[TOC]
ip rule:用于管理路由規(guī)則。
# <span style="font-size:15px">**描述**</span>
<p style="text-indent:2em;">互聯(lián)網(wǎng)上使用的經(jīng)典路由算法僅根據(jù)數(shù)據(jù)包的目的地址(理論上,但實(shí)際上,在TOS域上)做出路由決策。</p>
<p style="text-indent:2em;">在某些情況下,我們不僅要根據(jù)目的地地址,還要根據(jù)其他數(shù)據(jù)包字段(源地址、IP協(xié)議、傳輸協(xié)議端口甚至數(shù)據(jù)包有效負(fù)載)來不同地路由數(shù)據(jù)包。此任務(wù)稱為'策略路由'。為了解決這一問題,傳統(tǒng)的基于目的地的路由表(根據(jù)最長(zhǎng)匹配規(guī)則排序)被替換為“路由策略數(shù)據(jù)庫”(簡(jiǎn)稱RPDB),RPDB通過執(zhí)行一組規(guī)則來選擇路由。</p>
<p style="text-indent:2em;">每個(gè)策略路由規(guī)則都由一個(gè)選擇器和一個(gè)動(dòng)作謂詞組成。RPDB按優(yōu)先級(jí)降低的順序進(jìn)行掃描。每個(gè)規(guī)則的選擇器應(yīng)用于{源地址,目標(biāo)地址,傳入接口,tos,fwmark}并且,如果選擇器與數(shù)據(jù)包匹配,則執(zhí)行該操作。動(dòng)作謂詞可以成功返回。在這種情況下,它將給出路由或故障指示,并且RPDB查找被終止。否則RPDB程序繼續(xù)執(zhí)行下一個(gè)規(guī)則。</p>
<p style="text-indent:2em;">在啟動(dòng)時(shí),內(nèi)核配置默認(rèn)的RPDB,包括三個(gè)規(guī)則:</p>
1. 優(yōu)先級(jí):0,選擇器:匹配任何內(nèi)容,操作:查找路由表本地(ID 255)。本地表是一種特殊的路由表,包含本地和廣播地址的高優(yōu)先級(jí)控制路由
2. 優(yōu)先級(jí):32766,選擇器:匹配任何內(nèi)容,操作:查找路由表main(ID 254)。主表是包含所有非策略路由的常規(guī)路由表。此規(guī)則可以被刪除和/或由其他規(guī)則覆蓋管理員
3. 優(yōu)先級(jí):32767,選擇器:匹配任何內(nèi)容,操作:查找路由表默認(rèn)值(ID253)。默認(rèn)表為空。如果沒有先前的默認(rèn)規(guī)則選擇數(shù)據(jù)包,則它將保留用于某些后處理。這條規(guī)則也可能將被刪除
<p style="text-indent:2em;">每個(gè)RPDB條目都有附加屬性。F、 每個(gè)規(guī)則都有一個(gè)指向某個(gè)路由表的指針。NAT和偽裝規(guī)則有一個(gè)屬性來選擇要翻譯/偽裝的新IP地址。除此之外,規(guī)則還有一些可選的路由擁有的屬性,即領(lǐng)域。這些值不會(huì)覆蓋路由表中包含的值。它們僅在路由未選擇任何屬性時(shí)使用。</p>
RPDB可能包含以下類型的規(guī)則:
* unicast:規(guī)則規(guī)定返回在規(guī)則引用的路由表中找到的路由
* blackhole:規(guī)則規(guī)定悄悄地丟棄數(shù)據(jù)包
* unreachable:規(guī)則規(guī)定生成“網(wǎng)絡(luò)不可達(dá)”錯(cuò)誤
* prohibit:規(guī)則規(guī)定生成“管理禁止通信”錯(cuò)誤
* nat:規(guī)則規(guī)定將IP數(shù)據(jù)包的源地址轉(zhuǎn)換為其他值
# <span style="font-size:15px">**ip rule 命令格式**</span>
```
Usage: ip rule { add | del } SELECTOR ACTION
ip rule { flush }
ip rule [ list ]
SELECTOR := [ not ] [ from PREFIX ] [ to PREFIX ] [ tos TOS ] [ fwmark FWMARK[/MASK] ]
