AX产品链路均衡实用配置手册_第1页
AX产品链路均衡实用配置手册_第2页
AX产品链路均衡实用配置手册_第3页
AX产品链路均衡实用配置手册_第4页
AX产品链路均衡实用配置手册_第5页
已阅读5页,还剩33页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、AX产品链路均衡配置傻瓜书 (Inbound/outbound)2011-06-06 17:28:29标签: HYPERLINK /tagindex.php?keyword=IP%B5%D8%D6%B7 IP地址 HYPERLINK /tagindex.php?keyword=%BD%BB%BB%BB%BB%FA 交换机 HYPERLINK /tagindex.php?keyword=%CD%D8%C6%CB%CD%BC 拓扑图 HYPERLINK /tagindex.php?keyword=blank blank HYPERLINK /tagindex.php?keyword=%C1%AA%

2、CD%A8 联通正常情况下下,客户户一般会会有如下下3类需需求(当当然也可可以只有有一个):1、cliientt在访问问外网的的时候,如如果是访访问的电电信地址址的网站站,需要要从电信信接口出去(可可能会使使用接口口地址或或指定的的公网地地址段进进行SNNAT);如果是是访问联联通地址址的网站站,需要要从联通通接口出出去(可可能会使使用接口口地址或或指定的的公网地地址段进进行SNNAT);如果是是其他地地址的网网站,就就从电信信(联通通)链路路出去2、访问客客户指定定公网IIP和端端口的请请求转发发到指定定内网11台Seerveer上(或或者多台台)3、当外网网用户在在访问 HYPERLINK

3、 http:/www.test.xn-comdns-rp0j07wnpao92axn4b9r4bimxd/ _blank wwww.tesst.ccom域域名的时时候发起起DNSS查询,如如果是电电信的用用户,则则AX返返回电信信链路的的映射IIP;如如果是联联通的用用户,则则返回联联通链路路的映射射IP以上三种情情况包含含了链路路均衡实实施中995%以以上客户户的要求求,所以以本文主主要以如如何实现现上述33种功能能为目标标进行配配置。第一部分:确认客客户需求求假设客户拓拓扑图及及IP地地址规划划如下图图所示(其其中seerveer和cclieent分分别连接接在客户核心交换换机的sserv

4、ver vlaan和cclieent vlaan):AX分分别连接接电信出出口和联联通出口口,同时内网接接口连接接核心交交换机。根据客户网网络实际际环境整整理如下下表格(可根据据实际情情况进行行添加):网络部分接口IP掩码网关物理接口(vvlann)电信链路联通链路内网链路dns_cct_pproxxydns_ccnc_prooxy路由部分路由(目的的)路由(源)网关NAT部分分(特殊殊)源地址(内内)电信IP(段段)联通IP(段段)映射部分电信映射IIP联通映射IIPServeer内网网IP协议:端口口域名部分电信映射IIP联通映射IIP域名注:完全了了解客户户网络环环境和需需求是能能成功实

5、实施链路路均衡的的关键所所在,所所以在项项目实施施准备期期间需要要完全了了解客户户现有环环境上设设备的相相关配置置。根据前面虚虚拟环境境IP地地址规划划填写上上表,内内容如下下:网络部分接口IP掩码网关物理接口(vvlann)电信链路200.2200.2000.1255.2255.2555.0200.2200.2000.2554e1(cttc_vvlann)联通链路100.1100.1000.1255.2255.2555.0100.1100.1000.2554e2(cnnc_vvlann)内网链路172.1172.1722.1255.2255.2555.0172.1172.1722.2554e

6、3(innsidde_vvlann)dns_cct_pproxxy200.2200.2000.2dns_ccnc_prooxy100.1100.1000.2路由部分路由(目的的)路由(源)网关备注192.1168.0.00/244172.1172.1722.2554Serveer网段段/24172.1172.1722.2554Cliennt网段段0.0.00.0/0200.2200.2000.2554默认路由NAT部分分(内-外)内网地址电信IP(段段)联通IP(段段)备注192.1168.0.00/244200.2200.2000.1100.1100.1000.1Web网站站映射映射部分(从

