精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

雙線NAT下 如何利用路由器實(shí)現(xiàn)基于端口的流控

原創(chuàng)
運(yùn)維 網(wǎng)絡(luò)運(yùn)維
在51CTO論壇中看到一篇懸賞帖,帖子是講路由器雙線接入NAT后的數(shù)據(jù)分流問(wèn)題的。之所以編輯成本文,主要是由于目前大家都比較關(guān)注如何利用路由器進(jìn)行合理的數(shù)據(jù)分流。記者也查閱了一些資料,整理一些解決此類問(wèn)題的知識(shí)點(diǎn),希望對(duì)51CTO.com廣大的網(wǎng)絡(luò)工程師有所貢獻(xiàn)。

【51CTO.com 獨(dú)家特稿】在51CTO論壇中看到一篇懸賞帖,帖子是講路由器雙線接入NAT后的數(shù)據(jù)分流問(wèn)題的。之所以編輯成本文,主要是由于目前大家都比較關(guān)注如何利用路由器進(jìn)行合理的數(shù)據(jù)分流。記者也查閱了一些資料,整理一些解決此類問(wèn)題的知識(shí)點(diǎn),希望對(duì)51CTO.com廣大的網(wǎng)絡(luò)工程師有所貢獻(xiàn)。閑話少說(shuō),請(qǐng)看原帖懸賞內(nèi)容: 

拓?fù)浜驮O(shè)備簡(jiǎn)單描述: 

思科2811路由器一臺(tái),三個(gè)FE口,f0/0接ISP1,f0/1接ISP2(ADSL),f1/0接內(nèi)網(wǎng)交換機(jī)

問(wèn)題呈現(xiàn):

ISP1專線有公網(wǎng)IP,下載可以,但開(kāi)網(wǎng)頁(yè)不行,第一次聯(lián)站點(diǎn)要5秒,后面就對(duì)了;
ISP2是ADSL,開(kāi)網(wǎng)頁(yè)比ISP1快多了,下載速度不行。
帖主分析:估計(jì)ISP1開(kāi)網(wǎng)頁(yè)慢是因?yàn)镈NS解析慢的原因。

帖主為了優(yōu)化,想實(shí)現(xiàn)如下需求:

讓DNS解析只通過(guò)ISP2來(lái)走,PC在從ISP2得到正確外網(wǎng)域名IP地址后,再通過(guò)ISP1跑所有數(shù)據(jù),在ISP2不能解析地址時(shí),再自己解析。
ISP2在ISP1失效時(shí),所有數(shù)據(jù)走自己。
帖主分析難點(diǎn):這里的難點(diǎn)在于內(nèi)網(wǎng)通過(guò)ISP1或2訪問(wèn)外網(wǎng)時(shí)作了NAT復(fù)用,端口就有變化了,怎么去控制內(nèi)網(wǎng)的訪問(wèn)呢?

在解決這個(gè)問(wèn)題之前,我們先來(lái)了解一些知識(shí)點(diǎn): 

NAT(Network Address Translation)的功能,就是指在一個(gè)網(wǎng)絡(luò)內(nèi)部,根據(jù)需要可以隨意自定義的IP地址,而不需要經(jīng)過(guò)申請(qǐng)。在網(wǎng)絡(luò)內(nèi)部,各計(jì)算機(jī)間通過(guò)內(nèi)部的IP地址進(jìn)行通訊。而當(dāng)內(nèi)部的計(jì)算機(jī)要與外部internet網(wǎng)絡(luò)進(jìn)行通訊時(shí),具有NAT功能的設(shè)備(比如:路由器)負(fù)責(zé)將其內(nèi)部的IP地址轉(zhuǎn)換為合法的IP地址(即經(jīng)過(guò)申請(qǐng)的IP地址)進(jìn)行通信。

通常NAT用于兩種情況:一個(gè)企業(yè)不想讓外部網(wǎng)絡(luò)用戶知道自己的網(wǎng)絡(luò)內(nèi)部結(jié)構(gòu),可以通過(guò)NAT將內(nèi)部網(wǎng)絡(luò)與外部Internet 隔離開(kāi),則外部用戶根本不知道通過(guò)NAT設(shè)置的內(nèi)部IP地址,其次是一個(gè)企業(yè)申請(qǐng)的合法Internet IP地址很少,而內(nèi)部網(wǎng)絡(luò)用戶很多??梢酝ㄟ^(guò)NAT功能實(shí)現(xiàn)多個(gè)用戶同時(shí)公用一個(gè)合法IP與外部Internet 進(jìn)行通信。

