發(fā)布時(shí)間:2022-06-02 文章來源:深度系統(tǒng)下載 瀏覽:
網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。 一位客戶原來用2M DDN線路通過電信上互聯(lián)網(wǎng),現(xiàn)在新增了一條10M線路通過網(wǎng)通連接到互聯(lián)網(wǎng)?蛻粝M10M線路故障時(shí)自動能夠切換到2M線路上?蛻粼幸慌_防火墻,要求無論使用哪一條線路,流量必須先經(jīng)過防火墻過濾。 客戶的局域網(wǎng)中只有數(shù)臺二層交換機(jī),劃分了VLAN,使用3640承擔(dān)VLAN間路由的任務(wù)。內(nèi)網(wǎng)使用172.16.0.0/16地址,我們假設(shè)VLAN1連接3640與普通PC,VLAN2連接3640與防火墻(FW)的內(nèi)網(wǎng)接口,VLAN10連接3640與防火墻的外網(wǎng)端口。設(shè)3640的E0/0端口連接到網(wǎng)通(CNC),S3/1連接到電信(CN)。IP地址如圖所示。 實(shí)現(xiàn)原理:相互切換、備份 防火墻對照規(guī)則進(jìn)行過濾,允許通過的數(shù)據(jù)包將被轉(zhuǎn)發(fā)給3640。這里假設(shè)icmp包是被禁止的,其它的數(shù)據(jù)包都是允許的。 3640收到來自于防火墻的數(shù)據(jù)包之后,進(jìn)行NAT處理,如果當(dāng)前CNC線路是通的(路由器選擇的下一跳為202.1.1.254),則將源地址轉(zhuǎn)換為202.1.1.2,從e0/0發(fā)送出去;否則轉(zhuǎn)換為地址10.1.1.2,則端口s3/1發(fā)送到Internet上。 網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢,對應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。 |