999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于Linux操作系統(tǒng)的SNAT策略

2013-01-01 00:00:00陶麗娟
無線互聯(lián)科技 2013年4期

摘 要:隨著Internet網(wǎng)絡(luò)在全世界范圍內(nèi)的迅速發(fā)展,IPv4協(xié)議支持的可用IP地址資源逐漸變得山窮水盡,資源的匱乏使得許多企業(yè)難以申請更多的公網(wǎng)IP地址,或者只能承受一個或者少數(shù)幾個公網(wǎng)IP地址的費用。而與此同時,大部分企業(yè)面臨著將局域網(wǎng)內(nèi)的主機接入Internet的需求。針對這一問題,討論一下在Linux操作系統(tǒng)下怎樣使用Iptables的SNAT策略來化解這一難題。

關(guān)鍵詞:Linux操作系統(tǒng);Iptables;SNAT策略;MASQUERADE

1 SNAT策略概述

隨著Internet網(wǎng)絡(luò)在全世界范圍內(nèi)的迅速發(fā)展,IPv4協(xié)議支持的可用IP地址資源在逐漸減少,能申請到的公網(wǎng)IP也越來越少,大部分企業(yè)面臨著將局域網(wǎng)內(nèi)的主機接入到Internet中,為了化解這一難題,我們可以用Iptables的SNAT(Source Network Address Translation,源地址)策略來解決。

2 SNAT策略的應(yīng)用

SNAT策略主要應(yīng)用在局域網(wǎng)共享上網(wǎng)接入的方面,而處理數(shù)據(jù)包的切入時機,主要在路由選擇之后(POSTROUTING)進行。SNAT中能用于NAT表的POSTROUTING鏈。SNAT策略的關(guān)鍵在于將局域網(wǎng)外發(fā)數(shù)據(jù)包的源IP地址(私有地址)修改為網(wǎng)關(guān)的外網(wǎng)IP地址(公有地址)。因為網(wǎng)關(guān)服務(wù)器的IP地址通常具有兩種情況,一種是固定的靜態(tài)的IP地址,另一種是非固定的動態(tài)IP地址。下面分別從這兩方面來介紹SNAT的使用策略。

2.1 網(wǎng)關(guān)服務(wù)器具有固定的靜態(tài)IP地址的SNAT策略

在對網(wǎng)關(guān)服務(wù)器為固定的靜態(tài)IP地址的SNAT策略進行設(shè)置時,iptables命令需要結(jié)合“- -to-source IP地址”選項使用,該選項用于指定修改后的IP地址,如:-j SNAT - -to-source 202.97.224.68)。

案例環(huán)境如下:

網(wǎng)關(guān)服務(wù)器使用linux操作系統(tǒng)。

網(wǎng)關(guān)上兩塊網(wǎng)卡:eth0:202.97.224.68(接外網(wǎng))

eth1:192.168.0.2(接局域網(wǎng))。

局域網(wǎng)內(nèi)各主機網(wǎng)關(guān):192.168.0.1,并且已正確設(shè)置了DNS服務(wù)器。

案例要實現(xiàn)的結(jié)果:在Linux網(wǎng)關(guān)中進行正確配置,通過SNAT策略使192.168.0.0/24網(wǎng)段的局域網(wǎng)用戶能通過共享的方式訪問Internet。

依據(jù)上述要求,使用Iptables的SNAT策略的步驟如下:

(1)開啟網(wǎng)關(guān)服務(wù)的路由轉(zhuǎn)發(fā)功能。

[root@www ~]# vi /etc/sysctl.conf //將ip_forward的值改為1

net.ipv4.ip_forward = 1

[root@www ~]# sysctl –p //從默認(rèn)的配置文件中讀取配置

(2)用iptables命令將源地址改為服務(wù)器的公網(wǎng)IP地址,使局域網(wǎng)訪問Internet的數(shù)據(jù)包采用SNAT策略。

[root@www ~]# iptables -t nat -A POSTROUTING –s 192.168.0.0/24 -o eth0 -j SNAT

--to-source 202.97.224.68

上述步驟完成網(wǎng)關(guān)服務(wù)器具有固定的靜態(tài)IP地址的SNAT策略的設(shè)置,可以使用局域網(wǎng)內(nèi)的客戶機訪問Internet中的網(wǎng)站進行測試(如新浪)。