而要達(dá)到這些目的,需要設(shè)置NAT功能的路由器至少要有一個(gè)內(nèi)部端口(Inside),一個(gè)外部端口(Outside)。內(nèi)部端口連接的網(wǎng)絡(luò)用戶使用的是內(nèi)部IP地址。并且內(nèi)部端口可以為任意一個(gè)路由器端口。外部端口連接的是外部的網(wǎng)絡(luò),如Internet 。外部端口可以為路由器上的任意端口。另外提醒一點(diǎn),設(shè)置NAT功能的路由器的IOS應(yīng)支持NAT功能。有關(guān)NAT更多的介紹,請(qǐng)參閱《路由器NAT功能配置簡(jiǎn)介》一文。

現(xiàn)在我們來(lái)看看怎樣解決剛才提到的幾個(gè)問(wèn)題:

解決思路: 

ISP2的nat匹配DNS解析
ISP1的nat匹配其他
或者
ISP2跑http
其他的跑ISP1

配置實(shí)例:

interface FastEthernet0/0                             --------假設(shè)該端口為ISP 2接入端口
ip address 192.168.1.2 255.255.255.0         --------分配地址
ip nat outside                                                --------指定為NAT Outside端口
!
interface FastEthernet0/1                             ---------假設(shè)該端口為ISP 1接入端口
ip address 192.168.2.2 255.255.255.0         --------分配地址
ip nat outside                                                --------指定為NAT Outside端口
!
interface FastEthernet1/0                             -------假設(shè)該端口為內(nèi)部網(wǎng)絡(luò)端口
ip address 192.168.3.1 255.255.255.0        --------分配地址
ip nat inside                                                  --------指定為NAT Inside端口
ip policy route-map t0                                   --------在該端口上使用route-map t0進(jìn)行策略控制
!
ip nat inside source list 101 interface FastEthernet0/0 overload       http應(yīng)用做PAT,匹配101acl
ip nat inside source list 102 interface FastEthernet0/1 overload       其他應(yīng)用做PAT,匹配102acl
ip classless
ip route 0.0.0.0 0.0.0.0 192.168.2.1       ------靜態(tài)路由,對(duì)Internet的訪問(wèn)通過(guò)192.168.2.1(ISP1)鏈路
ip route 0.0.0.0 0.0.0.0 192.168.1.1       ------靜態(tài)路由,對(duì)Internet的訪問(wèn)通過(guò)192.168.1.1(ISP2)鏈路
ip http server
靜太路由不起很大的作用,因?yàn)榇嬖诓呗月酚?主要是set int 要求有顯示的去往目的的路由
!
access-list 101 permit tcp 192.168.3.0 0.0.0.255 any eq 80
access-list 102 deny tcp 192.168.3.0 0.0.0.255 any eq 80
access-list 102 permit ip any any
!
route-map t0 permit 10                       ----定義route-map t0,permit序列為10
match ip address 101                         ----匹配101ACL的數(shù)據(jù)
set interface FastEthernet0/0             ----指定出口為Fastethetnet 0/0
!
route-map t0 permit 20                       ----定義route-map t0,permit序列為20
match ip address 102                         ----匹配102ACL的數(shù)據(jù) 
set interface FastEthernet0/1             ----指定出口為Fastethetnet 0/1
set ip next-hop verify-availability        ----表示強(qiáng)制檢測(cè)下一跳是否有用,失效則按常規(guī)轉(zhuǎn)發(fā),同時(shí)新增一個(gè)PAT,匹配所有流量,轉(zhuǎn)到ISP1接口。

 


通過(guò)這樣的配置,基本問(wèn)題已經(jīng)解決了!通過(guò)這個(gè)帖子,或許我們能夠清晰的看到,當(dāng)路由器作為雙線出口時(shí),一個(gè)基本的流控思路就是將雙線做合理分工,再加上 NAT后的ACL列表來(lái)實(shí)現(xiàn)基于端口的數(shù)據(jù)分流。這里面的重點(diǎn)問(wèn)題,就像帖主所提到的,當(dāng)端口變化后,如何控制內(nèi)網(wǎng)主機(jī)訪問(wèn)。相信各種實(shí)際情況的不同,具體處理方式可能會(huì)略有不同,但總的來(lái)說(shuō),道理一定是通的。在此,也感謝51CTO.com的兩位網(wǎng)友,他們的ID是:tibetit和 lgq2358132134。論壇原帖地址:http://bbs.51cto.com/thread-678368-1.html

