NAT地址转换,路由器作为出口设备,实现负载分担

路漫漫其修远兮,吾将上下而求索

一个善于创造的人,一定是一个善于分享的人。

今天整理了一个实验,具备NAT地址转换,路由器作为出口设备,实现负载分担,实现路由策略

目录

实验图

实验要求

实验配置

基本IP-路由配置

NAT配置

配置策略路由

总结


实验图

实验要求

上网要求
在内网出口路由器上需要部署NAT技术,将内网地址转换成外网接口地址。出接口(G0/0/1、G0/0/2)分别连接两个运营商链路ISP1、ISP2,无论从哪条链路都能上网。
内网流量走向需求
PC1访问外网的流量只从ISP1链路转发,PC2访问外网的流量只从ISP2链路转发,PC3访问外网的流量可以从ISP1链路或ISP2链路转发。
链路故障切换
当ISP1链路发生故障时,内网所有PC访问外网的流量从ISP2链路转发。同理,ISP2链路发生故障,内网所有PC访问外网流量从ISP1链路转发。

实验配置

基本IP-路由配置

IP地址配置按实验图配置就行,此处不再写命令,直接进行路由配置

Internet

ip route-static 0.0.0.0 0 100.1.2.2
ip route-static 0.0.0.0 0 200.1.2.2
ip route-static 100.1.1.0 24 100.1.2.2
ip route-static 200.1.1.0 24 200.1.2.2

ISP1:

ip route-static 1.1.1.1 32 100.1.2.1
ip route-static 10.1.0.0 22 100.1.1.1

 ISP2:

ip route-static 1.1.1.1 32 200.1.2.1
ip route-static 10.1.0.0 22 200.1.1.1

内网出口路由器:

ip route-static 0.0.0.0 0 100.1.1.2
ip route-static 0.0.0.0 0 200.1.1.2
ip route-static 10.1.0.0 22 192.168.1.1

SW1:

ip route-static 0.0.0.0 0 192.168.1.2

NAT配置

 内网出口路由器:

此处采用路由汇总的方式匹配,采用了Easy-ip

acl 2000 
rule 5 permit source 10.1.0.0 0.0.3.255   
int g 0/0/1
nat outbound 2000
int g 0/0/2
nat outbound 2000

配置策略路由

内网出口路由器:

nqa test-instance p1 isp1  
test-type icmp                 
destination-address ipv4 100.1.1.2   
frequency 10         
interval seconds 3   
start now          
nqa test-instance p2 isp2   
test-type icmp
destination-address ipv4 200.1.1.2
frequency 10
interval seconds 3
start nowip route-static 0.0.0.0 0 100.1.1.2 track nqa p1 isp1     /配置完成后与默认路由绑定 
ip route-static 0.0.0.0 0 200.1.1.2 track nqa p2 isp2

简单说明

nqa test-instance p1 isp1   创建nqa实例p1 探测ISP1链路
test-type icmp                 设置探测的类型
destination-address ipv4 100.1.1.2   设置探测目标的IP
frequency 10         设置NQA自动执行测试的时间间隔为10秒
interval seconds 3   设置NQA发送报文的时间间隔为3秒
start now         立即开始

acl 2001
rule permit source 10.1.1.0 0.0.0.255   
acl 2002
rule permit source 10.1.2.0 0.0.0.255   
traffic classifier pc1             
if-match acl 2001                
traffic behavior pc1              
redirect ip-nexthop 100.1.1.2 track nqa p1 isp1  
traffic classifier pc2      
if-match acl 2002
traffic behavior pc2
redirect ip-nexthop 200.1.1.2 track nqa p2 isp2
traffic policy pc1_and_pc2            
classifier pc1 behavior pc1            
classifier pc2 behavior pc2
interface g 0/0/0                   
traffic-policy pc1_and_pc2 inbound

 至此配置完成

总结

这篇文章的实验是我在课堂上的书本中看到的,今天将它整理一下,希望对您的学习有所帮助。

谢谢您的观看。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/99399.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

ESP32-S3搭建外网可访问的网络摄像头(内网穿透)

