中小企业广域网双出口方案设计

南电信北网通,中国传统的互联网接入地域划分,很多企业单位在互联网出口原本选择的按此原则,越来越多的企业单位在广域网出口设备上不再只有一条出口,考虑带宽扩容和冗余性的需求,常见的有采用多运营商出口,一般为双出口,或同一运营商双出口。下面就以这两种常见的情况为例,介绍如何规划设计出口方案。

双运营商出口(电信+网通)方案最核心的需求就是实现访电信服务器从电信出口走,访问网通服务器从网通出口走。

解决方案一:默认路由+明细路由表。默认路由为当地优势运营商,明细路由为另一个。各大运营商的明细路由表在网上都可以下载到。本方案的特点是不需要出口设备支持特殊功能,普通的路由器都可以实现;明细路由表准确率可以达到90%,如少部分业务可以进行测试后再手动添加到路由表里。

解决方案二:近项性探测。此功能就需要专门的支持此功能的设备才能实现。原理如下,内部终端需要访问某IP,出口设备同时从两个出口都对这个IP发起PING,哪边回应的快就走哪个出口。本方案的特点是能准确的探知到底哪个出口更优。

单运营商双线路方案不存在运营商的差别,核心在于如何分配这两条线路的流量。

解决方案一:让运营商将带宽叠加到一条线路上,最完美解决方案。但实际中,运营商的设备是百兆的话,会给你2根百兆线路,你说合到一起,他那边就需要更换千兆设备,需要成本,不太愿意。

解决方案二:策略路由,将内部用户分为两部分,分开走。本方案特点,一般设备都可以实现,问题是十分固化,两条线路可能出现一条满了,另一条很闲。

解决方案三:采用算法将用户分配到不同的线路上。算法可以根据五元组的全部五个要素,或其中的某几个进行HASH计算,然后把流量分到不同线路上,但此功能需要看出口设备是否支持。

时间: 2024-10-26 18:58:08

中小企业广域网双出口方案设计的相关文章

Hillstone-冗余双出口+双IPsec-VPN实战应用扫盲讲解

写在前面,本人博客里面所写的所有博客都是经过实战以及安全稳定部署在客户企业网络中.所以各位大可放心这不是纯理论,纯理想主义. 应用环境:中大型企业分支点数据稳定加密通信 VPN设备:Hillstone [近期在国内很逆天的一款设备品牌] VPNmode:tunnel 运营商线路:双线 部署方式:拓扑边缘.出口都可 关于hillstone的VPN小白扫盲部署,会在日后补充至博客,请各位同行继续关注此博客. 第一步:我们利用双线双出口的概念,将CTC to CTC .CNC to CNC 的VPN挖

H3C设备校园网双出口配置

博文大纲: 一.策略路由是什么? 二.配置H3C双出口.(1)配置Easy_IP映射(2)配置策略路由(3)配置NAT Server映射 一.策略路由是什么? 在H3C设备上,谈到双出口,那么就避免不了策略路由这个概念,那么策略路由又是个什么鬼呢? 它与单纯依照IP报文的目的地址查找路由表进行转发不同,策略路由是一种依据用户制定的策略进行路由选择的机制.策略路由是在路由表已经产生的情况下,不按照路由表进行转发,而是根据需要,依照某种策略改变其转发路径的方法. 路由策略的操作对象是"路由"

华三设备模拟配置校园网双出口(策略路由)

博文目录:一.策略路由是什么?二.配置H3C双出口1.配置NAPT2.配置NATserver将内网telnet功能发布到外网3.配置Easy-IP4.配置策略路由 一.策略路由是什么? 它与单纯依照IP报文的目的地址查找路由表进行转发不同,策略路由是一种依据用户制定的策略进行路由选择的机制.策略路由是在路由表已经产生的情况下,不按照路由表进行转发,而是根据需要,依照某种策略改变其转发路径的方法. 路由策略的操作对象是"路由"信息,主要通过对路由的过滤和对路由属性或参数的设置来间接影响数

H3C 设备校园网双出口配置案例

一.策略路由是什么?在H3C设备上,谈到双出口,那么就避免不了策略路由这个概念,那么策略路由又是个什么鬼呢? 它与单纯依照IP报文的目的地址查找路由表进行转发不同,策略路由是一种依据用户制定的策略进行路由选择的机制.策略路由是在路由表已经产生的情况下,不按照路由表进行转发,而是根据需要,依照某种策略改变其转发路径的方法. 路由策略的操作对象是"路由"信息,主要通过对路由的过滤和对路由属性或参数的设置来间接影响数据转发.策略路由的操作对象是"数据包",主要通过设定的策

运用策略路由实现双出口数据的分流

一.背景 此实例来自于某学校的现实网络应用.该单位采用双线接入,一条电信光纤100M,一条移动光纤200M.办公网络要走电信光纤,教学.实验网络要走移动光纤.要实现该目标,在现有设备的情况下,运用策略路由是比较好的选择方案.该单位使用的网络设备主要是华为的设备.现通过华为eNSP模拟器重新将整个网络的配置模拟实现,以供参考. 网络拓扑简化后如下: 二.拓扑图说明 (1)左侧区域代表内网,由四个子网组成,分别是vlan 10.vlan 20.vlan 30.vlan 40,使用的接入设备为S370

思科双出口+策略路由+NAT

使用策略路由,从教育网出去的,在教育网接口进行nat转换 访问教育网资源平时走教育网,故障走电信 访问internat走电信线路,故障走教育网 服务器静态绑定教育网ip,不管电信.联通.教育网都走教育网访问,所以服务器数据只能走教育网线路 如果学校内公网不进行nat转换,则route-map的acl只允许其它 R5: interface Loopback1 ip address 192.168.100.1 255.255.255.0//虚拟服务器地址 ! interface Loopback2

H3C校园双出口配置案例,可跟做!

关于H3C的路由器.交换机基础理论知识,可以参看博文:H3C产品简介及基础配置命令 1.案例拓补 该拓扑图中的校园网内部分为两个网段:一个为学生校舍网段(192.168.2.0),主要访问电信提供的internet服务器:另外一个网段为校园办公和教学用网段(192.168.3.0),主要访问教育网.校园网出口路由器连接了电信提供的internet20m光纤,同时也连接了教育网的20m光纤(由于H3C的模拟器无法模拟出PC和server,所以只好使用路由器来代替了). 本次案例使用的模拟器是H3C

H3C的前身与双出口配置

一,H3C简介H3C的前身华为3COM公司,是华为与美国3COM公司的公司,2007年,公司正式更名为"杭州华三通信技术有限公司"简称"H3C".当前数据通信市场主要分为电信运营商和企业网市场,华为一直专注于运营商市场,而H3C主要专注于企业网市场.Cisco的业务则横跨运营商和企业网市场,并在这两个市场上保持一定的领先地位.在运营商市场上华为是Cisco的主要对手,在企业网市场上H3C是Cisco的主要对手 * H3C产品体系 ER系列路由器,MSR系列路由器,S

华为路由器双出口负载均衡+备份 (2)

上一个因为eNSP的问题,没有写具体的配置,本文补充一下,并添加了BFD联动,BFD需要两台设备都支持BFD,而NQA只需要一台支持即可,这点比较好,附件有完整的eNSP拓扑和配置文件. 1.AR4 [V200R003C00] #  sysname AR4_AR2240 # snmp-agent local-engineid 800007DB03000000000000 snmp-agent # clock timezone China-Standard-Time minus 08:00:00