首 页 ┆ 源码下载 ┆ IT学院 ┆ 字体下载 ┆ 模板下载 ┆ 源码发布 ┆ 广告合作 ┆ 网站地图
► 设为首页
► 加入收藏
► 联系我们
源码下载 >> ASP源码 | PHP源码 | ASP.net源码 | JSP源码 | CGI源码 | VC/C++源码 | VB源码 | Delphi源码 | Flash源码
文章学院 >> 网络编程 | 网页设计 | 图形图象 | 数据库 | 服务器 | 网络媒体 | 网络安全 | 操作系统 | 办公软件 | 软件开发 | 黑客知识
字体下载 >> 精制字体 | 非英字体 | 艺术字体 | 著名字体 | 哥特式 | 简单字体 | 手写体 | 节假日 | 图案字体 | 精度像素 | 中文字体
模板下载 >> 企业门户 | 数码网络 | 休闲娱乐 | 影视音乐 | 旅游名胜 | 文化艺术 | 电子商务 | 个性展示 | 登陆导航 | Flash模板
►►您当前的位置:源码园 → IT学院 → 服务器 → 其他相关 → 文章内容

利用策略路由实现双链路负载

作者:佚名  来源:转载  发布时间:2008-2-14 15:08:22

  现在有很多企业都会采用双线路外网接入,特别是实现电信、网通双外线接入。那如何进行双外网接入的双链路负载呢?让我们看看如何通过策略路由来进行设置的。

  某公司原有一个外网接入线路,后来又申请了新的一条外网接入。使用单独的线路进行服务器区域的外网接入,可以将内部的服务器使用NAT发布到公网上,保证服务器本身的部分安全。另外,其它区域人员对于出口而言主要是对外访问,而 服务器区域过多的是被对内访问。那么本质上的将两种应用隔开,无论是做ACL还是对于流量的负载均衡都有较大的益处。

  F0/1接入的是原本的ISP线路,网络地址为:218.247.142.192/27

  新的ISP线路接在了F0/2上,网络地址为:218.106.196.80/29

  配置如下:

  Interface f 0/1

  Ip address 218.247.142.194 255.255.255.224

  Ip nat outside

  Interface f 0/2

  Ip address 219.106.196.82 255.255.255.248

  Ip nat outside

  Interface f 0/0

  Ip address 172.16.0.1 255.255.0.0

  Ip nat inside

  ip policy route-map vfast

  //在此口(入口)应用策略名为vfast的策略路由

  Ip nat inside source list 1 interface FastEthernet 0/1 overload

  Ip nat inside source static tcp 172.16.3.10 80 219.106.196.82 80 extendable

  Ip nat inside source static tcp 172.16.3.10 21 219.106.196.82 21 extendable

  Ip nat inside source static tcp 172.16.3.20 80 219.106.196.83 80 extendable

  Ip nat inside source static tcp 172.16.3.20 21 219.106.196.83 21 extendable

  Ip nat inside source static tcp 172.16.3.30 80 219.106.196.84 80 extendable

  Ip nat inside source static tcp 172.16.3.30 21 219.106.196.84 21 extendable

  //内部员工上网可以做动态翻译,一劳永逸。

  //服务器区域设备可以采用静态的一对一翻译,

  //这样只是把服务器需要用到的端口翻译出去就可以了,

  //此处我们以web服务器为例。

  Ip route 0.0.0.0 0.0.0.0 218.247.142.193

  Ip route 0.0.0.0 0.0.0.0 219.106.196.81

  Access-list 1 permit 172.16.0.0 0.0.0.255

  Access-list 1 permit 172.16.1.0 0.0.0.255

  Access-list 1 permit 172.16.2.0 0.0.0.255

  Access-list 2 permit 172.16.3.0 0.0.0.255

  route-map vfast permit 10

  //定义route-map ,命名此策略名为vfast,配置其permit序列10

  match ip address 1

  //应用acl-1中允许通过的网段地址

  set interface FastEthernet0/1

  //指定出口为Fastethetnet 0/1

  !

  route-map vfast permit 20

  match ip address 2

  set interface FastEthernet0/2

  !

  

[] [返回上一页] [打 印]
  • 上一篇文章:如何探查Linux系统DNS服务器运行状况
  • 下一篇文章:Linux下安装配置DNS服务器的方法

  • 相关文章:
  • 利用策略路由实现双链路负载
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 - 源码发布
Copyright © 2003-2009 Ymyasp.Com. All Rights Reserved .
备案序号:粤ICP备07029071号