商城 设为首页注册本站  论坛  繁體中文

慧民电脑芯片级维修-电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> Cisco >> 路由技术 >> 路由配置 >> Cisco正文

使用策略路由手工指定双链路负载

文章来源:中国IT实验室收集整理 作者:佚名 更新时间:2007-10-9 【 】 【加入收藏

  某公司的服务器区域使用新从ISP申请下的公网地址进行  数据传输。

  使用单独的线路进行服务器区域的外网接入,可以将内部的服务器使用NAT发布到公网上,保证服务器本身的部分安全。另外,其它区域人员对于出口而言主要是对外访问,而服务器区域过多的是被对内访问。那么本质上的将两种应用隔开,无论是做ACL还是对于流量的负载均衡都有较大的益处。

  拓扑结构如下

  如拓扑图所示,F0/1接入的是原本的ISP线路,网络地址为:218.247.142.192/27

  新的ISP线路接在了F0/2上,网络地址为:218.106.196.80/29

  配置如下:

Interface f 0/1

Ip address 218.247.142.194 255.255.255.224

Ip nat outside

Interface f 0/2

Ip address 219.106.196.82 255.255.255.248

Ip nat outside

Interface f 0/0

Ip address 172.16.0.1 255.255.0.0

Ip nat inside

ip policy route-map vfast

//在此口(入口)应用策略名为vfast的策略路由

Ip nat inside source list 1 interface FastEthernet 0/1 overload

Ip nat inside source static tcp 172.16.3.10 80 219.106.196.82 80 extendable

Ip nat inside source static tcp 172.16.3.10 21 219.106.196.82 21 extendable

Ip nat inside source static tcp 172.16.3.20 80 219.106.196.83 80 extendable

Ip nat inside source static tcp 172.16.3.20 21 219.106.196.83 21 extendable

Ip nat inside source static tcp 172.16.3.30 80 219.106.196.84 80 extendable

Ip nat inside source static tcp 172.16.3.30 21 219.106.196.84 21 extendable

//内部员工上网可以做动态翻译,一劳永逸。

//服务器区域设备可以采用静态的一对一翻译,

//这样只是把服务器需要用到的端口翻译出去就可以了,

//此处我们以web服务器为例。

Ip route 0.0.0.0 0.0.0.0 218.247.142.193

Ip route 0.0.0.0 0.0.0.0 219.106.196.81

Access-list 1 permit 172.16.0.0 0.0.0.255

Access-list 1 permit 172.16.1.0 0.0.0.255

Access-list 1 permit 172.16.2.0 0.0.0.255

Access-list 2 permit 172.16.3.0 0.0.0.255

route-map vfast permit 10

//定义route-map ,命名此策略名为vfast,配置其permit序列10

match ip address 1

//应用acl-1中允许通过的网段地址

set interface FastEthernet0/1

//指定出口为Fastethetnet 0/1

!

route-map vfast permit 20

match ip address 2

set interface FastEthernet0/2

!

  • 上一篇Cisco:

  • 下一篇Cisco:
  • 最 新 热 门
     CDMA无线网络优化流程与方法
     Wi-Fi探查连接工具帮无线网络管理连接
     无线路由器天线扫描无线信号
     从技术角度看11n走向无线前端的难度
     2008年盘点:从企业应用解析802.11n
     企业网络遭受ARP攻击 需提升网络安全
     与时俱进 分钟级别WEP破解全功略
     不可不知的路由交换安全七宗罪
     无线大讲堂 你的企业无线网络安全吗?
     网管支招:小技巧让企业无线安全上一台阶
    最 新 推 荐
     网络设备功能最大化 思科路由器一专多能
     OSPF路由协议概念解释和特性介绍
     Windows软件路由器的配置
     路由安全:AAA加密本地认证
     配置无线路由器需要注意五个方面
     隧道模式下IPv6穿越IPv4网络的技术分析与实…
     思科路由器上配置Cisco IOS防火墙
     路由器私网客户端访问同网段服务器公网IP
     关于校园网访问地址流量控制
     路由交换实例:三个接口上的RACL 配置
    相 关 文 章

    双出口策略路由出问题
    ADSL宽带和路由器使用分析
    专家坐镇:多路由器如何使用多条ADSL线路
    如何更有效地选择和使用802.11n网络
    实战:基于策略路由负载分担应用指导
    巧妙使用网上邻居 网络生活轻松化
    让本本使用更方便 笔记本如何灵活更换IP
    利用A、G、DL、P策略来管理网络资源访问权限
    有“福”同享——学生使用校园网络必杀技(图…
    软件限制策略 企业网络应用的门神

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

      Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    门市地址:广东省佛山市南海区黄岐黄海路133号
    本网站所有内容未经许可不得转载或做其他使用
    电话:0757-81139980 QQ:83306923