Lvs-snatSNAT 网关

联合创作 · 2023-10-01 11:17

基于阿里 lvs-v2 开发的SNAT网关,类似 iptables SNAT 功能,性能非常好,性能相对iptables提升80%以上。

特性:

 

  1. 支持源ip、目的ip、出口网卡、下一跳网关匹配,规则优先级匹配按照网络地址掩码位数由大到小

  2. 支持tcp、udp、icmp

  3. 增加redirect next hop功能,用于特殊选路需求和链路故障切换

  4. 性能非常好,根据lvs性能接近

  5. 目前不支持ipv6

  6. snat ip pool选择算法支持hash(sip),hash(sip,dip),hash(sip,dip,sport,dport)

  7. 兼容lvs原有功能,可以作为网关单独部署,也可以负载均衡部署在同一台机器,跟vs/nat,vs/fullnat等转发模式一起使用

  8. 请注意我们使用fwmark 1作为snat的开关,并不需要iptables配合使用

浏览 8
点赞
评论
收藏
分享

手机扫一扫分享

编辑 分享
举报
评论
图片
表情
推荐
点赞
评论
收藏
分享

手机扫一扫分享

编辑 分享
举报