iptables数据包、连接标记模块MARK/CONNMARK使用
来源:互联网 发布:大华监控软件说明书 编辑:程序博客网 时间:2024/05/22 08:08
http://www.haiyun.me/archives/iptables-mark-connmark.html
MARK标记用于将特定的数据包打上标签,供Iptables配合TC做QOS流量限制或应用策略路由。
看看和MARK相关的有哪些模块:
1
2
3
4
5
ls /usr/lib/iptables/|grep -i mark
libxt_CONNMARK.so
libxt_MARK.so
libxt_connmark.so
libxt_mark.so
其中大写的为标记模块,小写的为匹配模块,它们之间是相辅相成的,分别作用如下:
1
2
3
4
5
#http://www.haiyun.me
iptables -j MARK --help
--set-mark #标记数据包
iptables -t mangle -A PREROUTING -p tcp -j MARK --set-mark 1
#所有TCP数据标记1
1
2
3
4
iptables -m mark --help
--mark value #匹配数据包的MARK标记
iptables -t mangle -A PREROUTING -p tcp -m mark --mark 1 -j CONNMARK --save-mark
#匹配标记1的数据并保存数据包中的MARK到连接中
1
2
3
4
5
iptables -j CONNMARK --help
--set-mark #标记连接
--save-mark #保存数据包中的MARK到连接中
--restore-mark #将连接中的MARK设置到同一连接的其它数据包中
iptables -t mangle -A PREROUTING -p tcp -j CONNMARK --set-mark 1
1
2
3
4
iptables -m connmark --help
--mark value #匹配连接的MARK的标记
iptables -t mangle -A PREROUTING -p tcp -m connmark --mark 1 -j CONNMARK --restore-mark
#匹配连接标记1并将连接中的标记设置到数据包中
应用案例:Iptables标记数据策略路由多WAN带宽叠加并负载均衡。
0 0
- iptables数据包、连接标记模块MARK/CONNMARK使用
- iptables的CONNMARK与MARK
- iptables的CONNMARK与MARK
- iptables的CONNMARK与MARK
- 使用iptables CONNMARK target和conntrack 模块记录数据流的转发状态
- Netfilter CONNMARK用法及分析(一)-- iptables命令行的使用
- iptables中state模块的连接状态
- Iptables之conntrack连接跟踪模块
- iptables中state模块的连接状态
- iptables中state模块的连接状态
- iptables中state模块的连接状态
- VIM标记 mark 详解
- VIM标记 mark 详解
- VIM的标记:mark
- Mark 标记一下 Doxygen
- 使用DSCP来标记和优先化WebRTC数据包
- iptables 数据包流程图
- mark标记输入流中的当前位置,以便使用reset方法复制到该标记的位置 reset将当前位置复位为上次调用mark方法标记的位置
- HDU4292 水题..
- 从modelfirst替换成codefirst
- 完成端口IOCP详解
- 微信端 html5 获取设备宽度失效
- 2014BIT程序设计06贪婪的你
- iptables数据包、连接标记模块MARK/CONNMARK使用
- MapReduce编程(五) 单表关联
- Java学习之if语句
- AVL树->图解2
- 在html中怎么格式化输出json字符串
- Python+Selenium练习篇之9-清除文本方法
- Java实现敏感词过滤
- 磁盘容量检查脚本
- 310. Minimum Height Trees