| Policy-Based Routing |
|
|
|
| Geschrieben von: Administrator | |||
| Freitag, den 16. März 2018 um 15:15 Uhr | |||
Policy-Based RoutingBei RedHat und CentOS kommt das OS oft nicht klar mit dem Routing wenn mehr als eine Netzwerkkarte
Dafür gibt es ein tool: Policy-Based Routing:
Unter dem Begriff Policy-basiertes Routing (englisch policy-based routing, PBR) versteht man ein Routing von Paketen, bei dem die Weiterleitungsentscheidungen anhand von Policies getroffen werden. Diese Policies werden durch den Netzbetreiber festgelegt; damit werden, anders als beim Metrik-basierten Routing, neben technische Gütekriterien auch strategische Faktoren berücksichtigt. Vorbedinung:
Das Paket NetworkManager-dispatcher-routing-rules muß installiert werden.
Konfiguration:Routes eth0 (oder enp1s0f0 je nach Netzwerkkarten Name) Erzeugen/Editieren der Datei <Netzwerkbezeichner>/<Netzmaske> dev eth0 table 1default via <Gateway-IP> dev eth0 table 1# Mögliche Sonderregeln10.111.20.0/22 via <Gateway-IP> dev eth0# Server10.111.10.180/32 via <Gateway-IP> dev eth0Beispiel
172.16.1.0/24 dev eth0 table 1default via 172.16.1.1 dev eth0 table 1# LAN 110.111.20.180/32 via 172.16.1.1 dev eth0# LAN 210.111.10.0/22 via 172.16.1.1 dev eth0eth1
Erzeugen/Editieren der Datei <Netzwerkbezeichner>/<Netzmaske> dev eth1 table 2default via <Gateway-IP> dev eth1# Mögliche SonderregelnBeispiel:172.16.2.0/24 dev eth1 table 2default via 172.16.2.1 dev eth0# Mögliche Sonderregeln
Rules:eth0Erzeugen/Editieren der Datei iif eth0 table 1from <eth0_IP>/32 table 1Beispiel:
Nach dem Bearbeiten der Netzwerkkonfiguration muss der Server neu gestartet werden,
da ein restart des Netzwerk-Dienstes nicht ausreicht. Und um zu testen ob die Konfiguration reboot-fest ist sollte man den Server ebenfalls neu starten.
Prüfen der Routen kann man mit folgenden Befehlen:
a: ip a
b: ip route
c: Verbindungstests, abhängig von den konfigurierten Routen
(z.B. Überprüfen der Kommunikation mit anderen Rechnern im Netz) Viel Spass noch
Euer Admin
|
|||
| Zuletzt aktualisiert am Freitag, den 16. März 2018 um 15:50 Uhr |


