




已阅读5页,还剩2页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
校园网双线路路由配置策略双线路由策略 摘要 随着学校信息化建设步伐加快,近年来,许多原来依赖城教网接入Inter的中职学校自己通过电信或网通线路接入Inter,使得学校出口线路增至两条或多条。如何有效利用好这些出口线路,保证高效访问城教网资源的同时,高速访问Inter,成为网络管理员急需解决问题。策略路由是路由器的一项扩展功能,根据源地址及目的地址选择路由走向进行策略路由配置,采用基于策略路由的校园网多出口方案可以解决上述问题。本文结合宁波电子职业中学校园网实例,就双线路策略路由的配置给出了实际解决办法。 关键词 校园网 策略路由 双线路 NAT 随着信息化水平的不断提高,中职学校校园网作为信息化建设的基础设施,正逐渐成为教学、科研和管理信息化的重要平台。宁波地区中职学校早期均通过 _门的城教网接入Inter,基于校园网的办公系统、FTP、邮件系统、内部网站、选课系统等,都可以通过这个平台对用户提供服务,随着信息化水平的普遍提高,对网络的要求也越来越高,单一通过城教网访问Inter速度越来越不满足要求,很多中职学校也相继通过中国电信或 _接入Inter,结果促使许多校园网都采用同时接入城教网与电信(或网通)的双出口网络方案。这样使得校园网的出口比较复杂,如果设计不当,容易造成设备性能得不到充分发挥,通信质量下降,甚至网络无法访问等问题。下面,以我校宁波电子职高一个电信出口和一个城教网出口的网络为例,说明多出口校园网中的策略路由配置。 一、校园网体系结构和需求分析 我校园网共有两个出口,一个是城教网出口,另外一个是电信出口,拓扑结构采用当前校园网典型架构,其出口拓扑如上图所示。 由于采用双线路出口,那么如何设置路由以充分利用二条线路的资源是一个必须面对的问题。处理两条线路的带宽分配,最简单的办法是直接将默认路由设置为两条线路对端的路由上,这样路由器能够动态分配网络流量。但实际运行后发现,校园网访问公网速度并没有明显提高,出现网络访问时快时慢的现象,有时甚至出现网络中断现象。通过路由器NAT转换分析发现,路由器并没按照带宽多少动态分量数据流量,而是随机根据用户访问进行NAT转换,这种负载均衡的方法实际意义并不大,城教网总的出口带宽是共享易受干扰,网络访问高峰时分配带宽更突显不足,部分走城教网线路出口的客户没有明显感受访问速度的提升,为了更好地利用城教网线路,发挥该线路分担流量和备份功能,提出如下需求: 1.全面提高网络的访问速度。自动判断用户访问的目标地址,从不同线路出口,达到高效访问城教网资源和高速访问互联网的目的。 2.实行负载均衡。机房均通过城教网出去,其它所有的公网流量都从电信出口出去。 3.城教网线路作为电信线路备份,一条电信出口线路出现故障时,所有出口均通过城教网访问,保障网络不会中断。 二、基于策略的路由技术概述 策略路由(Policy-Basedrouting)是路由器的一项扩展功能。它不仅能以目的地址为依据来进行路由选择,还能根据源IP地址、目的IP址、协议字段,甚至于TCP、UDP的源、目的端口等多种组合进行路由选择。简单地说,只要IP 标准或扩展的访问控制列表(Standard/ExtendedACL)能设置的,都可以作为策略路由的匹配规则进行转发。 基于策略的路由比传统路由强并使用更灵活,它使网络管理者能够根据报文大小、应用或IP源地址来选择转发路径,策略可以定义为通过多路由器的负载平衡或根据总流量在各线上进行转发的服务质量(QOS)。 在具体的应用中,基于策略的路由有目的策略和源地址策略。基于目的地址的策略路由一般用于网络的出口,针对访问不同的目的地设置不同的路由。如我校内网访问城教网资源使用城教网线路就是基于目的地址策略路由。基于源地址的策略路由,主要针对数据包的设置不同策略规则,这样可以根据用户IP地址的不同设置不同的策略路由,源地址策略路由适合于对不同级别的用户设置不同的路由策略。 三、双线路策略路由在校园网中的实施及主要配置 校园网内使用的IP 地址范围为/16,城教网出口网关地址为/24,电信出口网关地址为/28,主要配置如下: 1.接口配置 2.定义策略路由 (1) 定义ACL 规则 对于机房访问公网,定义源地址策略,对于访问城教网资源定义基于目的地址的策略。 (2) 定义策略路由 定义策略路由名字为out,指定ACL 111 到策略中,符合ACL 111中规则的信息指定下一跳地址为 (城教网)。 3.把策略路由out 指定给内网口f0/2 使其能使用: 4.设置浮动路由 浮动路由不能被永久地保存在路由表中,它仅仅出现在一条首选路由选择失败的时候,通常用作路由备份它是在原有的静态路由条目后面加上管理距离值来实现的。 在这里,当下一跳不可用,路由选择会自动走这条路,当首选链路起来后备份链路又会闲置。通过浮动路由设置,保证线路正常时内网访问城教网资源和机房访问公网时走城教网线路,同时城教网线路作为电信线路备份。 结论:通过以上配置达到了预期目的,使校园网用户访问城教网和电信网站均达到了较高的速度。同时,城教网线路作为电信线路备份,当电信线路出故障后不影响整个网络的访问。 由于网络的结构越来越复杂,对于一些有特殊要求的组网,需要仔细地分析用户网络的拓扑结构,了解各种数据的流向,然后采取相应的对策。使用策略路由可以按照既定的策略灵活地控制网络数据包的流向,满足校园网络用户对多条网络出口组网的需求。 _
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 学校母婴室管理制度
- 学校类设备管理制度
- 学校锅炉工管理制度
- 学生手卫生管理制度
- 安培训教学管理制度
- 安装小班组管理制度
- 官方自媒体管理制度
- 实施不闭环管理制度
- 实验室控制管理制度
- 客服全流程管理制度
- 医疗设备日常维护记录
- 血液标本采集-课件
- 【液压机控制系统故障及诊断方法研究12000字(论文)】
- 中国蚕丝绸文化-浙江大学中国大学mooc课后章节答案期末考试题库2023年
- 中考地理试卷附详细答案
- 2023-2024学年广东省广州市小学语文二年级期末自测考试题详细参考答案解析
- 国开2023年春《互换性与技术测量》形考任务一二三四参考答案
- GB/T 42532-2023湿地退化评估技术规范
- 2023-2024学年江苏省太仓市小学语文五年级期末自测试卷附参考答案和详细解析
- 岩石力学与工程课后习题与思考解答
- 会计知识大赛初赛题库
评论
0/150
提交评论