首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >优化路由器拓扑(冗余)

优化路由器拓扑(冗余)
EN

Network Engineering用户
提问于 2015-09-11 13:43:35
回答 3查看 4.6K关注 0票数 2

前一个问题中,我一直试图优化切换拓扑。

现在我想实现冗余。以下是我所面临的问题。

假设以下拓扑

作为路由器,我们使用Mikrotik。交换机是思科。

两个路由器之间的冗余将通过VRRP实现。不幸的是,我不明白我怎么才能建立NAT之后。

我们有/28的公共广播范围。很明显,两个Mikrotik必须有来自我们公共范围的IP才能使用CPE作为网关。VRRP将在网络内部(私有)。这部分简单明了。

但是接下来是如何让NAT。在这两个Mikrotiks上,我必须镜像配置,因此两者在公共范围内都有相同的IP地址(为了实现dst-nat,我必须配置所有IP列表)。

从现在开始,我无法想象该如何实现这一目标。

我在考虑让VRRP在我们的公共范围内。但还不能对实现做出适当的描述。或者我需要创建两个VRRP,在网络内外?

这样的网络拓扑的配置通常看起来如何?

EN

回答 3

Network Engineering用户

回答已采纳

发布于 2015-09-11 16:17:56

NAT是双路由器的一个问题,因为NAT中的表不能在路由器之间共享。

如果流量不对称,该拓扑将破坏NAT。非对称流量将从广域网传送到错误的路由器,并在内部接口上传递给正确的路由器,而不是外部接口,因此它永远不会转换。

编辑:

这是你的画修改了我的意思。路由器之间的链路必须是从一个路由器到另一个路由器的最佳路径。

票数 1
EN

Network Engineering用户

发布于 2015-09-12 22:01:05

为了以最低的成本满足需求(与现有的cisco 2960、两个Mikrotik路由器和一个由ISP提供的CPE (此CPE包含SLA) ),并避免使用单个Mikrotik (我更信任cisco交换机而不是Mikrotik),我做了以下几点:

  1. 将cisco交换机的工作板改为拉基路由。
  2. 创建vlan并将其放置在公共IP地址范围内。
  3. 在两个Mikrotik上创建VRRP (他们也使用公共IP地址)
  4. 将所有通信量从Mikrotiks路由到CPE,但通过VRRP接口
  5. 在VRRP接口上创建所有所需的IP地址
  6. 现在,网络上的路由是由cisco做的,nat是由mikrotiks做的。

这是一个简单的模式,我创建它来说明一切(R1、R2和VR都在VRRP中)。R1有254个优先级,R2是1,加上启用了抢占模式(如果有可用的话,总是使用R1作为主程序,我更喜欢它)

幸运的是,它工作了,现在第二部分向左,开始使用两个开关。我还不知道该如何实现这一目标。

所有额外的IP地址,我必须分配给VRRP完美的工作。主路由器把它们放上去,备份什么也不做,因为VRRP有点坏。

票数 1
EN

Network Engineering用户

发布于 2019-01-14 21:55:17

如果要使用HSRP/GLDP,则应使用2个Cisco路由器(881、1841+Hwic 4x100m、1941+Hwic 4xESG 1G作为千兆位),并将mikrotik.Then替换为寿命更简单的mikrotik.Then,配置虚拟Getaway接口( R1和R2上的192.168.0.1),然后设置Hsrp接口(例如。R1 (活动)( 192.168.0.2),R2备用(fe0/3) (192.168.0.3)。NAT内部配置应该在虚拟Getaway (192.168.0.1)上使用,NAT外部在R1和R2的每个广域网接口上使用。您可以为虚拟逃逸创建一个DHCP服务器192.168.0.1

票数 1
EN
页面原文内容由Network Engineering提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://networkengineering.stackexchange.com/questions/22396

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档