ip rule

别再混淆了!图解ip rule/ip route/iptables三者的分工与协作关系 本文通过图解和实战,清晰阐述了Linux网络配置中ip ruleip route和iptables三者的核心分工与协作流程。文章指出,iptables负责数据包过滤、NAT和标记,ip rule实现策略路由以选择路由表,而ip route则管理具体路由表内的条目。理解三者在内核中的严格执行顺序,是构建可控网络和高效排错的关键。 阅读详情

Ip rule:

进行路由时,根据路由规则来进行匹配,按优先级(pref)从低到高匹配,直到找到合适的规则.所以在应用中配置默认路由是必要的

 

路由规则的添加
ip rule add from 192.168.1.10/32 table 1 pref 100
如果pref值不指定,则将在已有规则最小序号前插入

 

PS: 创建完路由规则若需立即生效须执行#ip route flush cache

        

From -- 源地址
        To -- 目的地址(这里是选择规则时使用,查找路由表时也使用)
   Tos -- IP包头的TOS(type of sevice)域Linux高级路由-
   Dev -- 物理接口
     Fwmark -- iptables标签

 

采取的动作除了指定路由表外,还可以指定下面的动作:
         Table 指明所使用的表
       Nat 透明网关

      Prohibit 丢弃该包,并发送 COMM.ADM.PROHIITED的ICMP信息 
      Reject 单纯丢弃该包
      Unreachable丢弃该包, 并发送 NET UNREACHABLE的ICMP信息

 

Usage: ip rule [ list | add | del ]SELECTOR ACTION
        SELECTOR := [ from PREFIX ] [ toPREFIX ] [ tos TOS ][ dev STRING ] [ pref NUMBER ]
        ACTION := [ table TABLE_ID ] [ natADDRESS ][ prohibit | reject | unreachable ]
                 [ flowid CLASSID ]
        TABLE_ID := [ local | main | default| new | NUMBER ]

iproute2路由配置(ip ruleip route、traceroute) 一、Iproute2简介 Iproute2是一个在Linux下的高级网络管理工具软件。实际上,它是通过rtnetlink sockets方式动态配置内核的一些小工具组成的,从Linux2.2内核开始,Alexey Kuznetsov 实现了通过rtnetlink sockets用来配置网络协议栈,它是一个现代的强大的接口。 centos安装iproute2命令: yum install -y iproute ip -V 二、iproute2常用命令 net-tools和iproute2的大致对比: 阅读详情

相关推荐

Centos7 防火墙策略rich-rule 限制ip访问-----图文详解

查看防火墙策略。

冰恋云的专栏 1万+

策略路由/路由表/ip rule/ ip route --全网最清晰解释

策略路由的由来: 最初,路由仅依据目的地址,采用最长匹配原则来决定下一跳。 后来 人们还希望通过其他项来选择下一跳, 比如源地址, 传输协议, 端口等。。因此策略路由应运而生。 根据不同的条件(源地址, 传输协议, 端口)选择路由表, 然后在路由表中根据目的地址选择下一跳。 策略路由样貌: 它是由三部分组层, part1:优先级,也就是上图中的0, 32766, 32767, 数字越小优先级越高。 新增路由策略的时候,如果不通过pref指定优先级会在找个除零以外最小的优先级。 ...

u011029104的专栏 4139

ip ruleip route使用详解

首先使用ip rule show.来查询RPDB的当前状态,可以看到目前只有三条默认规则,接着,再使用ip rule add命令来添加一条规则.,此时系统内就多了一个有用的路由表,其路由表ID为10,我们可以立即使用ip route show命令来查看这个新的路由表.,其内容默认为空,接着可以在这个新路由表中添加路由,在此使用iproute add命令来添加路由,我们决定凡是来自于192.168.2.0/24网段的数据包,都从eth1接口将数据包送离本机,因此,必须完整编写eth1接口的路由。

shengyin714959的博客 1208

策略路由下发

在文件iproute2-5.12.0/ip/iprule.c中,策略路由指定的路由表ID,有两种下发方式。在路由器ID小于256时,使用fib_rule_hdr结构成员table下发;在大于等于256时,使用netlink消息的属性FRA_TABLE下发,此时将fib_rule_hdr结构成员table的值设置为RT_TABLE_UNSPEC。...

redwingz的博客 1180

ip route / ip rule /iptables 配置策略路由

Linux 使用 ip route , ip rule , iptables 配置策略路由 要求192.168.0.100以内的使用 10.0.0.1 网关上网,其他IP使用 20.0.0.1 上网。 首先要在网关服务器上添加一个默认路由,当然这个指向是绝大多数的IP的出口网关。 ip route add default gw 20.0.0.1 之后通过 ip route 添...

