Articles of 静态路由

什么路由协议使用MPLS?

我的MPLS提供商给了我们一个select,使用静态路由或BGP来完成我们新的MPLS设置。 这两种select的优点/缺点是什么? 什么是更常用的?

默认路由不在LAN上

我有一个networking,原则上是这样的: H1—\ /—-Inet1 H2—->—GW1—< H3—/ \—-GW2—–Inet2 H1和H2 =需要使用GW1访问互联网的主机 Inet1 =通过3G连接的互联网链接 Inet2 = 5GHz链接到互联网(并不总是) GW1 =作为路由器,自动selectInet1和Inet2(后者通过GW2)之间的“最佳”连接。 GW2 = 5GHz无线路由器 而这里的问题是:当Inet2启动时,H3只需要上网。 我在做的是一个路由表,看起来像这样: 通过GW1路由到GW2 默认路由是通过GW2 我首先通过GW1设置到GW2的路由没有问题。 但是,当我尝试 路由添加默认gw 1.2.3.4 (1.2.3.4是GW2的IP),它抱怨“SIOCADDRT:没有这样的设备”是否是我试图设置的默认gw无法直接访问的问题? 有什么不同的方法可以让我做到这一点? 一个替代(和假设)的方法:由于H3将使用静态IP,是否有可能在GW1上使用iptables做一些魔术来将任何数据包从H3转发到GW3,从而“欺骗”H3使用GW2作为其默认路由器? PS: 这个问题是这个问题的后续问题。

使用带有2个NIC卡的Linux进行路由

已configuration清除OS在具有两个NIC卡的计算机上处​​于网关模式。 eth0:192.168.2.0/24与ip 192.168.2.27连接到一个调制解调器,因此有互联网连接。 eth1:192.168.122.0/24与ip 192.168.122.10通过交换机连接到LAN中的其他机器。 networking192.168.122.0的局域网机器没有得到互联网。他们如何通过Clear OS网关获得互联网。我使用“ ip_forward = 1 ”在透明的操作系统中启用了数据包转发。我错过了什么?请帮助我。 以下是我添加的静态路由:在LAN machine1上,IP地址为192.168.122.11 ip route add 192.168.2.0/24 via 192.168.122.10 dev eth0 ip路由显示 192.168.2.0/24 via 192.168.122.10 dev eth0 192.168.122.0/24 dev eth0 proto kernel scope link src 192.168.122.11 但仍然192.168.2.0/24networking不可达。在哪里可以是问题? 编辑 :所有的机器都是在xen上运行的虚拟机。 networking192.168.2.0/24通过具有主机以太网卡的网桥,networking192.168.122.0/24通过具有虚拟机的虚拟网桥。

多个子网,相同的网关

我有一个nexus3000交换机与上行链路交换机有一个L3连接。 ( 172.18.186.129-130/30 )… 在下行链路中,我有多个服务器和VLAN,并且我有一个IP地址范围( 172.18.186.0/25 ),我想要在我的networking中使用子网。 我担心的是,如何在不为每个子网设置多个网关的情况下拥有多个子网。 目前我设置一个172.18.186.1/25到int VLAN1作为整个范围的网关,但是如果我使用/ 172.18.186.1/25等范围,我不能使用相同的网关将stream量路由到我的上行链路,反之亦然。 任何build议,这种情况下,将不胜感激。

如何configuration直接路由到WMware ESXI主IP的辅助IP子网

我有一个/ 29 Block IP(例如70.60.50.0/29)的ESXI 5.1,ESXipipe理地址是第一个可用的地址70.60.50.2,我也有一个辅助/ 27 IP块(10.20.30.0/27 )是静态路由到主要(第一个可用)的IP地址/ 29(静态路由到70.60.50.2),我需要运行虚拟机,并给他们从IP IP块,但我不知道如何做IP forwading在ESXI! (我已经在KVM虚拟化中做了,但在ESXI中没有这样的select)任何人都可以帮助这个? 谢谢

