版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、电信网通双出口负载分担设置指导这个设置是在华为的产品上面实现的, 能参考这个设置在 Cisco 上面做一些调整就能了。 负载分担设置指导定义监测组,分别监测电信和网通网关: 进入系统视图,创建 detect-group 1 ,监测电信网关:systemSystem View: return to User View with Ctrl+Z.Quidway detect-group 1Quidway-detect-group-1Quidway-detect-group-1detect-list 1 ip address 13 Quidway-detect-group-1qu
2、it创建 detect-group 1 ,监测网通网关:Quidwaydetect-group 2Quidway-detect-group-2detect-list 1 ip address 9 Quidway-detect-group-2quitQuidway注:以上以地址 13 最为电信网关地址, 地址 9 为网通网关地址为 例,能根据实际组网情况修改。 中国网管联盟设置两条默认路由互为备份,优先走电信线路:Quidwayip route-static 13 prefer
3、ence 60 detect-group 1Quidwayip route-static 9 preference 100 detect-group 2注:以上以地址 13 最为电信网关地址, 地址 9 为网通网关地址为 例,能根据实际组网情况修改。设置静态路由和监测组关联, 使访问网通流量优先走网通线路:以下设置较多, 设置过程中能用实际网通网关地址替换地址 9 后直接复制粘 贴:ip route-static 221.12.79
4、.49 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 255.2
5、52.0.0 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-
6、static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect
7、-group 2ip route-static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 9 pr
8、eference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 255.25
9、5.192.0 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip rout
10、e-static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 9 preferenc
11、e 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 255.255.192.
12、0 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-stat
13、ic 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-
14、group 2ip route-static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 221.12.7
15、9.49 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 46 55 54 preference 60ip route-static 255.22
16、4.0.0 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip r
17、oute-static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 9 p
18、reference 60 detect-group 2 ip route-static 9 preference 60 detect-group 2 ip route-static 9 preference 60 detect-group 2 ip route-static 9 preference 60 detect-group 2 ip route-static 202.11
19、0.192.0 9 preference 60 detect-group 2 ip route-static 9 preference 60 detect-group 2 ip route-static 9 preference 60 detect-group 2ip route-static 9 preference 60 dete
20、ct-group 2 中国网管联盟 ip route-static 9 preference 60 detect-group 2 ip route-static 9 preference 60 detect-group 2 ip route-static 9 preference 60 detect-group 2 ip route-static 255.
21、255.128.0 9 preference 60 detect-group 2 ip route-static 9 preference 60 detect-group 2 ip route-static 9 preference 60 detect-group 2 ip route-static 9 preference 60 detect-group
22、 2 ip route-static 9 preference 60 detect-group 2 ip route-static 9 preference 60 detect-group 2 ip route-static 9 preference 60 detect-group 2 ip route-static 221
23、.12.79.49 preference 60 detect-group 2 ip route-static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2 ip route-static 9 preference 60 detect-group 2 ip route-
24、static 9 preference 60 detect-group 2 ip route-static 9 preference 60 detect-group 2 ip route-static 9 preference 60 detect-group 2 ip route-static 9 preference
25、 60 detect-group 2 ip route-static 9 preference 60 detect-group 2 ip route-static 9 preference 60 detect-group 2 ip route-static 9 preference 60 detect-group 2 ip route-static 255.25
26、5.192.0 9 preference 60 detect-group 2 ip route-static 9 preference 60 detect-group 2 ip route-static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2 ip
27、 route-static 9 preference 60 detect-group 2 ip route-static 9 preference 60 detect-group 2 ip route-static 9 preference 60 detect-group 2 ip route-static
28、9 preference 60 detect-group 2 ip route-static 9 preference 60 detect-group 2 ip route-static 9 preference 60 detect-group 2 ip route-static 9 preference 60 detect-group 2 ip route-static 218.24.
29、0.0 9 preference 60 detect-group 2 ip route-static 9 preference 60 detect-group 2 ip route-static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2
30、ip route-static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 9 pr
31、eference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 219.142.
32、0.0 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2
33、ip route-static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 9 pref
34、erence 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 255.254.0
35、.0 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-stati
36、c 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 9 preference 60
37、detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 255.255.
38、192.0 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip rou
39、te-static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 9 preferen
40、ce 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2 ip route-static 255.248.
