- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实用标准文案
精彩文档
双ISP接入负载均衡加备份实验
拓朴图
二. 实现目标:内网/24中的奇数地址(/5/7/9)走ISP1,如果NAT与R1间的链路down掉,则走ISP2内网/24中的偶数地址(/4/6/8)走ISP2,如果NAT与R2间的链路down掉,则走ISP1三. 配置及注释:1.NAT的配置:NAT#show runBuilding configuration...Current configuration : 1696 bytes!version 12.3service timestamps debug datetime msecservice timestamps log datetime msecno service password-encryption!hostname NAT!boot-start-markerboot-end-marker!!no aaa new-modelip subnet-zero!!no ip domain lookup!ip cef!!! !!!!!!!!!!! !!!!interface FastEthernet0/0no ip addressshutdownduplex half!interface Serial1/0ip address ip nat outsideserial restart-delay 0!interface Serial1/1ip address ip nat outsideserial restart-delay 0!interface Serial1/2ip address ip nat insideip policy route-map load //应用load的策略路由serial restart-delay 0!interface Serial1/3no ip addressshutdownserial restart-delay 0!ip nat pool R1 0 0 prefix-length 24 //配置R1的NAT地址池ip nat pool R2 0 0 prefix-length 24 //配置R2的NAT地址池ip nat inside source route-map ISP1 pool R1 overload //符合策略路由ISP1的使用R1定义的地址池ip nat inside source route-map ISP2 pool R2 overload //符合策略路由ISP2的使用R2定义的地址池ip classlessno ip http serverno ip http secure-server!!!ip access-list standard even //定义标准访问列表evenpermit 54 //允许中偶数的地址access-list 1 permit 55 //允许NAT转换的地址范围!route-map load permit 10 //定义策略路由,用于实现负载分担和备份match ip address even //匹配访问列表even的,也就是偶数的地址set ip next-hop //设置下一跳为,也就是R2的接口地址 set ip default next-hop //如果NAT和R2之间的链路down掉了,就使用默认的下一跳,也就是R1!route-map load permit 20 //不满足load系列号10的,就匹配20set ip next-hop //不匹配偶数的,也就是奇数的地址则下一跳为R1set ip default next-hop //如果NAT和R1之间的链路down掉了,就使用默认的下一跳,也就是R2!route-map ISP2 permit 10 //用于ISP2的策略路由 match ip address 1 //匹配访问列表1match interface Serial1/1 //同时匹配出口为s1/1,也就是和R2相连的接口! route-map ISP1 permit 10 //用于ISP1的策略路由 match ip address 1 //匹配访问列表1match interface Serial1/0 //同时匹配出口为s1/1,也就是和R2相连的接口//一个访问列表只能匹配一个地址池,因此,我们必须用不同的出接口来区分。如果是h3c设备就无此问题!!!!!
文档评论(0)