<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>About:blank &#187; ip rule</title>
	<atom:link href="http://blog.zhangqi.net/tag/ip-rule/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.zhangqi.net</link>
	<description>Just another ZhangQi.net website</description>
	<lastBuildDate>Thu, 02 Sep 2010 01:51:25 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>ip route + ip rule实现双ISP接入网络配置</title>
		<link>http://blog.zhangqi.net/2009/07/07/ip_route_ip_rule_dobule_isp_internet/</link>
		<comments>http://blog.zhangqi.net/2009/07/07/ip_route_ip_rule_dobule_isp_internet/#comments</comments>
		<pubDate>Mon, 06 Jul 2009 16:30:25 +0000</pubDate>
		<dc:creator>Qi Zhang</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[ip route]]></category>
		<category><![CDATA[ip rule]]></category>
		<category><![CDATA[NAT]]></category>

		<guid isPermaLink="false">http://blog.zhangqi.net/?p=437</guid>
		<description><![CDATA[本文所述仅为解决方案之一，欢迎留言探讨其他解决方案。 公司新增一条ISP接入，直接光电转换成以太口接入，现有Cisco 3750和若干Cisco 2960，另外有PC机一台做NAT+Router，DHCP/DNS等功能均不用Cisco 3750干，其实我也不知道为啥，曹某人说不用就不用了，哈哈~ OK，既然新增一条线路，而原先的NAT主机网卡也不够了，于是新增一台NAT2，功能还是地址转换和软路由，Linux实现，这些都很容易 线路很容易调通，后来遇到了两个难点，一个是两台NAT不能互通（这不胡扯么？），其实是我自己白痴了，NAT上没有做静态路由将192.168.0.0/16的地址都指向3750，默认网关是指向Internet的，当然不通啦~后面一个问题，其实也跟这个也有一点点关系，就是策略路由本地不同Vlan使用不同的ISP出口。经过曹某人指点使用ip rule就可以搞定。 具体配置如下： NAT1:  eth2 192.168.254.1/24 LINK TO Cisco 3750 VLAN 2，eth1配置ISP1的互联IP NAT2: eth0配置ISP2的互联IP，eth1配置192.168.254.11/24 LINK TO Cisco 3750 VLAN 2 两台NAT均做好静态路由保证互通，NAT1作为主NAT，使用ip route + ip rule做策略路由，默认走本机网关即采用ISP，特殊VLAN/IP通过策略路由到NAT2，走ISP2 ip route add 192.168.20.0/24 dev eth2 src 192.168.254.1 table &#8230; <a href="http://blog.zhangqi.net/2009/07/07/ip_route_ip_rule_dobule_isp_internet/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>本文所述仅为解决方案之一，欢迎留言探讨其他解决方案。</p>
<p>公司新增一条ISP接入，直接光电转换成以太口接入，现有Cisco 3750和若干Cisco 2960，另外有PC机一台做NAT+Router，DHCP/DNS等功能均不用Cisco 3750干，其实我也不知道为啥，曹某人说不用就不用了，哈哈~</p>
<p>OK，既然新增一条线路，而原先的NAT主机网卡也不够了，于是新增一台NAT2，功能还是地址转换和软路由，Linux实现，这些都很容易</p>
<p>线路很容易调通，后来遇到了两个难点，一个是两台NAT不能互通（这不胡扯么？），其实是我自己白痴了，NAT上没有做静态路由将192.168.0.0/16的地址都指向3750，默认网关是指向Internet的，当然不通啦~后面一个问题，其实也跟这个也有一点点关系，就是策略路由本地不同Vlan使用不同的ISP出口。经过曹某人指点使用ip rule就可以搞定。</p>
<p>具体配置如下：</p>
<p>NAT1:  eth2 192.168.254.1/24 LINK TO Cisco 3750 VLAN 2，eth1配置ISP1的互联IP</p>
<p>NAT2: eth0配置ISP2的互联IP，eth1配置192.168.254.11/24 LINK TO Cisco 3750 VLAN 2</p>
<p>两台NAT均做好静态路由保证互通，NAT1作为主NAT，使用ip route + ip rule做策略路由，默认走本机网关即采用ISP，特殊VLAN/IP通过策略路由到NAT2，走ISP2</p>
<p>ip route add 192.168.20.0/24 dev eth2 src 192.168.254.1 table cnc<br />
ip route add default via 192.168.254.11 table cnc</p>
<p>ip rule add from 192.168.20.0/24 pref 10000 table cnc</p>
<p>其他配置都相对很容易，主要是静态路由需要多配置几个，反正静态路由也不耗费什么系统资源:D</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.zhangqi.net/2009/07/07/ip_route_ip_rule_dobule_isp_internet/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
	</channel>
</rss>
