win7系統(tǒng)下載
當前位置: 首頁 > 網絡技術教程 > 詳細頁面

案例講解多路由接入的具體方法

發(fā)布時間:2022-06-25 文章來源:深度系統(tǒng)下載 瀏覽:

網絡技術是從1990年代中期發(fā)展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發(fā)展的第三階段。

隨著我國路由行業(yè)的發(fā)展,也出現了很多中接入網方式,同時也推動了路由技術的發(fā)展,文章主要通過實例講解了多路由接入的具體方案,寶安區(qū)教育網IDC服務器群全部采用CERNET的對外IP,高速接入教育網。

目前區(qū)政府信息中心通過GE級的Firewall作訪問多路由接入的劃分,區(qū)政府信息網與區(qū)教育城域網用戶群訪問CHINANET與CERNET資源已作分流,城域網內部用戶訪問兩大ISP所轄資源網站的速度不受影響。寶安區(qū)教育網IDC CHINANET與CERNET兩條出口鏈路的接入設備都是通過防火墻Netscreen500,CERNET是以GE端口接入,CHINANET是以FE端口接入;dns-server采用CERNET的外部IP對baoan作二級域名解析。目前寶安區(qū)教育網IDC已有10Mb的CHINANET專線接入,32個IP外部地址。為解決CHINANET和CERNET用戶群對深圳寶安區(qū)教育城域網IDC服務器群的高速訪問,網絡中心對多路由接入研究了一整套的解決方案。主要配置文件如下:

  1. named.conf  
  2. options {  
  3. directory "/var/named";  
  4. query-source address * port 53;  
  5. };  
  6. controls {  
  7. inet 127.0.0.1 allow { localhost; } keys { rndckey; };  
  8. };  
  9. view  "cernet" {  
  10. match-clients { cernet; };  
  11. zone "." IN {  
  12. type hint;  
  13. file "named.ca";  
  14. };  
  15. zone "localhost" IN {  
  16. type master;  
  17. file "localhost.zone";  
  18. allow-update { none; };  
  19. };  
  20. zone "0.0.127.in-addr.arpa" IN {  
  21. type master;  
  22. file "named.local"  
  23. allow-update { none; };  
  24. };  
  25. zone "baoan" IN {  
  26. type master;  
  27. file "baoan-cernet";  
  28. allow-update { none; };  
  29. allow-transfer { none; };  
  30. };  
  31. };  
  32. view "chinanet" {  
  33. match-clients { any; };  
  34. zone "." IN {  
  35. type hint;  
  36. file "named.ca";  
  37. };  
  38. include "/etc/rndc.key";  
  39. acl cernet {  
  40. 162.105/16;  
  41. 166.111/16;  
  42. 202.4.128/19;  
  43. 202.38.64/18;  
  44. 202.38.140/23;  
  45. 202.38.184/21;  
  46. 202.38.192/18;  
  47. 202.112/13;  
  48. 202.120/15;  
  49. 202.192/12;  
  50. 202.127.216/21;  
  51. 202.127.224/19;  
  52. 210.25.128/18;  
  53. 210.26/15;  
  54. 210.28/14;  
  55. 210.32/12;  
  56. 211.64/12;  
  57. 211.80/13;  
  58. 218.192/13;  
  59. 219.216/13;  
  60. 219.224/13;  
  61. 219.242/15;  
  62. 219.244/15;  
  63. };  
  64.  

探究方向

這一方案的探究結合NAT和多路由接入方式,通過Netscreen500配置CHINANET和CERNET的訪問路由表,實現不同ISP用戶群高速訪問IDC機房內服務器的可行性(包括衡量兩者路由表配置的復雜性)。

寶安區(qū)教育網絡中心邊界防火墻Netscreen500不存在解決出口流量負載均衡的問題,即不用考慮用戶群outside的線路冗余與負載均衡,只探究不同ISP用戶群對IDC服務器群inside時兩者多路由接入的互為備份的可行性(即某一ISP提供的線路中斷時,其用戶群通過另一ISP線路訪問站點服務器)。城域網用戶群已經過區(qū)信息中心的Netscreen500作了負載均衡和分流。另外,針對目標IP探究智能解析的可行性及頂級域名與二級域名UPR轉發(fā)的實效性。
 



網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發(fā)展,這正是網絡迅速走向進步的催化劑。

本文章關鍵詞: 多路由接入