7、外到到内)电信映射IIP联通映射IIPServeer内网网IP协议:端口口200.2200.2000.2000100.1100.1000.1000192.1168.0.11192.1168.0.22http:80域名部分电信映射IIP联通映射IIP域名备注200.2200.2000.2000100.1100.1000.1000www.ttestt.coom注:A100的链路路均衡配配置非常常简单,总总体上分分3步:1、基基础网络络配置2、双双向地址址转换3、GGSLBB域名解解析部分分,下文文将对每每一步进进行详细细描述。第二部分、基基础网络络部分A、配置置VLAAN和接接口根据网络环环境规划

8、划,需要要在AXX上创建建3个vvlann:n 电信vvlann(cttc_vvlann) vvlann IDD 100,分配配e1接接口,vve IID 110n 联通vvlann(cnnc_vvlann) vvlann IDD 200,分配配e2接接口 vve IID 220n 内网vvlann(innsidde_vvlann) vvlann IDD 300,分配配e3接接口 vve IID 330进入Connfigg moode-&ggt;nnetwworkk-&;VLAAN,点点击Addd,出出现如下下界面:按照规划vvlann数量和和名称创创建相应应的vllan后后点击ook既创创建

9、成功功。(其其中Viirtuual Intterffacee既为关关联与这这个vllan的的3层虚虚拟接口口,只有有在这里里填写了了相应的的ID以以后,在在connfigg moode-&ggt;nnetwworkk-&;intterffacee-&;virrtuaal下才才会出现现ve接接口)注意,Viirauual Intterffacee的IDD号最好好与VLLAN ID一一致,便便于维护护管理。最后完成后后界面如如下图所所示:B、配置vve接口口IP地地址根据网络环环境规划划,3个个ve接接口IPP地址需需要配置置如下:n ve 10: 2000.2200.2000.1/24n ve

10、20: 1000.1100.1000.1/24n ve 30: 1772.1172.1722.1/24进入connfigg moode-&ggt;nnetwworkk-&;intterffacee-&;virrtuaal,上上一步创创建的vve在这这里:目前还为配配置地址址,所以以都为00,分别别点击进进入各个个ve接接口配置置界面,配配置相应应的ipp地址:电信接口:联通接口:内网接口:注意:在vve 330(内内网接口口)上需需要启用用:Allloww Prromiiscuuouss VIIP,后后面配置置中会介介绍这个个选项的的作用。C、配置路路由根据网络环环境规划划,需要

11、要添加33条路由由:clliennt网段段和seerveer网段段的返回回路由以以及AXX的默认认路由n Cliientt的0/244的返回回路由n Serrverr的1992.1168.0.00/244的返回回路由n 默然路路由进入connfigg moode-&ggt;nnetwworkk-&;rouute-&ggt;IIPv44 Sttatiic,点点击Addd:这样就在AAX上添添加了cclieent网网段的返返回路由由,同理理添加sservver网网段的返返回路由由以及默默认路由由(默认认路由的的网关这这里是指指向电信信链路的的网关地地址),如下:默认路由到到底指向

12、向电信的的网关还还是联通通的网关关需要根根据实际际情况确确定,通通常情况况下推荐荐配置一一条静态态路由(AAX可以以配置多多条静态态路由)。第三部分、双双向地址址转换该部分就涉涉及到前前面提到到的客户户3类需需求(蓝蓝色字体体)的前前2个。1、完成内内网clliennt访问问外网的的智能选选路,既既访问电电信地址址的网站站从电信信链路出出去;访访问联通通地址的的网站从从联通链链路出去去。这样样就完成成了智能能选路功功能。如果电信链链路(或或者联通通链路断断掉),则则所有的的流量都都从联通通链路(或或者电信信链路)出出去,这这样实现现了链路路备份功功能。这部分是完完成链路路均衡的的基本功功能,主

