資源描述:
《雙ISP實現(xiàn)負(fù)載均衡相互備份和策略路由》由會員上傳分享,免費在線閱讀,更多相關(guān)內(nèi)容在工程資料-天天文庫。
1、用route-map進(jìn)行雙ISP接入,完美實現(xiàn)負(fù)載負(fù)載均衡相互備份和策略路由(原創(chuàng))在木人上一篇文章用route-map進(jìn)行雙ISP接入,并實現(xiàn)負(fù)載負(fù)載均衡相互備份和策略路由里,其中有一點點不是非常完美的地方,當(dāng)網(wǎng)關(guān)路由器接I」出現(xiàn)問題可以正常切換,但是如果是TSP出現(xiàn)了問題,則會出現(xiàn)不能切換問題,要解決這個問題,我們需要利用思科ipsla工具才解決,ipsla簡單工作原理就是利用某種協(xié)議測試對方網(wǎng)絡(luò)設(shè)備的連通性,最常見是icmp協(xié)議,如果對方設(shè)備響應(yīng)表示線路正常,路由生效,如果對方設(shè)備不響應(yīng)表示線路不正常,路由失效。為了
2、保證園區(qū)或企業(yè)內(nèi)部連接到Internet網(wǎng)絡(luò)的高可用性,通常我們會使用雙線接入(比如:電信,網(wǎng)通兩個ISP提供的網(wǎng)絡(luò))。并部署和關(guān)的策略,在一條線路失效后,能快速切換到另外一條可用線路。而且在雙線都正常使用時,實現(xiàn)負(fù)載均衡。根據(jù)H前來講,進(jìn)行策略路由方法人概有幾下幾種:一、根據(jù)源地址策略路由二、根據(jù)冃的地址策略路由三、根據(jù)源端口策略路由四、根據(jù)目的端口策略路由在實際工作環(huán)境中,特別是網(wǎng)吧,一般采用兩條光纖接入,一條接電信光纖,-?條接網(wǎng)通光纖,如采用方法一進(jìn)行策略路由,明顯冇兒個不好的弊端,負(fù)載不均衡,冇可能導(dǎo)致一條光纖負(fù)
3、載大,一?條負(fù)載小,還會導(dǎo)致訪問網(wǎng)站(或游戲)的速度不理想,明明網(wǎng)游服務(wù)器在網(wǎng)通,可是數(shù)據(jù)包卻從電信光纖岀口岀去,導(dǎo)致訪問速度卞降。方法三和四都有缺陷。只有方法二是工程屮常卅的方案,我們需要的是當(dāng)訪問電信網(wǎng)站時從電信光纖接口出去,當(dāng)訪問網(wǎng)通網(wǎng)站時從網(wǎng)通光纖接口出去,如果電信光纖接口出現(xiàn)問題,就從網(wǎng)通光纖出口出去,反Z溢然,達(dá)到一個備份效果。實驗要求:一、內(nèi)網(wǎng)1和內(nèi)網(wǎng)2要訪問電信網(wǎng)絡(luò)時,走電信出口(S1/0口),實現(xiàn)策略路由,提高網(wǎng)速。二、內(nèi)網(wǎng)1和內(nèi)網(wǎng)2要訪問網(wǎng)通網(wǎng)絡(luò)時,走網(wǎng)通出口(S1/1口),實現(xiàn)策略路由,提高網(wǎng)速。三、
4、當(dāng)電信光纖出現(xiàn)問題時,內(nèi)網(wǎng)1和內(nèi)網(wǎng)2走網(wǎng)通出口,當(dāng)電信光纖恢復(fù)正常時,走電信出口,以達(dá)到備份的目的。四、當(dāng)網(wǎng)通光纖出現(xiàn)問題時,內(nèi)網(wǎng)1和內(nèi)網(wǎng)2走電信岀口,當(dāng)電信光纖恢復(fù)正常時,走網(wǎng)通出口,以達(dá)到備份的目的。192.168.1.2E0/0內(nèi)網(wǎng)2LAN2網(wǎng)絡(luò)拓?fù)鋱D電信網(wǎng)通雙出口網(wǎng)關(guān)NATAS1ISP:模擬電信環(huán)回口:20.20.10.120.20.20.120.20.30.1ISP1S0/160.0.0.160.0.0.2SO/1環(huán)回口,220.220.1.1220.220.2.1220.220.3.1ISP2ISP:欖擬網(wǎng)通網(wǎng)
5、絡(luò)接口以及IP地址配置具體看拓?fù)鋱D,Ispl路由器是用來模擬電信,環(huán)回口用來模擬網(wǎng)段,網(wǎng)段冇:20.20.10.020.20.20.020.20.30.0共三個網(wǎng)段。Isp2路由器是川來模擬網(wǎng)通,環(huán)回口川來模擬網(wǎng)段,網(wǎng)段有:220.220.1.0220.220.2.0220.220.3.0共三個網(wǎng)段。下面開始具體配置。1SP1(模擬電信路山器)配置:hostnameisplinterfaceLoopbackOipaddress20.20.10.1255.255.255.0interfaceLoopback1ipaddres
6、s20.20.20.1255.255.255.0I■interfaceLoopback2ipaddress20.20.30.1255.255.255.0interfaceSerial0/0ipaddress100.100.100.2255.255.255.0serialrestart-delay0i?interfaceSerial0/lipaddress60.0.0.1255.255.255.0serialrestart-delay0routerbgp1bgplog-neighbor-changesnetwork20.20
7、.10.0mask255.255.255.0network20.20.20.0mask255.255.255.0network20.20.30.0mask255.255.255.0network60.0.0.0mask255.255.255.0network100.100.100.0mask255.255.255.0neighbor60.0.0.2remote-as2注:兩個ISP之間采用BGP路由,電信BGP自治系統(tǒng)號為1,環(huán)冋口用來模擬電信的各個網(wǎng)段。1SP2(模擬電信路由器)配置:hostnameisp2interf
8、aceLoopbackOipaddress220.220.1.1255.255.255.0i?interfaceLoopback1ipaddress220.220.2.1255.255.255.0I■interfaceLoopback2ipaddress220.220.3.1255.255.255.0I