責(zé)任編輯:趙毅 來(lái)源: 51CTO.com
相關(guān)推薦

2009-11-30 11:24:47

2009-12-24 10:06:22

2009-12-03 16:46:54

2013-06-07 17:25:46

路由技術(shù)路由器

2011-04-13 14:15:28

2010-08-09 10:35:53

華為路由器NAT配置

2009-11-30 17:49:30

阿爾法路由器端口映射

2009-11-10 11:21:41

2009-10-10 11:04:21

2009-12-21 11:19:10

路由器NAT設(shè)置

2010-08-03 13:05:43

路由器配置

2009-11-19 11:15:39

思科路由器配置

2009-12-10 14:04:18

靜態(tài)路由器

2010-07-28 15:00:29

2009-11-16 09:41:56

網(wǎng)絡(luò)路由器設(shè)置

2013-05-15 16:26:58

2013-02-21 15:16:58

路由器VOIPNAT穿透方式

2011-08-31 10:13:51

如何設(shè)置無(wú)線路由器TP-LINK WR5連接無(wú)線路由器

2009-11-23 17:25:44

Cisco路由器端口

2010-07-20 16:41:30

Telnet端口
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

999精品视频在线| 国产精品盗摄久久久| 三级性生活视频| 亚洲xxxxxx| 国产真实乱子伦精品视频| 久久国产精品久久久久久| 亚洲精品成人无码毛片| 免费日本一区二区三区视频| 国产一区日韩二区欧美三区| 欧美日本中文字幕| 91精品国产自产| 亚洲电影有码| 一区二区三区精品在线| 久久青青草原| 91在线观看喷潮| 国产在线观看网站| 成人做爰视频www网站小优视频| 国产亚洲欧美日韩在线一区| 日韩免费av片在线观看| 永久免费未视频| 午夜视频一区二区在线观看| 欧美日韩激情视频8区| 欧美性大战久久久久| 一区二区小视频| 欧美激情 亚洲a∨综合| 亚洲欧洲一区二区三区在线观看 | 久久国产精品美女| 亚洲大型综合色站| 亚洲第一在线综合在线| www.国产.com| 老**午夜毛片一区二区三区| 久久99久久亚洲国产| 蜜桃传媒一区二区亚洲av| 福利一区在线| 国产成人精品一区二区三区在线| 丝袜亚洲另类欧美| 亚洲新声在线观看| 国产xxx在线观看| 欧美va在线观看| 一区二区三区国产精品| 日本一区二区精品视频| 亚洲av无码国产精品久久不卡| 久久最新视频| 韩日欧美一区二区| 精品国产精品国产精品| 国产中文精品久高清在线不| 欧美一区二区在线免费播放| 免费午夜视频在线观看| 9765激情中文在线| 国产女主播一区| 国产在线精品一区二区中文| 国产美女无遮挡永久免费| 日韩电影在线观看电影| 97在线看福利| 国产精品第56页| 羞羞答答成人影院www| 国产亚洲一区二区在线| 青青草成人免费视频| 9l亚洲国产成人精品一区二三| 色欧美乱欧美15图片| 亚洲成a人片在线观看中文| 欧美日韩免费高清| 国产91麻豆视频| 韩国午夜理伦三级不卡影院| 国产精品日韩专区| 欧美黑人一区二区| 国产精品普通话对白| 国精产品一区一区三区有限在线| 手机av在线不卡| 日韩精品dvd| 色婷婷久久av| 男女全黄做爰文章| 日韩欧美视频在线播放| 最近2019中文字幕一页二页| 久久婷婷五月综合| 欧美日韩有码| 中文字幕无线精品亚洲乱码一区 | 欧美激情一二三区| 日本一区二区三区四区在线观看| 女人天堂在线| 久久亚洲精华国产精华液 | 欧美精品一区二区三区三州| 成人三级小说| 亚洲激情综合网| 91成人综合网| 涩涩涩在线视频| 色偷偷久久一区二区三区| 黄色a级片免费| 日韩成人高清| 91精品在线免费观看| 欧美激情第四页| 成人另类视频| 亚洲精品美女网站| 