iptables数据包、连接标记模块MARK/CONNMARK使用
http://www.haiyun.me/archives/iptables-mark-connmark.html
MARK标记用于将特定的数据包打上标签,供Iptables配合TC做QOS流量限制或应用策略路由。
看看和MARK相关的有哪些模块:
1 2 3 4 5 |
ls /usr/lib/iptables/|grep -i mark
libxt_CONNMARK.so
libxt_MARK.so
libxt_connmark.so
libxt_mark.so
|
其中大写的为标记模块,小写的为匹配模块,它们之间是相辅相成的,分别作用如下:
1 2 3 4 5 |
#http://www.haiyun.me
iptables -j MARK --help
--set-mark #标记数据包
iptables -t mangle -A PREROUTING -p tcp -j MARK --set-mark 1
#所有TCP数据标记1
|
1 2 3 4 |
iptables -m mark --help
--mark value #匹配数据包的MARK标记
iptables -t mangle -A PREROUTING -p tcp -m mark --mark 1 -j CONNMARK --save-mark
#匹配标记1的数据并保存数据包中的MARK到连接中
|
1 2 3 4 5 |
iptables -j CONNMARK --help
--set-mark #标记连接
--save-mark #保存数据包中的MARK到连接中
--restore-mark #将连接中的MARK设置到同一连接的其它数据包中
iptables -t mangle -A PREROUTING -p tcp -j CONNMARK --set-mark 1
|
1 2 3 4 |
iptables -m connmark --help
--mark value #匹配连接的MARK的标记
iptables -t mangle -A PREROUTING -p tcp -m connmark --mark 1 -j CONNMARK --restore-mark
#匹配连接标记1并将连接中的标记设置到数据包中
|
应用案例:Iptables标记数据策略路由多WAN带宽叠加并负载均衡。
声明:该文观点仅代表作者本人,入门客AI创业平台信息发布平台仅提供信息存储空间服务,如有疑问请联系rumenke@qq.com。
- 上一篇: 九种浏览器端缓存方法知多少
- 下一篇: PHP_MySQL高并发加锁事务处理