偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

將安裝了CentOS/RHEL 6/7的機(jī)器轉(zhuǎn)變成路由器

運(yùn)維 系統(tǒng)運(yùn)維
在本文中,我們將學(xué)習(xí)通過使用 NAT 技術(shù)將安裝有 RHEL/CentOS 6 & 7 的機(jī)器轉(zhuǎn)變成路由器來用。 我們都知道,路由器是一個(gè)工作在第三層的網(wǎng)絡(luò)設(shè)備,用于將兩個(gè)或多個(gè)網(wǎng)絡(luò)連接在一起,即,將局域網(wǎng)連接上廣域網(wǎng)上或者局域網(wǎng)直接互聯(lián)。

[[213930]]

在本文中,我們將學(xué)習(xí)通過使用 NAT 技術(shù)將安裝有 RHEL/CentOS 6 & 7 的機(jī)器轉(zhuǎn)變成路由器來用。 我們都知道,路由器是一個(gè)工作在第三層的網(wǎng)絡(luò)設(shè)備,用于將兩個(gè)或多個(gè)網(wǎng)絡(luò)連接在一起,即,將局域網(wǎng)連接上廣域網(wǎng)上或者局域網(wǎng)直接互聯(lián)。 路由器非常昂貴,尤其對于小型組織來說更是如此,這可能是我們關(guān)注路由器的一個(gè)原因。 與其使用專用硬件,不如讓我們用 Linux 機(jī)器轉(zhuǎn)換成路由器來用。

RHEL/CentOS 6 和 7 上的操作過程我們都會(huì)講。但在開始之前, 讓我們先看看需要準(zhǔn)備那些東西。

 

前期條件

1、 一臺(tái)裝有 RHEL/CentOS 6 或 7 的機(jī)器

2、兩塊分別配有本地 IP 和外網(wǎng) IP 的網(wǎng)卡

我們需要為兩個(gè)網(wǎng)卡都分配 IP 地址,一個(gè)本地網(wǎng)絡(luò)的 IP(由我們的網(wǎng)絡(luò)管理員提供),另一個(gè)是互聯(lián)網(wǎng) IP(由 ISP 提供)。 像這樣:

  1. Ifcfg-en0s3 192.168.1.1 (LAN IP address)
  2. Ifcfg-en0s5 10.1.1.1 (WAN IP address)

注意 不同 Linux 發(fā)行版的網(wǎng)卡名是不一樣的。

現(xiàn)在準(zhǔn)備工作完成了,可以進(jìn)行配置了。

 

步驟 1 啟用 IP 轉(zhuǎn)發(fā)

***步,我們啟用 IP 轉(zhuǎn)發(fā)。 這一步在 RHEL/CentOS 6 和 7 上是相同的。 運(yùn)行

  1. $ sysctl -w net.ipv4.ip_forward=1

但是這樣會(huì)在系統(tǒng)重啟后恢復(fù)。要讓重啟后依然生效需要打開

  1. $ vi /etc/sysctl.conf

然后輸入下面內(nèi)容,

  1. net.ipv4.ip_forward = 1

保存并退出?,F(xiàn)在系統(tǒng)就啟用 IP 轉(zhuǎn)發(fā)了。

 

步驟 2 配置 IPtables/Firewalld 的規(guī)則

下一步我們需要啟動(dòng) IPtables/firewalld 服務(wù)并配置 NAT 規(guī)則,

  1. $ systemctl start firewalld (For Centos/RHEL 7)
  2. $ service iptables start (For Centos/RHEL 6)

然后運(yùn)行下面命令來配置防火墻的 NAT 規(guī)則:

  1. CentOS/RHEL 6
  2. $ iptables -t nat -A POSTROUTING -o XXXX -j MASQUERADE
  3. $ service iptables restart
  4. CentOS/RHEL 7
  5. $ firewall-cmd -permanent -direct -passthrough ipv4 -t nat -I POSTROUTING -o XXXX -j MASQUERADE -s 192.168.1.0/24
  6. $ systemctl restart firewalld

這里,XXXX 是配置有外網(wǎng) IP 的那個(gè)網(wǎng)卡名稱。 這就將 Linux 機(jī)器配置成了路由器了, 下面我們就可以配置客戶端然后測試路由器了。

 

步驟 3 配置客戶端

要測試路由器,我們需要在客戶端的網(wǎng)關(guān)設(shè)置成內(nèi)網(wǎng) IP, 本例中就是 192.168.1.1。 因此不管客戶機(jī)是 Windows 還是 Linux, 請先確保網(wǎng)關(guān)是 192.168.1.1。 完成后, 打開終端或命令行并 ping 一個(gè)網(wǎng)站來測試客戶端是否能訪問互聯(lián)網(wǎng)了:

  1. $ ping google.com

我們也可以通過網(wǎng)絡(luò)瀏覽器訪問網(wǎng)站的方式來檢查。 

責(zé)任編輯:龐桂玉 來源: Linux中國
相關(guān)推薦

2009-08-20 16:48:17

路由器LINUXLINUX內(nèi)核

2014-11-10 09:32:43

云服務(wù)塔式體系

2010-04-08 13:17:39

IT管理系統(tǒng)遷移賽門鐵克

2013-10-18 09:11:46

SDN大數(shù)據(jù)

2014-10-08 09:55:25

QuaggaCentOS

2009-12-03 10:28:41

無線路由器

2009-12-17 16:44:41

Linux變成路由器

2011-03-22 11:08:08

網(wǎng)管軟件Connectify無線路由器

2012-06-15 11:29:17

ibmdw

2011-08-29 13:04:09

路由器設(shè)置路由器連接路由器

2011-11-08 15:15:40

路由器復(fù)位

2020-09-15 09:48:41

PHP

2010-01-11 20:57:21

路由器RouterOS

2010-09-30 16:51:09

2010-07-28 11:17:01

路由器安裝

2009-12-02 16:40:48

路由器怎么安裝

2009-12-02 15:50:12

2010-07-30 15:43:53

2010-08-03 11:10:06

2017-01-22 20:03:57

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號