我单位作为总部集团的子分公司,互联网出口走向如图所示,原有互联网1G出口,通过铁路的SDH传输系统两端设备 以太网口对接至集团总部出口核心交换机,配置一对私网互联地址,我单位将默认路由发至总部方向,总部将我集团10.20.0.0/16私网地址写路由送回;现因互联网出口需求紧张,扩增到2G,因铁路传输系统仅有千兆以太网口,因此只能额外使用1个千兆以太网接口进行扩增,因经过了铁路的传输设备,两端交换设备无法实现与原有链路的端口聚合,只能考虑通过写路由进行扩增,在子分公司侧可以写策略路由使我10.20.0.0/16网段内不同C段走不同出口,再在总部侧写相应路由,但是这样做会使我子分公司侧有业务调整时,想改变某个C段走的出口时,必须经过总部集团协助才能完成;请问有什么方案可以实现我子分公司侧调整出口业务时可以不需要总部出口侧调整也可完成?或者有什么办法聚合这2个1G端口以实现互联网出口扩容也可以。
(0)
最佳方案是联系运营商做链路聚合
(0)
链路聚合会遇到如下问题https://zhiliao.h3c.com/questions/dispcont/81247,不知道可否实现?
链路聚合会遇到如下问题https://zhiliao.h3c.com/questions/dispcont/81247,不知道可否实现?
可使用动态路由实现
其中Router A为总部核心和Router B防火墙。
核心交换
<RouterA> system-view
[RouterA] ospf
[RouterA-ospf-1] area 0
[RouterA-ospf-1-area-0.0.0.0]default-route-advertise always //下发缺省路由下去
[RouterA-ospf-1-area-0.0.0.0] network 10.255.9.97 0.0.0.3 //掩码根据接口地址实际情况写,格式为反掩码
[RouterA-ospf-1-area-0.0.0.0] network 10.255.8.97 0.0.0.3
分部防火墙
# 配置Router B。
<RouterB> system-view
[RouterB] ospf
[RouterB-ospf-1] area 0
[RouterA-ospf-1-area-0.0.0.0] network 10.255.9.96 0.0.0.3
[RouterA-ospf-1-area-0.0.0.0] network 10.255.8.96 0.0.0.3
[RouterA-ospf-1-area-0.0.0.0] network 10.20.0.0 0.0.255.255 //宣告实际网段路由
[RouterB-ospf-1-area-0.0.0.0] quit
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明