使用策略路由手工指定双链路负载PBR.doc_第1页
使用策略路由手工指定双链路负载PBR.doc_第2页
使用策略路由手工指定双链路负载PBR.doc_第3页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

使用策略路由手工指定双链路负载 2007-10-05 00:16:11标签:网络 路由 手工推送到技术圈 版权声明:原创作品,谢绝转载!否则将追究法律责任。 十一期间接到一个朋友的电话,要我帮个小忙。将他们公司的服务器区域使用新从ISP申请下的公网地址进行数据传输。使用单独的线路进行服务器区域的外网接入,可以将内部的服务器使用NAT发布到公网上,保证服务器本身的部分安全。另外,其它区域人员对于出口而言主要是对外访问,而服务器区域过多的是被对内访问。那么本质上的将两种应用隔开,无论是做ACL还是对于流量的负载均衡都有较大的益处。拓扑结构如下如拓扑图所示,F0/1接入的是原本的ISP线路,网络地址为:218.247.142.192/27新的ISP线路接在了F0/2上,网络地址为:218.106.196.80/29配置如下:Interface f 0/1Ip address 218.247.142.194 255.255.255.224Ip nat outsideInterface f 0/2Ip address 219.106.196.82 255.255.255.248Ip nat outside Interface f 0/0Ip address 172.16.0.1 255.255.0.0Ip nat insideip policy route-map vfast/在此口(入口)应用策略名为vfast的策略路由Ip nat inside source list 1 interface FastEthernet 0/1 overloadIp nat inside source static tcp 172.16.3.10 80 219.106.196.82 80 extendableIp nat inside source static tcp 172.16.3.10 21 219.106.196.82 21 extendableIp nat inside source static tcp 172.16.3.20 80 219.106.196.83 80 extendableIp nat inside source static tcp 172.16.3.20 21 219.106.196.83 21 extendableIp nat inside source static tcp 172.16.3.30 80 219.106.196.84 80 extendableIp nat inside source static tcp 172.16.3.30 21 219.106.196.84 21 extendable/内部员工上网可以做动态翻译,一劳永逸。服务器区域设备可以采用静态的一对一翻译,这样只是把服务器需要用到的端口翻译出去就可以了,此处我们以web服务器为例。Ip route 0.0.0.0 0.0.0.0 218.247.142.193 Ip route 0.0.0.0 0.0.0.0 219.106.196.81Access-list 1 permit 172.16.0.0 0.0.0.255 Access-list 1 permit 172.16.1.0 0.0.0.255 Access-list 1 permit 172.16.2.0 0.0.0.255 Access-list 2 permit 172.16.3.0 0.0.0.255 route-map vfast permit 10/定义route-map ,命名此策略名为vfast,配置其permit序列10 match ip address 1/应用acl-1中允许通过的网段地址 set interface FastEthernet0/1/指定出口为Fastethe

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论