中文字幕 另类精品,亚洲欧美一区二区蜜桃,日本在线精品视频免费,孩交精品乱子片免费

<sup id="3hn2b"></sup>

    1. <sub id="3hn2b"><ol id="3hn2b"></ol></sub><legend id="3hn2b"></legend>

      1. <xmp id="3hn2b"></xmp>

      2. 新聞中心

        EEPW首頁(yè) > 手機(jī)與無線通信 > 設(shè)計(jì)應(yīng)用 > 基于VLAN的策略路由的應(yīng)用

        基于VLAN的策略路由的應(yīng)用

        作者: 時(shí)間:2009-09-25 來源:網(wǎng)絡(luò) 收藏

        2.2 在Linux系統(tǒng)中的實(shí)現(xiàn)
        大多數(shù)情況下在Linux系統(tǒng)中主要使用端口的802.10 。每一個(gè)支持802.IQ協(xié)議的網(wǎng)絡(luò)設(shè)備,在發(fā)送數(shù)據(jù)包時(shí),都在以太幀頭中增加一個(gè)4字節(jié)的Tag標(biāo)記,以指明該數(shù)據(jù)包屬于哪一個(gè)。當(dāng)數(shù)據(jù)包進(jìn)入另一個(gè)支持802.1Q協(xié)議的網(wǎng)絡(luò)設(shè)備時(shí),會(huì)根據(jù)802.1Q幀中的Tag標(biāo)記交換到所屬VLAN。在中一般是把支持802.1Q協(xié)議的2層交換機(jī)和3層交換機(jī)相連,這樣2層交換機(jī)就可以利用3層交換機(jī)的功能進(jìn)行不同VLAN之間的數(shù)據(jù)轉(zhuǎn)發(fā)。

        本文引用地址:http://www.antipu.com.cn/article/157831.htm

        3 在Linux系統(tǒng)中的實(shí)現(xiàn)
        在Linux系統(tǒng)上實(shí)現(xiàn)也是上述原理。通過RPDB實(shí)現(xiàn), RPDB主要由多路由表和規(guī)則組成,由規(guī)則選取表。路由表以及對(duì)其的操作和其對(duì)外的接口是整個(gè)RPDB的核心部分。路由表主要由table,zone, node這些主要的數(shù)據(jù)結(jié)構(gòu)構(gòu)成。對(duì)路由表的操作主要包含物理的操作以及語(yǔ)義的操作。
        3.1 路由
        策略路由就是不僅根據(jù)數(shù)據(jù)報(bào)的目的地址,而且還根據(jù)數(shù)據(jù)報(bào)的其他一些特性,如:源地址、IP協(xié)議、傳輸層端口,甚至是數(shù)據(jù)包的負(fù)載部分內(nèi)容進(jìn)行路由選擇。而傳統(tǒng)路由算法都是根據(jù)IP包目的地址進(jìn)行路由選擇。
        3.2 Linux策略路由的一般步驟
        在Linux上策略路由,首先根據(jù)實(shí)際應(yīng)用分析確定路由策略,然后一般采取以下步驟:
        (1)創(chuàng)建多路由表通過編輯/etc/iproute2/rt jables文件創(chuàng)建路由表:


        (2)向路由表添加路由 向路由表中增加路由使用iproute命令,例如:向user_table1路由表中增加路由:
        ip route add 202.201.100.0/24 via 192.168.100.1 tableuser_table 1
        (3)建立相應(yīng)的規(guī)則使用ip rule命令設(shè)置規(guī)則,例如:ip rule add from 192.168.100.0/24 table tlSer table1//來自192.168.100.0/24的IP包使用路由表user_table1(源地址選取路由表)ip rule add to 202.11 1.100.0/24 table user table1 //去往202.111.100.0/24的IP包使用路由表user_table1(基于目標(biāo)地址選取路由表)

        4 解決方案
        建設(shè)一個(gè)工廠局域網(wǎng),局域網(wǎng)中只有2層交換機(jī).通過一臺(tái)具有NAT功能的路由器接人當(dāng)?shù)豂SP,此局域網(wǎng)中有3種用戶類型上網(wǎng):機(jī)房用戶,辦公室用戶,財(cái)務(wù)部門用戶?,F(xiàn)準(zhǔn)備架設(shè)一臺(tái)Linux服務(wù)器,劃分3個(gè)VLAN,分別為:VLAN10(用于開放機(jī)房)網(wǎng)段為192.168.1.0/24,VLAN 11(用于辦公室)網(wǎng)段為192.168.2.0/24,VLAN 12(用于財(cái)務(wù)部門)網(wǎng)段為192.168.3.0/24。規(guī)定機(jī)房用戶不允許訪問財(cái)務(wù)部門和辦公室計(jì)算機(jī),財(cái)務(wù)部門用戶不允許訪問Internet,而辦公室用戶允許訪問Internet和財(cái)務(wù)部門的計(jì)算機(jī)。該實(shí)例中Linux系統(tǒng)所使用內(nèi)核為2.4.20。網(wǎng)絡(luò)拓?fù)鋱D如圖1所示。要求Linux內(nèi)核支持802.1Q VLAN,并支持策略路由。

        (1)創(chuàng)建各個(gè)VLAN
        vconfig add eth0 10
        vconfig add eth0 11
        vconfig add eth0 12
        這樣,在系統(tǒng)中就創(chuàng)建了3個(gè)基于802.IQ VLAN,由于在eth0接口配置3個(gè)VLAN系統(tǒng)會(huì)自動(dòng)加載802.1Q模塊。另外,在本例中需把與eth0相連的交換機(jī)端口設(shè)置為Trunk模式。



        關(guān)鍵詞: 應(yīng)用 路由 策略 VLAN 基于

        評(píng)論


        相關(guān)推薦

        技術(shù)專區(qū)

        關(guān)閉