匹配任意目标或主机的数据包
和前面描述的一样,路由表中的最后一条规则(即默认规则)通常用于匹配所有数据包而不考虑它们的目标地址,并强制它们到一个路由器或内部网关设备,创建这种路由规则的命令如下:
#/sbin/route add --default gw 172.24.150.1
这条路由规则指使内核发送不匹配任何前面的路由规则的数据包到ip地址为172.24.150.1的内部网关上。
如果Linux-Host-1需要经过路由器(209.100.100.1)发送数据包到internet上,还需要发送数据包到所有连接到192.168.150.0网络的主机,使用下面的命令:
#/sbin/ifconfig eth0 209.100.100.3 netmask 255.255.255.0
#/sbin/ifconfig eth1 172.24.150.3 netmask 255.255.255.0
#/sbin/route add -net 192.168.150.0 netmask 255.255.255.0 gw 172.24.150.1
#/sbin/route add default gw 209.100.100.1
前面两个命令为eth0和eth1接口指定ip地址和网络掩码,使得内核自动为209.100.100.0和172.24.150.0网络添加路由表条目。
第三个命令使得内核发送数据包到192.168.150.0网络经过eth1接口到172.24.150.1网关设备,最后一个命令匹配所有其他数据包,本例中,将这些数据包发送到internet路由器。
查看你的路由规则
要查看你的路由规则清单,使用下面三个命令的任何一个:
#netstat -rn
#route -n
#ip route list
前面两个命令的输出(可能比ip命令的输出可读性更佳)象下面这样:
Kernel IP routing table
Destination Gateway Genmask Flags MSS Window irtt Iface
209.100.100.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
192.168.150.0 172.24.150.1 255.255.255.0 UG 0 0 0 eth1
172.24.150.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
0.0.0.0 209.100.100.1 0.0.0.0 UG 0 0 0 eth0
注意最后一条路由规则的目标地址是0.0.0.0,意味着任何目标地址都将匹配这条规则(在netstat和route的man手册中你会发现关于这个输出报告更多的信息)。
固定你的路由规则
与Netfilter iptables规则类似,路由规则在系统重启后将不存在,要固定你的路由规则,将它们放入一个脚本(并用chkconfig或ntsysv将它们添加到启动进程,第1章中有描述)或使用你的发行版提供的方法。
【责任编辑:雪花 TEL:(010)68476606】
| 回书目 上一节 下一节 |
|
· 08年5月软考网管上午真.. · 性能测试从零开始 目录 · 08年5月软考网工上午真.. · 上周拒绝服务攻击(DDo.. · 08年5月各大网上书店及.. · 2008年5月24日软考试题.. |
· 软件设计师专家临考模.. · 上周网络管理员专家自.. · 网络工程师自测获奖名.. · 08年4月各大网上书店及.. · 系统分析师自测获奖名.. · Linux结课考试自测获奖.. |
|
||||
| · Windows Server 2008专.. · 杀毒软件评测专题 · 2008中国互联网大会 · 微软出价446亿美元收购.. · 技术人求职简历完备手册 · 访问控制列表(ACL)介绍 · 隐私保护技术探讨 · 勇闯IT培训黑色围城 |
· CISSP认证成长之路 · 解析35岁技术人的价值.. · 网络工程师职业规划与.. · LAMP技术精解 · AMD Phenom三核处理器.. · 充电计划之热门IT认证.. · 如何有效防御SQL注入攻.. · 2008年上半年全国软考.. |
|||
|
||||
| · SQL Server 2008/2005.. · SOA 面向服务架构 · SQL Server 2008/2005.. · iSCSI应用与发展 · Apache技术专题 · 三层交换技术专题 · SQL Server入门到精通 · Apache技术专题 |
· 国际文档格式标准开战 · 路由器设置与口令恢复 · 打造安全服务器 · PHP开发应用手册 · SOA 面向服务架构 · 企业数据恢复指南 · 了解统一威胁管理(UTM).. · 专题:AIX操作系统管理.. |
|||
|
||||
| · iSCSI应用与发展 · SQL Server入门到精通 · SQL Server 2008/2005.. · SOA 面向服务架构 · Apache技术专题 · iSCSI应用与发展 · 三层交换技术专题 · Apache技术专题 |
· 企业数据恢复指南 · 路由器设置与口令恢复 · SOA 面向服务架构 · 了解统一威胁管理(UTM).. · 反垃圾邮件技术应用 · 访问控制列表(ACL)介绍 · PHP开发应用手册 · 专题:AIX操作系统管理.. |
|||