【正文】
AX產(chǎn)品鏈路均衡配置傻瓜書 (Inbound/outbound)20110606 17:28:29標(biāo)簽:IP地址交換機(jī)拓?fù)鋱Dblank聯(lián)通正常情況下,客戶一般會(huì)有如下3類需求(當(dāng)然也可以只有一個(gè)):client在訪問外網(wǎng)的時(shí)候,如果是訪問的電信地址的網(wǎng)站,需要從電信接口出去(可能會(huì)使用接口地址或指定的公網(wǎng)地址段進(jìn)行SNAT);如果是訪問聯(lián)通地址的網(wǎng)站,需要從聯(lián)通接口出去(可能會(huì)使用接口地址或指定的公網(wǎng)地址段進(jìn)行SNAT);如果是其他地址的網(wǎng)站,就從電信(聯(lián)通)鏈路出去訪問客戶指定公網(wǎng)IP和端口的請(qǐng)求轉(zhuǎn)發(fā)到指定內(nèi)網(wǎng)1臺(tái)Server上(或者多臺(tái))如果是電信的用戶,則AX返回電信鏈路的映射IP;如果是聯(lián)通的用戶,則返回聯(lián)通鏈路的映射IP以上三種情況包含了鏈路均衡實(shí)施中95%以上客戶的要求,所以本文主要以如何實(shí)現(xiàn)上述3種功能為目標(biāo)進(jìn)行配置。第一部分:確認(rèn)客戶需求假設(shè)客戶拓?fù)鋱D及IP地址規(guī)劃如下圖所示(其中server和client分別連接在客戶核心交換機(jī)的server vlan和client vlan):AX分別連接電信出口和聯(lián)通出口,同時(shí)內(nèi)網(wǎng)接口連接核心交換機(jī)。根據(jù)客戶網(wǎng)絡(luò)實(shí)際環(huán)境整理如下表格(可根據(jù)實(shí)際情況進(jìn)行添加):網(wǎng)絡(luò)部分接口IP掩碼網(wǎng)關(guān)物理接口(vlan)電信鏈路聯(lián)通鏈路內(nèi)網(wǎng)鏈路dns_ct_proxydns_c_proxy路由部分路由(目的)路由(源)網(wǎng)關(guān)NAT部分(特殊)源地址(內(nèi))電信IP(段)聯(lián)通IP(段)映射部分電信映射IP聯(lián)通映射IPServer內(nèi)網(wǎng)IP協(xié)議:端口域名部分電信映射IP聯(lián)通映射IP域名注:完全了解客戶網(wǎng)絡(luò)環(huán)境和需求是能成功實(shí)施鏈路均衡的關(guān)鍵所在,所以在項(xiàng)目實(shí)施準(zhǔn)備期間需要完全了解客戶現(xiàn)有環(huán)境上設(shè)備的相關(guān)配置。根據(jù)前面虛擬環(huán)境IP地址規(guī)劃填寫上表,內(nèi)容如下:網(wǎng)絡(luò)部分接口IP掩碼網(wǎng)關(guān)物理接口(vlan)電信鏈路e1(ctc_vlan)聯(lián)通鏈路e2(c_vlan)內(nèi)網(wǎng)鏈路e3(inside_vlan)dns_ct_proxydns_c_proxy路由部分路由(目的)路由(源)網(wǎng)關(guān)備注Server網(wǎng)段Client網(wǎng)段默認(rèn)路由NAT部分(內(nèi)外)內(nèi)網(wǎng)地址電信IP(段)聯(lián)通IP(段)備注Web網(wǎng)站映射映射部分(從外到內(nèi))電信映射IP聯(lián)通映射IPServer內(nèi)網(wǎng)IP協(xié)議:端口:80域名部分電信映射IP聯(lián)通映射IP域名備注注:A10的鏈路均衡配置非常簡(jiǎn)單,總體上分3步:基礎(chǔ)網(wǎng)絡(luò)配置雙向地址轉(zhuǎn)換GSLB域名解析部分,下文將對(duì)每一步進(jìn)行詳細(xì)描述。第二部分、基礎(chǔ)網(wǎng)絡(luò)部分A、配置VLAN和接口根據(jù)網(wǎng)絡(luò)環(huán)境規(guī)劃,需要在AX上創(chuàng)建3個(gè)vlan:n 電信vlan(ctc_vlan) vlan ID 10,分配e1接口,ve ID 10n 聯(lián)通vlan(c_vlan) vlan ID 20,分配e2接口 ve ID 20n 內(nèi)網(wǎng)vlan(inside_vlan) vlan ID 30,分配e3接口 ve ID 30進(jìn)入Config modeamp。gt。networkamp。gt。VLAN,點(diǎn)擊Add,出現(xiàn)如下界面:按照規(guī)劃vlan數(shù)量和名稱創(chuàng)建相應(yīng)的vlan后點(diǎn)擊ok既創(chuàng)建成功。(其中Virtual Interface既為關(guān)聯(lián)與這個(gè)vlan的3層虛擬接口,只有在這里填寫了相應(yīng)的ID以后,在config modeamp。gt。networkamp。gt。interfaceamp。gt。virtual下才會(huì)出現(xiàn)ve接口)注意,Viraual Interface的ID號(hào)最好與VLAN ID一致,便于維護(hù)管理。最后完成后界面如下圖所示:B、配置ve接口IP地址根據(jù)網(wǎng)絡(luò)環(huán)境規(guī)劃,3個(gè)ve接口IP地址需要配置如下:n ve 10: n ve 20: n ve 30