- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
lc访问out配置总结
LC配置步骤:
建立4个VLAN :HA ,INTERNAL ,TEL,CNC 并且划分接口给这些VLAN
配置self IP和Floating IP : 2条链路的Self IP( 给的公网IP地址/掩码) 。
配置route: Default Getaway Pool建立默认网关池(2条链路的Self IP的各自的网关)
建立VS: /
协议:FastL4
地址转换和端口转换都不打勾
默认Pool:Default Getaway pool
I Rules:
建立TEL网关的 pool: 名字tel_pool
Monitor: ICMP
优先级:Less than 1
池内:加入默认网关池公网IP ((2条链路的Self IP的各自的网关))
端口为:0
TEL的那条为5,CNC的为1
建立CNC 网关的pool:名字tel_pool
Monitor: ICMP
优先级:Less than 1
池内:加入默认网关池公网IP ((2条链路的Self IP的各自的网关))
端口为:0
CNC的那条为5,TEL的为1
建立SNAT pool
Snat_tel_pool:将电信TEL给的2个公网IP放入(一个Self IP和一个送的公网ip:21)
CNC只有一个公网Self IP,直接Automap即可
建立DATA GROUP:
LTM—I Rules—date groups—create—
格式: /
定义TEL_CLASS和CNC_CLASS(放入电信和网通的网段)
定义client_cnc(只能走CNC线路的内网客户端)
写I Rules:
1)选择只走网通的客户IP(CNC断了可以走电信),可以用作内网是网通的公网地址客户,或者只有单个VS在网通的服务器的外出访问包
when CLIENT_ACCEPTED {
if { [ matchclass [IP::client_addr] equals $::client_cnc ] } {
pool cnc_pool
}
访问电信走电信,访问网通走网通,都不匹配走默认POOL(轮询于电信网通间)
when CLIENT_ACCEPTED {
if { [matchclass [IP::local_addr] equals $::tel_class]}{
pool tel_Pool
} elseif { [matchclass [IP::local_addr] equals $::cnc_class]}{
pool CNC_Pool
} else {
pool Default_Gateway_Pool
}
}
#上半段的Rules是判断用户的外出包采用哪个Gateway即哪个ISP外出,这半段Rules则在用户已经选择了外出的ISP后,判断用户究竟用哪个Source IP外出!!
3) 在前面的基础上我们的客户一定会又提出了一些具体的需求,某些应用需要以VS的地址 SNAT出去,这时需要将该VS对应的服务器组POOL中的所有服务器做1对1或N对1的SNAT;
例如:VS (2) ( POOL (2 + 3)
电信网关93
对于这种NAT应用,我们判定其数据流有如下几步:
当源地址等于特定服务器地址时,将优先选用该特定服务器对应的VS所处的Gateway;
如果选定了VS所对应的Gateway,则将该服务器的源地址SNAT成其VS的地址;
如果对应的gateway故障,且用户运行切换使用别的Gateway,此时该服务器的源地址应该SNAT Automap成对应选定Gateway的地址。
when LB_SELECTED {
If {[IP::addr [LB::server addr] equals 93] and [IP::addr [IP::client_addr] equals 2]} {
snat 2
}
elseif {[IP::addr [LB::server addr] equals 93] } {
snat pool snat_tel_pool
}
else{
snat automap
}
}
4
您可能关注的文档
- 高考英语教案——when_while及as考点辨析.doc
- 英汉互译-语义翻译-直译意译.ppt
- Unit 4 When is Easter导学案.doc
- 英语复习课件:八年级下册 Units 1、2(鲁教版 五四制)(共64张PPT).ppt
- B级阅读练习.doc
- 2013年北京市密云县中考二模英语试题及答案8888.doc
- 标准ENISO 7089.pdf
- 高难度英语词汇小结.pdf
- 投资学第二十二章.pdf
- 铁矿石掉期交易课件.pdf
- 贵州遵义航天高级中学2023-2024学年高考语文二模试卷含解析.doc
- 江苏省盐城市东台三仓中学2023-2024学年高考英语必刷试卷含解析.doc
- 2025年上海市进才中学高三考前适应性测试英语试题含解析.doc
- 新疆2025年高三语文试题一模语文试题试卷含解析.doc
- 福建省厦门外国语中学2024-2025学年高三最后一卷语文试题文试题含解析.doc
- 福建省光泽县2025年初三一模语文试题试卷含解析.doc
- 闽南师范大学《法学专业英语》2021-2022学年第一学期期末试卷.doc
- 江苏省五校(扬子中学2023-2024学年高考生物五模试卷含解析.doc
- 2025年河北省邯郸市高三第五次月考历史试题理试题含解析.doc
- 青海省2024届高考英语考前最后一卷预测卷含解析.doc
最近下载
- PEP小学英语五年级下册第三单元测试卷.docx VIP
- 资阳市雁江区区属国有企业招聘笔试真题2023.docx VIP
- ISO50001能源管理体系程序文件大全.docx VIP
- 关于政治忠诚政治定力政治担当政治能力自我评价五个政治标准自查汇总.docx VIP
- 长沙银行社招笔试真题.pdf
- 2025年深度解析Palantir报告.pptx VIP
- 2025党委党支部班子在“党的自我革命认识增强党性权力规范运行从严监督执纪落实管党治党责任”新五个方面问题学习教育对照查摆问题清单.pdf VIP
- 技术服务管理制度.docx VIP
- 建筑工地基孔肯雅热防控和应急方案.docx VIP
- 糖尿病足疑难病例.pptx VIP
文档评论(0)