- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
策略路由-双链路负载
指定策略路由 实现双链路负载某公司原有一个外网接入线路,后来又申请了新的一条外网接入。使用单独的线路进行服务器区域的外网接入,可以将内部的服务器使用NAT发布到公网上,保证服务器本身的部分安全。另外,其它区域人员对于出口而言主要是对外访问,而服务器区域过多的是被对内访问。那么本质上的将两种应用隔开,无论是做ACL还是对于流量的负载均衡都有较大的益处。
???????F0/1接入的是原本的ISP线路,网络地址为:92/27
新的ISP线路接在了F0/2上,网络地址为:0/29
配置如下:
??? Interface f 0/1??? Ip address 94 24??? Ip nat outside??? Interface f 0/2??? Ip address 2 48??? Ip nat outside??? Interface f 0/0??? Ip address ??? Ip nat inside??? ip policy route-map vfast ??? //在此口(入口)应用策略名为vfast的策略路由??? Ip nat inside source list 1 interface FastEthernet 0/1 overload??? Ip nat inside source static tcp 0 80 2 80 extendable??? Ip nat inside source static tcp 0 21 2 21 extendable??? Ip nat inside source static tcp 0 80 3 80 extendable??? Ip nat inside source static tcp 0 21 3 21 extendable??? Ip nat inside source static tcp 0 80 4 80 extendable??? Ip nat inside source static tcp 0 21 4 21 extendable
??? //内部员工上网可以做动态翻译,一劳永逸。??? //服务器区域设备可以采用静态的一对一翻译,??? //这样只是把服务器需要用到的端口翻译出去就可以了,??? //此处我们以web服务器为例。
??? Ip route 93??? Ip route 1??? Access-list 1 permit 55??? Access-list 1 permit 55??? Access-list 1 permit 55??? Access-list 2 permit 55??? route-map vfast permit 10 //定义route-map ,命名此策略名为vfast,配置其permit序列10
??? match ip address 1?? //应用acl-1中允许通过的网段地址
set interface FastEthernet0/1 ?? //指定出口为Fastethetnet 0/1??? !??? route-map vfast permit 20??? match ip address 2??? set interface FastEthernet0/2???交换机策略路由的应用一、网络拓扑
办公网为172网段,其核心交换机为85-1,由NE-1做NAT通过网通上internet;宿舍区为10网段,其核心交换机为85-2,由NE-2做NAT通过电信上internet。服务器放在S85-1下,为172网段的地址,供宿舍区10网段主机访问。
二、应用需求及实现分析
应用需求:
由于网通和电信的出口均为百兆,而宿舍区用户远远多于办公区的用户,要分流部分宿舍区的用户通过网通的出口上internet。
实现分析:
此需求看起来很简单,即通过策略路由,使部分用户上网的下一跳到S85-1上,通过NE-1出去。但是仔细分析具体的实现,还是有很多要考虑的地方。
1.S8500上策略路由只能在入端口方向上做,这样,要在特定网段的所有入端口应用策略路由。
2.应用策略路由的流由ACL来定义区分,此处ACL由关键字源IP来定义。
acl number 2000
rule 0 permit ip source 55
策略路由优先级最高,如果定义上面的ACL,当10网段访问10网段时,将会先匹配策略路由,从而下一跳到S85-1上,在S85-1上匹配路由,再回到S85-2上面,从而到达目的主机,这样来回就多了两跳。
3.修改ACL为禁止源ip为10网段,目的ip也为10网段的
您可能关注的文档
- 《大学英语2》综合复习资料及答案.doc
- 上海大学中级阅读配套练习.docx
- 专升本中期选拔英语试题训练(十).doc
- 人教版英语选修八单元知识梳理.doc
- 六级词汇典型考题及精解.doc
- 初三名校摸底、月考、期中、期末考试首字母填空集锦.doc
- 前奏曲,赋格和快板,(Prelude,Fugue and Allegro,BWV 998);巴赫(John Sebastian Bach)古典吉他谱.doc
- 前奏曲第一号,Prelude No. 1;海特尔·维拉·罗伯斯(Heitor Villa-Lobos)(古典吉他曲谱).doc
- 国际商务信函范例.docx
- 在Premiere中如何实现片头的制作.doc
原创力文档


文档评论(0)