双ISP的NAT快速切换.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
为了保证园区或企业内部连接到Internet网络的高可用性,通常我们会使用双线接入(比如:电信,网通两个ISP提供的网络)。并部署相关的策略,在一条线路失效后,能快速切换到另外一条可用线路。而且在双线都正常使用时,实现负载均衡。如下是关于对双ISP接入的NAT部署策略: 在R1做为远端的一台路由器,后面连接有一台服务器,使用loopback 100来模拟它,IP地址是:100.100.100.100/32。R1还连接着R2和R3,而R2模拟的就是电信运营商,R3模拟的就是 网通(现在叫他联通)。而R2和R3都连接着园区或企业的网关设备R4。最后网关设备R4连接着 内部网络R5和R6。而R4指代的是192.168.1.0/24网段,R5指代的是172.16.1.0/24网段。 以下是子网掩码的划分情况 : 内部网络: R5 : fa0/0 -- 192.168.1.1/24 ????? R6 :? fa0/0 -- 172.16.1.1/24 网关设备 : ?R4 : fa0/0 -- 202.103.24.67/24 (连接到电信) ? ? ? fa1/0 -- 203.103.24.67/24 (连接到联通) ????? fa2/0 -- 192.168.1.2/24 (连接到内部网络R5) ????? fa3/0 -- 172.16.1.2/24 (连接到内部网络R6) ????? loopback 0 --- 4.4.4.4/32 ISP及Internet : R2 : fa 0/0 -- 202.103.24.68/24 电信 (连接到企业或园区的网关设备) ????? s2/0 -- 10.1.1.1/24 (连接到Internet的某个路由器R1上) ???? loopback 0 -- 2.2.2.2/32 R3 : fa0/0 -- 203.103.24.68/24 网通 (连接到企业或园区的网关设备) ????? s2/0 --- 20.1.1.1/8 (连接到Internet的某个路由器R1上) ????? loopback 0 --- 3.3.3.3/32 Internet上的路由器R1 : s2/0 -- 10.1.1.2/24 (连接到电信R2的一个接口s2/0上) s2/1 -- 20.1.1.2/24 (连接到网通R3的一个接口s2/1上) loopback 0 -- 1.1.1.1/32 loopback 100 --- 100.100.100.100/32(模拟一台服务器) 需要在R1 , R2 ,R3 之间启用OSPF或Eigrp路由协议,来将所有处于Internet的接口通告进OSPF的进程中。 在R4上使用ACL来定义来自局域网R4和R5的流量,使用Route-map来定义NAT转换的策略。 R1上的配置 : hostname R1 interface Loopback0 ?ip address 1.1.1.1 255.255.255.255 ! interface Loopback100 ?ip address 100.100.100.100 255.255.255.255 interface Serial2/0 ?ip address 10.1.1.2 255.0.0.0 ?serial restart-delay 0 router ospf 100 ?router-id 1.1.1.1 ?log-adjacency-changes ?network 1.1.1.1 0.0.0.0 area 0 ?network 10.0.0.0 0.255.255.255 area 0 ?network 20.0.0.0 0.255.255.255 area 0 ?network 100.100.100.100 0.0.0.0 area 0 line con 0 ?exec-timeout 0 0 ?logging synchronous line aux 0 line vty 0 4 end R2上的配置: hostname R2 interface Loopback0 ?ip address 2.2.2.2 255.255.255.255 ! interface FastEthernet0/0 ?ip address 202.103.24.68 255.255.255.0 interface Serial2/0 ?ip address 10.1.1.1 255.0.0.0 ?serial restart-delay 0 router ospf 100 ?router-id 2.2.2.2 ?log-adjacency-changes ?network 10.0

文档评论(0)

youyang99 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档