一、原来客户环境只有一台出口路由器,连接两条不同运营商的公网链路公网IP分别为A和B,且A和B都对内网不同的业务做了目的nat映射服务。
全网1台路由器、2台防火墙、2台核心都运行OSPF协议。
用户原需求:
1、内网无线、有线终端都可以上网
2、外网用户可通过互联网访问内网业务
3、内网终端可以通过互联网访问内网业务
路由器配置功能:
1、源nat地址转换
2、目的nat转换
3、nat逆向映射(nat回流,内网主机通过公网地址访问内网服务器)
二、现在客户更改网络环境,出口路由器增加一台,分别连接两条运营商的公网链路。
需求现在为:
1、全网保持运行ospf协议不变,无线网络主要通过A运营商链路上网,有线网络通过B运营商链路上网,当一条运营商链路故障后,有线无线都可以通过B运营商链路上网。
2、外网用户可以访问内网业务。
3、内网有线、无线用户需要通过公网地址访问内网业务。
三、问题
1、现环境两台路由器都向区域内下发了缺省路由,是否会影响有线、无线的选路。
2、有线、无线是否可以正常通过互联网访问内网业务。
3、是否有好的解决办法满足以上要求。(我听朋友说可以配置内网DNS服务器,如果没有条件配置DNS服务器该怎么办?)
求大神帮助啊!!!!!!!!!
(0)
你这设备用的什么冗余协议,核心,防火墙,路由器,还是都未进行冗余,纯靠路由冗余吗。
(0)
1、不能都下发默认路由,会影响有线、无线上网
2、且会影响dnat对外发布的业务
3、两台路由器配置ha最好,主备模式,或者一台下发优先级低的默认,一台下发优先级高的默认路由
(0)
内网通过公网地址访问内网服务器,总体上有二个实现方案。
1,有公网IP的,经过路由出口网络,在公网路由器管理后台虚拟服务器添加转发规则。路由映射成功后,在外网通过对应公网IP端口访问到内网指定端口服务。
2,无公网IP时,较为简易方法是做内网穿透。常见类似有如花生壳、nat123、金万维、内网通等网络端口映射软件工具,能够将本地内网IP通过域名让外网连接访问。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
你这组网,要我看来,干脆独立成2个网络互为备份,有线网络全从1设备出局互联网,无线网络全从2设备出局互联网,当其中任意一个设备故障,需要切换到设备2,这个中间你还需要引入nqa-bdf 联动啊