通过路由器上的静态路由的stream量不会找回来

这一个错误我现在几天,我找不到解决scheme。 对不起,奇怪的标题。 这不是我的主要工作领域,目前我想不出一个更好的标题。 一些事实: 我是一个共享OpenStack环境的用户 我看不到或更改下层OpenStack设置的configuration VM通过安装python-minimal的cloud-init进行configuration,创build一个用户并执行apt-get dist-upgrade 。 除此之外,它们是通过使用静态IP的DHCP进行configuration的。 我没有在节点上configurationiptables规则。 所以,让我来描述一下设置: 我创build了一个networking+子网(10.0.30.10/24)。 networking连接到一个拥有两条静态路由的路由器。 我还创build了两个拥有“主”IP(node0:10.0.30.10/24和node1:10.0.30.11/24)的虚拟机(两个都是ubuntu 16.04.2 LTS),另一个IP位于不同的子网(node0:10.10 .10.2 / 24和node1:10.10.20.2/24)。 我还在路由器上configuration了两条静态路由,将10.10.10.0/24所有内容转发给node0,将10.10.20.0/24所有内容转发给node1。 +—————————————-+ | test-router | | IP: 10.0.30.1/24 | | | | Static routes: | | – destination_cidr = "10.10.10.0/24" | | next_hop = "10.0.30.10" | | – destination_cidr = "10.10.20.0/24" | | next_hop = […]

Windows上的静态路由 – 将两个NIC连接到两个路由networking的计算机

我最近在另一个网站上问了这个问题,但我想这可能是一个很好的问题: 请看下面的图表。 我的问题是在图中间的计算机“C”。 它有三个NIC卡。 它需要能够与计算机A1,A2,A3,B1,B2和B3通话。 要做到这一点,我需要将静态路由放入计算机C的路由表中。 我的问题是什么是我需要放在路由表中实现这个确切的静态路由条目? 换句话说,进入静态路由之后,“路由打印”是什么样的? 这将在Windows 7或Windows XP上 编辑:我应该说我已经做了相当多的研究,但我仍然有点不确定的条目来实现这一点。 这个来自微软的链接是有帮助的例子 – 但它不是完全点击我

在没有DHCP或默认网关的情况下,在两个networking之间自动设置静态路由

我有一个Windows域networking与两个不同的子网。 两者都通过VPN网关连接。 DHCP和默认网关是一个正在退出的路由器黑匣子。 不幸的是,我对它的控制非常有限。 无法在其中添加路由或添加这样的DHCP选项。 所以我需要教所有计算机(域成员)如何到达远程networking。 一个简单的“路线添加”就可以做到这一点。 但是我想要设置路线而不接触每台机器。 我最近的想法是通过GPO部署的启动脚本。 它会将路由添加到除本地networking以外的所有远程networking。 但我不知道如何实现这个逻辑。 谢谢

Linux添加了错误的默认路由

出于某种原因,我的Centos 5.9 Linux 2.6.18 x86_64希望我有两个默认路由。 每当我重新启动服务器,我的路由表如下所示: [root@server1 ~]# route -n Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 255.255.255.255 0.0.0.0 255.255.255.255 UH 0 0 0 bond0 192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 bond1 192.168.10.0 0.0.0.0 255.255.255.0 U 0 0 0 bond0 169.254.0.0 0.0.0.0 255.255.0.0 U 0 0 0 bond1 0.0.0.0 […]

在Red Hat / CentOS Linux中禁止IP范围外出访问互联网

我有一个VPN,我的服务器频繁地发送数据到私人IP地址,通过VPN路由。 当OpenVPNbuild立或死亡,它启用/禁用路由。 我想通过主要的Internet接口(eth0)将这个私有IP地址范围设置为空路由。 有没有一种简单的方法来做到这一点,而不会干扰来自VPN软件的路由命令? iptables不会这样做。 我试过了 iptables -A OUTPUT -i eth0 -p tcp -d 192.168.0.0/16 -j REJECT 但是在输出链中指定接口时,iptables不起作用。 任何人都知道是否有一种方法可以将虚拟路由添加到特定的接口(eth0),而不会干扰可能使用该路由的其他接口? Ps-我知道192.168.0.0/16不是INTERNET可路由的,但是出于安全原因,要确保没有数据在罕见的机会中被其他本地服务器或networking设备开始监听私有子网。