41、0.0 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static 9 preference 60 detect-group 2ip route-static preference 60 注:以上路由已包含大部分网通地址段, 如有更新能动态添加。经过如上三个设
42、置步骤后, 路由器便能自动区分网通流量和电信流量, 使访问网通站点 走网通线路, 访问电信站点走电信线路。 并且当网通线路出问题后所有流量都会自动转换到 电信线路上,使用户能够不间断访问网络。添加防火墙设置,增加网络的可性:定义电信线路使用的 acl 3001 :DL.网管软件下载能用实际电信网关地址替换地址12,实际内网地址网段替换 55 后直接复制粘贴: acl number 3001 rule 10 deny tcp destination-port eq 445 rule 11 deny udp destination-port
43、 eq 445 rule 20 deny tcp destination-port eq 135 rule 21 deny udp destination-port eq 135 rule 30 deny tcp destination-port eq 137 rule 31 deny udp destination-port eq netbios-ns rule 40 deny tcp destination-port eq 138 rule 41 deny udp destination-port eq netbios-dgm rule 50 deny tcp destination-po
44、rt eq 139 rule 51 deny udp destination-port eq netbios-ssn rule 61 deny udp destination-port eq tftp rule 70 deny tcp destination-port eq 593 rule 80 deny tcp destination-port eq 4444 rule 90 deny tcp destination-port eq 707 rule 100 deny tcp destination-port eq 1433 rule 101 deny udp destination-po
45、rt eq 1433 rule 110 deny tcp destination-port eq 1434 rule 111 deny udp destination-port eq 1434 rule 120 deny tcp destination-port eq 5554 rule 130 deny tcp destination-port eq 9996 rule 141 deny udp source-port eq bootps rule 160 permit icmp icmp-type echo rule 161 permit icmp icmp-type echo-reply
46、 rule 162 permit icmp icmp-type ttl-exceeded rule 165 deny icmp rule 200 deny tcp destination-port eq www rule 202 deny tcp destination-port eq ftp rule 204 deny tcp destination-port eq 3389 rule 2000 permit ip destination 12 0rule 2001 permit ip destination 55 rule 200
47、2 deny ip定义网通线路使用的 acl 3002 能用实际网通网关地址替换地址9 ,实际内网地址网段替换55 后直接复制粘贴:acl number 3002rule 10 deny tcp destination-port eq 445rule 11 deny udp destination-port eq 445rule 20 deny tcp destination-port eq 135rule 21 deny udp destination-port eq 135rule 30 deny tcp destination-p
48、ort eq 137rule 31 deny udp destination-port eq netbios-nsrule 40 deny tcp destination-port eq 138rule 41 deny udp destination-port eq netbios-dgmrule 50 deny tcp destination-port eq 139rule 51 deny udp destination-port eq netbios-ssnrule 61 deny udp destination-port eq tftprule 70 deny tcp destinati
49、on-port eq 593rule 80 deny tcp destination-port eq 4444rule 90 deny tcp destination-port eq 707rule 100 deny tcp destination-port eq 1433rule 101 deny udp destination-port eq 1433rule 110 deny tcp destination-port eq 1434rule 111 deny udp destination-port eq 1434rule 120 deny tcp destination-port eq
50、 5554rule 130 deny tcp destination-port eq 9996rule 141 deny udp source-port eq bootps bitsCN_comrule 160 permit icmp icmp-type echorule 161 permit icmp icmp-type echo-replyrule 162 permit icmp icmp-type ttl-exceededrule 165 deny icmprule 200 deny tcp destination-port eq wwwrule 202 deny tcp destination-port eq ftprule 204 deny tcp destination-port eq 3389rule 2000 permit ip destination 4 0rule 2001 permit ip des
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 人防工程设备维护风险评估报告
- 学校餐厅食材配送应急保障方案
- 储能电站电气工程设备安装规范
- 城乡冷链物流项目运营管理方案
- 虚拟电厂项目可研报告
- 小学六年级英语上册 Unit 5 What does he do B3 综合性语用课:职业梦想规划与表达
- 六年级下册数学第四单元《比例》大单元教学课时设计
- 小学科学一年级上册第二单元第2课起点和终点知识清单
- 初中数学八年级上册《等腰三角形的判定》创新探究式导学案
- 高中美术绘画知识清单:解构与重构
- 2026年金融科技产品市场推广方案
- 中小学教研员公开招聘笔试试题
- 2026年小学英语教师进城选调模拟考试4套试卷(含答案)
- 初中数学因式分解练习题100题附详解
- 包装可回收评估报告
- 单招考试培训的时间安排和学习计划
- 电商仓库商品出库流程培训课件
- 安徽-建标〔2017〕191号附件-2018工程量清单计价办法
- 2024年人民网总网招聘笔试参考题库含答案解析
- 第六章-古树名木的养护管理课件
- CPR(心肺复苏指南)
评论
0/150
提交评论