SNAT網關:Lvs-snat

jopen 9年前發布 | 14K 次閱讀 Lvs-snat 網絡技術

基于阿里 lvs-v2 開發的SNAT網關,類似 iptables SNAT 功能,性能非常好,性能相對iptables提升80%以上。

特性:


  1. 支持源ip、目的ip、出口網卡、下一跳網關匹配,規則優先級匹配按照網絡地址掩碼位數由大到小

  2. 支持tcp、udp、icmp

  3. 增加redirect next hop功能,用于特殊選路需求和鏈路故障切換

  4. 性能非常好,根據lvs性能接近

  5. 目前不支持ipv6

  6. snat ip pool選擇算法支持hash(sip),hash(sip,dip),hash(sip,dip,sport,dport)

  7. 兼容lvs原有功能,可以作為網關單獨部署,也可以負載均衡部署在同一臺機器,跟vs/nat,vs/fullnat等轉發模式一起使用

  8. 請注意我們使用fwmark 1作為snat的開關,并不需要iptables配合使用

項目主頁:http://www.baiduhome.net/lib/view/home/1420705389390

 本文由用戶 jopen 自行上傳分享,僅供網友學習交流。所有權歸原作者,若您的權利被侵害,請聯系管理員。
 轉載本站原創文章,請注明出處,并保留原始鏈接、圖片水印。
 本站是一個以用戶分享為主的開源技術平臺,歡迎各類分享!