22/3/9 5
学校一共有两个校区,东校区通过一台防火墙经电信出口上
Internet ,南校区有两个出口,一个是经电信出口接入
Internet ,
另一个出口接入教育网。两个校区之间由专线把两个三层交换机连
通,如果在三层交换和两台防火墙上启动 OSPF 路由协议,两台防火
墙设备可以互为对方的备份,一台防火墙宕机,所有到互联网的出
口流量可以经过专线由另外一个校园网的防火墙访问 Internet 。
本例主要讲解南校区的网络配置。其中 PRO 5060 LAN 口连接一台
华为的三层交换机 S8505 , DMZ 连接一组服务器,为教育网提供服
务。所有到服务器的流量都走教育网出口。 S8505 三层交换机下
连接 4 个私有 IP 的网段, 7 个公有 IP 网段。 4 个私有网段只通过
电信出口访问 Internet , NAT 到一个公有 IP 的地址池, 7 个公
有 IP 网段只通过教育网出口访问教育网和互联网。本例的策略路由
相对简单。
注 : 有些高校教育网包月不计流量 , 有些高校只针对指定的教育网
服务器不计流量 , 其它到教育网的访问要按流量收费 , 所以策略路
由的配置要视客户具体需求进行调整 , 是按照源 IP 地址设置策略路
由还是按目的地址设置策略路由 , 在教育网访问按流量收费的时候
一定注意设置正确的默认路由 , 以尽量降低数据流量产生的费用 .
评论1
最新资源