2.2 網(wǎng)關(guān)服務(wù)器具有非固定的動態(tài)態(tài)IP地址的SNAT策略

在使用SNAT策略時,有時會遇到網(wǎng)關(guān)服務(wù)器使用的是非固定的動態(tài)IP地址,如使用ADSL寬帶接入時可能獲取的是動態(tài)IP地址。那么在這種網(wǎng)絡(luò)環(huán)境下,使用固定IP地址的方法肯定是不可取的,該如何設(shè)置SNAT策略呢?針對這種情況,iptables提供了一個名為MASQUERADE(偽裝)的數(shù)據(jù)包處理方式,MASQUERADE同樣可以完成修改數(shù)據(jù)包源IP地址的工作,只不過它會自動獲取外網(wǎng)接口的IP地址,不需要使用“--to-source”選項。而是使用“-j MASQUERADE”選項來指定數(shù)據(jù)處理方式即可。

例:設(shè)置MASQUERADE策略,使192.168.0.0/24網(wǎng)段能夠通過網(wǎng)關(guān)ppp0(Linux系統(tǒng)中,對應(yīng)的連接名稱)連接共享上網(wǎng)。

[root@www ~]# iptables -t nat -A POSTROUTING –s 192.168.0.0/24 -o ppp0 –j MASQUERADE

當(dāng)然,在網(wǎng)關(guān)使用固定靜態(tài)IP地址時,也可以使用MASQUERADE,而不用SNAT。只是,MASQUERADE會比SNAT多些額外的開銷,因此如果有固定的IP地址,建議使用SNAT策略,避免出現(xiàn)過多的開銷。

[參考文獻]

[1]北京阿博泰北大青鳥信息技術(shù)有限公司編著.科學(xué)技術(shù)文獻出版社 2009(65).

[2]楊云,張輝.在Linux下配置防火墻[J].電腦知識與技術(shù),2009(27).

主站蜘蛛池模板: 国内精品视频| 亚洲成人www| 国产自在线拍| 国产午夜人做人免费视频中文| 999精品在线视频| 免费A∨中文乱码专区| 国产福利大秀91| 午夜福利在线观看入口| 综合五月天网| 国产乱子伦无码精品小说| 亚洲天堂久久| 久久国产V一级毛多内射| 中国成人在线视频| 激情综合网址| 91精品国产情侣高潮露脸| 久久国产av麻豆| 成人午夜网址| 伊人91在线| 天堂网亚洲系列亚洲系列| 亚洲嫩模喷白浆| 麻豆精选在线| 四虎亚洲精品| 精品无码人妻一区二区| 亚洲一级毛片| 国产精品妖精视频| 精品一区二区三区水蜜桃| 国产自在线拍| 日韩福利视频导航| 国产香蕉国产精品偷在线观看| 亚洲第一香蕉视频| 亚洲va精品中文字幕| 国产免费久久精品99re不卡 | 黄色在线不卡| 嫩草影院在线观看精品视频| 青青草久久伊人| 国产精品刺激对白在线| 在线精品亚洲国产| 三区在线视频| 麻豆国产精品一二三在线观看| 97影院午夜在线观看视频| 亚洲黄网视频| 久久精品国产精品青草app| 91精品专区国产盗摄| 国产三级毛片| 欧美综合中文字幕久久| 中文字幕在线视频免费| 国模沟沟一区二区三区| 欧美黄色a| 亚洲色图欧美| 成人伊人色一区二区三区| 国产精品99久久久久久董美香| 亚洲国产中文欧美在线人成大黄瓜 | 青青国产成人免费精品视频| 婷婷六月在线| 午夜免费小视频| 国产波多野结衣中文在线播放| 国产精品久久久久久久久久98| 精品国产中文一级毛片在线看| 日本黄色a视频| 日韩精品成人在线| 国产a网站| 日韩AV无码一区| 麻豆国产精品视频| 国产探花在线视频| 欧美日韩一区二区在线播放| 直接黄91麻豆网站| 久久久久人妻一区精品| www欧美在线观看| 欧美黑人欧美精品刺激| 沈阳少妇高潮在线| 久久精品国产免费观看频道| 国产在线观看91精品亚瑟| 久久香蕉国产线看观看精品蕉| 欧美a在线看| 久久久受www免费人成| 国产白浆在线| 韩国福利一区| 一区二区三区在线不卡免费| 国产精品第页| 日韩黄色大片免费看| 亚洲乱伦视频| 精品色综合|