AX产品链路均衡实用配置手册.doc

  1. 1、本文档共35页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
AX产品链路均衡实用配置手册.doc

AX产品链路均衡配置傻瓜书 (Inbound/outbound) 2011-06-06 17:28:29 标签:IP地址?交换机?拓扑图?blank?联通 正常情况下,客户一般会有如下3类需求(当然也可以只有一个): 1、client在访问外网的时候,如果是访问的电信地址的网站,需要从电信接 口出去(可能会使用接口地址或指定的公网地址段进行SNAT);如果是访问联通地址的网站,需要从联通接口出去(可能会使用接口地址或指定的公网地址段进行SNAT);如果是其他地址的网站,就从电信(联通)链路出去 2、访问客户指定公网IP和端口的请求转发到指定内网1台Server上(或者多台) 3、当外网用户在访问域名的时候发起DNS查询,如果是电信的用户,则AX返回电信链路的映射IP;如果是联通的用户,则返回联通链路的映射IP 以上三种情况包含了链路均衡实施中95%以上客户的要求,所以本文主要以如何实现上述3种功能为目标进行配置。 ? 第一部分:确认客户需求 假设客户拓扑图及IP地址规划如下图所示(其中server和client分别连接在客 户核心交换机的server vlan和client vlan):AX分别连接电信出口和联通出口, 同时内网接口连接核心交换机。 根据客户网络实际环境整理如下表格(可根据实际情况进行添加): 网络部分 接口IP 掩码 网关 物理接口(vlan) 电信链路 ? ? ? ? 联通链路 ? ? ? ? 内网链路 ? ? ? ? dns_ct_proxy ? ? ? ? dns_cnc_proxy ? ? ? ? ? ? ? ? ? 路由部分 路由(目的) 路由(源) 网关 ? ? ? ? ? ? NAT部分(特殊) 源地址(内) 电信IP(段) 联通IP(段) ? ? ? ? ? ? 映射部分 电信映射IP 联通映射IP Server内网IP 协议:端口 ? ? ? ? ? 域名部分 电信映射IP 联通映射IP 域名 ? ? ? ? ? ? 网络部分 接口IP 掩码 网关 物理接口(vlan) 电信链路 54 e1(ctc_vlan) 联通链路 54 e2(cnc_vlan) 内网链路 54 e3(inside_vlan) dns_ct_proxy ? ? ? dns_cnc_proxy ? ? ? ? ? ? ? ? 路由部分 路由(目的) 路由(源) 网关 备注 ? /24 ? 54 Server网段 ? /24 ? 54 Client网段 ? /0 ? 54 默认路由 NAT部分(内-外) 内网地址 电信IP(段) 联通IP(段) 备注 ? /24 Web网站映射 映射部分(从外到内) 电信映射IP 联通映射IP Server内网IP 协议:端口 ? 00 00 http:80 域名部分 电信映射IP 联通映射IP 域名 备注 ? 00 00 ? 按照规划vlan数量和名称创建相应的vlan后点击ok既创建成功。(其中Virtual Interface既为关联与这个vlan的3层虚拟接口,只有在这里填写了相应的ID以后,在config mode--gt;network--gt;interface--gt;virtual下才会出现ve接口) 注意,Viraual Interface的ID号最好与VLAN ID一致,便于维护管理。 最后完成后界面如下图所示: B、配置ve接口IP地址 根据网络环境规划,3个ve接口IP地址需要配置如下: n ve 10: /24 n ve 20: /24 n ve 30: /24 进入config mode--gt;network--gt;interface--gt;virtual,上一步创建的ve在这里: 目前还为配置地址,所以都为,分别点击进入各个ve接口配置界面,配置相应的ip地址: 电信接口: 联通接口: 内网接口: 注意:在ve 30(内网接口)上需要启用:Allow Promiscuous VIP,后面配置中会介绍这个选项的作用。 C、配置路由 根据网络环境规划,需要添加3条路由:client网段和server网段的返回路由以及AX的默认路由 n Client的/24的返回路由 n Server的/24的返回路由 n 默然路由 进入config mode--gt;network--gt;route--gt;IPv4 Static,点击Add: 这样就在AX上添加了client网段的返回路由,同理添加server网段的返回路由以及默认路由(默认路由的网关这里是指向电信链路的网关地址),如下: 默认路由到底指向电信的网关还是联通的网关需要根据实际情况确定,通常情况下推荐配置一条静态

文档评论(0)

基本资料 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档