Thiết lập bộ định tuyến tùy chọn chuyên sâu Như đã giải thích trước đó, bộ định tuyến vượt qua lưu lượng truy cập từ một mạng khác. Bạn đặt cấu hình của bạn Hệ thống Linux trực tiếp liên hệ với hệ thống mạng cục bộ. Bạn cũng cung cấp cho máy tính địa chỉ của bộ định tuyến, mà hệ thống của bạn sử dụng như một cổng vào Internet tại lớn. Bất kỳ lưu lượng truy cập đó không phải mệnh cho mạng cục bộ là đạo diễn tại bộ định tuyến này, vượt qua nó trên để của nó điểm đến. Trong thực tế, không có khả năng là một tá hoặc nhiều bộ định tuyến giữa bạn và hầu hết Các trang web. Mỗi router có ít nhất hai giao diện mạng và giữ một bảng quy tắc liên quan đến nơi để gửi dữ liệu dựa trên các điểm đến địa chỉ IP. Máy tính Linux có một bảng, nhưng nó là có thể rất đơn giản so với những người trên bộ định tuyến Internet lớn. Ngoài việc cấu hình định tuyến, một số định tuyến - liên quan lệnh có sẵn mà có thể giúp bạn hiểu mạng địa chỉ trên mạng của bạn. Cấu hình Linux như một bộ định tuyến Linux có thể hoạt động như một bộ định tuyến, có nghĩa là nó có thể liên kết hai hoặc nhiều mạng với nhau, chỉ đạo giao thông giữa chúng trên cơ sở bảng định tuyến. Nhiệm vụ này được giải quyết, trong một phần, bởi lệnh tuyến đường. Lệnh này có thể được sử dụng để chỉ định nhiều hơn một hệ thống cửa ngõ duy nhất, mặc dù, như mô tả trước đó. Một phiên bản đơn giản của các tuyến đườngcú pháp là như sau: tuyến đường {thêm | del} [-net |-máy chủ] mục tiêu [netmask nm] [gw gw][từ chối] [[dev] giao diện] Bạn chỉ định thêm hoặc del cùng với một mục tiêu (một địa chỉ máy tính hoặc mạng) và Các tham số tùy chọn khác. -Netand - máy chủ lưu trữ tùy chọn lực lượng routeto giải thích mục tiêu như là một địa chỉ mạng hoặc máy tính, tương ứng. Mặt nạ mạng tùy chọn cho phép bạn đặt một mặt nạ mạng như bạn mong muốn, và gw cho phép bạn chỉ định một bộ định tuyến thông qua những gói dữ liệu để mục tiêu cụ thểnên đi. (Một số phiên bản của tuyến đường sử dụng cổng chứ không phải là gw.) Từ khóa từ chối cài đặt một tuyến đường chặn, mà từ chối tất cả lưu lượng truy cập mệnh cho mạng đã chỉ rõ. (Điều này là nota tường lửa, mặc dù.) Chặn các tuyến đường xuất hiện trong bảng định tuyến với một dấu chấm than đánh dấu (!) dưới cột cờ. Cuối cùng, mặc dù routecan thường tìm ra các thiết bị giao diện (ví dụ, eth0) ngày của riêng mình, bạn có thể ép buộc vấn đề với các tùy chọn dev. Ví dụ, hãy xem xét con số 5.3, và đặc biệt là các máy trạm làm việc hai trong các 172.24.22.0/24 mạng. Các máy tính đều có một giao diện mạng duy nhất, nhưng các mạng có hai router: The Linux máy tính trong Trung tâm hình 5.3, dẫn đến 192.168.5.0/24 mạng và Internet; và 172.24.22.1 bộ định tuyến, dẫn mạng 10.10.10.0/24. Có lẽ là các máy tính sẽ có một mặc định đường bộ, như Mô tả trước đó, liên kết với Internet. Bạn sẽ sử dụng lệnh tuyến đường để thêm một tuyến đường thứ hai để cho phép lưu lượng truy cập để vượt qua mạng 10.10.10.0/24. Bạn có thể thiết lập này Route với lệnh sau đây: tuyến đường # thêm - net 10.10.10.0 netmask 255.255.255.0 gw 172.24.22.1
đang được dịch, vui lòng đợi..
