【正文】
ient發(fā)起的上網(wǎng)請求進(jìn)行智能選路和NAT的n to_webserver_ctc 該virtual server是用來完成外網(wǎng)來的從電信出口來訪問webserver的請求向內(nèi)網(wǎng)server的轉(zhuǎn)發(fā)同時(shí)完成服務(wù)器負(fù)載均衡的n to_webserver_c 該virtual server是用來完成外網(wǎng)來的從聯(lián)通出口來訪問webserver的請求向內(nèi)網(wǎng)server的轉(zhuǎn)發(fā)同時(shí)完成服務(wù)器負(fù)載均衡的進(jìn)入config modeamp。綜上所述,以上腳本完成了智能選路以及鏈路備份的功能。同樣的,還有一條set命令:set bwfile_group_id [ POLICY::bwlist id $remote_addr chinall ],這條命令是將我們在前面創(chuàng)建的PBSLB策略chinall中目標(biāo)網(wǎng)段后面的數(shù)字作為值賦值給bwfile_group_id這個(gè)變量(組ID),這樣就可以直接使用分類數(shù)字作為條件進(jìn)行判斷。所以在上面的腳本中,為了和我們通常的理解達(dá)成一致,我們將[IP::local_addr]的值賦值給了remote_addr這個(gè)變量。同理創(chuàng)建links_select_udp腳本(將c_gw_tcp以及ctc_gw_tcp更換成c_gw_udp以及ctc_gw_udp即可)。gt。gt。F、建立相應(yīng)的aFlex腳本。gt。gt。E、默認(rèn)情況下每300秒AX會(huì)向tftp server更新一次。PBSLB,點(diǎn)擊Add:Name輸入chinaall,Host輸入tftp服務(wù)器地址,Location輸入tftp server上地址庫保存的路徑和文件名,我的tftp ,文件路徑是根目錄,最終結(jié)果如下:點(diǎn)擊ok,AX就會(huì)下載tftp server上的地址數(shù)據(jù)庫文件。serviceamp。建立PBSLB策略(導(dǎo)入智能鏈路選擇需要的地址庫信息)進(jìn)入config modeamp。而對于Web_server,則2個(gè)member的優(yōu)先級需要一樣,因?yàn)樾枰M(jìn)行負(fù)載均衡,而health monitor則選擇方式。同時(shí),在創(chuàng)建上述4個(gè)servicegroup的時(shí)候,Health Monitor要選擇ping。同理創(chuàng)建剩下的servicegroup。gt。gt。gt。gt。gt。gt。這部分是完成鏈路均衡的基本功能,主要是通過virtual server配合aFlex腳本功能來完成的。這樣就完成了智能選路功能。第三部分、雙向地址轉(zhuǎn)換該部分就涉及到前面提到的客戶3類需求(藍(lán)色字體)的前2個(gè)。gt。gt。gt。virtual,上一步創(chuàng)建的ve在這里:目前還為配置地址,分別點(diǎn)擊進(jìn)入各個(gè)ve接口配置界面,配置相應(yīng)的ip地址:電信接口:聯(lián)通接口:內(nèi)網(wǎng)接口:注意:在ve 30(內(nèi)網(wǎng)接口)上需要啟用:Allow Promiscuous VIP,后面配置中會(huì)介紹這個(gè)選項(xiàng)的作用。interfaceamp。networkamp。最后完成后界面如下圖所示:B、配置ve接口IP地址根據(jù)網(wǎng)絡(luò)環(huán)境規(guī)劃,3個(gè)ve接口IP地址需要配置如下:n ve 10: n ve 20: n ve 30: 進(jìn)入config modeamp。gt。gt。gt。VLAN,點(diǎn)擊Add,出現(xiàn)如下界面:按照規(guī)劃vlan數(shù)量和名稱創(chuàng)建相應(yīng)的vlan后點(diǎn)擊ok既創(chuàng)建成功。networkamp。配置VLAN和接口根據(jù)網(wǎng)絡(luò)環(huán)境規(guī)劃,需要在AX上創(chuàng)建3個(gè)vlan:n 電信vlan(ctc_vlan) vlan ID 10,分配e1接口,ve ID 10n 聯(lián)通vlan(c_vlan) vlan ID 20,分配e2接口 ve ID 20n 內(nèi)網(wǎng)vlan(inside_vlan) vlan ID 30,分配e3接口 ve ID 30進(jìn)入Config modeamp。雙向地址轉(zhuǎn)換Web網(wǎng)站映射映射部分(從外到內(nèi))電信映射IP聯(lián)通映射IPServer內(nèi)網(wǎng)IP協(xié)議:端口根據(jù)前面虛擬環(huán)境IP地址規(guī)劃填寫上表,內(nèi)容如下:網(wǎng)絡(luò)部分接口IP掩碼網(wǎng)關(guān)物理接口(vlan)電信鏈路e1(ctc_vlan)聯(lián)通鏈路e2(c_vlan)內(nèi)網(wǎng)鏈路e3(inside_vlan)dns_ct_proxy映射部分電信映射IP聯(lián)通映射IPServer內(nèi)網(wǎng)IP協(xié)議:端口NAT部分(特殊)源地址(內(nèi))電信IP(段)聯(lián)通IP(段)路由部分路由(目的)路由(源)網(wǎng)關(guān)第一部分:確認(rèn)客戶需求假設(shè)客戶拓?fù)鋱D及IP地址規(guī)劃如下圖所示(其中server和client分別連接在客戶核心交換機(jī)的server vlan和client vlan):AX分別連接電信出口和聯(lián)通出口,同時(shí)內(nèi)網(wǎng)接口連接核心交換機(jī)。聯(lián)通正常