ROS多线接入和多线对外提供服务的完整做法,谁进谁出,电信进电信出,联通进联通出,移动进移动出

时间:2022-01-16 02:35:50

1、网卡接入:
ROS多线接入和多线对外提供服务的完整做法,谁进谁出,电信进电信出,联通进联通出,移动进移动出

电信移动联通,三线接入,LAN是局域网。

5、从www.tcp5.com,下载联通和移动的路由表,并导入。这边简单说下导入步骤,下载rsc文件,上传到ROS的FTP上,然后用命令import xxxx.rsc导入到ip route-rules里。
6、路由表把三个打标的分别走不同的网关出去。建议国外网站走联通。

7、到这边三线已经做完了。也就是根据你上网的目的地址,电信走电信出去,联通走联通出去,移动走移动出去。

8、但是在实际使用的时候,发现有一个问题,也就是对外提供服务的时候,比如提供VPN。移动用户访问你的移动IP,但是数据包返回的时候,它并不从移动的那根线出去。联通类似。所以我们就有了如下的解决方案。(这个方案是龚总想出来并解决的,并非个人原创。)

9、首先对各个进来的流量进行打标,这里只展示联通的标签,其他类似。

ROS多线接入和多线对外提供服务的完整做法,谁进谁出,电信进电信出,联通进联通出,移动进移动出

ROS多线接入和多线对外提供服务的完整做法,谁进谁出,电信进电信出,联通进联通出,移动进移动出

ROS多线接入和多线对外提供服务的完整做法,谁进谁出,电信进电信出,联通进联通出,移动进移动出

ROS多线接入和多线对外提供服务的完整做法,谁进谁出,电信进电信出,联通进联通出,移动进移动出

ROS多线接入和多线对外提供服务的完整做法,谁进谁出,电信进电信出,联通进联通出,移动进移动出

10、在ip-route-rules,把这三种流量的优先级提高到最高。事实证明,在MANGLE做的路由标签,都需要在手工在这里加一次,来确定流量的优先级!这步非常关键!!!!
ROS多线接入和多线对外提供服务的完整做法,谁进谁出,电信进电信出,联通进联通出,移动进移动出

ROS多线接入和多线对外提供服务的完整做法,谁进谁出,电信进电信出,联通进联通出,移动进移动出

11、最后,将这三个标签的网关都指向各自的网关出口。