[ iif STRING ] [ oif STRING ] [ pref NUMBER ]
ACTION := [ table TABLE_ID ]
[ nat ADDRESS ]
[ realms [SRCREALM/]DSTREALM ]
[ goto NUMBER ]
TABLE_ID := [ local | main | default | NUMBER ]
```
# <span style="font-size:15px">**ip rule add/del**</span>
> option:
> * type TYPE (default):規(guī)則類型
> * from PREFIX:選擇要匹配的源前綴
> * to PREFIX:選擇要匹配的目的前綴
> * iif NAME:選擇要匹配的傳入設(shè)備。如果接口是環(huán)回,則該規(guī)則僅匹配源自此主機(jī)的數(shù)據(jù)包。這意味著您可以為轉(zhuǎn)發(fā)的數(shù)據(jù)包和本地?cái)?shù)據(jù)包創(chuàng)建單獨(dú)的路由表,從而完全隔離它們。
> * oif NAME:選擇要匹配的傳出設(shè)備。傳出接口僅適用于來自綁定到設(shè)備的本地套接字的數(shù)據(jù)包
> * tos TOS/dsfield TOS:選擇要匹配的TOS值
> * fwmark MARK:選擇要匹配的標(biāo)記值
> * priority PREFERENCE:此規(guī)則的優(yōu)先級(jí)。每個(gè)規(guī)則都應(yīng)該有一個(gè)顯式設(shè)置的唯一優(yōu)先級(jí)值
> * table TABLEID:如果規(guī)則選擇器匹配,則要查找的路由表標(biāo)識(shí)符。也可以使用查找而不是表格
> * realms FROM/TO:選擇規(guī)則是否匹配以及路由表查找是否成功的領(lǐng)域。 僅當(dāng)路由未選擇任何領(lǐng)域時(shí)才使用領(lǐng)域TO
> * nat ADDRESS:要轉(zhuǎn)換的IP地址塊的基礎(chǔ)(用于源地址)。 地址可以是NAT地址塊的開始(由NAT路由選擇),也可以是本地主機(jī)地址(甚至為零)。 在最后一種情況下,路由器不轉(zhuǎn)換數(shù)據(jù)包,而是將其偽裝到該地址。使用map-to代替nat意味著同樣的事情
|命令實(shí)例|解釋|
|--|--|
|ip rule add from 192.203.80/24 table inr.ruhep prio 220|通過路由表 inr.ruhep 路由來自源地址為192.203.80/24的數(shù)據(jù)包|
|ip rule add from 193.233.7.83 nat 192.203.80.144 table 1 prio 320|把源地址為193.233.7.83的數(shù)據(jù)報(bào)的源地址轉(zhuǎn)換為192.203.80.144,并通過表1進(jìn)行路由|
```
// 實(shí)例:雙網(wǎng)卡數(shù)據(jù)路由策略選擇,讓來自192.168.1.0/24的數(shù)據(jù)包走10.60.60.1網(wǎng)關(guān),來自192.168.2.0/24的數(shù)據(jù)包走172.0.0.1網(wǎng)關(guān)
1、定義表
echo 10 clinet_cnc >>/etc/iproute2/rt_tables
echo 20 clinet_tel >>/etc/iproute2/rt_tables
2、新增規(guī)則
ip rule add from 192.168.1.0/24 table clinet_cnc
ip rule add from 192.168.2.0/24 table clinet_tel
3、添加路由
ip route add default via 10.60.60.1 table clinet_cnc
ip route add default via 172.0.0.1 table clinet_tel
4、刷新路由表
ip route flush cache
```
# <span style="font-size:15px">**ip rule flush**</span>
刷新路由規(guī)則,此命令沒有參數(shù)
