一个双线路问题的解决思路
更新时间:2024-05-14 12:20:01 阅读量: 综合文库 文档下载
客户需求:
双线路接入,分别在两个外网接口上做NAT映射到服务器上, 实现内网访问外网电信资源时走电信线路,访问联通走联通线路。
外网电信用户访问内网web服务器时走电信,联通用户访问web服务器走联通线路
第一个问题的解决:
detect-group 1 /创建组,监测电信网关/ detect-list 1 ip address 110.236.1.161
detect-group 2 /创建组,监测联通网关/ detect-list 1 ip address 124.160.17.33
再写个路由 比如
ip route-static 0.0.0.0 0.0.0.0 110.236.1.161 preference 60 detect-group 1 ip route-static 0.0.0.0 0.0.0.0 124.160.17.33 preference 75 detect-group 2
ip route-static 59.16.0.0 255.255.0.0 124.160.17.33 preference 60 detect-group 2 ip route-static 59.17.0.0 255.255.128.0 124.160.17.33 preference 60 detect-group 2 ip route-static 59.17.128.0 255.255.128.0 124.160.17.33 preference 60 detect-group 2 ip route-static 59.18.0.0 255.255.0.0 124.160.17.33 preference 60 detect-group 2
思路:
第一:写两条默认静态路由
第二:修改其中一条的优先级为75,让电信成为主链路 第三:使用最长匹配,让网通的IP走网通的出口 第四:detect只是用来监测防止一条链路断掉
说明:在两个出口上都做NAT转换,然后使用静态路由和detect-group来确保链路的自动切换和冗余,这个方法没有问题。
第二个问题的解决方法 理论上的
acl number 3300
rule 1 permit ip source 172.16.2.201 0.0.0.0 rule 2 permit ip source 172.16.2.250 0.0.0.0 rule 3 permit ip source 172.16.2.203 0.0.0.0 acl number 3400
rule 1 permit ip source 172.16.2.221 0.0.0.0 rule 2 permit ip source 172.16.2.223 0.0.0.0
route-policy nat permit node 1 if-match acl 3300
apply ip-address next-hop 110.236.1.161 route-policy nat permit node 5 if-match acl 3400
apply ip-address next-hop 124.160.17.34
interface Ethernet0/0
ip policy route-policy nat
思路:服务器配置两块网卡(一块网卡用于网通访问,一块网卡用于电信访问)分别设置不同的地址,在网关上通过对不同的地址做destination NAT转换来达到访问电信公网IP和访问网通公网IP都可以转换到内网的服务器地址。(NAT只能一对一)。
现在我们来分析下,以上两个配置会导致的逻辑问题:
电信用户访问服务器的电信地址:
服务器端的网关将电信地址转换成内网地址,然后服务器回复的报文到达内网接口的时候根据策略路由将报文丢向电信端的出口。
网通用户访问服务器电信地址:
服务器端的网关将电信地址转换成内网地址,然后服务器回复的报文到达内网接口的时候根据策略路由将报文丢向电信端的出口。
网通用户访问服务器网通地址:
服务器端的网关将网通地址转换成内网地址,然后服务器回复的报文到达内网接口的时候根据策略路由将报文丢向网通端的出口。
电信用户访问服务器网通地址:
服务器端的网关将网通地址转换成内网地址,然后服务器回复的报文到达内网接口的时候根据策略路由将报文丢向网通端的出口。
在网通和电信的DNS都对同一个域名做了双IP绑定:
所以综上所述,要实现电信用户访问服务器走电信链路,网通用户访问服务器走网通线路的唯一做法还是需要在DNS域名解析处做手脚。
其实如果不做第二个策略路由会导致的结果就是,电信用户访问服务器只能走电信线路。因为如果电信访问服务器走网通线路的话,报文回复的话根据目的IP查找路由表会将报文从电信出口送出,这样就会导致客户端和服务器的TCP连接的三次握手建立不起来。于是不能实现电信访问网通地址,网通访问电信地址。
正在阅读:
一个双线路问题的解决思路05-14
2018年高考化学一轮复习课时作业16专题五5.16微观结构与物质的多03-16
牛津英语上海二年级第二学期单词及词汇08-19
松江云安3208报警主机说明书10-08
清除小广告作文450字07-12
酒店前台实习总结05-16
薄膜材料制备原理、技术及应用知识点2013by张为政04-21
结构力剪力分配法08-29
- 多层物业服务方案
- (审判实务)习惯法与少数民族地区民间纠纷解决问题(孙 潋)
- 人教版新课标六年级下册语文全册教案
- 词语打卡
- photoshop实习报告
- 钢结构设计原理综合测试2
- 2014年期末练习题
- 高中数学中的逆向思维解题方法探讨
- 名师原创 全国通用2014-2015学年高二寒假作业 政治(一)Word版
- 北航《建筑结构检测鉴定与加固》在线作业三
- XX县卫生监督所工程建设项目可行性研究报告
- 小学四年级观察作文经典评语
- 浅谈110KV变电站电气一次设计-程泉焱(1)
- 安全员考试题库
- 国家电网公司变电运维管理规定(试行)
- 义务教育课程标准稿征求意见提纲
- 教学秘书面试技巧
- 钢结构工程施工组织设计
- 水利工程概论论文
- 09届九年级数学第四次模拟试卷
- 思路
- 线路
- 解决
- 一个
- 问题
- 2010公开选拔考试综合知识专项练习及答案(1-10)
- 2016-2021年中国低压熔断器行业市场研究及投资战略预测报告
- 题库编程题整理
- 南方出版社五年级上册信息技术教案 - 图文
- 2017年秋季学期新版新人教版九年级数学上学期22.1.3、二次函数y=
- 2013中央电大 - C语言程序设计形成性考核册答案
- 富国银行收购美联银行案例分析
- 教师招聘考试题教育学心理学考试题及答案
- 申论模拟题创业创新教育
- 家谱的格式 - 图文
- 2003年全国中学生英语能力竞赛(NEPCS)初一组样题及参考答案
- 潍坊市公开选拔副县级领导干部人选面试人员名单
- 基于Web的校园网二手商品交易系统的设计与实现论文
- 晃车
- 个人理财多选题答案
- 2017年安徽省二级建造师继续教育建筑工程主项选修试题及个人答案
- 全国中考物理真题分类汇编各种力2 - 图文
- 基于jsp的图书馆管理系统的设计与实现大学论文
- 2014-2019年中国铝轧制行业深度研究与产业竞争现状报告 - 图文
- 潍坊天然气加气站规划0729