 欧美精品乱码久久久久久| 视频一区视频二区中文字幕| 欧美美女一区二区在线观看| 亚洲成人一二三| 91精品国产免费久久综合| 日韩精品一二三| 欧美一区二区三区人| 免费观看在线色综合| 欧美成人高清电影在线| 韩国v欧美v亚洲v日本v| 国产亚洲制服色| 99re在线视频这里只有精品| 亚洲天堂免费看| 在线看国产日韩| 五月天婷婷综合| 欧美成人福利视频| 粉嫩高潮美女一区二区三区| 国产欧美一区二区三区沐欲| 成人免费黄色大片| 亚洲一区二区三区免费视频| 欧美精品第1页| 国产精品一区久久久久| 国产精品国产自产拍高清av| 99r国产精品| 三级亚洲高清视频| 国产亚洲午夜高清国产拍精品| 成人网在线免费视频| 一区二区三区美女| 日韩一区二区在线免费观看| 国产一区二区导航在线播放| 亚洲日本成人在线观看| 91精品午夜视频| 粉嫩欧美一区二区三区高清影视| 亚洲精品成人悠悠色影视| 91精品国产色综合久久不卡电影 |