Evgenii Legotckoi
Evgenii Legotckoi5 сентября 2015 г. 22:43

DELL Networking. Основы политик маршрутизации (Часть 3)

VLAN Traffic Redirection

Прохождение трафика без PBR Пример. Сравнение пакетов из одной VLAN, затем маршрутизация их на выход другой VLAN до их места назначения.

Удаленные сервера X, Y, Z ежечасно кэшируются на локальные сервера A, B, C. Пользователи VLAN 10 используют локально кэшированные сервера 99% времени, но периодически нуждаются в доступа к текущим данным из серверов X, Y, Z, которые находятся в другом городе. Трафик по пути между локальными и удаленными серверам превышает часто 100% полосы пропускания. Для минимизации задержек в трафике между пользовательскими станциям VLAN 10 и удаленными серверами настроены PBR для избегания узких мест.


Прохождение трафика при наличии PBR В случае, если настроены правила маршрутизации, то прохождение трафика будет отличаться от первоначального варианта, где трафик идёт по наименьшему пути, но не значит, что по наилучшему.

В данном случае трафик идёт через VLAN 20, который имеет более скоростное подключение к удалённым серверам.

Настройка

Исходные данные При настройке использовались следующие исходные данные.

VLAN 10, 20
Подсети: 1.1.1.0, 2.2.2.0, 3.3.3.0
IP-адреса: 1.1.1.50, 1.1.1.51, 1.1.1.52, 3.3.3.3, 3.3.3.4, 3.3.3.5, 2.2.2.1, 2.2.2.2

Первым делом производится создание списков доступа для серверов ABC и серверов XYZ.

/* Создание Списков доступа с IP-адресами источников - Сервера ABC */
console(config)#ip access-list servers-ABC 
console(config-ip-acl)#permit ip host 1.1.1.50 any 
console(config-ip-acl)#permit ip host 1.1.1.51 any 
console(config-ip-acl)#permit ip host 1.1.1.52 any 
console(config-ip-acl)#exit 

/* Создание Списков доступа с IP-адресами назначения - Сервера XYZ */
Create Access-list with destination IP addresses of servers XYZ… 
console(config)#ip access-list allow-1-1-1-clients 
console(config-ip-acl)#permit ip any host 3.3.3.3 
console(config-ip-acl)#permit ip any host 3.3.3.4 
console(config-ip-acl)#permit ip any host 3.3.3.5 
console(config-ip-acl)#exit

Создание Route-Map, используя списки доступа к серверам из политик маршрутизации для перемаршрутизации клиентов через VLAN 20.

console(config)#route-map clients-to-XYZ deny 10 
console(route-map)#match ip address servers-ABC
console(route-map)#exit 
console(config)#route-map clients-to-XYZ permit 20 
console(route-map)#match ip address allow-1-1-1-clients 
console(route-map)#set ip next-hop 2.2.2.2 
console(route-map)#exit 

Назначение Route-Map и IP-адресов для VLAN 10

console(config)#vlan 10 
console(config-vlan10)#exit 
console(config)#interface vlan 10 
console(config-if-vlan10)#ip address 1.1.1.1 255.255.255.0 
console(config-if-vlan10)#ip policy route-map clients-to-XYZ 
console(config-if-vlan10)#exit

Далее прописываем оставшийся комплект команд для настройки маршрутизации

console(config)#ip routing 
console(config)#vlan 20 
console(config-vlan20)#exit 
console(config)#interface vlan 20 
console(config-if-vlan20)#ip address 2.2.2.1 255.255.255.0 
console(config-if-vlan20)#exit 
console(config)#interface range gi1/0/1-10 
console(config-if)#switchport access vlan 10 
console(config)#interface range gi1/0/11-20 
console(config-if)#switchport access vlan 20
Рекомендуем хостинг TIMEWEB
Рекомендуем хостинг TIMEWEB
Стабильный хостинг, на котором располагается социальная сеть EVILEG. Для проектов на Django рекомендуем VDS хостинг.

Вам это нравится? Поделитесь в социальных сетях!

Комментарии

Только авторизованные пользователи могут публиковать комментарии.
Пожалуйста, авторизуйтесь или зарегистрируйтесь
Ua

Qt - Тест 001. Сигналы и слоты

  • Результат:84баллов,
  • Очки рейтинга4
Ua

Qt - Тест 001. Сигналы и слоты

  • Результат:42баллов,
  • Очки рейтинга-8
ОК

Qt - Тест 001. Сигналы и слоты

  • Результат:47баллов,
  • Очки рейтинга-6
Последние комментарии
ИМ
Игорь Максимов22 ноября 2024 г. 21:51
Django - Урок 017. Кастомизированная страница авторизации на Django Добрый вечер Евгений! Я сделал себе авторизацию аналогичную вашей, все работает, кроме возврата к предидущей странице. Редеректит всегда на главную, хотя в логах сервера вижу запросы на правильн…
Evgenii Legotckoi
Evgenii Legotckoi31 октября 2024 г. 23:37
Django - Урок 064. Как написать расширение для Python Markdown Добрый день. Да, можно. Либо через такие же плагины, либо с постобработкой через python библиотеку Beautiful Soup
A
ALO1ZE19 октября 2024 г. 17:19
Читалка fb3-файлов на Qt Creator Подскажите как это запустить? Я не шарю в программировании и кодинге. Скачал и установаил Qt, но куча ошибок выдается и не запустить. А очень надо fb3 переконвертировать в html
ИМ
Игорь Максимов5 октября 2024 г. 16:51
Django - Урок 064. Как написать расширение для Python Markdown Приветствую Евгений! У меня вопрос. Можно ли вставлять свои классы в разметку редактора markdown? Допустим имея стандартную разметку: <ul> <li></li> <li></l…
d
dblas55 июля 2024 г. 20:02
QML - Урок 016. База данных SQLite и работа с ней в QML Qt Здравствуйте, возникает такая проблема (я новичок): ApplicationWindow неизвестный элемент. (М300) для TextField и Button аналогично. Могу предположить, что из-за более новой верси…
Сейчас обсуждают на форуме
f
firstlunoxod15 февраля 2025 г. 13:46
Рисование на QGraphicsScene при зажатой кнопке мыши Подскажите, пожалуйста! Как данный класс можно дополнить, чтобы созданные объекты можно было перемещать мышкой по сцене?
Дмитрий
Дмитрий3 февраля 2025 г. 16:24
Создание deb-пакета. Как создать ярлык на рабочем столе после установки собственного deb-пакета? Всем привет. Сделал свой deb-пакет с программой. Всё устанавливается и работает. Ставлю по пути /usr/bin/my_application. Как для пользователя при установке пакета сразу создать ярлык на раб…
NW
Nayo Wai30 января 2025 г. 19:22
не запускается компьютер!!! Не запускается компьютер (точнее работает блок , но сам монитор вообще жесть)В общем я ничего с интернета не скачивала в последнее время. На компе никаких левых пр…
n
nkly3 января 2025 г. 12:52
Нужно запретить перемещение только некоторых итемов, остальные перемещать можно. Вопрос решен. Узнать QModelIndex элемента на который мы перетаскиваем другой элемент, можно с помощью функции indexAt(event->position().toPoint()) представления QTreeViev вызываемой в переопр…
M
Marsel17 августа 2023 г. 0:26
OAuth2.0 через VK, получение email Спасибо большое за помощь и простите за то что отнял время своей невнимательностью.

Следите за нами в социальных сетях