1.TUN(隧道)模式的工作原理
TUN(隧道)模式:隧道模式就是修改请求报文的首部IP,再加一层IP报头,拥有反向路径的校验,'去’和’回来’的地址必须一样,若路径不一致,则会丢弃数据包 ,实验时需关闭反向路径校验
-
优点:DS和RS不需要在同一网段,可以实现不同网络之间的访问
-
数据流向如下:
数据包从客户端发往DS服务器,DS服务器会根据调度策略确定要把请求给哪台RS,会在数据包外面再加一层IP报头,此时源IP从CIP(172.25.18.250)变为了VIP(DIP172.25.18.100),目的IP从VIP(172.25.18.100)变为了RIP(172.25.18.2/172.25.18.3),数据包的请求来源就是DS调度器(172.25.18.100),请求的目的地是RS(172.25.18.2/3),RS在接收到数据包之后,请求包的来源本来是CIP(172.25.18.250),但是加了一层数据包之后变为了VIP(172.25.18.100),而RS服务器上也有172.25.18.100这个ip,所以RS会把IP包的报头拆开,拆开发现请求的数据包访问的还是自己的ip(172.25.18.2/3)
这时RS就会回复客户端的请求(跟DR模式类似,只不过多加了一层IP报头,封装IP守护)
Client --> DS(调度器) -->prerouting --> INPUT -->postrouting -->RS(真正的服务器)–>lo 回环接口–> 网卡eth0 -->Client
IP隧道技术
又称为IP封装技术
,它可以将带有源和目标IP地址的数据报文使用新的源和目标IP进行二次封装,这样报文就可以发送到一个指定的目标主机上
2.TUN(隧道)模式中的名词解释
名词 | 释义 |
---|---|
DS |