全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
Linux下双网卡主机的回环测试一、 设计任务及要求路由器测试早期采用“回绕测试法”(Loop-back Test Method,LTM),即测试器将测试数据的目的IP地址指定为测试系统(SUT)自身的IP地址,测试器发出的测试数据将被路由器的输入单元直接返回测试系统。单台主机多网卡的测试系统也可以进行回绕测试,在RFC2544文档中有相关描述,本实验的任务就是在linux下的双网卡主机进行回绕测试,也可叫做环回测试,待测设备可以是路由器或者交换机,主机的双网卡分别和交换机或路由器的两个接口相连,数据由一个网卡出来经过待测设备之后再从另外一个网卡回来,这就是整个实验测试的任务。实验要求:网卡之间能够进行ICMP报文和TCP或UDP报文的传输。 二、实验的解决思路 Linux的内核对从一个网络地址发往另一个网络地址的数据包,如果这两个网络地址同属一个host,则这个数据包会直接在内部转发,根本不会放到网络设备上,本实验的解决思路是在主机上制定两个不属于任何主机的ip,再将网卡的IP地址进行绑定,增加两条相关的路由,用防火墙进行ip地址转换。 三、实验操作 实验场景如图所示: 图1:双网卡主机测试环境如图所示其ip地址分别为192.168.1.108(有线网卡),另一个的IP地址为192.168.1.101(无线网卡),有线网卡通过一台路由器进行连接,路由器的网关是192.168.1.1,有线网卡和无线网卡通过路由器的Dhcp自动获得分配的IP,可以连接外网。其配置如下图所示:图2:linux下主机的网络配置图在主机上增加两条路由,route add 192.168.1.11 dev eth0; route add 192.168.1.22 dev wlan0;上面的两个ip地址是不属于任何主机,目的地址为192.168.1.11的数据包由eth0转发,目的地址为192.168.1.22的数据包由wlan0转发。网关都是0.0.0.0,其配置如下所示: 图3:主机路由表给这两个不属于任何主机的ip地址绑上主机网卡的MAC地址,即设置两条静态arp项。 arp -i eth0 s 192.168.1.11 00:1B:77:07:78:F6 arp i wlan0 s 192.168.1.22 00:1B:24:1C:0B:B4添加mac地址如下图所示: 图4:主机mac地址表下面是iptables的地址转换配置: iptables t nat -F iptables -t nat -A POSTROUTING -s 192.168.1.108 -d 192.168.1.11 -j SNAT -to-source192.168.1.22 iptables -t nat -A PREROUTING -s 192.168.1.22 -d 192.168.1.11 -j DNAT -to-destination 192.168.1.101iptables -t nat -A POSTROUTING -s 192.168.1.101 -d 192.168.1.22 -j SNAT -to-source192.168.1.11iptables -t nat -A PREROUTING -s 192.168.1.11 -d 192.168.1.22 -j DNAT -to-destination192.168.1.108这是iptables的SNAT和DNAT转换,也是本实验的关键所在。第一行是将从192.168.1.108出去的包的源地址改为192.168.1.22;第二行是将目的地址为192.1686.1.11的包改为192.168.1.101;第三行是将从192.168.1.101出去的包的源地址改为192.168.1.11;第四行是将到192.168.1.11的目的地址的包改为192.168.1.108;Ping I 192.168.1.108 192.168.1.11 即源地址为192.168.1.108,目的地址为192.168.1.11,发ICMP报文 ,下面是抓到的图图5:目的地址为192.168.1.11的ping包上面的ICMP报文是环回了还是内部转发了,用抓包工具进行了抓包,可以验证,ICMP报文已经在外部进行环回,抓图如下: 图6:网卡ICMP抓包显示图抓包显示如下,从图中可以看出,源ip地址192.168.1.108转换成了191.168.1.22 图7:报文ip显示Ping I 192.168.1.101 192.168.1.22 即源地址为192.168.1.101,目的地址为192.168.1.22,发ICMP报文 ,下面是抓到的图 图8:ICMPping包图下面是抓包工具网卡上显示的报文数,可验证报文已经在外部环回,不是内核的lo转发,如下图所示: 图9:网卡ICMP包显示图上面是ICMP报文的环回测试,下面是TCP报文环回测试的验证。图10:服务器的ip地址绑定 服务器绑定有线网卡108的地址,然后客户端用无线网卡101地址绑定,如下图所示:图11:客户端的ip地址绑定 由上图可以看出,客户端是和198.168.1.22通讯,报文从无线网卡出去,而iptables则将.22的地址转换为.108的目的地址,刚好是服务器的ip地址。上图可知,已经建立连接,并开始传输报文,
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 家具边角打磨机器人创新创业项目商业计划书
- 塑料办公椅创新创业项目商业计划书
- 城市天际线缆车之旅创新创业项目商业计划书
- 庆典安全风险评估创新创业项目商业计划书
- (2025)无人机操控技术理论考核试题(附答案)
- 2025年芜湖辅警招聘考试题库附答案详解(基础题)
- 2025年那曲辅警招聘考试真题附答案详解(综合卷)
- 2025年渭南辅警协警招聘考试备考题库完整答案详解
- 2025年鹰潭辅警招聘考试真题含答案详解(能力提升)
- 2025年鄂州辅警招聘考试题库及答案详解(名师系列)
- 英语形容词和副词课件
- 人教版小学五年级语文上册期中试卷及答案
- 2021年河北农业大学辅导员招聘笔试试题及答案解析
- 工程结构荷载和可靠度设计原理课件
- 浦发银行个人信用报告异议申请表
- 五音文字五行
- 核岛安装计划与进度管理培训教材
- 光伏区电气安装工程质量验收与评定范围划分表
- EnergyPlus+能源管理解决方案+for+SA
- 小学足球教案
- MissionPlanner地面站操作手册
评论
0/150
提交评论