多个公网IP+单网关的ROS上应用.doc

  1. 1、本文档共2页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
多个公网IP单网关的ROS上应用

目前ARP病毒攻击广泛,网吧间竞争激烈 网吧或者企业的朋友都有自己的服务器希望外面不能直接攻击到自己的核心网络 所以一般向ISP申请了多个公网的IP 这样的情况下,1个ROS如何去做到? 首先交代1下试验的环境 2个公网IP (10.0.0.216 and 10.0.0.217) 完全影射内网1个地址 192.168.0.4 到其中1个公网IP 10.0.0.216 而另外1个公网的IP 10.0.0.217 给ROS本身做地址伪装用。 步骤如下 1. 添加 10.0.0.216/24 and 10.0.0.217/24 地址给外网的网卡 把 192.168.0.254/24 添加到本地网卡: [admin@MikroTik] ip address add address=10.0.0.216/24 interface=Public [admin@MikroTik] ip address add address=10.0.0.217/24 interface=Public [admin@MikroTik] ip address add address=192.168.0.254/24 interface=Local 2. 添加默认路由给ROS,注意2个公网地址里面你必须定义1个作为对外网???的地址 [admin@MikroTik] ip route add gateway=10.0.0.1 prefsrc=10.0.0.217 3. 添加影射 允许192.168.0.4被外网访问到 [admin@MikroTik] ip firewall nat add action=dst-nat chain=dstnat \ ?dst-address=10.0.0.216/32 to-addresses=192.168.0.4 4. 添加源地址伪装给内部的服务器192.168.0.4,给它专门的IP通道去访问外部网络,而其他网段的IP走另外1个通道 [admin@MikroTik] ip firewall nat add action=src-nat chain=srcnat \ ?src-address=192.168.0.4/32 to-addresses=10.0.0.216 [admin@MikroTik] ip firewall nat add action=src-nat chain=srcnat \ ?src-address=192.168.0.0/24 to-addresses=10.0.0.217

文档评论(0)

小教资源库 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档