13、主要是通通过viirtuual serrverr配合aaFleex脚本功能来来完成的的。2、访问客客户指定定公网IIP和端端口的请请求转发发到指定定内网11台Seerveer上(或或者多台台)需要按照如如下步骤骤操作:A、建立相相应的sservver:根据网络环环境规划划,需要要建立如如下几个个serrverr:n ctcc_gww poort:TCPP 0 ;poort:UDPP 0 IP:2000.2000.2200.2544 电信信网关n cncc_gww poort:TCPP 0 ;poort:UDPP 0 IP:1000.1000.1100.2544 联通通网关n serrverr1

14、 pportt:TCCP 880 服服务器11n serrverr2 pportt:TCCP 880 服服务器22进入connfigg moode-&ggt;sservvicee-&;SLBB-&;serrverr,点AAdd:点击ok既既成功创创建了cctc_gw对对应的sservver,同同理可以以创建其其余需要要的seerveer(推推荐在sservver级级别不启启用heealtth mmoniitorr)B、建立相相应的sservvicee-grroupp根据网络环环境规划划,需要要建立如如下几个个serrvicce-ggrouup:n ctcc_gww_tccp mmembber:

15、2000.2000.2200.2544 poort:TCPP 0 priioriity 15membeer:1100.1000.1000.2254 porrt:TTCP 0 ppriooritty 11n ctcc_gww_uddp mmembber:2000.2000.2200.2544 poort:UDPP 0 priioriity 15membeer:1100.1000.1000.2254 porrt:UUDP 0 ppriooritty 11n cncc_gww_tccp mmembber:1000.1000.1100.2544 poort:TCPP 0 priioriity 15me

16、mbeer:2200.2000.2000.2254 porrt:TTCP 0 ppriooritty 11n cncc_gww_uddp mmembber:1000.1000.1100.2544 poort:UDPP 0 priioriity 15membeer:2200.2000.2000.2254 porrt:UUDP 0 ppriooritty 11n webb_seerveer mmembber:1922.1668.00.1 porrt:TTCP 80membeer:1192.1688.0.2 pportt:TCCP 880进入connfigg moode-&ggt;sservvice

17、e-&;SLBB-&;serrvicce-ggrouup,点点Addd:点击ok以以后就成成功创建建了cttc_ggw_ttcp。同同理创建建剩下的的serrvicce-ggrouup。注:当创建建ctcc_gww_tccp和cctc_gw_udpp,并添添加seerveer的时时候,cctc_gw的的优先级级要选择高的的(这里里选择的的15);cnnc_ggw的优优先级要要选低(这里选选择的11),同同理处理cncc_gww_tccp以及及cncc_gww_uddp。同同时,在在创建上上述4个个serrvicce-ggrouup的时候,Heealtth MMoniitorr要选择择pinng

18、。以以上设置置实现了了链路备备份功能能。而对对于Web_sservver,则则2个mmembber的的优先级级需要一一样,因因为需要要进行负负载均衡衡,而heallth monnitoor则选选择htttp方方式。D、建立立PBSSLB策策略(导导入智能能链路选选择需要要的地址址库信息息)进入connfigg moode-&ggt;sservvicee-&;PBSSLB,点击AAdd:Name输输入chhinaaalll,Hoost输输入tfftp服服务器地地址,LLocaatioon输入入tfttp sservver上上地址库库保存的的路径和和文件名名,我的的tfttp sservver地地

19、址是管管理机的的地址10,文文件路径径是根目目录,文文件名是是chiinalll.ttxt,最最终结果果如下:点击ok,AAX就会会下载ttftpp seerveer上的的地址数数据库文文件。可以在命令令行下进进行验证证是否下下载成功功:SoftAAX#sshoww bww-liist chiinalllName: chhinaallURL: tfttp:/1772.331.331.330/cchinnalll.txxtSize: 3882277 byytessDate: Juun/003 000:440:001Updatte pperiiod: 3000 ssecoon

20、dssUpdatte ttimees: 1如果能看到到Sizze大小小和tfftp serrverr存放的的文件一一样,则则上传成成功。默默认情况况下每3300秒秒AX会会向tfftp serrverr更新一一次。可以在命令令行下用用命令查查看chhinaall文文件的内内容:SoftAAX#sshoww bww-liist chiinalll ddetaailName: chhinaallURL: tfttp:/1772.331.331.330/cchinnalll.txxtSize: 3882277 byytessDate: Juun/003 000:445:001Updatte pper

