SNAT网关:Lvs-snat
基于阿里 lvs-v2 开发的SNAT网关,类似 iptables SNAT 功能,性能非常好,性能相对iptables提升80%以上。
特性:
-
支持源ip、目的ip、出口网卡、下一跳网关匹配,规则优先级匹配按照网络地址掩码位数由大到小
-
支持tcp、udp、icmp
-
增加redirect next hop功能,用于特殊选路需求和链路故障切换
-
性能非常好,根据lvs性能接近
-
目前不支持ipv6
-
snat ip pool选择算法支持hash(sip),hash(sip,dip),hash(sip,dip,sport,dport)
-
兼容lvs原有功能,可以作为网关单独部署,也可以负载均衡部署在同一台机器,跟vs/nat,vs/fullnat等转发模式一起使用
-
请注意我们使用fwmark 1作为snat的开关,并不需要iptables配合使用
本文由用户 jopen 自行上传分享,仅供网友学习交流。所有权归原作者,若您的权利被侵害,请联系管理员。
转载本站原创文章,请注明出处,并保留原始链接、图片水印。
本站是一个以用户分享为主的开源技术平台,欢迎各类分享!