最新消息:

标签:路由

ICMP报文如何通过NAT来地址转换
icmp

ICMP报文如何通过NAT来地址转换

admin 7年前(2019-10-18) 2浏览

设备A: 192.168.1.100 设备B: 192.168.1.200 NAT设备: 192.168.1.1 123.123.123.123 如果A和B都想ping 114.114.114.114, 大家都知道ping是基于ICMP的,是没有端口...

一个双网卡导致的网络故障
route

一个双网卡导致的网络故障

admin 8年前(2018-03-28) 1浏览

内网有个机器有2个网卡,并且是不同的网段和网关。 其中的B服务器有2个网卡。这个时候我们就只有默认网关为10.1.1.1 那查看路由表就是如下 [root@localhost ~]# ip route show table all 10.1.1.0/...

终于搞定Linux的NAT即时生效问题
ip_conntrack

终于搞定Linux的NAT即时生效问题

admin 9年前(2017-06-22) 2浏览

Linux的NAT不能及时生效,因为它是基于ip_conntrack的,如果在NAT的iptables规则添加之前,此流的数据包已经绑定了一个ip_conntrack,那么该NAT规则就不会生效,直到此ip_conntrack过期,如果一直有数据在鲁...

OpenStack Icehouse Horizon 二 创建网络
OpenStack

OpenStack Icehouse Horizon 二 创建网络

admin 11年前(2015-03-24) 5浏览

上文已经完成用户、项目的创建工作,接下来需要创建外部网络和项目中的私有网络、路由。 4.创建外部网络 每个云主机访问外部的网络,都需要连接到指定的外部网络上。这个外部网络只能由管理员创建。 打开“管理员”——“系统面板”——“网络”,点击“创建网络”...

天朝全静态路由
路由

天朝全静态路由

admin 11年前(2015-03-24) 4浏览

背景介绍: 由于近期“伟大的墙”越来越坚固,很多人不得不用上了VPN。但在VPN连接状态下,我们访问国内网站的速度会受到影响,同时也会造成VPN流量的浪费。 有没有可能在系统中把所有天朝的静态路由都加上呢?这样,即使VPN连接状态下,所有的数据请求都...

NAT 跟默认网关的问题(dual NAT)
iptables

NAT 跟默认网关的问题(dual NAT)

admin 12年前(2015-03-17) 1浏览

由于要做数据同步,需要对我们内网的机器做 1 对 1 IP nat map,这样可以通过访问一台 nat 路由设备 map 到我们内网的机器。 先说常规性的做法。 一般情况下,这台 nat 设备会充当内网的 gateway,这样在这台 nat 上做一...

我们是如何搞定600+设备的初创公司办公室网络环境的
WIFI

我们是如何搞定600+设备的初创公司办公室网络环境的

admin 12年前(2015-03-17) 2浏览

屈指一算,陌陌已经两岁多了。一个两岁的小屁孩也已经背起书包上学背英文单词了,两岁的陌陌也正在创业的路上越走越顺。回头看看这一路,不容易啊。遥想当年那只有四五台电脑,60 平米左右的办公室,再对比现在一人手持四五个移动设备,1000 平的高上大 CBD...

双线服务器来源路由策略全自动配置脚本
双线

双线服务器来源路由策略全自动配置脚本

admin 12年前(2015-03-16) 1浏览

国内IDC常见的所说的双线,就是给了两个不同ISP的接入IP,有些服务周到些,在路由器处追踪处理来源IP会话,但一旦没有,或者是自己拉的两个ISP直接到服务器,情况就麻烦了。 服务器对任意一个IP发来请求,那返回的包应原路返回,链接才能建立;但默认情...

使用RDO 安装OpenStack Icehouse
OpenStack

使用RDO 安装OpenStack Icehouse

admin 12年前(2015-03-16) 5浏览

OpenStack 每半年发布一个版本,Icehouse 是最近的一个版本,相对于Havana 提供了更多的功能和驱动支持。本文是使用RedHat 提供的RDO 脚本进行部署的文档。 RDO 部署方式比较快捷,但由于相关的yum 源都在国外,若直接安...

如何部署一个真正好用的前端
LVS

如何部署一个真正好用的前端

admin 12年前(2015-03-16) 4浏览

一切的工程都要从实用的角度出发,排除 GLSB 在外,目前主流的开放的前端无非就那几种: 1. 最简单的就是 DNS RR,上手很快,缺点也很明显 2. web server + keepalived,相对智能些,依然有缺点,没有 health ch...

Linux 命令方式连接 pptp vpn
Linux

Linux 命令方式连接 pptp vpn

admin 12年前(2015-03-03) 1浏览

windows下是可以连接vpn的,上网啊都没什么问题。想以centos为客户端,连接远程的VPN,发现不是那么容易,找了半天资料,找到了方法。 1,安装ppp pptp pptp-setup # yum install ppp pptp pptp-...

树莓派 作为网关整个网络路由至 VPN 的几点注意
vpn

树莓派 作为网关整个网络路由至 VPN 的几点注意

admin 12年前(2015-01-31) 1浏览

回国之后不久 Dropbox 就被封了,真是够狠的,最近还有工作要通过 Dropbox 协作才能完成,所以我就开始折腾 strongSwan 在 Mac OS X 上的配置。但是 strongSwan 在 Mac 上有个 DNS 问题,导致连接上 V...

iptables防火墙配置详解
iptables

iptables防火墙配置详解

admin 13年前(2014-03-27) 1浏览

iptables简介 iptables是基于内核的防火墙,功能非常强大,iptables内置了filter,nat和mangle三张表。 filter负责过滤数据包,包括的规则链有,input,output和forward; nat则涉及到网络地址转...

Google DNS劫持背后的技术分析
DNS

Google DNS劫持背后的技术分析

admin 13年前(2014-03-19) 1浏览

最近世界真是越来越不太平了,尤其是对于大部分普通人而言。昨天又传来噩耗,根据网络监测公司BGPMon,Google的公开DNS服务器 IP 8.8.8.8被劫持到了委内瑞拉和巴西超过22分钟。Google DNS 服务器平均每天处理超过1500亿个查...

VLAN 和策略路由
VLAN

VLAN 和策略路由

admin 13年前(2014-03-04) 1浏览

VLAN(虚拟局域网)通过控制分派出入局域网的数据包到正确的出入端口,实现对不同设备进行逻辑分组管理。一个 VLAN 相当于广播域,它能将广播控制在一个 VLAN 内部。而不同 VLAN 之间或 VLAN 与 LAN / WAN 的数据通信必须通过网...

Route-Views看看全球路由表
网络技术

Route-Views看看全球路由表

admin 17年前(2010-02-02) 2浏览

IPv4的地址数目高达40亿个,去除了部分私有的和保留的IP地址后,互联网上可能出现的公有地址数量依然相当可观(虽然这些地址仍然不够用),在经过汇总和合理的分配之后,互联网上的路由条目仍然有接近30万条!运行在互联网上的路由器为了可以选择最佳的路径达...

路由基础解析
网络技术

路由基础解析

admin 18年前(2008-11-11) 1浏览

VLSM(可变长子网掩码) 在CIDR以前,每个主类网络号只可以分配给一个组织使用,这个组织可以利用子网化技术使得一个主类网络划分为多个子网,但是所有子网必须是一致的掩码,也就是说只能分一次子网,即FLSM。 VLSM是FLAM的增强版,是“子网的子...

让静态路由支持多网关
网络技术

让静态路由支持多网关

admin 18年前(2008-10-15) 1浏览

我校有如下网络环境,全校450个节点划分成五个子网,各子网的网络号分别为192.168.1.0~192.168.5.0,网关均为192.168.1.1,各个子网通过华为S2026B二层交换机接入烽火R2600出口路由器,出口通过光纤以100Mbps的...