999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

解決內(nèi)網(wǎng)終端無(wú)法訪問(wèn)其他網(wǎng)段故障

2018-11-22 06:09:58云南盧立云
網(wǎng)絡(luò)安全和信息化 2018年11期
關(guān)鍵詞:策略

■ 云南 盧立云

編者按:?jiǎn)挝粌?nèi)部劃分了三個(gè)網(wǎng)段,路由器有兩個(gè)出口,分別連接電信和移動(dòng)兩個(gè)運(yùn)營(yíng)商,為防止其中一家運(yùn)營(yíng)商網(wǎng)絡(luò)中斷,在出口路由器上配置了策略路由,最近發(fā)現(xiàn)內(nèi)部幾個(gè)網(wǎng)段的終端相互無(wú)法訪問(wèn),經(jīng)過(guò)排查,是策略路由導(dǎo)致,通過(guò)修改策略故障得到解決。

圖1 單位網(wǎng)絡(luò)拓?fù)鋱D

單位幾年前建設(shè)了互聯(lián)網(wǎng),采用星型拓?fù)浣Y(jié)構(gòu),分部在各樓層的互聯(lián)網(wǎng)終端接到樓層的互聯(lián)網(wǎng)交換機(jī)上,樓層互聯(lián)網(wǎng)交換機(jī)通過(guò)光纖接到匯聚交換機(jī)上,匯聚交換機(jī)劃分3個(gè)VLAN,方便用戶上網(wǎng)和管理,匯聚交換機(jī)上聯(lián)端口為T(mén)runk口,它與出口路由器R1采用單臂路由的方式連接,分部的路由器R2下聯(lián)一個(gè)網(wǎng)段,地址為:192.168.2.X,R2上聯(lián)口地址為 :172.19.21. 2/24,采用NAT方式連接出口路由器R1,R1與R2連接的端口為fa0/0/0,地址為172.19.21.1/24;出口路由器R1的Gi0/0口接電信設(shè)備,出口帶寬500M;R1的Gi0/2口接移動(dòng)設(shè)備,出口帶寬50M,作為備用線路。拓?fù)浣Y(jié)構(gòu)如圖1所示。

為避免其中一家運(yùn)營(yíng)商網(wǎng)絡(luò)故障導(dǎo)致單位互聯(lián)網(wǎng)中斷,業(yè)務(wù)無(wú)法開(kāi)展,在出口路由器R1上配置了策略路由,通過(guò)定時(shí)ping運(yùn)營(yíng)商的地址并檢查回包來(lái)檢測(cè)電信或移動(dòng)鏈路是否可用,一旦電信或移動(dòng)鏈路故障,策略路由就將流量重定向到另一條備用鏈路,保證業(yè)務(wù)不中斷,在鏈路恢復(fù)正常后,策略路由又將流量重定向到首選鏈路上。

策略路由配置好以后,內(nèi)網(wǎng)終端訪問(wèn)互聯(lián)網(wǎng)沒(méi)有問(wèn)題,試著關(guān)閉路由器R1的一個(gè)出端口,策略路由也能及時(shí)切換線路,保證業(yè)務(wù)正常開(kāi)展。但是運(yùn)行一段時(shí)間以后,發(fā)現(xiàn)路由器下端的幾個(gè)VLAN內(nèi)終端無(wú)法相互訪問(wèn),彼此無(wú)法傳送信息,還有就是用終端對(duì)樓層交換機(jī)無(wú)法進(jìn)行管理。

問(wèn)題發(fā)現(xiàn)

圖2 單位內(nèi)網(wǎng)ping不通其他設(shè)備

圖3 可以ping通網(wǎng)關(guān)

圖4 路由跟蹤

單位內(nèi)部終端上互聯(lián)網(wǎng)沒(méi)有問(wèn)題,最近在VLAN25下的一臺(tái)終端(IP地址:192.168.1.25),要 訪 問(wèn)VLAN20內(nèi)的終端,并對(duì)VLAN27內(nèi)的交換設(shè)備進(jìn)行管理,結(jié)果都無(wú)法訪問(wèn),ping對(duì)端IP也不通,故障現(xiàn)象如圖2:ping不通其他設(shè)備,試著ping以上VLAN的網(wǎng)關(guān),都能ping通,如圖3:可以ping通網(wǎng)關(guān)。通過(guò)路由跟蹤,發(fā)現(xiàn)數(shù)據(jù)包并沒(méi)有在內(nèi)網(wǎng)的網(wǎng)段之間轉(zhuǎn)發(fā),而是直接通過(guò)移動(dòng)鏈路出口到運(yùn)營(yíng)商網(wǎng)絡(luò)中(路由策略針對(duì)該源地址首選移動(dòng)鏈路出口),ping不通也就是必然了,如圖4:路由跟蹤。

原因分析

基于上面的問(wèn)題,通過(guò)查看路由器配置,仔細(xì)查找原因,發(fā)現(xiàn)路由器有兩個(gè)默認(rèn)路由ip route 0.0.0.0 0.0.0.0 61.138. 215.97 track 1和ip route 0.0.0.0 0.0.0.0 10.120.15.129 20 track 2,但是直連路由優(yōu)先級(jí)比它高,應(yīng)該不受它影響,路由器還配有策略路由,即:

ipaccess-listextended YD-ACL

permit ip host 192.168.1.25 any

route-map 1209-YD permit 10

match ip address YDACL

set ip next-hop verify-availability 10.120.15.129 1 track 2

set ip next-hop verify-availability 61.138.215.97 2 track 1

route-map 1209-YD permit 20

set ip next-hop verify-availability 61.138.215.97 1 track 1

set ip next-hop verify-availability 10.120.15.129 2 track 2

Route-map中定義了兩個(gè)序列號(hào)10和20,按照自上而下的順序執(zhí)行,序列號(hào)10是若匹配源地址192.168.1.25,即筆者測(cè)試終端的IP ,其流量被重定向到移動(dòng)鏈路,如果移動(dòng)鏈路中斷,流量就走備選電信鏈路;序列號(hào)20即其他情況,所有其它流量被重定向到電信鏈路,一旦電信線路中斷,走備選移動(dòng)鏈路。從跟蹤的情況看,策略路由優(yōu)先于其他路由,將測(cè)試終端的所有流量都定向到移動(dòng)鏈路上了,不管是訪問(wèn)互聯(lián)網(wǎng)還是訪問(wèn)內(nèi)網(wǎng),就造成不能訪問(wèn)內(nèi)部其他網(wǎng)段設(shè)備的情況。

圖5 問(wèn)題解決

問(wèn)題解決

找到了問(wèn)題的根源,排除起來(lái)就有了思路,只要區(qū)分目的地址是訪問(wèn)互聯(lián)網(wǎng)還是內(nèi)部網(wǎng)段,在策略路由中進(jìn)行配置,跳出路由策略即可,具體為:

ipaccess-listextended To-Lan

permitipany172.19.21.00.0.0.255

permitipany172.17.20.00.0.0.255

permitipany172.17.27.00.0.0.255

permitipany192.168.1.00.0.0.255

route-map 1209-YD permit 5

match ip address To-Lan

在路由器原有配置中添加到內(nèi)部其他網(wǎng)段的訪問(wèn)列表To-Lan,并在Route-map中添加序列5,按照自上而下順序執(zhí)行的原則,序列5優(yōu)先被執(zhí)行,只要目的是訪問(wèn)內(nèi)部網(wǎng)段,就直接跳出Route-map,按照路由表路由,問(wèn)題就得到解決。

如圖5:?jiǎn)栴}解決。

經(jīng)驗(yàn)總結(jié)

單位互聯(lián)網(wǎng)絡(luò)主要是內(nèi)部終端出口訪問(wèn)互聯(lián)網(wǎng),內(nèi)部終端之間互訪的情況較少,但也不是沒(méi)有,而且為了管理內(nèi)部網(wǎng)絡(luò)的交換設(shè)備和其他操作,實(shí)現(xiàn)內(nèi)部網(wǎng)絡(luò)各網(wǎng)段互訪是有必要的。

因此,在配置策略路由時(shí)要全面考慮,不僅要實(shí)現(xiàn)內(nèi)部終端訪問(wèn)互聯(lián)網(wǎng)的路由策略,還要實(shí)現(xiàn)內(nèi)部各網(wǎng)段的訪問(wèn)。

猜你喜歡
策略
基于“選—練—評(píng)”一體化的二輪復(fù)習(xí)策略
幾何創(chuàng)新題的處理策略
求初相φ的常見(jiàn)策略
例談未知角三角函數(shù)值的求解策略
我說(shuō)你做講策略
“我說(shuō)你做”講策略
數(shù)據(jù)分析中的避錯(cuò)策略
高中數(shù)學(xué)復(fù)習(xí)的具體策略
“唱反調(diào)”的策略
幸福(2017年18期)2018-01-03 06:34:53
價(jià)格調(diào)整 講策略求互動(dòng)
主站蜘蛛池模板: 色噜噜综合网| 2021无码专区人妻系列日韩| 日本人真淫视频一区二区三区| 午夜视频日本| 久久无码高潮喷水| 在线观看免费国产| 看国产一级毛片| 欧美成人精品一级在线观看| 免费人成网站在线高清| 国产91视频免费| 熟妇丰满人妻av无码区| 亚洲中文字幕久久无码精品A| 2021亚洲精品不卡a| 天天激情综合| 亚洲日本一本dvd高清| 999精品视频在线| 精品无码日韩国产不卡av| 色欲色欲久久综合网| 97亚洲色综久久精品| 四虎在线观看视频高清无码| 日韩经典精品无码一区二区| 特级aaaaaaaaa毛片免费视频| 少妇精品久久久一区二区三区| 亚洲成人在线免费| 在线视频一区二区三区不卡| 国产农村妇女精品一二区| 色婷婷电影网| 日本精品一在线观看视频| 性视频久久| www.99在线观看| 青青国产视频| a亚洲视频| 欧美精品一二三区| 精品无码人妻一区二区| 欧美成人第一页| 99这里只有精品在线| 青青青国产精品国产精品美女| 日韩精品久久久久久久电影蜜臀| 91黄色在线观看| 四虎永久在线精品影院| 国内精品视频区在线2021| 国产手机在线小视频免费观看| 无遮挡一级毛片呦女视频| 亚洲AV电影不卡在线观看| 亚洲三级电影在线播放| 国产精品55夜色66夜色| 美女无遮挡被啪啪到高潮免费| 欧美在线伊人| 丁香五月激情图片| 色婷婷国产精品视频| 玖玖精品视频在线观看| 一级黄色网站在线免费看| 久精品色妇丰满人妻| 亚洲日韩精品无码专区| 色亚洲激情综合精品无码视频| 国产电话自拍伊人| 亚欧美国产综合| 自拍欧美亚洲| 国产综合日韩另类一区二区| 国产毛片高清一级国语| 视频二区亚洲精品| 国产美女视频黄a视频全免费网站| 伊人天堂网| 日韩二区三区| 欧美日韩在线亚洲国产人| 欧美日韩一区二区在线免费观看 | 国产剧情国内精品原创| 国产欧美日韩精品综合在线| 婷婷午夜影院| 亚洲欧美在线精品一区二区| 成人午夜网址| 欧美色视频网站| 久久久久九九精品影院| 成人午夜网址| 婷婷午夜影院| 在线无码av一区二区三区| 亚洲一区二区三区国产精华液| 女同国产精品一区二区| 欧美视频二区| 日韩精品毛片人妻AV不卡| 日韩欧美在线观看| 国产一区免费在线观看|