注册
登录
会员
搜索
标签
统计
帮助
杜松之家
»
JNCIA.JNCIS认证专区
» 利用ScreenOS 5.1.0的ECMP功能实现链路负载均衡
搜索
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
利用ScreenOS 5.1.0的ECMP功能实现链路负载均衡
黄组鹃
新手上路
精华: 0
积分:
1
帖子:
2
威望:
0 点
金钱:
0 币
贡献:
0 点
经验:
01级
阅读权限:
10
注册:
2007-9-23
状态:
发短消息
加为好友
1
#
大
中
小
发表于 2007-9-27 14:04
只看该作者
利用ScreenOS 5.1.0的ECMP功能实现链路负载均衡
如果你有多条外联线路,可以利用
ScreenOS
5.1.0的ECMP(Equal Cost Multipath)新功能,实现负载均衡。
ECMP可以同时激活2-4条等代价(Preference和Metric都相等)路由,如果是到达同一目的地址,可以实现轮循方式的负载均衡;如果是到达不同的目的地址,可以达到增加有效带宽的目的。
举一个例子说明如何
配置
ECMP。假如我们有两条广域网线路分别连接到IPS-1和ISP-2,
防火墙
NS-204的E2接口连接ISP-1(网关是200.1.1.254),接口E3连接ISP-2(网关是201.1.1.254),接口E1连接内网。我们要实现通过
防火墙
使内网计算机上网.
set int e1 zone trust
set int e1 ip 10.1.1.1/24
set int e1 nat
set int e2 zone untrust
set int e2 ip 200.1.1.1/24
set int e3 zone untrust
set int e3 ip 201.1.1.1/24
set vr trust-vr max-ecmp-routes 2
set vr trust-vr route 0.0.0.0/0 int e2 gateway 200.1.1.254
set vr trust-vr route 0.0.0.0/0 int e3 gateway 201.1.1.254
set policy from trust to untrust any any any permit log
在内网一台机器上连续执行ping操作,从日志上可以看到外出的信息流交替地被引导到两条外联链路上,从而实现轮循方式的负载均衡。
要注意的是这两条等代价路由必须有属于同一zone的出口。
查看详细资料
TOP
见到你好高兴
新手上路
精华: 0
积分:
26
帖子:
4
威望:
9 点
金钱:
6 币
贡献:
3 点
经验:
01级
阅读权限:
10
注册:
2007-9-3
状态:
发短消息
加为好友
2
#
大
中
小
发表于 2007-12-5 13:49
只看该作者
1.要真正做到动态负载均衡,必须要添加负载均衡设备
2.但只用防火墙的情况下,是可以在一定程度上作到负载均摊,对于有两条出口链路的情况,提供你一个思路:
a)将两条链路分别连接在Untrust zone的两个接口
b)将内网分为两部分,通过基于源地址路由的方法,实现上网时两条链路负载均摊
b)设置两个DNS,在两个出口分别做MIP,分别对应从两条链路进入的DNS查询,以防止一条链路断掉后,无法做DNS查询
查看详细资料
TOP
haddock
高级会员
精华:
1
积分:
616
帖子:
89
威望:
283 点
金钱:
0 币
贡献:
108 点
经验:
02级
阅读权限:
50
注册:
2007-12-4
状态:
发短消息
加为好友
3
#
大
中
小
发表于 2007-12-6 09:20
只看该作者
学习了,谢谢楼上的。:kiss:
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
Juniper产品使用维护区
交换机产品及技术讨论专区
路由器产品及JUNOS讨论专区
--技术文档区
网络安全及相关技术专区
--技术文档区
--问题交流区
应用加速产品及相关技术专区
Juniper网络学院
JNCIA.JNCIS认证专区
--juniper认证题库
JNCIP.JNCIE认证专区
学习园地
技术解决方案
行业与交流专区
交易信息交流区
行业动态
电信技术专区
juniper与其他设备共享区
其他行业技术专区
休闲娱乐区
杜松茶馆
软件工具
笑话 趣事
BBS站务管理专区
申请专区
站点建议
控制面板首页
编辑个人资料
积分交易
积分记录
公众用户组
个人空间管理
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计