實例講解多路由接入的具體方案
隨著我國路由行業(yè)的發(fā)展,也出現(xiàn)了很多中接入網(wǎng)方式,同時也推動了路由技術(shù)的發(fā)展,文章主要通過實例講解了多路由接入的具體方案,寶安區(qū)教育網(wǎng)IDC服務器群全部采用CERNET的對外IP,高速接入教育網(wǎng)。
目前區(qū)政府信息中心通過GE級的Firewall作訪問多路由接入的劃分,區(qū)政府信息網(wǎng)與區(qū)教育城域網(wǎng)用戶群訪問CHINANET與CERNET資源已作分流,城域網(wǎng)內(nèi)部用戶訪問兩大ISP所轄資源網(wǎng)站的速度不受影響。寶安區(qū)教育網(wǎng)IDC CHINANET與CERNET兩條出口鏈路的接入設備都是通過防火墻Netscreen500,CERNET是以GE端口接入,CHINANET是以FE端口接入;dns-server采用CERNET的外部IP對baoan.net.cn作二級域名解析。目前寶安區(qū)教育網(wǎng)IDC已有10Mb的CHINANET專線接入,32個IP外部地址。為解決CHINANET和CERNET用戶群對深圳寶安區(qū)教育城域網(wǎng)IDC服務器群的高速訪問,網(wǎng)絡中心對多路由接入研究了一整套的解決方案。主要配置文件如下:
- named.conf
- options {
- directory "/var/named";
- query-source address * port 53;
- };
- controls {
- inet 127.0.0.1 allow { localhost; } keys { rndckey; };
- };
- view "cernet" {
- match-clients { cernet; };
- zone "." IN {
- type hint;
- file "named.ca";
- };
- zone "localhost" IN {
- type master;
- file "localhost.zone";
- allow-update { none; };
- };
- zone "0.0.127.in-addr.arpa" IN {
- type master;
- file "named.local"
- allow-update { none; };
- };
- zone "baoan.net.cn" IN {
- type master;
- file "baoan.net.cn-cernet";
- allow-update { none; };
- allow-transfer { none; };
- };
- };
- view "chinanet" {
- match-clients { any; };
- zone "." IN {
- type hint;
- file "named.ca";
- };
- include "/etc/rndc.key";
- acl cernet {
- 162.105/16;
- 166.111/16;
- 202.4.128/19;
- 202.38.64/18;
- 202.38.140/23;
- 202.38.184/21;
- 202.38.192/18;
- 202.112/13;
- 202.120/15;
- 202.192/12;
- 202.127.216/21;
- 202.127.224/19;
- 210.25.128/18;
- 210.26/15;
- 210.28/14;
- 210.32/12;
- 211.64/12;
- 211.80/13;
- 218.192/13;
- 219.216/13;
- 219.224/13;
- 219.242/15;
- 219.244/15;
- };
探究方向
這一方案的探究結(jié)合NAT和多路由接入方式,通過Netscreen500配置CHINANET和CERNET的訪問路由表,實現(xiàn)不同ISP用戶群高速訪問IDC機房內(nèi)服務器的可行性(包括衡量兩者路由表配置的復雜性)。
寶安區(qū)教育網(wǎng)絡中心邊界防火墻Netscreen500不存在解決出口流量負載均衡的問題,即不用考慮用戶群outside的線路冗余與負載均衡,只探究不同ISP用戶群對IDC服務器群inside時兩者多路由接入的互為備份的可行性(即某一ISP提供的線路中斷時,其用戶群通過另一ISP線路訪問站點服務器)。城域網(wǎng)用戶群已經(jīng)過區(qū)信息中心的Netscreen500作了負載均衡和分流。另外,針對目標IP探究智能解析的可行性及頂級域名與二級域名UPR轉(zhuǎn)發(fā)的實效性。