21、iiod: 3000 ssecoondssUpdatte ttimees: 1Conteent-101.2224.0.00 /113 11101.2248.0.00 /115 11101.880.00.0 /122 1106.1112.0.00 /113 11106.116.00.0 /122 1106.2224.0.00 /112 11106.332.00.0 /122 1 /14 1106.556.00.0 /133 1106.880.00.0 /122 1 /15 1110.1152.0.00 /114 11110.1156.0.00 /115 1

22、1110.1166.0.00 /115 11以上是部分分chiinalll脚本本的内容容,其中中每个IIP段之之后都有有一个数数字(比比如以上上部分的的1,后后面还有有2-77),这这是我们们事先对对地址库库文件进进行编译译以后的的分类,数数字的含含义如下下:1 CTCC 2 CNCC 3 CMCCC 44 CUUC 55 CRRTC 6 CCERNNET 7 OOTHEER以上分类会会在后面面建立aaFleex脚本本的时候候用到。E、建立立相应的的snaatpoool根据网络环环境规划划,需要要建立如如下的ssnattpoooln ctcc_naat 从从电信出出口出去去的流量量进行NNAT

23、的的地址,这这里是2200.2000.2000.11,既AAX连接接电信接接口的IIP地址址n cncc_naat从联联通出口口出去的的流量进进行NAAT的地地址,这这里是1100.1000.1000.11,既AAX连接接联通接接口的IIP地址址进入connfigg moode-&ggt;sservvicee-&;IP Souurcee NAAT,点点击Addd:点击ok,这这样就创创建了cctc_natt,同理理创建ccnc_natt。F、建立相相应的aaFleex脚本本。需要建立如如下的aaFleex脚本本:n linnks_sellectt_tccp cclieent向向外发外外的tcc

24、p数据据处理的的方式n linnks_sellectt_uddp cclieent向向外发出出的uddp数据据处理的的方式进入connfigg moode-&ggt;sservvicee-&;aFllex,点点击Addd:点击ok,既既成功建建立了llinkks_sseleect_tcpp这个aaFleex脚本本。同理理创建llinkks_sseleect_udpp脚本(将cnnc_ggw_ttcp以以及cttc_ggw_ttcp更更换成ccnc_gw_udpp以及cctc_gw_udpp即可)。linkss_seelecct_ttcp aFllex脚脚本解析析:when CLIIENTT_A

25、CCCEPPTEDD set rremoote_adddr IP:loocall_adddrset bbwfiile_grooup_id PPOLIICY:bwwlisst iid $remmotee_adddr chiinalll scan $reemotte_aaddrr %d.%d.%d.%d a bb c dif ($bbwfiile_grooup_id equualss 2) if LBB:sstattus nodde 1100.1000.1000.2254 = up snatppooll cnnc_nnatpool cncc_gww_tccp elsse snatppooll ct

26、tc_nnatpool ctcc_gww_tccp elsse snatppooll cttc_nnatpool ctcc_gww_tccp在aFleex脚本本中,IP:loocall_adddr的意义义是随着着上下文文语境不不同而不不同的,在在本文中中的cllienntsiide上上下文语语境,是是目标IIP地址址,这和和我们通通常理解解的loocall是本地地、源的的意思不不同,按按照一般般理解,目目标IPP应该是是remmotee这个关关键字。所所以在上上面的脚脚本中,为为了和我我们通常常的理解解达成一一致,我我们将IP:loocall_adddr的值赋赋值给了了remmotee_add

27、dr这这个变量量。该改改变是通通过seet rremoote_adddr IP:loocall_adddr 这条条命令来来完成的的。同样的,还还有一条条sett命令:set bbwfiile_grooup_id PPOLIICY:bwwlisst iid $remmotee_adddr chiinalll ,这条条命令是是将我们们在前面面创建的的PBSSLB策策略chhinaall中中目标网网段后面面的数字字作为值值赋值给给bwffilee_grroupp_idd这个变变量(组组ID),这样样就可以以直接使使用分类类数字作作为条件件进行判判断。if ($bbwfiile_grooup_id e