亚洲成人黄色av| 国产探花在线精品一区二区| 中文字幕欧美日韩精品| 开心激情五月网| 亚洲欧美偷拍一区| 欧美片网站免费| 精品对白一区国产伦| 少妇户外露出[11p]| 精品高清在线| 一本一道久久a久久精品逆3p| 五月天精品在线| 欧美视频官网| 日本亚洲精品在线观看| 中文字幕一区二区人妻痴汉电车 | 777久久久精品一区二区三区| gay欧美网站| 欧美精品第一页| 国产免费一区二区三区最新6| 国产99久久精品一区二区300| 日韩视频在线一区| 日本一级黄色录像| 男人操女人的视频在线观看欧美| 国产精品日韩欧美综合| 国产激情无套内精对白视频| 久久综合九色欧美综合狠狠| 亚洲图片小说在线| 成人免费网站观看| 欧美少妇bbb| 国产在线不卡av| 日韩一区欧美| 97免费在线视频| 97超碰中文字幕| 91日韩精品一区| 亚洲国产精品久久久久久女王| 羞羞的视频在线看| 欧美三级韩国三级日本一级| 熟女人妻在线视频| 欧美.日韩.国产.一区.二区| 国产999精品| 日韩一区免费视频| 亚洲欧美日韩久久| 亚洲 欧美 日韩系列| 人体久久天天| 欧美激情欧美狂野欧美精品| 中文字幕一区二区三区人妻四季| 成人99免费视频| 国内精品国产三级国产99| 国产精品高清乱码在线观看| 亚洲成年网站在线观看| 亚洲女人久久久| 美女视频一区免费观看| 99re亚洲国产精品| 成人区精品一区二区| 波多野结衣在线网站| 欧美日韩精品国产| 久久久久久久久久久久国产精品| 欧美wwwww| 97人人爽人人喊人人模波多 | 欧美男生操女生| www.17c.com喷水少妇| 欧美国产另类| 91香蕉国产在线观看| 国产福利在线观看| 一本色道久久加勒比精品| 自拍视频一区二区| 最新日韩在线| 国产91亚洲精品一区二区三区| 久cao在线| 欧美精品777| 国产黄色录像片| 老司机精品视频导航| 亚洲精品白虎| 亚洲精品三区| 久久久精品一区| 国产欧美久久久精品免费| 中文字幕制服丝袜成人av| 我要看一级黄色大片| 精品国产一区一区二区三亚瑟| 日韩av三级在线观看| 国产视频网址在线| 在线观看一区不卡| 欧美激情视频二区| 久久er精品视频| ijzzijzzij亚洲大全| 日韩精品一区国产| 九九热精品在线| 五月激情婷婷综合| 欧美日韩一级二级三级| 欧美成欧美va| 99久久精品情趣| 手机在线免费观看毛片| 一区二区三区四区在线观看国产日韩| av一区二区三区四区电影| 精精国产xxxx视频在线野外| 国产一区二区三区视频免费| 91影院在线播放| 精品久久中文字幕久久av| 少妇一级黄色片| 成人av网站免费| 一本大道熟女人妻中文字幕在线 | 色一情一乱一伦一区二区三欧美 | 亚洲久久成人| 亚洲 日韩 国产第一区| 999久久久久久久久6666| 欧美在线视频观看| 二区在线播放| 亚洲欧美国产精品va在线观看| 国产又爽又黄免费软件| 红桃av永久久久| 国产精品三区在线观看| 久久亚洲影视婷婷| 国产清纯白嫩初高中在线观看性色| 国产精品入口66mio| 日本黄色播放器| 你懂的一区二区三区| 91在线精品视频| 嫩草伊人久久精品少妇av杨幂| 久久久久久久久久久亚洲| 69av在线| 日韩av综合网站| 性生活黄色大片| 欧美视频自拍偷拍| 亚洲欧美偷拍视频| 亚洲精品日韩综合观看成人91| 51妺嘿嘿午夜福利| 成人av免费在线| 最好看的中文字幕| 麻豆成人久久精品二区三区红| 六月丁香婷婷在线| 91久久在线| 国产欧美123| 香蕉综合视频| 一区二区三区四区在线视频| 国产一区二区三区四区五区| 久久99九九| 99这里只有精品视频| 91黄在线观看| 国产精品一区三区在线观看| 国产精品入口日韩视频大尺度| 九色porny丨首页入口在线| 欧美猛少妇色xxxxx| 毛片在线播放a| 色小说视频一区| 国产精品天堂| 亚洲欧美国产精品va在线观看| 香蕉久久一区二区三区| 精品成人私密视频| 蜜臀久久久久久999| 欧美成人精品福利| 亚洲国产成人精品一区二区三区| 69久久夜色精品国产69蝌蚪网| 一区二区视频网| 欧美日韩一区二区在线观看视频| 