上周帮人解决了一个问题,这个问题绝对是非典型性的,采用了非常规的方法。虽然最终的方案非常不符合常规,非常不通用,充满了各种藏得很深的技巧或者说是trick,但是这个问题却是一个学习Linux路由的绝好机会。事后想了很久,还是决定分享出来,本文并不主张使用奇技淫巧去解决通用问题,但是本文主张遇到问题后至少要有折腾到该领域的原子级别。
  
    清晨马上就要天亮,听着窗外小鸟儿在歌唱,我把问题重新整理,形成一个新的问题。先看需求,以下是一个拓扑:
  
  这里写图片描述
  
  现在的需求是:
  
  hostA和hostB之间双向互联互通!
  
  这难道不是把Router做成Bridge(这是Linux的术语,正确的说法应该是switch)或者为hostA到Router之间另开辟一个IP地址段么??为什么没有这么做本文不深究也不会暴露,现在的问题是,就上面这个拓扑,怎么能通吧。
  
    诚然,如果你已经很熟悉Linux路由的方方面面,那么下面的内容你早就耳熟能详,但我相信大部分做不到。另外,本文将体现一种解决问题的方法和精神,即见招拆招。画出流程图或者时序图,哪里有阻碍,就清除哪里。
  
  为了不扯过多哲学上的论述,避免进入形而上的争辩,我先把一个显然的配置配在Router上,即Router到hostA的路由:
  
  ip route add 192.168.0.1/32 dev eth1 src 192.168.0.2
  
  1
  
  毕竟eth1连IP地址都没有,我们只能把经由它的数据包强行推给它,不然还能怎么做呢?携带src参数是因为为了让数据包到达hostA的时候,让hostA觉得这个数据包看上去是从同一网段来的,即经由了Link路由到达的本机,而不是被强行扭送到了本机。仅此,事先说明。
  
    然后呢?
  
  然后我们来分两种情况看一下到达hostB的192.168.0.3的数据包如何从hostA出去。
  
    首先,第一种方法是一个显而易见的方法,即通过链路层发现的路由出去,但因为这个太显然了,因此我准备先介绍第二种方法,即通过默认路由让Router中转到达hostB。
  
    为了去dig一下第二种方法,我决定对hostA进行如下配置:
  
  ip addr add dev eth0 192.168.0.1/24
  
  ip route add 0.0.0.0/0 via 192.168.0.2
  
  # 删除链路层路由,避免直接ARP同网段目标IP
  
  ip route del 192.168.0.0/24
  
  1
  
  2
  
  3
  
  4
  
  或者更加trick一点:
  
  ip addr add dev eth0 192.168.0.1/30
  
  # 占用.3广播,你要亲自试试 :-)
  
  ...
  
  1
  
  2
  
  3
  
  假设我采用了第一个配置,那么接下来事情就要慢慢起变化了。
  
    我准备采用时序图来描述这一切是为什么发生的,首先我要将hostA,hostB以及Router的各个网卡抽象成各种Object,同时Router的路由逻辑我也抽象成了一个单独的Object,这样时序图就可以更好地演绎了。另外的假设是,我假定在通信开始时,所有涉事设备的所有ARP表都是空的。下面开始演绎:
  
  这里写图片描述
  
  一切都非常流转,只要注意红色部分就好了,这部分是唯一被拆招的地方,其它的都是例行公事而已。然而就这个地方你要是不懂,整个链路就不会通,道理就这么简单。
  
    好了,接下来看看从hostB反过来ping hostA时一路上会发生什么,声明一点,我把时序图左右颠倒反过来画了,这是为了和上面的情况好做对比:
  
  这里写图片描述
  
  也不难,也很容易,流程清晰了就都清晰了。不是吗?
  
    下面该介绍第二种情况了,即hostA直接广播的情况,我们知道,这只是影响了从hostA到hostB的流程,而对反向的hostB到hostA的流程丝毫没有任何影响,因此在这种情况下,只有一幅时序图。
  
    先给出hostA的配置:
  
  ip addr add dev eth0 192.168.0.1/24
  
  1
  
  仅此而已,如此一来,当在hostA上发起到达hostB的ping时,路由逻辑会首选自动生成的链路层路由,落实到链路层,即直接请求hostB的MAC,而该请求会被Router的eth1首先捕获到,它该怎么做呢?请看图:
  
  这里写图片描述
  
  好了,到底位置,问题全部解决。总结下来几乎什么都没说,因为这个问题确实是没有难度但很诡异,属于能让人走火入魔的那种,不管怎么说吧,本文的目标是想介绍以下的协议栈参数:
  
  arp_announce
  
  arp_ignore
  
  proxy_arp
  
  ip_forward
  
  以及以下的命令:
  
  arptables
  
  最终总结下来就是两种方式:
  
  方法1:使用Router默认路由中转
  
  #### hostA
  
  ip addr add dev eth0 192.168.0.1/24
  
  ip route add 0.0.0.0/0www.dongfan178.com via 192.168.0.2
  
  # 删除链路层路由,避免直接ARP同网段目标IP
  
  ip route del 192.168.0.0/24
  
  #### Router
  
  ip route add 192.168.0.1/32 dev eth1 src 192.168.0.2
  
  sysctl -w net.ipv4.conf.eth0.proxy_arp=1
  
  sysctl -w net.ipv4.conf.eth1.proxy_arp=1
  
  sysctl -w net.ipv4.ip_forward=1
  
  arptables -A OUTPUT -o eth1 -j mangle --mangle-ip-s 192.168.0.2
  
  方法2:默认路由
  
  #### hostA
  
  ip addr add dev eth0 192.168.0.1/24
  
  ip route add 0.0.0.0/0 via www.dashuju178.com 192.168.0.2
  
  ip route del 192.168.0.0/24
  
  #### Router:
  
  ip route add 192.168.0.1/32 dev eth1 src 192.168.0.2
  
  sysctl -w net.ipv4.conf.eth0.proxy_arp=1
  
  sysctl -w net.ipv4.conf.eth1.arp_ignore=3
  
  sysctl -w net.ipv4.ip_forward=1
  
  arptables -A OUTPUT -o eth1 -j www.tygj178.com mangle --mangle-ip-s 192.168.0.2

一个非典型的Linux路由配置方案的更多相关文章

  1. linux路由配置负载均衡

    负载平衡ip route add default scope global nexthop via XX.XX.XX.XX dev eth0 weight 1 nexthop via XX.XX.XX ...

  2. 路由器的路由配置命令汇总(win和linux系统)

    路由器/Linux主机/win下主机的路由配置汇总 2009-07-16 17:43:15 分类: 系统运维 工作时总是要在这三个个体中配来配去,所以为了方便,汇总了.   win下:   使用 Ro ...

  3. 在 Linux 上配置一个 syslog 服务器

    syslog服务器可以用作一个网络中的日志监控中心,所有能够通过网络来发送日志的设施(包含了Linux或Windows服务器,路由器,交换机以及其他主机)都可以把日志发送给它. 通过设置一个syslo ...

  4. Linux和Windows路由配置

    Linux和Windows路由配置 一.配置路由 1-       原则上一台主机只能有一条缺省路由.如果一台主机上有多个网段的话,请配置能够上网的那个网段的网关为缺省路由 Linux配置缺省路由: ...

  5. 原创:路由配置实践 两个局域网主机的互连 VM linux

    又开始齐天大圣讲课的时间了 我相信网络是每个运维人员和开发人员必不可少要接触的   今天我们要讲的是在VM虚拟机中 我们三台虚拟机划分两个局域网 实现不同局域网的互联 也就是下面图中的AC通过B主机的 ...

  6. Linux系统多网卡环境下的路由配置

    Linux下路由配置命令 1. 添加主机路由 route add -host 192.168.1.11 dev eth0 route add -host 192.168.1.12 gw 192.168 ...

  7. Linux下路由配置梳理

    在日常运维作业中,经常会碰到路由表的操作.下面就linux运维中的路由操作做一梳理:---------------------------------------------------------- ...

  8. linux 下路由配置

    转自 https://www.cnblogs.com/kevingrace/p/6490627.html 在日常运维作业中,经常会碰到路由表的操作.下面就linux运维中的路由操作做一梳理:----- ...

  9. Linux下路由配置梳理(转)

    转自:https://www.cnblogs.com/kevingrace/p/6490627.html 在日常运维作业中,经常会碰到路由表的操作.下面就linux运维中的路由操作做一梳理:----- ...

随机推荐

  1. TPO-21 C1 Find a building for orientation

    TPO-21 C1 Find a building for orientation 第 1 段 1.Listen to a conversation between a student and a p ...

  2. CocoStuff—基于Deeplab训练数据的标定工具【五、训练成果分析】

    一.说明 本文为系列博客第五篇,主要展示训练的结果,以及对训练进行分析. *注:暂未进行大量的数据训练以及IoU测算,目前只做到使用Matlab将训练结果的mat文件可视化. 二. *占坑

  3. 用 requests 模块从 Web 下载文件

    用 requests 模块从 Web 下载文件 requests 模块让你很容易从 Web 下载文件,不必担心一些复杂的问题,诸如网络错误.连接问题和数据压缩.requests 模块不是 Python ...

  4. GO/GOLANG程序员笔记大全

    ---------------------------------------- go 并发 // 注解:go 语言天生为程序并发所设计,可以说go的强项就是在cpu并发上的处理. // go 语言层 ...

  5. Vue.js 相关知识(基础)

    1. Vue.js 介绍 Vue,读音 /vjuː/,类似于 view),是一套用于构建用户界面的渐进式框架(重点在于视图层). 作者:尤雨溪 注:学习 vue.js 时,一定要抛弃 jQuery 的 ...

  6. JQuery ajax请求struts action实现异步刷新的小实例

    这个样例是用JQuery ajax和struts来做的一个小样例,在这个样例中采用两种方式将java Util中的list转换成支json的格式,第一种是用json-lib.jar这个jar包来转换, ...

  7. Python 命令行解析工具 Argparse介绍

    最近在研究pathon的命令行解析工具,argparse,它是Python标准库中推荐使用的编写命令行程序的工具. 以前老是做UI程序,今天试了下命令行程序,感觉相当好,不用再花大把时间去研究界面问题 ...

  8. 欢迎来怼--第二十九次Scrum会议

    一.小组信息 队名:欢迎来怼 小组成员 队长:田继平 成员:李圆圆,葛美义,王伟东,姜珊,邵朔,阚博文 小组照片 二.开会信息 时间:2017/11/17 15:55~16:25,总计30min. 地 ...

  9. No.111_第四次团队会议

    后端的偏执 啊,这次又轮到我写团队博客了. 此时又是深夜,窗外漫天繁星.舍友的呼噜声惊吓了月亮,它害羞地跑回了云里去. 我关上灯拔掉机械,悄悄拿着电脑上了床,写这次的团队博客.曾经觉得自己绝对不会晚睡 ...

  10. java 面试 -- 4

    Java面试知识点总结   本篇文章会对面试中常遇到的Java技术点进行全面深入的总结,帮助我们在面试中更加得心应手,不参加面试的同学也能够借此机会梳理一下自己的知识体系,进行查漏补缺(阅读本文需要有 ...