eyucham的专栏 2638

Android进阶——网络通信之ip ruleip route等策略路由小结

基于策略的路由比传统路由在功能上更强大,使用更灵活,它使网络管理员不仅能够根据目的地址而且能够根据报文大小,应用或IP源地址等属性来选择转发路径。

最美不过,心中有梦,身旁有你! 1万+

Android多网络并存

Android多网络并存

汽车以太网和SOA 7528

ip rule 路由策略

策略路由

弘毅_hao的博客 1963

iptables nat表含义_详解ip ruleip route,iptables 三者之间的关系

概述有朋友私信问了iptables和ip route都有路由转发的功能,这中间有什么区别呢?所以后来花了几天时间整理的这方面内容,仅供参考。路由策略 (使用 ip rule 命令操作路由策略数据库)1、ip rule 命令:Usage: ip rule [ list | add | del ] SELECTOR ACTION (add 添加;del 删除; llist 列表)SELECTOR :=...

weixin_29290963的博客 1341

ubuntu三层交换机配置ip rule, ip route

apt-get install vlan   vi /etc/route ip rule flush ip rule add from all table main pref 1 ip rule add from all table default pref 32767 ip rule add from 10.96.81.201 table vps242 pref 1000 ip

项希盛的博客 1514

ip rule 策略路由

Linux策略路由核心命令iprule解析:通过from、iif等条件控制流量路由选择。主要功能包括:基于源IP(from)选择路由表,控制本机出站流量;通过入接口(iif)匹配转发/回包路径;支持to、fwmark等高级匹配条件。规则按priority优先级顺序执行,建议自定义规则显式指定优先级。典型应用包括多WAN出口、对称路由和基于应用的流量分类。需注意路由表预定义和实际路由配置,可使用iprouteget等命令调试。

一个金牛座猿猿子的技术分享空间 1172

linux man ip-rule

linux man ip-rule

LinuxKernelCiscoIOS的博客 838

ip rule add指令

【代码】ip rule add指令。

饭松闹钟app,从现在开始放松 129

玩转Linux策略路由:三分钟掌握ip rule高级技巧

表中已有的任何规则都保持不变,重复的规则也不会被忽略。基于防火墙标记的流量分流,对于目标端口是TCP端口80的报文,设置标记为1,设置路由策略,将标记后的流量查找路右边200进行转发。添加基于源IP的路由规则,对于源地址是192.168.1.0/24的报文,查找路由表100,并将此规则的优先级设置为1000。ip rule命令用于路由策略数据库管理,操纵路由策略数据库中的规则,控制路由选择算法。互联网中使用的经典路由算法仅根据数据包的目的地址做出路由决策(理论上,但实际上,是根据TOS字段)。

衡水铁头哥的博客 1187

ip rule界面显示结果介绍

规则的数字优先级,值越小优先级越高(优先匹配)。这个结果要怎么看呢?这些一条一条都都是些什么?用户自定义规则的优先级通常介于。:匹配所有源地址(默认)。:匹配特定用户UID范围。:跳转到另一优先级的规则。:丢弃数据包(静默丢弃)。:匹配特定目的IP段。:匹配特定源IP段。

饭松闹钟app,从现在开始放松 432

搞清楚 Linux 网络到底先走哪一步:iptables、ip ruleip route 的分工与执行顺序

本文梳理了Linux网络中iptables、ip ruleip route三者的分工与执行顺序。iptables负责包处理(放行/拒绝/NAT/打标),ip rule按流量类别选择路由表,ip route给出具体路由决策。文章详细分析了入站、本机出站和转发三种典型路径的执行流程,提供了排障命令清单(ip rule/route/iptables检查),并指出常见误区(忽略nat/mangle表、忽视ip ruleIPv6问题等)。关键要诀是:先iptables改包,再ip rule选表,接着ip rout

m0_57236802的博客 1289

ip rule 路由策略数据库管理命令

ip rule -- 路由策略数据库管理命令1.缩写 rule、ru 2.对象路由策略数据库的规则用于控制选择路由的算法。Internet上采用的路由算法一般是基于数据包目的地址的。理论上,也可以由TOS域决定,不过这没有实际应用。要了解经典路由算法的详细情况请参考RFC-1812。而在某些情况下,我们不只是需要通过数据包的目的地址决定路由,可能还需要通过其他一些域:源地址、IP协议、传输层端口甚...

Evan 8890

iptables使用详解(centos7)

iptables使用详解(centos7)

u014644574的博客 1万+
上一篇: iptables 数据包流程图
下一篇: iptable flow
TestFamily
博客等级 码龄16年 14粉丝 28原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值