# <span style="font-size:15px">**ip rule list**</span>
列出路由規(guī)則,此命令沒有參數(shù)
|命令實(shí)例|解釋|
|--|--|
|ip rule list|列出路由規(guī)則|
- PHP
- PHP基礎(chǔ)
- PHP介紹
- 如何理解PHP是弱類型語言
- 超全局變量
- $_SERVER詳解
- 字符串處理函數(shù)
- 常用數(shù)組函數(shù)
- 文件處理函數(shù)
- 常用時(shí)間函數(shù)
- 日歷函數(shù)
- 常用url處理函數(shù)
- 易混淆函數(shù)區(qū)別(面試題常見)
- 時(shí)間戳
- PHP進(jìn)階
- PSR規(guī)范
- RESTFUL規(guī)范
- 面向?qū)ο?/a>
- 三大基本特征和五大基本原則
- 訪問權(quán)限
- static關(guān)鍵字
- static關(guān)鍵字
- 靜態(tài)變量與普通變量
- 靜態(tài)方法與普通方法
- const關(guān)鍵字
- final關(guān)鍵字
- abstract關(guān)鍵字
- self、$this、parent::關(guān)鍵字
- 接口(interface)
- trait關(guān)鍵字
- instanceof關(guān)鍵字
- 魔術(shù)方法
- 構(gòu)造函數(shù)和析構(gòu)函數(shù)
- 私有屬性的設(shè)置獲取
- __toString()方法
- __clone()方法
- __call()方法
- 類的自動(dòng)加載
- 設(shè)計(jì)模式詳解
- 關(guān)于設(shè)計(jì)模式的一些建議
- 工廠模式
- 簡(jiǎn)單工廠模式
- 工廠方法模式
- 抽象工廠模式
- 區(qū)別和適用范圍
- 策略模式
- 單例模式
- HTTP
- 定義
- 特點(diǎn)
- 工作過程
- request
- response
- HTTP狀態(tài)碼
- URL
- GET和POST的區(qū)別
- HTTPS
- session與cookie
- 排序算法
- 冒泡排序算法
- 二分查找算法
- 直接插入排序算法
- 希爾排序算法
- 選擇排序算法
- 快速排序算法
- 循環(huán)算法
- 遞歸與尾遞歸
- 迭代
- 日期相關(guān)的類
- DateTimeInterface接口
- DateTime類
- DateTimeImmutable類
- DateInterval類
- DateTimeZone類
- DatePeriod類
- format參數(shù)格式
- DateInterval的format格式化參數(shù)
- 預(yù)定義接口
- ArrayAccess(數(shù)組式訪問)接口
- Serializable (序列化)接口
- Traversable(遍歷)接口
- Closure類
- Iterator(迭代器)接口
- IteratorAggregate(聚合迭代器) 接口
- Generator (生成器)接口
- composer
- composer安裝與使用
- python
- python3執(zhí)行tarfile解壓文件報(bào)錯(cuò):tarfile.ReadError:file could not be opened successfully
- golang
- 單元測(cè)試
- 單元測(cè)試框架
- Golang內(nèi)置testing包
- GoConvey庫
- testify庫
- 打樁與mock
- GoMock框架
- Gomonkey框架
- HTTP Mock
- httpMock
- mux庫/httptest
- 數(shù)據(jù)庫
- MYSQL
- SQL語言的分類
- 事務(wù)(重點(diǎn))
- 索引
- 存儲(chǔ)過程
- 觸發(fā)器
- 視圖
- 導(dǎo)入導(dǎo)出數(shù)據(jù)庫
- 優(yōu)化mysql數(shù)據(jù)庫的方法
- MyISAM與InnoDB區(qū)別
- 外連接、內(nèi)連接的區(qū)別
- 物理文件結(jié)構(gòu)
- PostgreSQL
- 編譯安裝
- pgsql常用命令
