win7系統(tǒng)下載
當前位置: 首頁 > 網(wǎng)絡技術教程 > 詳細頁面

指定策略路由 完成雙鏈路負載

發(fā)布時間:2022-05-24 文章來源:深度系統(tǒng)下載 瀏覽:

網(wǎng)絡技術是從1990年代中期發(fā)展起來的新技術,它把互聯(lián)網(wǎng)上分散的資源融為有機整體,實現(xiàn)資源的全面共享和有機協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡、傳感器等。 當前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡則被認為是互聯(lián)網(wǎng)發(fā)展的第三階段。

現(xiàn)在有很多企業(yè)都會采用雙線路外網(wǎng)接入,特別是實現(xiàn)電信、網(wǎng)通雙外線接入。那如何進行雙外網(wǎng)接入的雙鏈路負載呢?讓我們看看如何通過策略路由來進行設置的。

某公司原有一個外網(wǎng)接入線路,后來又申請了新的一條外網(wǎng)接入。使用單獨的線路進行服務器區(qū)域的外網(wǎng)接入,可以將內(nèi)部的服務器使用NAT發(fā)布到公網(wǎng)上,保證服務器本身的部分安全。另外,其它區(qū)域人員對于出口而言主要是對外訪問,而 服務器區(qū)域過多的是被對內(nèi)訪問。那么本質(zhì)上的將兩種應用隔開,無論是做ACL還是對于流量的負載均衡都有較大的益處。

F0/1接入的是原本的ISP線路,網(wǎng)絡地址為:218.247.142.192/27

新的ISP線路接在了F0/2上,網(wǎng)絡地址為:218.106.196.80/29

配置如下:

Interface f 0/1
Ip address 218.247.142.194 255.255.255.224
Ip nat outside
Interface f 0/2
Ip address 219.106.196.82 255.255.255.248
Ip nat outside
Interface f 0/0
Ip address 172.16.0.1 255.255.0.0
Ip nat inside
ip policy route-map vfast

//在此口(入口)應用策略名為vfast的策略路由
Ip nat inside source list 1 interface FastEthernet 0/1 overload
Ip nat inside source static tcp 172.16.3.10 80 219.106.196.82 80 extendable
Ip nat inside source static tcp 172.16.3.10 21 219.106.196.82 21 extendable
Ip nat inside source static tcp 172.16.3.20 80 219.106.196.83 80 extendable
Ip nat inside source static tcp 172.16.3.20 21 219.106.196.83 21 extendable
Ip nat inside source static tcp 172.16.3.30 80 219.106.196.84 80 extendable
Ip nat inside source static tcp 172.16.3.30 21 219.106.196.84 21 extendable

//內(nèi)部員工上網(wǎng)可以做動態(tài)翻譯,一勞永逸。
//服務器區(qū)域設備可以采用靜態(tài)的一對一翻譯,
//這樣只是把服務器需要用到的端口翻譯出去就可以了,
//此處我們以web服務器為例。

Ip route 0.0.0.0 0.0.0.0 218.247.142.193
Ip route 0.0.0.0 0.0.0.0 219.106.196.81
Access-list 1 permit 172.16.0.0 0.0.0.255
Access-list 1 permit 172.16.1.0 0.0.0.255
Access-list 1 permit 172.16.2.0 0.0.0.255
Access-list 2 permit 172.16.3.0 0.0.0.255
route-map vfast permit 10

//定義route-map ,命名此策略名為vfast,配置其permit序列10

match ip address 1

//應用acl-1中允許通過的網(wǎng)段地址

set interface FastEthernet0/1

//指定出口為Fastethetnet 0/1
!
route-map vfast permit 20
match ip address 2
set interface FastEthernet0/2
!



網(wǎng)絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發(fā)展,這正是網(wǎng)絡迅速走向進步的催化劑。

本文章關鍵詞: 策略路由 雙鏈路負載 配置