Linux中netfilter与VRF的示例分析

2023-10-18 1265阅读

温馨提示:这篇文章已超过569天没有更新,请注意相关的内容是否还可用!

linux内核支持VRF后,报文会两次进入PREROUTING节点,第一次是原始接口,第二次是原始接口依附的vrf主接口。linux内核支持VRF后,本机输出的报文,先以vrf接口作为输出接口经过OUTPUT和POSTROUTING节点,然后再以真实出去的接口经过OUPUT和POSTROUTING节点。本机报文进行环回时,与没有VRF的环境是一样的。《Linux中netfilter与VRF的示例分析》来自互联网同行内容,若有侵权,请联系我们删除!

这篇文章主要介绍了Linux中netfilter与VRF的示例分析,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。实验环境如下图所示:

配置如下:

ns1 ping 网关1.1.1.254


查看log

从log可以看出:请求报文经过的hook点顺序如下:应答报文经过的hook点顺开发云主机域名序如下:

ns1 ping ns2


查看log

从log可以看出:请求报文经过的hook点顺序如下:应答报文经过的hook点顺序如下:

vrftest ping 1.1.1.1


查看log

从log可以看出:请求报文经过的hook点顺序如下:应答报文经过的hook点顺序如下:

vrftest ping vrf接口地址9.9.9.9/24

添加如下netfilter规则:配置vrftest接口地址为9.9.9.9/24

查看log

从log可以看出:请求报文经过的hook点顺序如下:应答报文经过的hook点顺序如下:环回请求和应答是一样的。linux内核支持VRF后,报文会两次进入PREROUTING节点,第一次是原始接口,第二次是原始接口依附的vrf主接口。linux内核支持VRF后,本机输出的报文,先以vrf接口作为输出接口经过OUTPUT和POSTROUTING节点,然后再以真实出去的接口经过OUPUT和POSTROUTING节点。本机报文进行环回时,与没有VRF的环境是一样的。感谢开发云主机域名你能够认真阅读完这篇文章,希望小开发云主机域名编分享的“Linux中netfilter与VRF的示例分析”这篇文章对大家有帮助,同时也希望大家多多支持开发云,关注开发云行业资讯频道,更多相关知识等着你来学习!

Linux中netfilter与VRF的示例分析
(图片来源网络,侵删)

本文从转载,原作者保留一切权利,若侵权请联系删除。

《Linux中netfilter与VRF的示例分析》来自互联网同行内容,若有侵权,请联系我们删除!

VPS购买请点击我

免责声明:我们致力于保护作者版权,注重分享,被刊用文章因无法核实真实出处,未能及时与作者取得联系,或有版权异议的,请联系管理员,我们会立即处理! 部分文章是来自自研大数据AI进行生成,内容摘自(百度百科,百度知道,头条百科,中国民法典,刑法,牛津词典,新华词典,汉语词典,国家院校,科普平台)等数据,内容仅供学习参考,不准确地方联系删除处理! 图片声明:本站部分配图来自人工智能系统AI生成,觅知网授权图片,PxHere摄影无版权图库和百度,360,搜狗等多加搜索引擎自动关键词搜索配图,如有侵权的图片,请第一时间联系我们,邮箱:ciyunidc@ciyunshuju.com。本站只作为美观性配图使用,无任何非法侵犯第三方意图,一切解释权归图片著作权方,本站不承担任何责任。如有恶意碰瓷者,必当奉陪到底严惩不贷!

目录[+]