A-A+
双线策略由的三种实现方式总结
参考了下论坛中关于电信+网通双线策略由的帖子,并结合实际,将实现双线策略由的几种方式总结如下,希望对有需要的朋友有所帮助,双线比单线要复杂多了,但把策略由的原理弄明白了,就会发现其实并不难。
参考了下论坛中关于电信+网通双线策略由的帖子,并结合实际,将实现双线策略由的几种方式总结如下,希望对有需要的朋友有所帮助,双线比单线要复杂多了,但把策略由的原理弄明白了,就会发现其实并不难。
网络
服务器(网关):
内网网站
内核打补丁
如果你希望外网用户,不管通过哪个IP都可以访问到服务器或映射后的内网服务器,那么你就需要为内核打上补丁,
下载后为内核打上,然后在
如果你不想打补丁,或不想动内核,有个简单的办法来实现,即写一个脚本,每隔2秒钟刷新一次routecache
双线策略的实现
1.静态由方式(这种方式是最简单的)
1)设置默认由,比如电信
2)设置策略由,对另外一条线
3)添加原返回由
策略由规则设置完后,还要为每条线加入相应的“原返回由”(从哪条线进来的数据,最终还是从这条线出去),不然就会出现这样的问题:
电信用户通过网通的IP访问不到服务器,网通用户也不能通过电信IP访问到服务器
出来加入本身的原返回由之外,还应加入局域网接口的,不然通过端口映射后,内网无法通过外网IP访问到映射后的服务器
2.策略由方式
为了方便,我们增加2个策略由表,电信=>100,网通=>200,这样再添加规则时,就可以直接用自定义的名称来替代数字
1)设置默认由(电信)
2)对网通进行基于目的地址的策略由