一、网络现状分析 1、网络现状拓扑图 2、存在的问题 从拓扑图中可以看出,网络中有3个外网出口,1网段的路由只有1个外网出口,为了保证网络冗余,将wan1的出口接入到4网段中,可以利用到4网段的外网。两个网段互通是利用vlan10来互联。 现状中有两个问题,一是4网段的路由如果外网都断开,不能利用1网段的外网;二是网段互通分别占用了两个lan口,其实可以在另一个wan1口路由实现网段互通。 二、调整方案 1、调整后的拓扑图 2、调整说明 调整后,4网段的路由器可以利用1网段的外网,即多了一个冗余内wan口。其次,网段之间的互通,是通过冗余WAN口路由。 可以发现途中连个路由器的链接有2个线路,这样在一定情况会发生路由环路,导致网络不可达。后面会有解决此问题的特殊方法。 三、实施步骤 1、准备路由器的端口 由于vlan10占用了端口,所以要删除。 4网段的路由器的两个wan口已经占用了,这里把lan4口转换成wan3。 注意:华三er5200的路由,转换WAN口时,不是单独转换特定的端口,而是按数量依次转换多个口。 下面选择四WAN口,后把2个lan口转换成wan口,而不是把lan4口转换成WAN口。 2、配置WAN口地址 4网段路由器配置 1网段路由器配置 3、路由配置 静态路由:实现跨网段访问。 策略路由:避免在连个冗余wan口之间回路,这里很关键。 注意:如果策略路由的wan口端口,策略路由实现。因此如果路由器有多个外wan口,可以配置多个策略路由,提高可靠性。千万不要路由到冗余内wan口,否则很容易产生回路。 4、故障测试 配置好后,可以通过插拔wan线,测试是否可以在只剩1根外网的时候,整个网络仍能访问外网,只不过此时网速可能比较缓慢。 (责任编辑:liangzh) |