999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

采用雙出口的校園網(wǎng)的技術(shù)分析及實現(xiàn)

2012-10-14 05:28:20李文池楊世平
關(guān)鍵詞:策略

李文池,楊世平

(1.貴州大學(xué),貴州 貴陽 550000;2.貴州電子信息職業(yè)技術(shù)學(xué)院,貴州 凱里 556000)

采用雙出口的校園網(wǎng)的技術(shù)分析及實現(xiàn)

李文池1,2,楊世平1

(1.貴州大學(xué),貴州 貴陽 550000;2.貴州電子信息職業(yè)技術(shù)學(xué)院,貴州 凱里 556000)

針對雙出口校園網(wǎng)絡(luò)提出一種采用靜太路由、NAT、源地址策略路由技術(shù)的綜合解決措施方案,主要解決了網(wǎng)絡(luò)流量分配和通過雙出口訪問校園網(wǎng)服務(wù)器的問題.

雙出口;靜態(tài)路由;策略路由;NAT

1 引言

在很多高校的校園網(wǎng)建設(shè)中,基于訪問速度、資源利用情況和費用的考慮,在接入教科網(wǎng)的同時,還會選擇其他ISP接入方式.通常情況下,當(dāng)校園網(wǎng)中采用雙出口時,要求對原有的用戶的影響應(yīng)盡可能少,即任何客戶端IP地址設(shè)置都不用修改,使用戶能正常訪問網(wǎng)絡(luò);當(dāng)用戶訪問教科網(wǎng)的網(wǎng)站時,走經(jīng)由連接到教科網(wǎng)的出口,訪問其他網(wǎng)站包括國外站點時,走經(jīng)由連接到其他ISP的出口;外部公眾網(wǎng)的用戶訪問校園網(wǎng)的Web、FTP、Mail、DNS等服務(wù)器時,即可以通過教科網(wǎng)提供的IP地址訪問,也可以通過其他ISP提供的IP地址訪問.

2 存在的問題分析

圖2-1所示為校園網(wǎng)采用雙出口時的網(wǎng)絡(luò)連接拓?fù)鋱D.這樣的連接通常會帶來兩個方面的問題,一方面是內(nèi)部用戶訪問外網(wǎng)時如何分流,另一方面就是對外發(fā)布的服務(wù)(如WEB服務(wù))如何提供給外部訪問的問題.

圖2-1 網(wǎng)絡(luò)連接拓?fù)鋱D

當(dāng)內(nèi)部用戶訪問外部網(wǎng)絡(luò)時,考慮到通過教科網(wǎng)訪問其外的網(wǎng)絡(luò)流量要收費,且訪問速度沒有其他ISP快,所以一般要求所有目的地址為教科網(wǎng)的訪問流量走教科網(wǎng),其他流量走聯(lián)通網(wǎng).

WEB服務(wù)器同時使用教科網(wǎng)和聯(lián)通網(wǎng)對外發(fā)布,當(dāng)客戶機位于教科網(wǎng),訪問WEB服務(wù)時訪問的是聯(lián)通網(wǎng)提供的IP地址,發(fā)出的數(shù)據(jù)包會從GE2進(jìn)入,而返回的數(shù)據(jù)包會從ETH0出來,當(dāng)任何一條鏈路故障時,都將無法正常訪問服務(wù)器.當(dāng)客戶機位于教科網(wǎng)以外,訪問WEB服務(wù)時訪問的是教科網(wǎng)提供的IP,也會有同樣的問題出現(xiàn).即便網(wǎng)絡(luò)鏈路正常,對服務(wù)器的訪問也存在不確定性因素.要解決以上問題,需要保證當(dāng)外部客戶機訪問服務(wù)器的數(shù)據(jù)包從那一個接口進(jìn)入內(nèi)部網(wǎng)絡(luò)就應(yīng)從該接口返回.

3 網(wǎng)絡(luò)接入基本技術(shù)

3.1 靜態(tài)路由與默認(rèn)路由

靜態(tài)路由就是手工配置的路由,使得數(shù)據(jù)包能夠按照設(shè)定的路徑傳送到指定的目標(biāo)網(wǎng)絡(luò).如果路由器遇到?jīng)]有確切路由的數(shù)據(jù)包時,通常是按照設(shè)定的默認(rèn)路由進(jìn)行傳送,默認(rèn)路由是一種特殊的靜態(tài)路由.

3.2 策略路由

基于策略的路由不僅能夠根據(jù)目的地址,而且能夠根據(jù)協(xié)議類型、報文大小、應(yīng)用、IP源地址或者其它的策略來選擇轉(zhuǎn)發(fā)路徑.策略可以根據(jù)實際應(yīng)用的需要進(jìn)行定義來控制多個路由器之間的負(fù)載均衡、單一鏈路上報文轉(zhuǎn)發(fā)的QoS或者滿足某種特定需求.

3.3 NAT

NAT即網(wǎng)絡(luò)地址轉(zhuǎn)換,是用于解決內(nèi)部網(wǎng)絡(luò)連接到公共網(wǎng)絡(luò)時的一種地址變換技術(shù).通常在內(nèi)部網(wǎng)絡(luò)中使用私有IP地址,當(dāng)內(nèi)部網(wǎng)絡(luò)中的計算機與公共網(wǎng)絡(luò)中的計算機通信時,NAT設(shè)備將內(nèi)部網(wǎng)絡(luò)私有地址轉(zhuǎn)換成公共網(wǎng)絡(luò)上合法的IP地址,使通信能正常進(jìn)行.NAT有三種常用類型:

靜態(tài)NAT:按照一一對應(yīng)的方式將每個內(nèi)部IP地址轉(zhuǎn)換為一個外部IP地址,這種方式經(jīng)常用于內(nèi)部網(wǎng)的服務(wù)器需要能夠被外部網(wǎng)絡(luò)訪問到時.

動態(tài)NAT:將一個內(nèi)部IP地址轉(zhuǎn)換為一組外部IP地址(地址池)中的一個IP地址,這種轉(zhuǎn)換不是固定的,而是動態(tài)的.

超載(Overloading)NAT(也稱為 NAPT):是動態(tài) NAT的一種實現(xiàn)形式,在轉(zhuǎn)換時利用了端口號,將[內(nèi)部IP地址,端口號]轉(zhuǎn)換為[外部IP地址,端口號],使得只用少量的外部IP地址就可以支持內(nèi)部網(wǎng)絡(luò)大量的客戶端.

4 技術(shù)解決方案

對于內(nèi)部用戶訪問外網(wǎng)時如何分流的問題,通常在出口設(shè)備上設(shè)置默認(rèn)路由和靜態(tài)路由,并配合NAT和ACL來實現(xiàn).設(shè)置靜態(tài)路由,使得所有訪問目的地址為教科網(wǎng)的流量,經(jīng)由接口ETH0走,目的地址為非教科網(wǎng)的流量經(jīng)由接口GE2走.在接口GE0->ETH0,GE0->GE2方向設(shè)置源址NAPT.

對于WEB服務(wù)器的問題,需要保證當(dāng)外部客戶機訪問服務(wù)器的數(shù)據(jù)包從那一個接口進(jìn)入內(nèi)部網(wǎng)絡(luò)就應(yīng)從該接口返回.可以采用源IP地址的策略路由技術(shù)來解決這個問題,基于源IP地址的策略允許根據(jù)IP包的始發(fā)地做出路由選擇,在WEB服務(wù)器上設(shè)兩IP地址,一個IP地址做靜態(tài)NAT映射到教科網(wǎng)提供的公網(wǎng)IP地址,另一個IP地址做靜態(tài)NAT映射到聯(lián)通網(wǎng)提供的IP地址,這樣,就可以由使得返回的數(shù)據(jù)包由服務(wù)器的IP地址來確定是走哪一個接口出去.

內(nèi)部用戶訪問外網(wǎng)的主要配置如下:

5 總結(jié)

在校園網(wǎng)出口節(jié)點位置采用了四端口防火墻,綜合運用了靜態(tài)路由、NAPT、靜態(tài)NAT和策略路由技術(shù),解決了網(wǎng)絡(luò)訪問流量的問題,充分整合了教科網(wǎng)和本地ISP的優(yōu)勢資源,有效控制了網(wǎng)絡(luò)使用費用,減少了網(wǎng)絡(luò)設(shè)備和服務(wù)器數(shù)量,降低了網(wǎng)絡(luò)建設(shè)成本,比較理想的解決了校園網(wǎng)雙出口的問題.

〔1〕(美)Richard Froom.CCNP 學(xué)習(xí)指南:組建 Cisco 多層交換網(wǎng)絡(luò)(BCMSN).人民郵電出版社,2007.

〔2〕(美)Diane Teare.CCNP學(xué)習(xí)指南:組建可擴展的Cisco互連網(wǎng)絡(luò)(BSCI).人民郵電出版社,2007.

〔3〕廖淑華.策略路由技術(shù)在多出口網(wǎng)絡(luò)中的應(yīng)用.吉林師范大學(xué)學(xué)報(自然科學(xué)版),2010(02).

〔4〕趙秋菊.多出口校園網(wǎng)絡(luò)的路由與防火策略.電腦知識與技術(shù),2009(06).

TP393.18

A

1673-260X(2012)02-0031-02

貴陽市科學(xué)技術(shù)計劃項目,[2009],科2合同字第1-052號

猜你喜歡
策略
基于“選—練—評”一體化的二輪復(fù)習(xí)策略
幾何創(chuàng)新題的處理策略
求初相φ的常見策略
例談未知角三角函數(shù)值的求解策略
我說你做講策略
“我說你做”講策略
數(shù)據(jù)分析中的避錯策略
高中數(shù)學(xué)復(fù)習(xí)的具體策略
“唱反調(diào)”的策略
幸福(2017年18期)2018-01-03 06:34:53
價格調(diào)整 講策略求互動
主站蜘蛛池模板: 国产成人AV综合久久| 国产精品乱偷免费视频| 欧美精品在线免费| 亚洲国产欧美中日韩成人综合视频| 欧美一级大片在线观看| 亚洲欧美综合在线观看| 91精品国产丝袜| 国产精品成人啪精品视频| 五月婷婷中文字幕| a级毛片免费播放| 国产迷奸在线看| 99精品这里只有精品高清视频| 欧美一级高清片久久99| 成年av福利永久免费观看| 国产一级毛片高清完整视频版| 在线精品欧美日韩| 成人亚洲国产| 国产精品欧美日本韩免费一区二区三区不卡| 精品视频在线一区| 极品国产一区二区三区| 免费毛片视频| 免费精品一区二区h| 99国产精品国产高清一区二区| 极品国产一区二区三区| 日本在线视频免费| 国产午夜精品鲁丝片| 亚洲午夜18| 久久综合丝袜日本网| 中文字幕亚洲乱码熟女1区2区| 欧美一级99在线观看国产| 伊人色在线视频| 无码不卡的中文字幕视频| 欧美日韩综合网| 在线观看国产精品第一区免费| 欧美区一区| 国产无套粉嫩白浆| 亚洲乱码在线视频| 国产精品永久不卡免费视频| 激情无码字幕综合| 久久免费视频6| 日本精品一在线观看视频| 国产精品深爱在线| 国产日韩丝袜一二三区| 久久国产精品影院| 婷婷六月综合网| 不卡午夜视频| 亚州AV秘 一区二区三区 | 在线日本国产成人免费的| 亚洲精品视频在线观看视频| 18禁不卡免费网站| 国产一区二区影院| 欧美日韩中文字幕在线| 狂欢视频在线观看不卡| 97久久人人超碰国产精品| 91午夜福利在线观看精品| 免费国产一级 片内射老| 久久精品中文字幕少妇| 色精品视频| 99热这里都是国产精品| 国产精品青青| 亚洲AV无码精品无码久久蜜桃| 欧美国产精品不卡在线观看| 中文字幕1区2区| 欧美a在线视频| 国产无码精品在线播放| 亚洲αv毛片| 91精品免费久久久| 毛片免费在线视频| 欧美区在线播放| 九色视频在线免费观看| 亚洲系列中文字幕一区二区| 日本免费精品| 二级特黄绝大片免费视频大片| 99视频在线免费看| 国产对白刺激真实精品91| 毛片久久久| 国产91精品最新在线播放| 久久久国产精品免费视频| 亚洲精品国产乱码不卡| 高清免费毛片| 51国产偷自视频区视频手机观看| 日本国产精品一区久久久|