实例讲解多路由接入的具体方案
创始人
2024-06-15 16:51:16
0

随着我国路由行业的发展,也出现了很多中接入网方式,同时也推动了路由技术的发展,文章主要通过实例讲解了多路由接入的具体方案,宝安区教育网IDC服务器群全部采用CERNET的对外IP,高速接入教育网。

目前区政府信息中心通过GE级的Firewall作访问多路由接入的划分,区政府信息网与区教育城域网用户群访问CHINANET与CERNET资源已作分流,城域网内部用户访问两大ISP所辖资源网站的速度不受影响。宝安区教育网IDC CHINANET与CERNET两条出口链路的接入设备都是通过防火墙Netscreen500,CERNET是以GE端口接入,CHINANET是以FE端口接入;dns-server采用CERNET的外部IP对baoan.net.cn作二级域名解析。目前宝安区教育网IDC已有10Mb的CHINANET专线接入,32个IP外部地址。为解决CHINANET和CERNET用户群对深圳宝安区教育城域网IDC服务器群的高速访问,网络中心对多路由接入研究了一整套的解决方案。主要配置文件如下:

  1. named.conf  
  2. options {  
  3. directory "/var/named";  
  4. query-source address * port 53;  
  5. };  
  6. controls {  
  7. inet 127.0.0.1 allow { localhost; } keys { rndckey; };  
  8. };  
  9. view  "cernet" {  
  10. match-clients { cernet; };  
  11. zone "." IN {  
  12. type hint;  
  13. file "named.ca";  
  14. };  
  15. zone "localhost" IN {  
  16. type master;  
  17. file "localhost.zone";  
  18. allow-update { none; };  
  19. };  
  20. zone "0.0.127.in-addr.arpa" IN {  
  21. type master;  
  22. file "named.local"  
  23. allow-update { none; };  
  24. };  
  25. zone "baoan.net.cn" IN {  
  26. type master;  
  27. file "baoan.net.cn-cernet";  
  28. allow-update { none; };  
  29. allow-transfer { none; };  
  30. };  
  31. };  
  32. view "chinanet" {  
  33. match-clients { any; };  
  34. zone "." IN {  
  35. type hint;  
  36. file "named.ca";  
  37. };  
  38. include "/etc/rndc.key";  
  39. acl cernet {  
  40. 162.105/16;  
  41. 166.111/16;  
  42. 202.4.128/19;  
  43. 202.38.64/18;  
  44. 202.38.140/23;  
  45. 202.38.184/21;  
  46. 202.38.192/18;  
  47. 202.112/13;  
  48. 202.120/15;  
  49. 202.192/12;  
  50. 202.127.216/21;  
  51. 202.127.224/19;  
  52. 210.25.128/18;  
  53. 210.26/15;  
  54. 210.28/14;  
  55. 210.32/12;  
  56. 211.64/12;  
  57. 211.80/13;  
  58. 218.192/13;  
  59. 219.216/13;  
  60. 219.224/13;  
  61. 219.242/15;  
  62. 219.244/15;  
  63. };  
  64.  

 

探究方向

这一方案的探究结合NAT和多路由接入方式,通过Netscreen500配置CHINANET和CERNET的访问路由表,实现不同ISP用户群高速访问IDC机房内服务器的可行性(包括衡量两者路由表配置的复杂性)。

宝安区教育网络中心边界防火墙Netscreen500不存在解决出口流量负载均衡的问题,即不用考虑用户群outside的线路冗余与负载均衡,只探究不同ISP用户群对IDC服务器群inside时两者多路由接入的互为备份的可行性(即某一ISP提供的线路中断时,其用户群通过另一ISP线路访问站点服务器)。城域网用户群已经过区信息中心的Netscreen500作了负载均衡和分流。另外,针对目标IP探究智能解析的可行性及顶级域名与二级域名UPR转发的实效性。
 

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...
《非诚勿扰》红人闫凤娇被曝厕所... 【51CTO.com 综合消息360安全专家提醒说,“闫凤娇”、“非诚勿扰”已经被黑客盯上成为了“木...
2012年第四季度互联网状况报... [[71653]]  北京时间4月25日消息,据国外媒体报道,全球知名的云平台公司Akamai Te...