- pgsql應(yīng)用目錄(bin目錄)文件結(jié)構(gòu)解析
- pg_ctl
- initdb
- psql
- clusterdb
- cluster命令
- createdb
- dropdb
- createuser
- dropuser
- pg_config
- pg_controldata
- pg_checksums
- pgbench
- pg_basebackup
- pg_dump
- pg_dumpall
- pg_isready
- pg_receivewal
- pg_recvlogical
- pg_resetwal
- pg_restore
- pg_rewind
- pg_test_fsync
- pg_test_timing
- pg_upgrade
- pg_verifybackup
- pg_archivecleanup
- pg_waldump
- postgres
- reindexdb
- vacuumdb
- ecpg
- pgsql數(shù)據(jù)目錄文件結(jié)構(gòu)解析
- pgsql數(shù)據(jù)目錄文件結(jié)構(gòu)解析
- postgresql.conf解析
- pgsql系統(tǒng)配置參數(shù)說明
- pgsql索引類型
- 四種索引類型解析
- 索引之ctid解析
- 索引相關(guān)操作
- pgsql函數(shù)解析
- pgsql系統(tǒng)函數(shù)解析
- pgsql窗口函數(shù)解析
- pgsql聚合函數(shù)解析
- pgsql系統(tǒng)表解析
- pg_stat_all_indexes
- pg_stat_all_tables
- pg_statio_all_indexes
- pg_statio_all_tables
- pg_stat_database
- pg_stat_statements
- pg_extension
- pg_available_extensions
- pg_available_extension_versions
- pgsql基本原理
- 進(jìn)程和內(nèi)存結(jié)構(gòu)
- 存儲(chǔ)結(jié)構(gòu)
- 數(shù)據(jù)文件的內(nèi)部結(jié)構(gòu)
- 垃圾回收機(jī)制VACUUM
- 事務(wù)日志W(wǎng)AL
- 并發(fā)控制
- 介紹
- 事務(wù)ID-txid
- 元組結(jié)構(gòu)-Tuple Structure
- 事務(wù)狀態(tài)記錄-Commit Log (clog)
- 事務(wù)快照-Transaction Snapshot
- 事務(wù)快照實(shí)例
- 事務(wù)隔離
- 事務(wù)隔離級(jí)別
- 讀已提交-Read committed
- 可重復(fù)讀-Repeatable read
- 可序列化-Serializable
- 讀未提交-Read uncommitted
- 鎖機(jī)制
- 擴(kuò)展機(jī)制解析
- 擴(kuò)展的定義
- 擴(kuò)展的安裝方式
- 自定義創(chuàng)建擴(kuò)展
- 擴(kuò)展的管理
- 擴(kuò)展使用實(shí)例
- 在pgsql中使用last、first聚合函數(shù)
- pgsql模糊查詢不走索引的解決方案
- pgsql的pg_trgm擴(kuò)展解析與驗(yàn)證
- 高可用
- LNMP
- LNMP環(huán)境搭建
- 一鍵安裝包
- 搭建方法
- 配置文件目錄
- 服務(wù)器管理系統(tǒng)
- 寶塔(Linux)
- 安裝與使用
- 開放API
- 自定義apache日志
- 一鍵安裝包LNMP1.5
- LNMP1.5:添加、刪除站點(diǎn)
- LNMP1.5:php多版本切換
- LNMP1.5 部署 thinkphp項(xiàng)目
- Operation not permitted解決方法
- Nginx
- Nginx的產(chǎn)生
- 正向代理和反向代理
- 負(fù)載均衡
- Linux常用命令
- 目錄與文件相關(guān)命令
- 目錄操作命令
- 文件編輯命令
- 文件查看命令
- 文件查找命令
- 文件權(quán)限命令
- 文件上傳下載命令
- 用戶和群組相關(guān)命令
- 用戶與用戶組的關(guān)系
