免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: jxh_ty
打印 上一主题 下一主题

复杂路由怎么搞呀? [复制链接]

论坛徽章:
0
31 [报告]
发表于 2009-09-22 23:38 |只看该作者
原帖由 ssffzz1 于 2009-9-22 15:28 发表
当初我解决那个问题提了2个方法:
1、因为3条出口的设备是独立的。所以针对这个服务器的访问在内网口做了个SNAT即可实现。
   
   服务器回包的时候如何处理?服务器上设置电信,网通的路由表进去?

2、针对这个服务器做流量策略,回程的流量只允许从教育网出去。这样电信和网通用户 ...

     好像跟单线没有区别

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
32 [报告]
发表于 2009-09-23 08:13 |只看该作者
就是 无奈之举 。

第一种是可以负载分担 优化流量的。不过审计不太好做。

论坛徽章:
0
33 [报告]
发表于 2009-09-23 09:58 |只看该作者
原帖由 gdxnfx 于 2009-9-22 11:30 发表
现在是在分析情况.

现在情况是:
1、电信用户不能直接访问1.1.1.1,也不能通过58.0.0.1访问WEB服务,但可以通过222.0.0.1访问,
2、网通用户也不能直接访问1.1.1.1,也不能通过222.0.0.1访问WEB服务,但可 ...


如果对标准IP运营商不能正常路由的话,你可以找他们,这是正常需求。

至于绕路丢包问题,既然这么做了就要承担这么做的风险,当然你的系统很NB的话可以申请公共AS号,就一切都搞定了。

论坛徽章:
2
2015年辞旧岁徽章
日期:2015-03-03 16:54:1515-16赛季CBA联赛之上海
日期:2016-05-05 09:45:14
34 [报告]
发表于 2009-09-24 09:24 |只看该作者
看着有点晕,LZ可以试试CDN!

论坛徽章:
0
35 [报告]
发表于 2009-09-24 15:16 |只看该作者
看起来有点复杂

论坛徽章:
0
36 [报告]
发表于 2009-09-27 15:22 |只看该作者
不好意思,前几天到上海出差去了。看到大家非常热心帮助,由衷地表示感谢。
其实这种复杂路由在教育网内是经常遇到的,对于这种情况,许多学校是用了三套设备来处理的(每一线路一套),这样能够处理好被访问的关系的。但我觉得从理论上用一套设备是能够解决的:
1、这个设备应该是支持多默认路由,
2、在防火墙上使用源地址路由,应该是可以解决的。
简单通俗的一句话:哪里来哪里去。
解析:网络请求从哪个接口进来的,防火墙记住这个数据包的状态(状态防火墙),数据返回也就从哪个接口出去。或者防火墙能支持NAT比路由优先也可以。

[ 本帖最后由 jxh_ty 于 2009-9-27 15:45 编辑 ]

论坛徽章:
0
37 [报告]
发表于 2009-09-29 11:47 |只看该作者
原帖由 jxh_ty 于 2009-9-27 15:22 发表
不好意思,前几天到上海出差去了。看到大家非常热心帮助,由衷地表示感谢。
其实这种复杂路由在教育网内是经常遇到的,对于这种情况,许多学校是用了三套设备来处理的(每一线路一套),这样能够处理好被访问的 ...




相信你能解决

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
38 [报告]
发表于 2009-09-29 14:43 |只看该作者
另外的一种解决方法,感觉比较好的法子了。

服务器配置多个IP地址,这里是192.168.0.2 和192.168.0.3

#
acl number 2000
rule 0 permit source 192.168.0.2 0
acl number 2001
rule 0 permit source 192.168.0.3 0
acl number 2500
rule 0 permit source 192.168.0.0 0.0.0.255
#
interface Aux0
async mode flow
#                                         
interface Ethernet0/0
#
interface Ethernet0/0.10
ip address 192.168.0.1 255.255.255.0
ip policy route-policy rp1
vlan-type dot1q vid 10
#
interface Serial0/0
clock DTECLK1
link-protocol fr
#
interface Serial0/0.301
fr dlci 301
ip address 10.0.1.2 255.255.255.0
nat outbound 2500
nat server protocol icmp global 10.0.1.3 inside 192.168.0.2
nat server protocol tcp global 10.0.1.3 telnet inside 192.168.0.2 telnet
#
interface Serial0/0.302
fr dlci 302
ip address 10.0.2.2 255.255.255.0
nat outbound 2500
nat server protocol icmp global 10.0.2.3 inside 192.168.0.3
nat server protocol tcp global 10.0.2.3 telnet inside 192.168.0.3 telnet
#
route-policy rp1 permit node 10
if-match acl 2000
apply ip-address next-hop 10.0.1.1
route-policy rp1 permit node 20
if-match acl 2001
apply ip-address next-hop 10.0.2.1
#

经过确认可以实现跨运营商的互访。即网通可以用电信地址访问,没有问题。

论坛徽章:
0
39 [报告]
发表于 2009-09-29 15:16 |只看该作者
原帖由 ssffzz1 于 2009-9-29 14:43 发表
另外的一种解决方法,感觉比较好的法子了。

服务器配置多个IP地址,这里是192.168.0.2 和192.168.0.3

#
acl number 2000
rule 0 permit source 192.168.0.2 0
acl number 2001
rule 0 permit sourc ...


能不能给个大致的拓扑看看

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
40 [报告]
发表于 2009-09-29 15:31 |只看该作者
就一个NAT设备内部连着个服务器。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP