- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
PBSLB界面配置说明
需求1:
指定外网电信用户访问内网服务器时,分配到sever1
外网联通用户访问内网服务器时,分配到sever2
需求2:
内网用户访问外网时,若访问电信站点,则流量从电信链路外出;若访问联通站点,则流量从联通链路外出。当电信链路故障时,自动走联通链路;当联通链路故障时,自动走电信链路。
一、需求(1)配置:
1、Config ModeNetworkInterface :
AX设备接口默认是disable状态,将其启用,点OK
2、添加vlan :
电信vlan(ctc_vlan) vlan ID 20,分配e2接口,ve ID 20
联通vlan(cnc_vlan) vlan ID 30,分配e3接口 ve ID 30
内网vlan(internal_vlan) vlan ID 10,分配e1接口 ve ID 10
3、为3个VE接口配上IP地址,例:
内网接口ve 10: 4/24
电信接口 ve 20: /24
联通接口 ve 30: /24
4、添加server
serverA port:TCP 81 服务器A
serverB port:TCP 80 服务器B
5、建立对应的service group
GroupA??server为serverA
GroupB的server为serverB
6、添加PBSLB 地址库:
地址后面的数字“1”“2”为该ip的group ID,便于后面策略的调用
7、添加pbslb策略:
策略内容为:
当源地址符合group ID 1时,将访问service group A
当源地址符合group ID 2时,将访问service group B
8、添加virtual server:
设定vip以及服务端口:
Port中添加两个不同的服务组GroupA与GroupB:
创建 SNAT pool:
将创建好的pbslb策略、SNAT Pool,调用到virtual server中:
这样,需求1的功能就基本配置完成了。
二、需求(2)配置:
【内网用户访问外网时,若访问电信站点,则流量从电信链路外出;若访问联通站点,则流量从联通链路外出。当电信链路故障时,自动走联通链路;当联通链路故障时,自动走电信链路。】
1、配置AX设备的接口:
Ve10 internal
Ve20 ctc 54
Ve30 cnc 54
注意:在ve 10(内网接口)上需要启用:Allow Promiscuous VIP,后面配置中会介绍这个选项的作用
2、添加server:
ctc_gw port:TCP0 ; port:UDP 0 IP: 电信网关
cnc_gw port:TCP 0 ; port:UDP 0 IP: 联通网关
3、创建相应的service group:
ctc_gw_tcp member:54 port:TCP 0 priority 15
member:54 port:TCP 0 priority 1
ctc_gw_udp member:54 port:UDP 0 priority 15
member:54 port:UDP 0 priority 1
cnc_gw_tcp member:54 port:TCP 0 priority 15
member:54 port:TCP 0 priority 1
cnc_gw_udp member:54 port:UDP 0 priority 15
member:54 port:UDP 0 priority 1
当创建ctc_gw_tcp和ctc_gw_udp,并添加server的时候,ctc_gw的优先级
要选择高的(这里选择的15);cnc_gw的优先级要选低(这里选择的1),同理
处理cnc_gw_tcp以及cnc_gw_udp。同时,在创建上述4个service-group的
时候,Health Monitor要选择ping。以上设置实现了链路备份功能。
4、上传pbslb地址库文件:
Name输入bpslb_pool,Host输入tftp服务器地址,Location输入tftp server上地址库保存的路径和文件名,我的tftp server地址是10,文件路径是根目录,文件名是chinaall.txt,最终结果如下:
点击ok,AX就会下载tftp server上的地址数据库文件。
可以在命令行下进行验证是否下载成功:
#show bw-list pbslb_pool
如果能看到Size大小和tftp server存放的文件一样,则上传成功。
默认情况下每300秒AX会向tftp server更新一次。
可以在命令行下用命令查看chinaall文件的内容:
以上是部分chinaall脚本的内容,其中
您可能关注的文档
最近下载
- 2016年袋鼠数学竞赛-四年级.pdf VIP
- GB51309-2018 消防应急照明和疏散指示系统技术规范.docx VIP
- 高磷血症健康教育.pptx VIP
- 康复科疾病中成药临床应用指南.docx VIP
- 中国通信标准化协会、中国信通院、大数据技术标准推进委员会:中国数据库产业图谱(2025).pptx VIP
- 2025年护理三基考试题库库护理三基考核题(答案+解析).docx VIP
- 《莫奈及其代表作》课件.ppt VIP
- 华业香料上市可行性分析.pdf VIP
- PDA TR29(中英文)-2012清洁验证的考虑要点.pdf VIP
- 保健功能评价方法--抗氧化功能评价方法.pdf VIP
文档评论(0)