28、quualss 2) if LBB:sstattus nodde 1100.1000.1000.2254 = up snatppooll cnnc_nnatpool cncc_gww_tccp elsse snatppooll cttc_nnatpool ctcc_gww_tccp elsse snatppooll cttc_nnatpool ctcc_gww_tccp上面这一段段很简单单,逻辑辑如下:1、假如组组ID等等于2,既既访问的的目标IIP是联联通的地地址,那那么:假如1000.1000.1100.2544(联通通网关)状状态是UUP,则则将该数数据请求求的源iip地址址NATT成c

29、nnc_nnat(1000.1000.1100.1),同同时从ccnc_gw_tcpp这个sservvicee-grroupp发出去去(cnnc_ggw_ttcp中中联通网网关1000.1100.1000.2554优先先级高,所所以就是是从联通通网关发发送出去去);假假如1000.1100.1000.2554状态态不是UUP(就就是doown),则则使用cctc_natt(2000.2200.2000.1)这个地地址对数数据请求求的源IIP地址址进行NNAT,同同时从cctc_gw_tcpp这个sservvicee-grroupp发出去去(cttc_ggw_ttcp中中电信网网关2000.22

30、00.2000.2554优先先级高,所所以既是是从电信信网关发发出)2、假如组组ID不不等于22,既访访问的目目标IPP非联通通地址,则则将请求求源地址址NATT成ctc_nnat,同同时从电电信网关关发送出出去。综上所述,以以上脚本本完成了了智能选选路以及及链路备备份的功功能。F、创建建virrtuaal sservver根据网络环环境规划划,我们们需要创创建3个个virrtuaal sservver:n to_intternnet 该viirtuual serrverr是用来来完成对对内网cclieent发发起的上上网请求求进行智智能选路路和NAAT的n to_webbserrverr_c

31、ttc 该该virrtuaal sservver是是用来完完成外网网来的从从电信出出口来访访问weebseerveer的请请求向内内网seerveer的转转发同时时完成服服务器负负载均衡衡的n to_webbserrverr_cnnc 该该virrtuaal sservver是是用来完完成外网网来的从从联通出出口来访访问weebseerveer的请请求向内内网seerveer的转转发同时时完成服服务器负负载均衡衡的进入connfigg moode-&ggt;sservvicee-&;SLBB-&;Virrtuaal SServver,点击AAdd:注意,在第第一行NNamee的最后后,有个个W

32、illdcaard的的选项需需要勾上上,因为为这个时时候viirtuual serrverr匹配的的条件不不是某一一个具体体的目标标IP地地址,而而是所有有从内网网cliientt发送来来的访问问公网的的请求,这这种情况况下需要要勾选WWilddcarrd(相相当于目目标IPP地址为为0.00.0.0/00)。还还记得前前面在内内网vee接口330上我我们启用用了一个个选项:Alloww Prromiiscuuouss VIIP,这这个选项项的功能能就是在在内网接接口上允允许接收收目标地地址是WWilddcarrd的请请求,如如果在内内网接口口上不启启用,则则就算创创建Wiildccardd,

33、这些些请求也也不会命命中viirtuual serrverr。创建完Naame和和勾选WWilddcarrd选项项以后,在在界面下下边的PPortt部分,点点击Addd:按照如上图图所示方方法创建建所有TTCP协协议的处处理方式式注意几个要要点:1、Dirrectt Seerveer RRetuurn: 一定定要选择择Enaablee2、aFllex要要在下拉拉菜单里里选择 linnks_sellectt_tccp3、Usee reeceiivedd hoop ffor ressponnse需需要打钩钩。4、Typpe选择择tcpp5、Porrt选00以上5个步步骤就创创建了tto_iinte

34、erneet VVS的pportt 0 TCPP部分。同同理创建建porrt 00 UDDP及pportt 0 othherss完成porrt 00 tccp和pportt 0 udpp以及pportt 0 othherss的配置置以后,正正常情况况下用户户从内到到外的访访问请求求的智能能选路和和链路备备份就已已经完成成了。然后在创建建to_webbserrverr_cttc以及及to_webbserrverr_cnnc的VVS(参参考标准准virrtull seerveer的配配置),则则全部配配置就完完成了(正正常情况况下完成成了访问问客户指指定公网网IP和和端口的的请求转转发到指指定内网

