美文网首页
同源回源 静态路由配置

同源回源 静态路由配置

作者: jojo1313 | 来源:发表于2022-11-17 10:03 被阅读0次

以下是一台waf机器上的静态路由配置
静态路由的作用是:让waf同源回源,从lvs来waf处理后走同一个lvs回去,如果没有静态路由不能保证这一点。

image.png

注意事项:
1.确保lvs 网卡ip可用,在lvs 本机ping6 fec0:999:999:999:7:7:33:127,lvs到waf也是通的ping6 -I fec0:999:999:999:7:7:33:127 fec0:999:999:999:7:7:33:7
2.调试时如有多台waf静态路由都要配置正确,一起清除,一起配置,否则可能互相影响,ip -6 rule show 查看,ip -6 rule del prio 37264删除

#指定所有到fec0:999:999:999:7:7:33:7的流量都转发到fec0:999:999:999:7:7:33:127
/usr/sbin/ip -6 route add default via fec0:999:999:999:7:7:33:127 dev bond0.200 src fec0:999:999:999:7:7:33:7 table 112
/usr/sbin/ip -6 rule add from fec0:999:999:999:7:7:33:7 table 112

#bond0.200添加一个IP  fec0:999:999:999:6:6:33:7
/usr/sbin/ip -6 addr add fec0:999:999:999:6:6:33:7/64 dev bond0.200
#指定所有到fec0:999:999:999:6:6:33:7的流量都转发到fec0:999:999:999:6:6:33:127
/usr/sbin/ip -6 route add default via fec0:999:999:999:6:6:33:127 dev bond0.200 src fec0:999:999:999:6:6:33:7 table 113
/usr/sbin/ip -6 rule add from fec0:999:999:999:6:6:33:7 table 113

相关文章

  • 同源回源 静态路由配置

    以下是一台waf机器上的静态路由配置静态路由的作用是:让waf同源回源,从lvs来waf处理后走同一个lvs回去,...

  • 锐捷实战系列(三十八) 静态路由

    实训目的 学习静态路由的原理。 学习静态路由的优缺点。 学习静态路由的配置使用。 实训背景 静态路由 静态路由是指...

  • CCNA-13、静态路由

    何时使用静态路由-路由器较少-唯一外连出口-星型拓扑 !静态路由它配置完是不会自己修改的, 配置静态路由 路由表中...

  • HCNA-静态路由

    静态路由配置实例 1.配置思路 在路由器R1上配置一条静态路由,目的地/掩码是2.0.0.0/8,下一跳I...

  • 网关架构

    网关内核设计 说明 路由表 1.静态路由顾名思义,就写死在配置文件里面的 2.动态路由可以动态加载,加载源可以包括...

  • 逸佳君:CCNA之静态路由实验

    静态路由实验 拓扑图: 实验要求: 1、只用静态路由,使得全网都能通信 2、配置RIPv2,使的静态路由成为备份路...

  • 路由选择之静态路由

    路由的几种来源 直连路由 静态路由 动态路由 静态路由简介 是一种需要管理员手工配置的特殊路由,在不同网络环境中有...

  • 2018-01-02

    静态路由配置与管理实验报告 ...

  • 静态路由配置(HCNA网络技术实验指南)

    静态路由配置 1、实验要求:PC1和PC2之间有三台路由器,需要在三台路由器上配置静态路由,确保PC1可以ping...

  • vue项目配置404项目

    静态路由,在router.js中配置理由信息 动态路由:不要再静态路由中添加404页面,在addRoutes里进行...

网友评论

      本文标题:同源回源 静态路由配置

      本文链接:https://www.haomeiwen.com/subject/uztpxdtx.html