目录 1、局域网摄像头 2、内网穿透网络摄像头 本篇博文使用ESP32-S3搭建网络摄像头,相比较局域网摄像头,本篇博文将分享如何搭建外网可以访问的网络摄像头。 这主要是使用内网穿透技术,内网穿透是为了使具有某一个特定源 IP 地址和源端口号…

软件生命周期及流程

软件生命周期: 软件生命周期(SDLC,Systems Development Life Cycle)是软件开始研制到最终被废弃不用所经历的各个阶段. 需求分析阶段--输出需求规格说明书(原型图) 测试介入的晚--回溯成本高 敏捷开发模型: 从1990年…

[Java]异常

目录 1.异常的概念与体系结构 1.1异常的概念 1.1.1算术异常 1.1.2数组越界异常 1.1.3空指针异常 1.2异常的体系结构 1.3异常的分类 2.异常的处理 2.1 防御式编程 2.2异常的抛出 2.3异常的捕获 2.3.1 异常声明throws 将光标放在抛出异常方法上,alt Insert …

使用Puppeteer构建博客内容的自动标签生成器

导语 标签是一种用于描述和分类博客内容的元数据,它可以帮助读者快速找到感兴趣的主题,也可以提高博客的搜索引擎优化(SEO)。然而,手动为每篇博客文章添加合适的标签是一件费时费力的工作,有时候也容易遗漏…

Linux——守护进程

简述 不受用户登录、注销影响的进程称为守护进程 特点 后台运行:守护进程在后台默默地执行任务,不与用户交互。它不会向终端输出信息,也不会从终端接收输入。 无终端关联:守护进程通常与任何终端会话(比如SSH会话&…

安全生产作业现场违规行为识别 opencv

安全生产作业现场违规行为识别算法通过pythonopencv网络模型算法框架设定了各种合规行为和违规行为的模型,安全生产作业现场违规行为识别算法检测到违规行为,将立即进行抓拍并发送告警信息给相关人员,以便及时采取相应的处置措施。OpenCV是一…

docker笔记8:Docker网络

1.是什么 1.1 docker不启动,默认网络情况 ens33 lo virbr0 在CentOS7的安装过程中如果有选择相关虚拟化的的服务安装系统后,启动网卡时会发现有一个以网桥连接的私网地址的virbr0网卡(virbr0网卡:它还有一个固定的默认IP地址192.168.122…

大模型微调总结

大模型微调经验分享 大模型微调目的 模型:大模型仍是欠拟合状态。在某些特定任务上无法达到实际业务需求 or 性能差无法直接使用 > 改善特定任务下欠拟合程度 数据:预训练数据分布和特定任务数据分布不一致 >将特定任务、场景的语料的内在关系融…

Gitea--私有git服务器搭建详细教程

一.官方文档 https://docs.gitea.com/zh-cn/说明 gitea 是一个自己托管的Git服务程序。他和GitHub, Gitlab等比较类似。他是从 Gogs 发展而来,gitea的创作团队重新fork了代码,并命名为giteagitea 功能特性多,能够满足我们所有的的代码管理需…

SSM(Spring-Mybatis-SpringMVC)

文章目录 1. 介绍1.1 概念介绍 2 SSM整合框架3. SSM功能模块开发4 测试4.1 业务层接口测试4.2 表现层接口测试 5.优化 -表现层数据封装6.异常处理 1. 介绍 1.1 概念介绍 SSM项目是指基于SpringSpringMVCMyBatis框架搭建的Java Web项目。 Spring是负责管理和组织项目的IOC容器和…

解决deepspeed框架的bug:不保存调度器状态,模型训练重启时学习率从头开始

deepspeed存在一个bug,即在训练时不保存调度器状态,因此如果训练中断后再重新开始训练,调度器还是会从头开始而不是接着上一个checkpoint的调度器状态来训练。这个bug在deepspeed的github中也有其他人提出:https://github.com/mic…

laragon 为 php 安装 Xdebug 扩展

众所周知,php 自带的 var_dump() 输出格式很不直观 而 laragon 作为很好的 windos 下开发环境很受欢迎,本文就介绍如何快速为 laragon 的 php 安装 Xdebug,方便开发调试 一:启动开发环境,在任意可访问 php 页面中输出 …