35、网1台SServver上上(或者者多台)。完完成双向向地址转转换配置置以后vvirttuall seerveer情况况如下:第四部分、GGSLBB域名解解析部分分该部分就涉涉及到前前面提到到的客户户3类需需求(蓝蓝色字体体)的第第3个,既既:3、 当外外网用户户在访问问 HYPERLINK http:/www.test.xn-comdns-rp0j07wnpao92axn4b9r4bimxd/ _blank m域名的的时候发发起DNNS查询询,如果果是电信信的用户户,则AAX返回回电信链链路的映映射IPP;如果果是联通通的用户户,则返返回联通通链路的的映射IIP配置AX系系列GSSLB功功能,

36、需需要对几几个概念念有基本本的了解解:1、DNSS Prroxyy: 说说明A110分别别在每条条出口链链路上的的哪个IIP地址址上监听听DNSS请求,一一般来说说有几条条链路就就需要有有几个DDNS Prooxy的的地址,每每条出口口链路一一个。例例如,在在本文环环境中,ddns_ct_prooxy为为2000.2000.2200.2,ddns_cncc_prroxyy为1000.1100.1000.2(注注:在AAX设备备上,某某条链路路接口IIP地址址不能和和这条链链路上DDNS Prooxy地地址一样样,所以以每条链链路上的的DNSS Prroxyy地址都都需要单单独指定定一个)。2、

37、Geoo-loocattionn: 在在智能域域名解析析的时候候,AXX需要判判断接收收到的ddns请请求的源源地址(LLocaal DDNS)是是属于哪哪个运营营商的,而而各个运运营商的的IP地地址段就就是在这这里导入入,AXX通过比比对接收收到的ddns的的源地址址属于哪哪个运营营商的IIP网段段,从而而判断该该请求来来自于哪哪个运营营商的用用户,进进而判断断出应该该将属于于哪个运运营商的的映射IIP返回回给客户户端。3、Pollicyy: AAX在接接收到DDNS请请求的时时候的应应答策略略,例如如各个响响应策略略的优先先级,响响应方式式、响应应模式等等等4、Serrvicce IIP:

38、 应用在在不同链链路上的的映射IIP,例例如在本本案例中中,weeb应用用在电信信链路上上的映射射IP为为2000.2000.2200.2000,在联联通链路路上的映映射为1100.1000.1000.11005、Sitte: 绑定链链路接口口IP、sservvicee IPP、Geeo-llocaatioon在一一起,这这样AXX知道哪哪些运营营商用户户的请求求,用哪哪条链路路的哪个个serrvicce IIP来响响应。6、Zonne: 设置需需要进行行智能域域名解析析的具体体域名,同同时设置置该域名名对应的的不同链链路上的的serrvicce IIP,这这样AXX可以根根据Siite的的设

39、置,判判断出来来源dnns请求求所属的的的运营营商,同同时根据据Sitte的绑绑定设置置,选择择合适SServvicee IPP来响应应。理解解了以上上6个关关键元素素,我们们就可以以开始配配置GSSLB了了。为了成功配配置GSSLB功功能,如如上6个个元素需需要依次次配置:A、建立立相应的的DNSS Prroxyy按照本文网网络环境境规划,需需要建立立2个DDNS Prooxy:进入connfigg-&;serrvicce->t;GSSLB-&ggt;DDNS Prooxy,点击AAdd:建立dnss_ctt_prroxyy,IPP为2000.2200.2000.2000为AAX在电电信

40、链路路上的监监听地址:点击GSLLB PPortt部分的的Addd:默认Porrt既为为53端端口,所所以直接接点击ook确认认:再点击okk完成ddns_ct_prooxy的的设置.同理添添加dnns_ccnc_prooxy,最终如如下:B、建立立相应的的Geoo-loocattionn:进入connfigg-&;serrvicce->t;GSSLB-&ggt;GGeo-loccatiion-&ggt;iimpoort:跟前面的导导入PBBSLBB地址库库的方式式类似,这这里我们们也采用用tfttp的方方式,在在Hosst:输输入tpptp serrverr的地址址,在LLocaatio

