注册 | 登录 忘记密码? 51cto首页 | 博客 | 论坛 | 招聘
热点文章 科普系列之-使用Windows的..
 帮助

使用策略路由手工指定双链路负载


2007-10-05 00:16:11
 标签:网络 路由 手工   [推送到技术圈]

版权声明:原创作品,谢绝转载!否则将追究法律责任。
    十一期间接到一个朋友的电话,要我帮个小忙。将他们公司的服务器区域使用新从ISP申请下的公网地址进行数据传输。
       使用单独的线路进行服务器区域的外网接入,可以将内部的服务器使用NAT发布到公网上,保证服务器本身的部分安全。另外,其它区域人员对于出口而言主要是对外访问,而服务器区域过多的是被对内访问。那么本质上的将两种应用隔开,无论是做ACL还是对于流量的负载均衡都有较大的益处。
       拓扑结构如下
 
       如拓扑图所示,F0/1接入的是原本的ISP线路,网络地址为:218.247.142.192/27
       新的ISP线路接在了F0/2上,网络地址为:218.106.196.80/29
      
配置如下:
Interface f 0/1
Ip address 218.247.142.194 255.255.255.224
Ip nat outside
 
Interface f 0/2
Ip address 219.106.196.82 255.255.255.248
Ip nat outside  
 
Interface f 0/0
Ip address 172.16.0.1 255.255.0.0
Ip nat inside
ip policy route-map vfast
//在此口(入口)应用策略名为vfast的策略路由
 
Ip nat inside source list 1 interface FastEthernet 0/1 overload
Ip nat inside source static tcp 172.16.3.10 80 219.106.196.82 80 extendable
Ip nat inside source static tcp 172.16.3.10 21 219.106.196.82 21 extendable
Ip nat inside source static tcp 172.16.3.20 80 219.106.196.83 80 extendable
Ip nat inside source static tcp 172.16.3.20 21 219.106.196.83 21 extendable
Ip nat inside source static tcp 172.16.3.30 80 219.106.196.84 80 extendable
Ip nat inside source static tcp 172.16.3.30 21 219.106.196.84 21 extendable
 
//内部员工上网可以做动态翻译,一劳永逸。服务器区域设备可以采用静态的一对一翻译,这样只是把服务器需要用到的端口翻译出去就可以了,此处我们以web服务器为例。
 
Ip route 0.0.0.0 0.0.0.0 218.247.142.193
Ip route 0.0.0.0 0.0.0.0 219.106.196.81
 
Access-list 1 permit 172.16.0.0 0.0.0.255
Access-list 1 permit 172.16.1.0 0.0.0.255
Access-list 1 permit 172.16.2.0 0.0.0.255
Access-list 2 permit 172.16.3.0 0.0.0.255
 
route-map vfast permit 10
//定义route-map ,命名此策略名为vfast,配置其permit序列10
match ip address 1
//应用acl-1中允许通过的网段地址
set interface FastEthernet0/1
//指定出口为Fastethetnet 0/1
!
route-map vfast permit 20
match ip address 2
set interface FastEthernet0/2
!

 

本文出自 “白璐” 博客,谢绝转载!





    文章评论
 
2007-10-07 19:32:31
老师你怎么都半夜发帖子啊 好有精神啊!
呵呵这个基本上都是咱们学的啊 单臂路由 访问控制列表 静态路由
NAT翻译 看来您真的把能用的东西教我们拉
有个问题 您两个口都设置ISP出口 都用静态路由设置出口了 那真正出去是从哪个口啊?两个都走吗?用到冗余知识了吗?那另加的一条线没多大用啊?只有在第一条出问题时第2条才补充上吧!

2007-10-07 22:07:19
这里哪有单臂路由啊 ?
route-map vfast permit 10
//定义route-map ,命名此策略名为vfast,配置其permit序列10
match ip address 1
//应用acl-1中允许通过的网段地址
set interface FastEthernet0/1
//指定出口为Fastethetnet 0/1
!
route-map vfast permit 20
match ip address 2
set interface FastEthernet0/2
!


看好这里的配置就明白了,这就是策略路由的配置。

呵呵,放心吧后面的内容都会有的~~~~~

2007-10-09 08:53:35
kan yi xia ba!

2007-10-27 10:50:43
内部流量能做到链路负载分担,却不能达网络路径优化的目的,
Access-list 1 permit 172.16.0.0 0.0.0.255
Access-list 1 permit 172.16.1.0 0.0.0.255
Access-list 2 permit 172.16.3.0 0.0.0.255
route-map vfast permit 10
match ip address 1
set interface FastEthernet0/1---------isp1

route-map vfast permit 10
match ip address 2
set interface FastEthernet0/1---------isp2

如ACL 1的网段访问ISP2的网段,流量会从f0/1 ISP1---f0/0 ISP2--ISP1再流回来,这样网络延迟增大。。。 路径未优化



2007-10-30 23:03:32
我也在考虑上面那个问题,但是这个好象是要对ISP的ip地址做统计后,才能够做优化!

不知大家有没有更好的方法!

2007-12-05 14:18:30
谢谢老师了。学习了。

 

发表评论

昵   称:
验证码:  点击图片可刷新验证码  博客过2级,无需填写验证码
内   容: