基于策略的路由及多路带宽合并.PDF

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
基于策略的路由及多路带宽合并.PDF

Linux 第10章 基于策略的路由及多路带宽合并 10 09 Linux 的防火墙功能表现优异,此外Linux还有另一项鲜为人知的特殊功能,那就是基于 策略的路由功能(Linux Advance Routing) ,这项功能通常只会存在于非常高级的路由设备上, 10 但通过开源组织志愿者们的努力,我们可以免费使用到这种强大的网络路由机制。在讨论基 于策略的路由时,有必要讨论一下多路带宽合并,因此,本章除讨论基于策略的路由之外, 还会增加多路带宽合并的相关话题。 11 12  何谓基于策略的路由 10.1 13 在开始讨论基于策略的路由前,我们先来熟悉一下传统Linux系统的路由机制。首先在 实验用的主机上安装三块网卡,并设定其IP分别是、、(假 设这些IP 都是公网IP) ,在网络服务重新启动后,可以使用route命令来观察主机上的路由 14 表,如图10- 1所示。路由表的作用是指导主机该如何向外发送数据包,如图10-2所示。 当本机有数据包要送往168.95. 1. 1时,这个数据包必然标记来源端IP 为192 . 168.0.2及目的 15 端IP 为168.95. 1. 1(在IP包头内) ,接着系统就会以数据包内的目的端IP 168.95. 1. 1作为路由 匹配的依据,首先将168.95. 1. 1匹配路由表的第 条规则,结果发现168.95. 1. 1并不包含在  /24 的网段内,接着只能向下匹配第 条规则,结果发现还是不包含在  16 /24 的网段内,接着向下匹配第 规则,但结果还是一样,最后匹配第 条规则,   不过,第 条规则的标记比较特殊,其destination标记为 ,且网关标示为 ,这  L i n u / 的含义是任何目的端都符合,其实最后一条规则就是在网络配置中所设置的 x 第 ( 现 实 与 术 技 全 安 络 网 “默认网关”,因此,可以看到第 条规则的网关值是54 ,正是我们所设置的默  认网关地址。 2 ) 版 图10-1  何谓基于策略的路由 294 09 ip :54 ip :

文档评论(0)

zcbsj + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档