自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

利用PF實(shí)現(xiàn)策略路由

網(wǎng)絡(luò) 路由交換
路由器是我們常用到的網(wǎng)絡(luò)設(shè)備,那么如何利用PF實(shí)現(xiàn)策略路由呢?這一技術(shù)有哪些的操作步驟呢?具體命令是什么呢?下面文章給予你詳細(xì)解答。

本文通過(guò)規(guī)劃網(wǎng)絡(luò)拓?fù)鋱D,然后進(jìn)行BSD配置,利用PF實(shí)現(xiàn)策略路由。那么在配置的時(shí)候要注意什么呢?下面文章將是你有所收獲。 

1.說(shuō)明:

此方案適用于可以使用PF做為防火墻的操作系統(tǒng),包括FREEBSD/OPENBSD/NETBSD。所謂的策略路由就是在服務(wù)器同時(shí)連接了兩個(gè)ISP線路,實(shí)現(xiàn)從那個(gè)網(wǎng)卡進(jìn)來(lái)的數(shù)據(jù)包請(qǐng)求,返回給CLIENT時(shí)還從那個(gè)網(wǎng)卡出去。

2.試驗(yàn)拓?fù)洌?/p>

圖中的『3接口路由器』可以用WIN2K或LINUX系統(tǒng)啟動(dòng)IP轉(zhuǎn)發(fā)替代。

3.OPENBSD網(wǎng)絡(luò)設(shè)置:

Fxp0: 192.168.0.100 Ne3: 192.168.1.100 Gateway: 192.168.0.1

4.PF規(guī)則:

# vi /etc/pf.conf

=================================================

if_isp1="fxp0"

if_isp2="ne3"

gw_isp1="192.168.0.1" gw_isp2="192.168.1.10"

block all

pass quick on lo0 all

pass in quick on $if_isp1 reply-to ( $if_isp1 $gw_isp1 ) proto {tcp,udp,icmp} to any keep state pass in quick on $if_isp2 reply-to ( $if_isp2 $gw_isp2 ) proto {tcp,udp,icmp} to any keep state

pass out keep state

=================================================

為了試驗(yàn)方便,以上PF規(guī)則沒(méi)有對(duì)TCP/UDP等協(xié)議的端口進(jìn)行限制。大家根據(jù)自己的實(shí)際情況修改一下即可。為了方便控制PF的啟動(dòng)和關(guān)閉,下面列出我使用的一個(gè)SHELL腳步:

# vi /etc/rc.d/pf.sh

=================================================

#!/bin/sh

# made by llzqq

# pf startup scripts

#

case "$1" in

start)

if [ -f /etc/pf.conf ]; then /sbin/pfctl -e -f /etc/pf.conf

fi

stop)

/sbin/pfctl -F all

/sbin/pfctl -d

*)

echo "$0 start | stop"

esac

exit 0

 

【編輯推薦】

  1. 常用思科路由器密碼恢復(fù)經(jīng)典案例
  2. 思科路由器口令恢復(fù)辦法全解
  3. 思科路由器安全性管理
  4. cisco路由器配置ACL詳解
  5. cisco路由器啟動(dòng)進(jìn)程
責(zé)任編輯:chenqingxiang 來(lái)源: IT實(shí)驗(yàn)室
相關(guān)推薦

2010-08-05 13:11:52

2011-07-21 16:04:41

Windows XP組

2010-08-18 13:13:01

靜態(tài)路由

2009-12-09 13:02:18

靜態(tài)路由動(dòng)態(tài)路由

2010-08-06 13:37:18

思科路由器雙地址雙出口

2009-12-17 13:53:31

Route路由功能

2009-12-23 16:32:04

靜態(tài)路由配置

2013-10-24 09:43:39

路由器

2019-07-18 07:52:01

路由策略IP路由

2009-04-13 09:25:00

2013-11-04 09:23:06

策略路由基礎(chǔ)命令

2011-08-05 11:29:07

路由器

2011-08-23 09:37:49

路由路由策略

2009-12-11 10:38:22

策略路由原理

2011-04-08 15:15:34

策略路由

2009-12-11 11:01:07

策略路由配置

2011-04-19 10:57:18

2011-07-21 11:12:56

Windows組策略U盤

2020-09-15 10:28:42

Kubernetes容器

2009-12-11 10:03:28

策略路由配置
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)