iptables打标记+iproute2 fwmark,在双线机房的服务器可以这么设置吗?

wfqn 2010-02-25 01:13:26
之前开了一个帖子,通过steptodream,wenxy1和bigbat等几位热心朋友的解答,我对CentOS的双线路由策略的设置有了一定了解。

原帖地址:http://topic.csdn.net/u/20100225/01/bd17d27c-d9e7-4db7-accb-a4d907404255.html?1160786149
重复一下之前的内容:
目前CentOS放置在国内双线机房,eth0是电信线路,eth1是网通线路。
最近一段时间网站流量翻番,网站打开速度变的很慢,通过ifconfig和iftop后发现,eth0只有进站包没有出站包,所有的出站包都走了eth1(因为eth1是默认路由),这造成eth1到达了流量的峰值,网站因此变慢。

路由表策略如下:
-------------------------------------------------------------------------------
# route
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
电信IP * 255.255.255.192 U 0 0 0 eth0
网通IP * 255.255.255.192 U 0 0 0 eth1
169.254.0.0 * 255.255.0.0 U 0 0 0 eth1
default 网通网关 0.0.0.0 UG 0 0 0 eth1
-------------------------------------------------------------------------------


通过阅读“双线策略路由的三种实现方式总结”我知道了有3种方式可以实现双线路由,“静态路由方式”和“策略路由方式”都需要设置网通或(和)电信的路由表,维护难度比较大,据说这个技术也是07年之前的。而第三种方式“iptables打标记+iproute2 fwmark”貌似比较简单,不知道按我目前的情况是否可行?有没有什么副作用?请各位高手继续指教。
...全文
465 9 打赏 收藏 转发到动态 举报
写回复
用AI写文章
9 条回复
切换为时间正序
请发表友善的回复…
发表回复
dsx2022 2011-12-02
  • 打赏
  • 举报
回复
源路由返回是针对服务器不主动向外发起访问的时候比较好用

时间 长了路由表会比较大

最好整单网卡双IP的双线


一品川 2010-02-26
  • 打赏
  • 举报
回复
引用楼主 wfqn 的回复:
之前开了一个帖子,通过steptodream,wenxy1和bigbat等几位热心朋友的解答,我对CentOS的双线路由策略的设置有了一定了解。

原帖地址:http://topic.csdn.net/u/20100225/01/bd17d27c-d9e7-4db7-accb-a4d907404255.html?1160786149
重复一下之前的内容:
目前CentOS放置在国内双线机房,eth0是电信线路,eth1是网通线路。
最近一段时间网站流量翻番,网站打开速度变的很慢,通过ifconfig和iftop后发现,eth0只有进站包没有出站包,所有的出站包都走了eth1(因为eth1是默认路由),这造成eth1到达了流量的峰值,网站因此变慢。

路由表策略如下:
-------------------------------------------------------------------------------
# route
Kernel IP routing table
Destination    Gateway        Genmask        Flags Metric Ref    Use Iface
电信IP        *              255.255.255.192 U    0      0        0 eth0
网通IP        *              255.255.255.192 U    0      0        0 eth1
169.254.0.0    *              255.255.0.0    U    0      0        0 eth1
default        网通网关        0.0.0.0        UG    0      0        0 eth1
-------------------------------------------------------------------------------


通过阅读“双线策略路由的三种实现方式总结”我知道了有3种方式可以实现双线路由,“静态路由方式”和“策略路由方式”都需要设置网通或(和)电信的路由表,维护难度比较大,据说这个技术也是07年之前的。而第三种方式“iptables打标记+iproute2 fwmark”貌似比较简单,不知道按我目前的情况是否可行?有没有什么副作用?请各位高手继续指教。
把要设置的代码都写到shell脚本里
steptodream 2010-02-25
  • 打赏
  • 举报
回复
引用 6 楼 wfqn 的回复:
你的QQ是什么。交个朋友吧,我的是173900280

我加你了
wfqn 2010-02-25
  • 打赏
  • 举报
回复
你的QQ是什么。交个朋友吧,我的是173900280
wfqn 2010-02-25
  • 打赏
  • 举报
回复
多谢steptodream兄。看来只能自己尝试了,帖子先开着过两天结。

steptodream 2010-02-25
  • 打赏
  • 举报
回复
引用 2 楼 wfqn 的回复:
呵呵。要有不解决问题不罢休的精神。

只要对客户影响不大的话 你可以多试试 你自己尝试的结果比谁的回答都有意义
steptodream 2010-02-25
  • 打赏
  • 举报
回复
引用 2 楼 wfqn 的回复:
呵呵。要有不解决问题不罢休的精神。

只要对客户影响不大的话 你可以多试试 你自己尝试的结果比谁的回答都有意义
wfqn 2010-02-25
  • 打赏
  • 举报
回复
呵呵。要有不解决问题不罢休的精神。
steptodream 2010-02-25
  • 打赏
  • 举报
回复
你真又开了一贴啊
是不是可行 我觉得你最好试试
你总结几套方案 把要设置的代码都写到shell脚本里 然后去机房测试 不行马上恢复

19,612

社区成员

发帖
与我相关
我的任务
社区描述
系统使用、管理、维护问题。可以是Ubuntu, Fedora, Unix等等
社区管理员
  • 系统维护与使用区社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