Linux 2.4 Advanced Routing HOWTO
Netherlabs BV (bert hubert <
[email protected]
>)
Gregory Maxwell <
[email protected]
>
Remco van Mook <
[email protected]
>
Martijn van Oosterhout <
[email protected]
>
Paul B Schroeder <
[email protected]
>
[email protected]
Traduction de Laurent Foucher <
[email protected]
>, Philippe Latu <
[email protected]
> et Guillaume Allègre <
[email protected]
>
v0.1.0 $Date: 01/07/2000 12:20:21 $
Une approche pratique d'iproute2, de la mise en forme du trafic et un peu de netfilter.
1.
Dédicace
2.
Introduction
2.1 Conditions de distribution et Mise en garde
2.2 Connaissances préalables
2.3 Ce que Linux peut faire pour vous
2.4 Notes diverses
2.5 Accès, CVS et propositions de mises à jour
2.6 Plan du document
3.
Introduction à iproute2
3.1 Pourquoi iproute2 ?
3.2 Un tour d'horizon d'Iproute2
3.3 Prérequis
3.4 Explorer votre configuration courante
3.5 ARP
4.
Règles - bases de données des politiques de routage
4.1 Routage simple par l'adresse source
5.
GRE et autres tunnels
5.1 Quelques remarques générales à propos des tunnels :
5.2 IP dans un tunnel IP
5.3 Le tunnel GRE
5.4 Tunnels dans l'espace utilisateur
6.
IPsec : IP sécurisé à travers l'Internet
7.
Routage multi-diffusion (multicast)
8.
Utilisation de la mise en file d'attente basée sur des classes ("Class Based Queueing") pour la gestion de la bande passante
8.1 Qu'est-ce que la mise en file d'attente ?
8.2 Première tentative de partage de bande passante
8.3 Que faire de la bande passante en excès ?
8.4 Subdivisions de classes
8.5 Équilibrage de charge sur plusieurs interfaces
9.
D'autres gestionnaires de mise en file d'attente (queueing disciplines)
9.1 pfifo_fast
9.2 Stochastic Fairness Queueing
9.3 Token Bucket Filter
9.4 Random Early Detect
9.5 Ingress policer qdisc
10.
Netfilter et iproute - marquage de paquets
11.
D'autres classificateurs
11.1 Le classificateur "fw"
11.2 Le classificateur "u32"
11.3 Le classificateur "route"
11.4 Le classificateur "rsvp"
11.5 Le classificateur "tcindex"
12.
Paramètres réseau du noyau
12.1 Filtrage du Chemin Inverse (Reverse Path Filtering)
12.2 Configurations obscures
13.
Application du contrôle de trafic aux dorsales
13.1 Files d'attente de routeurs
14.
Recettes de cuisine pour la mise en forme du trafic
14.1 Faire tourner plusieurs sites avec différentes SLA (autorisations)
14.2 Protéger votre machine des inondations SYN floods
14.3 Limiter le débit ICMP pour empêcher les dénis de service
14.4 Donner la priorité au trafic interactif
15.
Routage avancé sur Linux
15.1 Comment la mise en file d'attente des paquets fonctionne-t-elle en
15.2 Utilisation avancée du système de mise en file d'attente des paquets
15.3 D'autres systèmes de mise en forme des paquets
16.
Routage Dynamique - OSPF et BGP
17.
Lectures supplémentaires
18.
Remerciements