首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 冲浪宝典 > 冲浪技巧 > 中低端路由器双出口NAT解决方案
【标  题】:中低端路由器双出口NAT解决方案
【关键字】:NAT
【来  源】:http://www.cublog.cn/u/18274/showart.php?id=106055

中低端路由器双出口NAT解决方案

1.负载分担配置
在两个以太网上分别做策略路由指定本网段地址的下一跳分别为S0/S1对端设备接口IP 这样当该接口收到符合列表的IP报文时就不会去查路由转发表而是根据所配置的策略路由直接送到对应下一跳 的NAT接口上并在该NAT接口上实施地址转换具体相关配置如下

网段A

nat address-group 202.1.1.9 202.1.1.15 a
acl 1 match-order auto
     rule normal permit source 10.0.0.0 0.255.255.255
     rule normal deny source any
!
route-policy a permit 1
    if-match ip address 1
    apply ip next-hop 202.1.1.2
!
interface Ethernet0
    ip address 10.0.0.1 255.255.255.0
    ip policy route-policy a
!
interface Serial0
    ip address 202.1.1.1 255.255.255.252
    nat outbound 1 interface
或者nat outbound 1 address-group a

网段B
nat address-group 16.1.1.9 16.1.1.14 b
    acl 2 match-order auto
    rule normal permit source 192.168.0.0 0.255.255.255
    rule normal deny source any
!
route-policy b permit 1
    if-match ip address 2
    apply ip next-hop 16.1.1.2
!
interface Ethernet1
    ip address 192.168.0.1 255.255.255.0
    ip policy route-policy a
!
interface Serial1
    ip address 16.1.1.1 255.255.255.252
    nat outbound 1 interface
或者nat outbound 1 address-group b

2 主备份配置
关键在于配置两条对上行报文起相同作用的静态路由并且使两台路由路由的优先级不同正常情况下走优先级高的出口作NAT转换当主用链路发生故障时主用路由被备用优先级低的路由替代从而完成主备NAT链路的倒换难题A 是让两个ISP 配置同时指向同一个网段的路由是几乎不可能的难题B 是中低端路由器nat 是基于接口的就是说从S 0 口ISP1 出去的报文必须从S 0 口回来才行如果解决了难题A必然出现难题B 两个ISP 都知道路由器公网地址池的路由就无法保证报文一定是从S 0 口回来了这样的双出口nat无法成功

3 有人问内网在同一网段只有192.168.0.0/24 一个网段怎么办拆分成

192.168.0.0/25
192.168.0.128/25

两个网段即可路由器内网口无需任何改动只要把acl 相应改变即可.

交换机+windows ias+windows ad服务实现802.1x身份验证(z):【上一篇】
分享一条华为交换机MAC绑定的命令:【下一篇】
【相关文章】
  • 在Struts和Hibernate之间搭起桥梁
  • re: NHibernate Step by Step (五)Criteria Query
  • hibernate应用配置说明-middlegen和hbm2java的配置
  • ESFramework介绍之(25)-- 在插件中使用NHibernate
  • Hibernate获取数据方式与缓存使用(收藏)
  • Checkpoint软件中怎样手动添加Static NAT规则
  • 可以统计nat时tcp和udp的连接的脚本
  • Star Sonata游戏内容前沿报道
  • ADSL 拨号&PF防火墙NAT on FreeBSD6.0
  • sonicwall 4060 enhanced VPN和NAT配置
  • 【随机文章】
  • 修改普通用户具有root的权限
  • 在tomcat中实现https安全连接的方法
  • 反向思维,帮你做创意
  • uml 表达式和图表语法
  • 病毒 I-Worm/Holar.c霍勒
  • 王小波在线。。。
  • IBM 6228/6229光纤卡,现货,价好
  • Symbian 上使用BSD socket 进行raw socket编程
  • getopt(分析命令行参数)
  • 用mshtml做的一个简单位置示意图
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 软讯网络 All Rigths Reserved.