歡迎光臨
每天分享高質量文章

業務訪問加速實戰 | 藉助Iptables實現全NAT高速轉發

問題描述

► 當業務訪問透過Internet速度較慢,目前有一個較快的訪問中轉點(專線或者BGP)。

技術選擇:

1、不想使用CDN等複雜方案。

2、方案無需考慮後端資料同步問題。

3、需要運維對轉發有完全的控制。

實施方案:

透過加速點的一臺Linux伺服器透過Iptables實現加速業務訪問的效果。

分佈指南

一、環境資訊

站點資訊

A站點為業務釋出點,B站點為中轉加速點,C站點為終端使用者訪問點,D站點為對比沒有使用加速的站點。

IP地址串列


iptables:實現DNAT和SNAT轉發
實現工具CentOS 6

httping:主機禁止ICMP但是開放80埠的情況實現ping功能(Linux平臺)

httpping:作用同上(Windows平臺)

二、配置Linux轉發

IP地址配置

B站:

D站:

開啟Forword

配置SNAT和DNAT

B站配置:

D站配置:

靜態路由配置

B站:

三、測試加速效果

分別從B站和D站ping A站,1000個資料包,檢視平均延遲

分別從C站 ping A站,1000個資料包,檢視平均延遲

四、結論

從測試結果可以看出使用奧飛加速的平均延遲83ms,沒有使用專線加速的D站和直接訪問點的平均延遲分別為553ms和541ms。

本文轉載自微信公眾號:有孚網路



————近期開班————

《馬哥Linux雲端計算及架構師》課程,由知名Linux佈道師馬哥創立,經歷了8年的發展,聯合阿裡巴巴、唯品會、大眾點評、騰訊、陸金所等大型網際網路一線公司的馬哥課程團隊的工程師進行深度定製開發,課程採用 Centos7.2系統教學,加入了大量實戰案例,授課案例均來自於一線的技術案例,自動化運維、Devops、雲服務、python等技能一站式搞定,掌握2018年linux雲端計算高薪未來。

29期網路班:2018年02月10日(網路)

30期面授班:2018年03月26日(北京)

掃描二維碼領取學習資料

更多Linux好文請點選【閱讀原文】哦

↓↓↓

贊(0)

分享創造快樂

© 2024 知識星球   網站地圖