还有一种定义虚拟服务的方法就是在响应的数据包上打标签,根据标签定义虚拟服务。标签是在netfileter上打的,在mangle表上修改。

ipvsadm只能识别标签,所以打标签的动作发生在被ipvsadm处理之前。

在这个环境下-t mangle 和-A PRETOUING是固定的参数

-d 指定VIP

-t 指定协议

--dport 指定服务端口

-j 指定指令功能

--set-mark 1 指定标记数值 数值是16进制的

定义打标业务

Linux lvsFirewall Mark部署实例_lvs

查看下被打标的业务

Linux lvsFirewall Mark部署实例_FWM_02

通过标签定义虚拟服务

Linux lvsFirewall Mark部署实例_lvs _03

用户端测试

Linux lvsFirewall Mark部署实例_FWM_04

服务端检测

Linux lvsFirewall Mark部署实例_Linux _05