- 用戶相關(guān)的系統(tǒng)配置文件
- 用戶相關(guān)命令
- 用戶組相關(guān)命令
- 壓縮與解壓相關(guān)命令
- .zip格式
- .tar.gz格式
- .gz格式
- .bz2格式
- 查看系統(tǒng)版本
- cpuinfo詳解
- meminfo詳解
- getconf獲取系統(tǒng)信息
- 磁盤空間相關(guān)命令
- 查看系統(tǒng)負(fù)載情況
- 系統(tǒng)環(huán)境變量
- 網(wǎng)絡(luò)相關(guān)命令
- ip命令詳解
- ip命令格式詳解
- ip address命令詳解
- ip link命令詳解
- ip rule命令詳解
- ip route命令詳解
- nslookup命令詳解
- traceroute命令詳解
- netstat命令詳解
- route命令詳解
- tcpdump命令詳解
- 系統(tǒng)進(jìn)程相關(guān)命令
- ps命令詳解
- pstree命令詳解
- kill命令詳解
- 守護(hù)進(jìn)程-supervisord
- 性能監(jiān)控相關(guān)命令
- top命令詳解
- iostat命令詳解
- pidstat命令詳解
- iotop命令詳解
- mpstat命令詳解
- vmstat命令詳解
- ifstat命令詳解
- sar命令詳解
- iftop命令詳解
- 定時(shí)任務(wù)相關(guān)命令
- ssh登錄遠(yuǎn)程主機(jī)
- ssh口令登錄
- ssh公鑰登錄
- ssh帶密碼登錄
- ssh端口映射
- ssh配置文件
- ssh安全設(shè)置
- 歷史紀(jì)錄
- history命令詳解
- linux開啟操作日志記錄
- 拓展
- git
- git初始化本地倉庫-https
- git初始化倉庫-ssh
- git-查看和設(shè)置config配置
- docker
- 概念
- docker原理
- docker鏡像原理
- docker Overlay2 文件系統(tǒng)原理
- docker日志原理
- docker日志驅(qū)動(dòng)
- docker容器日志管理
- 原理論證
- 驗(yàn)證容器的啟動(dòng)是作為Docker Daemon的子進(jìn)程
- 驗(yàn)證syslog類型日志驅(qū)動(dòng)
- 驗(yàn)證journald類型日志驅(qū)動(dòng)
- 驗(yàn)證local類型日志驅(qū)動(dòng)
- 修改容器的hostname
- 修改容器的hosts
- 驗(yàn)證聯(lián)合掛載技術(shù)
- 驗(yàn)證啟動(dòng)多個(gè)容器對(duì)于磁盤的占用情況
- 驗(yàn)證寫時(shí)復(fù)制原理
- 驗(yàn)證docker內(nèi)容尋址原理
- docker存儲(chǔ)目錄
- /var/lib/docker目錄
- image目錄
- overlay2目錄
- 數(shù)據(jù)卷
- 具名掛載和匿名掛載
- 數(shù)據(jù)卷容器
- Dockerfile詳解
- dockerfile指令詳解
- 實(shí)例:構(gòu)造centos
- 實(shí)例:CMD和ENTRYPOINT的區(qū)別
- docker網(wǎng)絡(luò)詳解
- docker-compose
- 緩存
- redis
- redis的數(shù)據(jù)類型和應(yīng)用場(chǎng)景
- redis持久化
- RDB持久化
- AOF持久化
- redis緩存穿透、緩存擊穿、緩存雪崩
- 常見網(wǎng)絡(luò)攻擊類型
- CSRF攻擊
- XSS攻擊
- SQL注入
- Cookie攻擊
- 歷史項(xiàng)目經(jīng)驗(yàn)
- 圖片上傳項(xiàng)目實(shí)例
- 原生php上傳方法實(shí)例
- base64圖片流
- tp5的上傳方法封裝實(shí)例
- 多級(jí)關(guān)系的遞歸查詢
- 數(shù)組轉(zhuǎn)樹結(jié)構(gòu)
- thinkphp5.1+ajax實(shí)現(xiàn)導(dǎo)出Excel
- JS 刪除數(shù)組的某一項(xiàng)
- 判斷是否為索引數(shù)組
- ip操作
