美文网首页
SNAT、NAT、SNAT、DNAT

SNAT、NAT、SNAT、DNAT

作者: jojo1313 | 来源:发表于2022-12-29 16:43 被阅读0次

LVS 由 ipvs 和 ipvsadm两部分程序组成
1、 ipvs(ip virtual server):是LVS基于内核态的netfilter框架实现的 IPVS 功能,工作在内核态。用户用到 ipvsadm配置VIP等相关信息传递到 IPVS.
2、 ipvsadm 可增删改查VIP 和 RS ,基于netlink 或raw socket方式与内核 LVS 进行通信,如 LVS 类比于 netfilter,那 ipvsadm 类似 iptables.

LVS 负载均衡三种工作模式
地址转换(NAT)、IP 隧道(TUN)、直接路由(DR)三种模式

IPTun和DR模式不会走来路走lvs回去,直接走lvs上层路由器回去,原则上效率更高但不满足软waf应用场景

LVS 十种负载调度算法
rr、wrr、lc、wlc、dh、sh、lblc、lblcr、nq、sed

FNAT
IN source=bond0.200 dst=wafip bond0.200 to waf
OUT source=vip dst=clientip vip to clientip

image.png

NAT
IN source=bond0.200 dst=wafip bond0.200 to waf

image.png

LVS没有SNAT和DNAT工作模式,此下只是描述SNAT和DNAT的含义

内部地址访问公网服务时,内部地址主动发起连接,网关将内部IP转换为公网IP request,网关的这个地址转换称为SNAT,主要用于内部共享IP访问外部

内部对外提供服务时(如发布web),外部地址发起主动连接,网关接收request后转到内部,此转换称为DNAT,主要用于内部服务对外发布

相关文章

  • SNAT、NAT、SNAT、DNAT

    LVS 由 ipvs 和 ipvsadm两部分程序组成1、 ipvs(ip virtual server):是LV...

  • 关于NAT的总结

    NAT一般分为两大类转换源的NAT(SNAT)和转换目的的NAT(DNAT)SNAT一般是内网访问Internet...

  • iptable masquerade中源地址选择问题

    背景 在iptable/ip6table上可以在nat table上完成SNAT和DNAT操作。SNAT指将匹配i...

  • 阿里云NAT网关

    阿里云的nat网关提供SNAT、DNAT两个功能,能够绑定10个公网IP(EIP): 1.访问出去SNAT是以交换...

  • iptables之SNAT与DNAT

    iptables之SNAT与DNAT

  • 三步搭建VPC专有网络NAT网关,配置SNAT和DNAT规则

    原文链接:三步搭建VPC专有网络NAT网关,配置SNAT和DNAT规则 搭建NAT网关就是为了实现在相同VPC内,...

  • DragonFlow SNAT + DNAT + Provid

    Table of Contents DragonFlow SNAT DNAT Provider 混合部署S...

  • DNAT与SNAT

    SNAT (使用服务者配置) 用户私有地址想访问公网,网关将私有地址(源)转换为公网地址 需要在postrouti...

  • SNAT和DNAT

    1、SNAT SNAT,源地址转换,其作用是将ip数据包的源地址转换成另外一个地址。 名词解释: SNAT,可能有...

  • snat和dnat

    snat和dnat怎么理解,发现不同的文章都解释了一遍,角度都不一样,很难深入。通过各个文章综合来看,应该从场景概...

网友评论

      本文标题:SNAT、NAT、SNAT、DNAT

      本文链接:https://www.haomeiwen.com/subject/iptrfdtx.html