Linux lvsFirewall Mark部署实例

还有一种定义虚拟服务的方法就是在响应的数据包上打标签,根据标签定义虚拟服务。标签是在netfileter上打的,在mangle表上修改。

ipvsadm只能识别标签,所以打标签的动作发生在被ipvsadm处理之前。

在这个环境下-t mangle 和-A PRETOUING是固定的参数

-d 指定VIP

-t 指定协议

--dport 指定服务端口

-j 指定指令功能

--set-mark 1 指定标记数值 数值是16进制的

定义打标业务

图片.png

查看下被打标的业务

图片.png

通过标签定义虚拟服务

图片.png

用户端测试

图片.png

服务端检测

图片.png

猜你喜欢

转载自blog.51cto.com/yueyue207/2360829