Evgenii Legotckoi
05 вересня 2015 р. 22:43

Мережа DELL. Основи політики маршрутизації (частина 3)

Перенаправлення трафіку VLAN

Проходження трафіку без PBR Приклад. Порівняння пакетів з однієї VLAN, потім маршрутизація їх на вихід інший VLAN до місця призначення.

Видалені сервери X, Y, Z щогодини кешуються на локальні сервери A, B, C. Користувачі VLAN 10 використовують локально кешовані сервери 99% часу, але періодично потребують доступу до поточних даних із серверів X, Y, Z, які знаходяться в іншому місті . Трафік шляхом між локальними і віддаленими серверами перевищує часто 100% смуги пропускання. Для мінімізації затримок у трафіку між станці користувача VLAN 10 і віддаленими серверами налаштовані PBR для уникнення вузьких місць.


Проходження трафіку за наявності PBR У випадку, якщо налаштовані правила маршрутизації, то проходження трафіку відрізнятиметься від початкового варіанту, де трафік йде найменшим шляхом, але не означає, що найкращим.

У цьому випадку трафік йде через VLAN 20, який має швидкісне підключення до віддалених серверів.

Налаштування

Вихідні дані Під час налаштування використовувалися наступні вихідні дані.

VLAN 10, 20
Підмережі: 1.1.1.0, 2.2.2.0, 3.3.3.0
IP-адреса: 1.1.1.50, 1.1.1.51, 1.1.1.52, 3.3.3.3, 3.3.3.4, 3.3.3.5, 2.2.2.1, 2.2.2.2

Насамперед виробляється списків доступу для серверів ABC і серверів XYZ.

  1. /* Создание Списков доступа с IP-адресами источников - Сервера ABC */
  2. console(config)#ip access-list servers-ABC
  3. console(config-ip-acl)#permit ip host 1.1.1.50 any
  4. console(config-ip-acl)#permit ip host 1.1.1.51 any
  5. console(config-ip-acl)#permit ip host 1.1.1.52 any
  6. console(config-ip-acl)#exit
  7.  
  8. /* Создание Списков доступа с IP-адресами назначения - Сервера XYZ */
  9. Create Access-list with destination IP addresses of servers XYZ
  10. console(config)#ip access-list allow-1-1-1-clients
  11. console(config-ip-acl)#permit ip any host 3.3.3.3
  12. console(config-ip-acl)#permit ip any host 3.3.3.4
  13. console(config-ip-acl)#permit ip any host 3.3.3.5
  14. console(config-ip-acl)#exit

Створення Route-Map, використовуючи списки доступу до серверів із політик маршрутизації для перемаршрутизації клієнтів через VLAN 20.

  1. console(config)#route-map clients-to-XYZ deny 10
  2. console(route-map)#match ip address servers-ABC
  3. console(route-map)#exit
  4. console(config)#route-map clients-to-XYZ permit 20
  5. console(route-map)#match ip address allow-1-1-1-clients
  6. console(route-map)#set ip next-hop 2.2.2.2
  7. console(route-map)#exit

Призначення Route-Map та IP-адрес для VLAN 10

  1. console(config)#vlan 10
  2. console(config-vlan10)#exit
  3. console(config)#interface vlan 10
  4. console(config-if-vlan10)#ip address 1.1.1.1 255.255.255.0
  5. console(config-if-vlan10)#ip policy route-map clients-to-XYZ
  6. console(config-if-vlan10)#exit

Далі прописуємо комплект команд, що залишився, для налаштування маршрутизації

  1. console(config)#ip routing
  2. console(config)#vlan 20
  3. console(config-vlan20)#exit
  4. console(config)#interface vlan 20
  5. console(config-if-vlan20)#ip address 2.2.2.1 255.255.255.0
  6. console(config-if-vlan20)#exit
  7. console(config)#interface range gi1/0/1-10
  8. console(config-if)#switchport access vlan 10
  9. console(config)#interface range gi1/0/11-20
  10. console(config-if)#switchport access vlan 20

Вам це подобається? Поділіться в соціальних мережах!

Коментарі

Only authorized users can post comments.
Please, Log in or Sign up
  • Останні коментарі
  • Evgenii Legotckoi
    16 квітня 2025 р. 17:08
    Благодарю за отзыв. И вам желаю всяческих успехов!
  • IscanderChe
    12 квітня 2025 р. 17:12
    Добрый день. Спасибо Вам за этот проект и отдельно за ответы на форуме, которые мне очень помогли в некоммерческих пет-проектах. Профессиональным программистом я так и не стал, но узнал мно…
  • AK
    01 квітня 2025 р. 11:41
    Добрый день. В данный момент работаю над проектом, где необходимо выводить звук из программы в определенное аудиоустройство (колонки, наушники, виртуальный кабель и т.д). Пишу на Qt5.12.12 поско…
  • Evgenii Legotckoi
    09 березня 2025 р. 21:02
    К сожалению, я этого подсказать не могу, поскольку у меня нет необходимости в обходе блокировок и т.д. Поэтому я и не задавался решением этой проблемы. Ну выглядит так, что вам действитель…
  • VP
    09 березня 2025 р. 16:14
    Здравствуйте! Я устанавливал Qt6 из исходников а также Qt Creator по отдельности. Все компоненты, связанные с разработкой для Android, установлены. Кроме одного... Когда пытаюсь скомпилиров…