- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
省干网旁挂NAT组网场景
目录
5.2.2 HYPERLINK \l section5.2.2 省干网旁挂NAT组网场景
HYPERLINK \l section 组网需求
HYPERLINK \l section 业务规划
HYPERLINK \l section 配置流程
HYPERLINK \l section 配置步骤
HYPERLINK \l section 结果验证
HYPERLINK \l section 配置脚本
5.2.2 省干网旁挂NAT组网场景
HYPERLINK :11713/pages1010/resources/1.4S-PID/cfg_typ/topics/typ_case_0033.html 组网需求
HYPERLINK :11713/pages1010/resources/1.4S-PID/cfg_typ/topics/typ_case_0034.html 业务规划
HYPERLINK :11713/pages1010/resources/1.4S-PID/cfg_typ/topics/typ_case_0035.html 配置流程
HYPERLINK :11713/pages1010/resources/1.4S-PID/cfg_typ/topics/typ_case_0036.html 配置步骤
HYPERLINK :11713/pages1010/resources/1.4S-PID/cfg_typ/topics/typ_case_0037.html 结果验证
HYPERLINK :11713/pages1010/resources/1.4S-PID/cfg_typ/topics/typ_case_0038.html 配置脚本
父主题: HYPERLINK :11713/pages1010/resources/1.4S-PID/cd/cd_0020.html 典型配置案例
组网需求
背景介绍
随着Y运营商各个省公司城域网建设的完成,Y运营商的客户发展策略重点都转移到了宽带业务上。但是Y运营商的公网IP地址较少,阻碍了宽带业务的发展。
在这种情况下,Y运营商提出了在省骨干网出口的核心路由器上旁挂防火墙设备进行NAT地址转换的方案。除专线用户和IDC用户外,其他用户都使用私网地址进行NAT转换访问公网,以满足宽带业务的发展需求。
Y运营商的省公司城域网简化示意图如 HYPERLINK \l typ_case_0033__fig01 图1所示。
图1 省公司城域网示意图
在现有网络中增加防火墙设备后的示意图如 HYPERLINK \l typ_case_0033__fig02 图2所示,本案例中,防火墙设备采用Eudemon8000E。
图2 增加防火墙设备后省公司城域网示意图
对Eudemon8000E的要求如下:
每台Eudemon8000E通过4条10GE链路分别与两台省核心路由器相连,确保链路的可靠性。
两台Eudemon8000E开启双机热备功能,采用主备备份方式,增强组网的可靠性。
两台Eudemon8000E之间使用4条1GE链路互连,将这4条1GE链路捆绑为Eth-Trunk链路,既可以提高双机热备功能的可靠性,又可以增加备份通道的带宽。
两台Eudemon8000E与省核心路由器之间运行OSPF协议,OSPF与HRP协议联动,用来控制流量的转发路径。
业务分析
下面分别在链路正常和链路发生故障两种情况下,对地市城域网发送至外网、以及外网发送至地市城域网的流量转发路径进行分析。
链路正常时,地市城域网发送至外网的流量(上行流量)转发路径如 HYPERLINK \l typ_case_0033__fig03 图3所示。
图3 链路正常时地市城域网发送至外网的流量转发路径
该情况下流量转发路径说明:
两台Eudemon8000E形成主备方式的双机热备,Eudemon8000E_A为主用防火墙,Eudemon8000E_B为备用防火墙。
地市城域网内的流量经过地市汇聚路由器到达省核心路由器。
在省核心路由器与地市汇聚路由器相连接的接口入方向上应用了多下一跳方式的策略路由,第一个下一跳为Eudemon8000E上行链路的Loopback地址,第二个下一跳为另
文档评论(0)