防火墙(13)——实现路由转发功能(1)
首先我們要準(zhǔn)備三臺(tái)虛擬機(jī):
我的第一臺(tái)當(dāng)做客戶端:ip為192.168.19.180(NAT模式)
我的第二臺(tái)當(dāng)做轉(zhuǎn)發(fā)功能端:首先得配置兩個(gè)網(wǎng)卡,網(wǎng)卡的配置在我前面的博客中有涉及到,ip分別為192.168.19.128(NAT模式網(wǎng)卡)和192.168.88.128(僅主機(jī)模式網(wǎng)卡),在這臺(tái)主機(jī)上要開(kāi)啟路由轉(zhuǎn)發(fā)服務(wù):
echo 1 > /proc/sys/net/ipv4/ip_forward(默認(rèn)是0,必須要進(jìn)行修改)
我的第三臺(tái)當(dāng)做我們的僅主機(jī)端,ip為192.168.88.129(僅主機(jī)模式)
這個(gè)時(shí)候,如果從我們的第三臺(tái)僅主機(jī)的模式ping我們的客戶端也就是第一臺(tái)主機(jī)是不可能成功的,這時(shí)候我們需要進(jìn)行如下設(shè)置:
1.添加第一臺(tái)虛擬機(jī)路由
在我們的第一臺(tái)虛擬機(jī)上輸入如下命令:route add -net 192.168.88.0/24 gw 192.168.19.128
再輸入route -n可以查看所有的路由信息:
2.添加第三臺(tái)虛擬機(jī)路由
這時(shí)候就能完成從第三臺(tái)主機(jī)到客戶端(第一臺(tái)主機(jī))的連接,和第一臺(tái)主機(jī)到第三臺(tái)主機(jī)的連接
這樣我們就實(shí)現(xiàn)了跨網(wǎng)段之間的信息傳輸。
總結(jié)
以上是生活随笔為你收集整理的防火墙(13)——实现路由转发功能(1)的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。
- 上一篇: 防火墙(12)——查看协议被连接的次数、
- 下一篇: 防火墙(14)——实现路由转发功能(2)