Как я могу позволить трафик только от моей подсистемы балансировки нагрузки, если частный IP подсистемы балансировки нагрузки изменяется все время?

Да, существует только один способ сделать надлежащую мгновенную обработку отказа здесь, и это на сетевом уровне (не в запросах DNS крыла прикладного уровня).

Вы хотели бы мультиразместить тот IP (в действительности, необходимо рекламировать всю подсеть, не меньшую, чем/24 с BGP

BGP по существу рекламирует, как достигнуть Вашей сети.

0
задан 6 June 2013 в 22:30
1 ответ

Как насчет фильтрации чего-то, что НЕ изменяется, например MAC-адреса?

http://tecadmin.net/mac-address-filtering-using-iptables

Allow Full Access to specific MAC
# iptables -I INPUT -m mac --mac-source 3E:D7:88:A6:66:8E -j ACCEPT

Allow port 80
# iptables -I INPUT -p tcp --dport 80 -m mac --mac-source 3E:D7:88:A6:66:8E -j ACCEPT
1
ответ дан 4 December 2019 в 21:15

Теги

Похожие вопросы