本帖最后由 新手王 于 2018-3-23 17:23 编辑
多线路的ARP代理模式和多线路混合模式时,接口分别怎么配置?
环境:出口电信、联通双线路部署,内网办公区域PC若干;服务器要求配置公网地址直接与外部通信。
1.ARP代理模式:
外网区域-包含2个路由口eth1、eth2(分别配置电信、联通的公网地址),
内网区域-包含一个路由口eth3(配置与内网通信的地址),
DMZ区域-包含一个路由口eth0(或配置任意地址,要求不与内网冲突;配置了公网地址的服务器连接这个接口)。
多线路选路通过策略路由实现。(目的电信走eth1,目的联通走eth2,2条默认路由通过度量值区分优先级;NAT转换出接口)
这样对吗?
2.混合模式:
外网区域-包含1个透明口eth1、一个物理口eth2(Access。veth.1和eth2分别配置两家运营商地址)
DMZ区域-包含1个透明口eth3(Access。配置了公网地址的服务器连接这个接口);
内网区域-包含1个路由口eth4(配置与内网通信的地址)。
多线路选路通过策略路由实现。
这样配置正确吗?假如正确的话,我有个问题:在选路策略路由里,我们设置下一跳为eth1(另一条路由设置为eth2);在源地址转换里,设置源地址转换为“出接口地址”——这个出接口地址,与veth.1之间有关系吗?
3.请问在“出口多线路,内网服务器配置公网IP地址”的环境下,选择哪种模式比较合适,怎么考虑的?
|