Linux lvsFirewall Mark部署实例

还有一种定义虚拟服务的方法就是在响应的数据包上打标签,根据标签订义虚拟服务。标签是在netfileter上打的,在mangle表上修改。ide

ipvsadm只能识别标签,因此打标签的动做发生在被ipvsadm处理以前。测试

在这个环境下-t mangle 和-A PRETOUING是固定的参数图片

-d 指定VIPip

-t 指定协议it

--dport 指定服务端口class

-j 指定指令功能file

--set-mark 1 指定标记数值 数值是16进制的
方法

定义打标业务im

图片.png

查看下被打标的业务数据

图片.png

经过标签订义虚拟服务

图片.png

用户端测试

图片.png

服务端检测

图片.png

相关文章
相关标签/搜索