文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术网络管理网通电信目标地址策略路由完整配置
精品推荐
特别推荐
·局域网共享的具体设置
·网络故障诊断排除70例
·宽带拨号连接密码恢复原理
·网管好帮手 最常用的网络命令精萃
·共享:宽带ADSL拨号应用技巧五则
·Windows域信任关系建立全攻略
·IE主页被修改的处理方法
·Windows系统使用的文件及打开方式
·操作电脑最忌的十八个小动作
·ping 命令的用法大全
热点TOP10
·教你学习如何破解XP登陆密码
·初级网管或黑客必需撑握的8个DOS命令
·操作电脑最忌的十八个小动作
·常用的网络测试命令
·最全面的WindowsXP修改大全
·网络速度我做主,限制带宽小技巧
·ping 命令的用法大全
·VPN访问故障之排疑解惑
·各位网友能不能告诉我个速度快点的电信HTTP代理服务器?
·局域网共享的具体设置

网通电信目标地址策略路由完整配置

日期:2008年5月17日 作者: 查看:[大字体 中字体 小字体]


我们公司最近在北方市场发展很快,在北方碰到一个南方不是很迫切的问题,就是北方的用户往往需要在网通和电信之间做策略路由,其实,这并不是个什么很复杂的技术问题,很简单的一个目标地址策略就可以解决的很好,当然还可以有很多种解决方法,上次看到有朋友用 iptables来实现,我想效率肯定不高吧 ,呵呵,个人猜测而已。
 我找朋友收集了一份很完整的网通全国IP子网的分配表,自己拿计算器把点分十进制的子网掩码转换计算成unix的位表示方式,呵呵,算死我了,其实通过程序很容易实现,这是后来偶门公司程序员跟我说的,呵呵,比较佩服程序员。
 实现方式是这样,三块网卡,eth0 为LAN口,eth1 为第一个WAN口,接电信线路,eth2为第二个WAN口,接网通线路。我这里都是按照固定IP方式配置的,如果是要PPPOE则自己配置PPPOE部分,我这里主要是给大家提供策略部分。
 将从两个WAN口出去的数据包MASQUERADE
  /sbin/iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
  /sbin/iptables -t nat -A POSTROUTING -o eth2 -j MASQUERADE
  
  然后,给系统增加一个标示为100的路由表,增加一个默认网关,这个默认网关是网通提供的网关。呵呵,为什么我的帖子里的多路由表总用100呢,呵呵。
 ip route add 0/0 via 218.59.*.* table 100
  然后给系统主路由表配置网关,这个网关是电信的网关
 ip route add 0/0 via 219.146.*.*
  然后添加路由规则,让所有通向网通的数据查询标示为100的路由表:
 ip rule add to 60.0.0.0/13 table 100
  ip rule add to 60.8.0.0/15 table 100
  ip rule add to 60.10.0.0/16 table 100
  ..........
  规则比较多,大概有100多条,应该是完整的包括了网通的所有IP子网,我会给出完整规则。
 这样,通向网通的数据会查询路由表100,而通向其他的地方的数据,这里指定电信,则会通向电信。当然,如果有更复杂的应用,譬如还有教育网的线路,我相信大家也知道怎么做了,再增加路由表,再增加策略就可以了。
 这个配置方式给北方的朋友使用了,觉得效果很好,我希望对大家也有帮助。要注意的是,在配置网卡的时候,先不要配置网关,不要使用老的 ifconfig命令来配置网关,而要使用iproute2来配置网关,否则会造成冲突,或者 使用 ip route replace 命令来替换 ip route add 命令。
  整个配置文件如下:(并没有包括端口过滤的配置,大家根据需要自己配置)居然附件只能上传jpg和 gif 呵呵,我把脚本后缀加了个.jpg ,通过右键属性,把文件下下来,自己改回来吧。
#For ChinaUnix By  Fushuyong,Wuhan
#!/bin/sh
echo "1" > /proc/sys/net/ipv4/ip_forward
/sbin/modprobe ip_conntrack_ftp
/sbin/modprobe ip_nat_ftp

#NAT the two red interface
/sbin/iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
/sbin/iptables -t nat -A POSTROUTING -o eth2 -j MASQUERADE

#Add a route table name 100 for CNC addresses
ip route add 0/0 via 219.146.*.*
ip route add 0/0 via 218.59.*.* table 100

#Add the route rules for the CNC addresses
ip rule add to 60.0.0.0/13 table 100
ip rule add to 60.8.0.0/15 table 100
ip rule add to 60.10.0.0/16 table 100
ip rule add to 60.12.0.0/16 table 100
ip rule add to 60.13.0.0/18 table 100
ip rule add to 60.13.128.0/17 table 100
ip rule add to 60.16.0.0/12 table 100
ip rule add to 60.208.0.0/13 table 100
ip rule add to 60.216.0.0/15 table 100
ip rule add to 60.220.0.0/14 table 100
ip rule add to 61.48.0.0/13 table 100
ip rule add to 61.133.0.0/17 table 100
ip rule add to 61.135.0.0/16 table 100
ip rule add to 61.136.64.0/18 table 100
ip rule add to 61.137.128.0/17 table 100
ip rule add to 61.138.0.0/17 table 100
ip rule add to 61.138.128.0/18 table 100

[1] [2] [3] 下一页 




上一篇:PXE网络安装实战

下一篇:vmware下重新编译内核必选选项

相关文章:
·黑鹰行动军刀部队-完整攻略 - 游戏攻略
·如何在交换机上配置VLAN
·最新的VISTA下载地址 Vista中文旗舰版 bt 激活
·设好eMule电驴两项关键配置 提高下载速度
·突破网盘限制 两招获取Fs2You真实地址
·详细图解TP-Link无线路由配置
·人生115:目标成就未来
·各位网友能不能告诉我个速度快点的电信HTTP代理服务器?
·三种方法教你查看计算机的硬件配置
·知道对方的ip地址,如何查具体物理地址?
相关软件:
·有关毛泽东的一些问题解答(不完整版)
·使用GPMC随心所欲管理组策略
·黑暗史诗-FATE绿色完整版
·细节决定成败(完整版)
·《反恐精英CS1.6》完整安装版本
·极品飞车9简体中文版 完整无删改
·陈安之-总裁策略行销班现场版
·Google Earth 动态卫星地图 汉化版 能看见你家院子的车 电信做种
·金山打字通2006完整版+29M精简版(48小时成为打字高手 精通5笔及拼音)
·路由器配置实例--100例

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot