部署方式 AD设备部署在网络出口,外网有三条链路,联通,电信 ,专线
客户需求 联通,电信做联通走联通、电信走电信的策略路由。配置简单不再叙述。
在专线上客户有特殊需求客户有互联地址本段为10.3.128.13/29,网关为10.3.128.10/29,做NAT转换为10.16.1.1去访问专线对端.10.103.0.62.
还有一个10.16.1.32/27不做NAT,直接配置给终端设备可以访问专线对端10.103.0.10。
10.16.1.1/27和10.16.1.32/27没有网关
内网终端配置10.16.1.32段的地址可以访问10.103.0.10,而且对端也需要看到源地址
内网192段的地址到负载设备之后转化为10.16.1.1去访问10.103.0.62,做NAT不需要看到访问的源地址
最后考虑在10.16.1.32/27在核心交换机上划出VLAN,拿出一个地址做为网关,通过默认路由把数据给负载,负载在通过策略路由给专线对端,由于10.16.1.32/27是没有做nat的,所以可以看到源地址
网络拓扑
网络配置
接口配置 1、10.16.1.1/27和10.16.1.32/27没有网关,并且10.16.1.32/27是直接分配给终端的,10.16.1.1/27是代理192段访问专线对端10.103.0.10 2、10.3.128.13/29,网关为10.3.128.10/29做为专线互联地址, 所以此处专线wan口配置:
源地址转换 内网192段的地址到负载设备之后转化为10.16.1.1去访问10.103.0.62,做NAT不需要看到访问的源地址
策略路由配置 1、访问10.0.0.0/16首先通过专线去访问 2、联通的数据走联通,电信的数据走电信,其他的和教育网走移动,无线用户上网通过电信 详细配置:
回指路由 因为10.16.1.32/27不做NAT,直接配置给终端设备可以访问专线对端10.103.0.10,所以在ad上面通过静态路由去实现这一需求
|