linux环回网卡设置,linux系统主机双网卡环回测试.doc

本文档详细介绍了在Linux系统中如何进行双网卡的环回测试,包括ICMP和TCP报文的验证。通过iptables进行地址转换,确保报文在外部环回而不是通过内核的lo接口转发。实验中设置了特定的路由规则和静态ARP项,展示了报文从无线网卡到有线网卡的转换过程,并使用抓包工具确认了报文路径。
摘要由CSDN通过智能技术生成

linux系统主机双网卡环回测试.doc

9aead8909eef7c92a2b25d881ed2f8b5.gif

还剩

3页未读,

继续阅读

下载文档到电脑,马上远离加班熬夜!

亲,喜欢就下载吧,价低环保!

内容要点:

图 9:网卡 ICMP 包显示图上面是 ICMP 报文的环回测试,下面是 TCP 报文环回测试的验证。图 10:服务器的 ip 地址绑定服务器绑定有线网卡 108 的地址,然后客户端用无线网卡 101 地址绑定,如下图所示:图 11:客户端的 ip 地址绑定由上图可以看出,客户端是和 198.168.1.22 通讯,报文从无线网卡出去,而 iptables 则将.22 的地址转换为.108 的目的地址,刚好是服务器的 ip 地址。上图可知,已经建立连接,并开始传输报文,报文是不是外部环回呢,由下图抓包显示,报文不是从 lo 转发的。图 12:网卡上 TCP 报文流量抓包的源 ip 和目的 ip 如下图所示:图 13:tcp 报文的抓包显示由上图显示,从 101 网卡出来的报文被转换成了.11 的 ip 地址从而在外面进行环回。图 5:目的地址为 192.168.1.11 的 ping 包上面的 ICMP 报文是环回了还是内部转发了,用抓包工具进行了抓包,可以验证,ICMP 报文已经在外部进行环回,抓图如下:图 6:网卡 ICMP 抓包显示图抓包显示如下,从图中可以看出,源 ip 地址 192.168.1.108 转换成了 191.168.1.22图 7:报文 ip 显示Ping –I 192.168.1.101 192.168.1.22 即源地址为 192.168.1.101,目的地址为 192.168.1.22,发 ICMP 报文 ,下面是抓到的图图 8:ICMPping 包图下面是抓包工具网卡上显示的报文数,可验证报文已经在外部环回,不是内核的 lo 转发,如下图所示:在主机上增加两条路由,route add 192.168.1.11 dev eth0;route add 192.168.1.22 dev wlan0;上面的两个 ip 地址是不属于任何主机,目的地址为 192.168.1.11 的数据包由 eth0 转发,目的地址为192.168.1.22 的数据包由 wlan0 转发。网关都是 0.0.0.0,其配置如下所示:图 3:主机路由表给这两个不属于任何主机的 ip 地址绑上主机网卡的 MAC 地址,即设置两条静态 arp 项。arp -i eth0 –s 192.168.1.11 00:1B:77:07:78:F6arp –i wlan0 –s 192.168.1.22 00:1B:24:1C:0B:B4添加 mac 地址如下图所示:图 4:主机 mac 地址表下面是 iptables 的地址转换配置:iptables –t nat -Fiptables -t nat -A POSTROUTING -s 192.168.1.108 -d 192.168.1.11 -j SNAT --to-source 192.168.1.22iptables -t nat -A PREROUTING -s 192.168.1.22 -d 192.168.1.11 -j DNAT --to-destination 192.168.1.101iptables -t nat -A POSTROUTING -s 192.168.1.101 -d 192.168.1.22 -j SNAT --to-source 192.168.1.11iptables -t nat -A PREROUTING -s 192.168.1.11 -d 192.168.1.22 -j DNAT --to-destination 192.168.1.108这是 iptables 的 SNAT 和 DNAT 转换,也是本实验的关键所在。第一行是将从 19

发表评论

暂无评论,赶快抢占沙发吧。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值