]# iptables -t mangle -S0xa 的標簽
]# # 匹配目的地址在 ipset bj 里的數(shù)據(jù)包莉恼,打上 0xa 的標簽
-A PRE20_ipset -m mark --mark 0x0 -m set --match-set bj dst -j MARK --set-xmark 0xa/0xffffffff
-A PRE20_ipset -m mark --mark 0x0 -m set --match-set cn dst -j MARK --set-xmark 0x96/0xffffffff
-A PRE30_ipset -m mark --mark 0x0 -m set --match-set vn dst -j MARK --set-xmark 0x38/0xffffffff
...
]#
iproute2
[root@ustack-taicangct29 ~]# ip rule list
]# # 把帶有 0xa 標簽的數(shù)據(jù)包,轉(zhuǎn)到 bj 路由表查找
...
2000: from all fwmark 0xa lookup bj
32766: from all lookup main
32767: from all lookup default
...
]# # bj 路由表只有一條, 通過 txbjgre 網(wǎng)卡接口出去
]# ip route show table bj
default dev txbjgre scope link
]#
]# ip route == ip route show table main
...
]#