41、on:输输入tfftp serrverr上默认认目录下下的地址址库文件件:geeo_iin_iipliist.csvv,然后后点击AAdd,成功以以后会在在下面出出现相应应的地址址表:在上图下部部分的TTempplatte部分分,在nnamee: 输输入”geoo.cssv”,在DDeliimitter: 输入入”,”,在IIP-ffromm:输入入”2”,在IIP-TTo:输输入”3”,在SSitee:输入入”1”,点击击Addd:然后就会出出现geeo.ccsv这这个teempllatee,最后后我们需需要做的的就是将将我们创创建的ggeo.csvv的teempllatee与前面面用tff

42、tp上上传的IIP地址址库文件件geoo_inn_ipplisst.ccsv关关联在一一起:在上图中下下方的LLoadd/Unnloaad的FFilee:填入入我们刚刚上传的的geoo_inn_ipplisst.ccsv,同时在在Temmplaate:填入我我们刚创创建的ggeo.csvv,点击击Addd,成功功以后显显示如下下:这个时候我我们点击击Geoo-loocattiomm下的FFindd:然后显示如如下:这个时候我我们发现现从上到到下多了了OTHHER,CCUC,CCTC,CCRTCC,CNNC,CCMCCC,CEERNEET这些些常见运运营商的的IP地地址库,这这说明我我们的地地址

43、库已已经成功功导入。C、建立立我们需需要的PPoliicy:进入connfigg moode-&ggt;sservvicee-&;GSLLB->t;Pooliccy,点点击Addd:在Namee:输入入tesst,然然后在MMetrric中中将右边边的Acctivve RRTT拖拖动到左左边Geeogrraphhic的的下面:这里的Meetriic是设设置AXX的响应应策略,其其中Geeogrraphhic是是以地理理位置,及及所属IISP方方式来进进行响应应,Acctivve RRtt是是以AXX主动探探测响应应延时的的方式进进行响应应,Rooundd Roobinn是以轮轮训的方方式进

44、行行响应,由由上到下下优先级级依次降降低。然后点开DDNS Opttionn,勾选选Acttivee Onnly,BBestt Onnly,SServver Modde:注:Acttivee Onnly,BBestt Onnly是是只返回回acttivee以及最最匹配的的一个,SServver Modde则是是表示用用AX本本身来进进行DNNS响应应,而不不是转发发DNSS请求到到客户内内部的DDNS serrverr。然后点击下下方的OOK确认认,创建建完成后后如下图图所示:D、建立立相应的的Serrvicce IIP:进入connfigg moode-&ggt;sservvicee-&;G

45、SLLB->t;Seerviice IP,点击AAdd:按照下图创创建weeb网站站在电信信链路的的Serrvicce IIP,如如下图:注:上图中中的Heealtth MMoniitorr及Poort部部分不是是必须的的,可根根据实际际情况填填写。同理创建wweb_cncc,最终终如下图图:E、建立立相应的的Sitte:进入connfigg moode-&ggt;sservvicee-&;GSLLB->t;Siite,点点击Addd:在Namee:输入入ct_sitte,建建立电信信站点,WWeigght保保留默认认的1,然然后在SSLB-Devvicee,点AAdd:其中,IPP ADDDREESS填填写AXX电信链链路的接接口IPP,VIIP sservver,选选择下拉拉菜单的的webb_ctt(这个个就是我我们前面面创建的的Serrvicce IIP),然然后点击击Addd,然然后点击击ok,这这样SLLB-DDeviice就就设置完完了。然然后点开开Geoo-loocattionn,可以以在下拉拉菜单看看到我们们前面创创建的IIP地址址库,将将需要将将域名解解析请求求解析成成电信映映射地址址2000.2000.2200.2000的运营营商地址址段通过过Addd关联到到ct_sitte,比比如我们们需要如如果是除除了CNNC以外外的用户户的dnns请求求

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论