A-A+

双线策略由的三种实现方式总结

2017年07月28日 站长资讯 暂无评论

参考了下论坛中关于电信+网通双线策略由的帖子,并结合实际,将实现双线策略由的几种方式总结如下,希望对有需要的朋友有所帮助,双线比单线要复杂多了,但把策略由的原理弄明白了,就会发现其实并不难。

参考了下论坛中关于电信+网通双线策略由的帖子,并结合实际,将实现双线策略由的几种方式总结如下,希望对有需要的朋友有所帮助,双线比单线要复杂多了,但把策略由的原理弄明白了,就会发现其实并不难。

网络

服务器(网关):

内网网站

内核打补丁

如果你希望外网用户,不管通过哪个IP都可以访问到服务器或映射后的内网服务器,那么你就需要为内核打上补丁,

下载后为内核打上,然后在

如果你不想打补丁,或不想动内核,有个简单的办法来实现,即写一个脚本,每隔2秒钟刷新一次routecache

双线策略的实现

1.静态由方式(这种方式是最简单的)

1)设置默认由,比如电信

2)设置策略由,对另外一条线

3)添加原返回由

策略由规则设置完后,还要为每条线加入相应的“原返回由”(从哪条线进来的数据,最终还是从这条线出去),不然就会出现这样的问题:

电信用户通过网通的IP访问不到服务器,网通用户也不能通过电信IP访问到服务器

出来加入本身的原返回由之外,还应加入局域网接口的,不然通过端口映射后,内网无法通过外网IP访问到映射后的服务器

2.策略由方式

为了方便,我们增加2个策略由表,电信=>100,网通=>200,这样再添加规则时,就可以直接用自定义的名称来替代数字

1)设置默认由(电信)

2)对网通进行基于目的地址的策略由

标签:

给我留言