懂色av中文字幕| 在线亚洲免费视频| 精品成人无码久久久久久| 色天天综合色天天久久| 自拍偷拍校园春色| 在线观看日产精品| 中文字幕永久在线观看| 欧美日韩aaa| 国产精品无码天天爽视频| 4438x亚洲最大成人网| 国产日韩免费视频| 日韩精品在线网站| 日本免费一区视频| 亚洲欧美精品伊人久久| 国产视频三级在线观看播放| 最新国产精品拍自在线播放| 米奇777四色精品人人爽| 欧美成人免费一级人片100| 婷婷在线播放| 国内自拍欧美激情| 天天综合网站| 成人精品久久一区二区三区| 欧美.com| 精品一区久久| 大胆日韩av| 樱空桃在线播放| 99精品久久| 中文久久久久久| 国产精品一级二级三级| 香港三日本8a三级少妇三级99| 久久精品综合网| 午夜国产小视频| 亚洲成av人片一区二区梦乃| 波多野结衣 久久| 在线播放中文字幕一区| 欧美熟妇交换久久久久久分类| 亚洲欧美国产精品| av免费看在线| 青青久久av北条麻妃海外网| 欧美xxxx网站| 韩国成人动漫在线观看| 久久国产精品亚洲人一区二区三区 | 欧美精品成人在线| 欧美特黄aaaaaaaa大片| 成人欧美在线观看| 蜜臀av一区| 中文字幕一区二区中文字幕| 亚洲看片一区| 国产在线观看中文字幕| 99久久精品99国产精品| 国产免费美女视频| 岛国av一区二区三区| 一区二区三区免费观看视频| 亚洲国产成人在线播放| 香蕉视频国产在线观看| 性色av一区二区三区免费| 精品久久在线| 欧美久久在线| 国产综合网站| 成人日韩在线视频| 久久综合九色综合欧美亚洲| 农村妇女精品一区二区| 色女孩综合影院| 日本人妻熟妇久久久久久| 久久精品国产2020观看福利| 欧美电影网址| 国产伦精品一区二区三区免费视频| 日韩国产一区二区三区| 亚洲国产精品久久久久爰色欲| 国产不卡在线播放| 一级免费黄色录像| 欧美视频一区二区三区| 日中文字幕在线| 欧美韩国理论所午夜片917电影| 日本精品在线中文字幕| 精品国产综合区久久久久久| 一级欧洲+日本+国产| 国产精品久久久毛片| 26uuu国产日韩综合| 国产精品成人免费一区二区视频| 欧美一区二区网站| 亚洲搞黄视频| 国产精品视频自拍| 国产欧美日韩精品一区二区三区| 久久久久久人妻一区二区三区| 国产乱码精品一区二区三区忘忧草| 日日操免费视频| 在线精品亚洲一区二区不卡| 日本高清中文字幕二区在线| 91国内免费在线视频| 欧美精品三级在线| 欧美做受777cos| 国产精品白丝jk黑袜喷水| 免费成人深夜夜行网站| 欧美三级电影在线观看| 91啦中文在线| 国产精品专区第二| 四季av在线一区二区三区| 亚洲第一狼人区| 国产精品色噜噜| 亚洲熟妇无码久久精品| 精品激情国产视频| 国产精品一区二区三区www| 欧美 国产 精品| 国产成人综合在线播放| 免看一级a毛片一片成人不卡| 日韩一二三四区| 高清电影在线观看免费| 精品久久久久久中文字幕动漫| 亚洲视频久久| 精品人妻一区二区三区日产| 图片区小说区区亚洲影院| 青青青草原在线| 国产成人精品电影| 久久大综合网| 在线视频日韩欧美| 亚洲一区二区在线播放相泽| 无码国产精品一区二区色情男同 | 欧美精品入口蜜桃| 亚洲国产精品一区二区三区| 日本不卡1234视频| 日韩在线三级| 精久久久久久久久久久| 欧美黑吊大战白妞| 亚洲精品wwwww| 亚洲成av在线| 爱爱爱视频网站| 国产91综合网| 亚洲欧美偷拍视频| 久久精品国产精品| 黑人久久a级毛片免费观看| 大j8黑人w巨大888a片| 国产日韩欧美综合在线| 国产欧美一级片| 韩国三级日本三级少妇99| 国产欧美一区| 国产精品欧美性爱| 日本乱人伦aⅴ精品| 秋霞a级毛片在线看| 国产女主播一区二区三区| 日韩精品成人一区二区在线| 日韩成人毛片视频| 亚洲精品综合精品自拍| 99久久999| www.亚洲天堂网| 亚洲欧美电影一区二区| 天天影院图片亚洲| 91亚洲精品一区| 模特精品在线| 蜜臀久久精品久久久用户群体| 日韩精品在线电影| 久久九九精品视频| 久久久久久久少妇| 亚洲午夜视频在线|