SNAT網關:Lvs-snat
基于阿里 lvs-v2 開發的SNAT網關,類似 iptables SNAT 功能,性能非常好,性能相對iptables提升80%以上。
特性:
-
支持源ip、目的ip、出口網卡、下一跳網關匹配,規則優先級匹配按照網絡地址掩碼位數由大到小
-
支持tcp、udp、icmp
-
增加redirect next hop功能,用于特殊選路需求和鏈路故障切換
-
性能非常好,根據lvs性能接近
-
目前不支持ipv6
-
snat ip pool選擇算法支持hash(sip),hash(sip,dip),hash(sip,dip,sport,dport)
-
兼容lvs原有功能,可以作為網關單獨部署,也可以負載均衡部署在同一臺機器,跟vs/nat,vs/fullnat等轉發模式一起使用
-
請注意我們使用fwmark 1作為snat的開關,并不需要iptables配合使用
本文由用戶 jopen 自行上傳分享,僅供網友學習交流。所有權歸原作者,若您的權利被侵害,請聯系管理員。
轉載本站原創文章,請注明出處,并保留原始鏈接、圖片水印。
本站是一個以用戶分享為主的開源技術平臺,歡迎各類分享!