免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12
最近访问板块 发新帖
楼主: ssffzz1
打印 上一主题 下一主题

CISCO路由器多ISP接入配置 [复制链接]

论坛徽章:
0
11 [报告]
发表于 2007-07-30 14:45 |只看该作者
呵呵,您说了原理,我就不用看六个路由器配置加一张jpg了,我想对其他人也是这样。

关于性能,不同的配置方法有不同的优化方法,最省心的是分拆,比如您7-29发布的方法,实际中是有小型和微型的ISP在使用的,但是他们大多使用了高性能防火墙进行NAT转换,然后前面再放路由器做路由。
而也有ISP做基于源地址的PBR,这时候因为ISP地址块很多,短的有50几条,长的好几百条,那么主要就是ACL的匹配速度,这时候通过编译、turbo等方式,再加上调整条目顺序,也可以显著提高速度。
至于更多的,怎么设计ACL使其匹配接口CAM大小,什么样的ACL会被提交CPU来处理,ACL和路由表怎样关联优化等等,需要case by case的讨论,就不展开了。
在我们这里么,一切都是虚拟的,那么最简单的性能优化原则就是尽量用简单的方法实现,除非确实可以证明复杂方法功能或者性能方面有明显优势。

最后,我想您也不仅仅满足这是一个简单的内网访问外网的PNAT方案吧,那么为什么不多考虑考虑呢。符合实际的实验环境才是好实验环境,而且,网络毕竟是比较简单的东西,至少在建立原形这一步不需要设备支持,我想以我们这个主题来说,一支笔一张纸就够了。抛开冗长的命令行,简单的写下自己的想法,用思维去验证,不是更有意思么。     

论坛徽章:
0
12 [报告]
发表于 2007-08-22 09:10 |只看该作者
楼上说的有道理,看来功底较深。

论坛徽章:
0
13 [报告]
发表于 2007-12-15 15:47 |只看该作者
不过我觉得楼主对于我这样的接触NANP没多久的人来说,还是相当有参考价值的。

CNAD兄说的就比较雾里看花,毕竟有些深了。

论坛徽章:
0
14 [报告]
发表于 2009-03-05 15:47 |只看该作者
斑竹,这个在实际应用中还是需要获取网通以及电信以及各个ISP的地址段吧?

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
15 [报告]
发表于 2009-03-05 15:58 |只看该作者
需要的。BGP就不需要了。可是没有自己的公共AS号,别想。

论坛徽章:
0
16 [报告]
发表于 2009-03-05 16:12 |只看该作者
原帖由 ssffzz1 于 2009-3-5 15:58 发表
需要的。BGP就不需要了。可是没有自己的公共AS号,别想。


嗯,,这就是防火墙难处,,,对多ISP接入还是非常棘手,,除非能把路由表做成模块,

分为 网通,电信,联通,这样的路由表,并且定期升级。

不然手写进去,太累了。

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
17 [报告]
发表于 2009-03-05 16:16 |只看该作者
呵呵,就是啊。
穷人的法子。

论坛徽章:
0
18 [报告]
发表于 2009-03-05 16:37 |只看该作者
突然想起来,如果做成模块,定期升级是不是能够卖模块挣钱呢。。。
国内各大ISP的收集一下之后。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP