NAT地址转换,路由器作为出口设备,实现负载分担

路漫漫其修远兮,吾将上下而求索

一个善于创造的人,一定是一个善于分享的人。

今天整理了一个实验,具备NAT地址转换,路由器作为出口设备,实现负载分担,实现路由策略

目录

实验图

实验要求

实验配置

基本IP-路由配置

NAT配置

配置策略路由

总结


实验图

实验要求

上网要求

在内网出口路由器上需要部署NAT技术,将内网地址转换成外网接口地址。出接口(G0/0/1、G0/0/2)分别连接两个运营商链路ISP1、ISP2,无论从哪条链路都能上网。
内网流量走向需求

PC1访问外网的流量只从ISP1链路转发,PC2访问外网的流量只从ISP2链路转发,PC3访问外网的流量可以从ISP1链路或ISP2链路转发。
链路故障切换

当ISP1链路发生故障时,内网所有PC访问外网的流量从ISP2链路转发。同理,ISP2链路发生故障,内网所有PC访问外网流量从ISP1链路转发。

实验配置

基本IP-路由配置

IP地址配置按实验图配置就行,此处不再写命令,直接进行路由配置

Internet

复制代码
ip route-static 0.0.0.0 0 100.1.2.2
ip route-static 0.0.0.0 0 200.1.2.2
ip route-static 100.1.1.0 24 100.1.2.2
ip route-static 200.1.1.0 24 200.1.2.2

ISP1:

复制代码
ip route-static 1.1.1.1 32 100.1.2.1
ip route-static 10.1.0.0 22 100.1.1.1

ISP2:

复制代码
ip route-static 1.1.1.1 32 200.1.2.1
ip route-static 10.1.0.0 22 200.1.1.1

内网出口路由器:

复制代码
ip route-static 0.0.0.0 0 100.1.1.2
ip route-static 0.0.0.0 0 200.1.1.2
ip route-static 10.1.0.0 22 192.168.1.1

SW1:

复制代码
ip route-static 0.0.0.0 0 192.168.1.2

NAT配置

内网出口路由器:

此处采用路由汇总的方式匹配,采用了Easy-ip

复制代码
acl 2000 
rule 5 permit source 10.1.0.0 0.0.3.255   
int g 0/0/1
nat outbound 2000
int g 0/0/2
nat outbound 2000

配置策略路由

内网出口路由器:

复制代码
nqa test-instance p1 isp1  
test-type icmp                 
destination-address ipv4 100.1.1.2   
frequency 10         
interval seconds 3   
start now          
nqa test-instance p2 isp2   
test-type icmp
destination-address ipv4 200.1.1.2
frequency 10
interval seconds 3
start now


ip route-static 0.0.0.0 0 100.1.1.2 track nqa p1 isp1     /配置完成后与默认路由绑定 
ip route-static 0.0.0.0 0 200.1.1.2 track nqa p2 isp2

简单说明

nqa test-instance p1 isp1 创建nqa实例p1 探测ISP1链路

test-type icmp 设置探测的类型

destination-address ipv4 100.1.1.2 设置探测目标的IP

frequency 10 设置NQA自动执行测试的时间间隔为10秒

interval seconds 3 设置NQA发送报文的时间间隔为3秒

start now 立即开始

复制代码
acl 2001
rule permit source 10.1.1.0 0.0.0.255   
acl 2002
rule permit source 10.1.2.0 0.0.0.255   
traffic classifier pc1             
if-match acl 2001                
traffic behavior pc1              
redirect ip-nexthop 100.1.1.2 track nqa p1 isp1  
traffic classifier pc2      
if-match acl 2002
traffic behavior pc2
redirect ip-nexthop 200.1.1.2 track nqa p2 isp2
traffic policy pc1_and_pc2            
classifier pc1 behavior pc1            
classifier pc2 behavior pc2
interface g 0/0/0                   
traffic-policy pc1_and_pc2 inbound

至此配置完成

总结

这篇文章的实验是我在课堂上的书本中看到的,今天将它整理一下,希望对您的学习有所帮助。

谢谢您的观看。

相关推荐
盐焗西兰花14 分钟前
鸿蒙学习实战之路 - 图片预览功能实现
学习·华为·harmonyos
十五年专注C++开发18 分钟前
Asio2: 一个基于 Boost.Asio 封装的高性能网络编程库
网络·c++·boost·asio·asio2
Xudde.34 分钟前
friendly2靶机渗透
笔记·学习·安全·web安全·php
知识分享小能手1 小时前
CentOS Stream 9入门学习教程,从入门到精通, CentOS Stream 9 命令行基础 —语法知识点与实战详解(4)
linux·学习·centos
码界奇点1 小时前
Java Web学习 第15篇jQuery从入门到精通的万字深度解析
java·前端·学习·jquery
牛奶咖啡131 小时前
解决配置虚拟网络后同网段的设备网络不通问题
网络·桥接模式·主机模式·配置虚拟网络后同网段设备不通·排查解决同网段同网关网络不通·重置windows主机网络·nas模式
摇滚侠1 小时前
零基础小白自学 Git_Github 教程,GitHub Action 基础概念,笔记22
笔记·git·github
车载测试工程师2 小时前
CAPL学习-ETH功能函数-通用函数
网络·学习·tcp/ip·capl·canoe
ICT技术最前线2 小时前
sdwan组网软件如何帮助企业提升网络效率?
网络·sdwan·宽带组网
OAoffice2 小时前
智能学习培训考试平台如何驱动未来组织:重塑人才发展格局
人工智能·学习·企业智能学习考试平台·学练考一体化平台