企業(yè)網多出口解決方案

企業(yè)網多出口的情況有如下:

1掘殴,單運營商多出口線路

2爹耗,多運營商多出口線路

3森逮,某些特殊部門需要獨立的出口,不與其他部門共享



單運營商多出口線路

單運營商多出口線路可分為兩種情況:

1)這兩條/多條線路的帶寬都是一樣的(對于第一種情況窿锉,可以采用等價路由的方式實現)

2)這兩條/多條線路的帶寬不是一樣的(可以采購H3C ER這種類型的企業(yè)路由器,可以設置出口的權重來解決)

說明:如果兩/多條線路的帶寬不一致窖维。那么總帶寬取決于最慢的那條帶寬榆综。例如現有兩天線路分別為10mbps和20mbps,那么總帶寬是“10*2mbps”铸史。


多運營商多出口線路

多運營商多出口線路的方式是最復雜的情況鼻疮。同時可用性也是最高的。

這種情況使用網絡層的負載均衡是不能解決的琳轿。例子如下:

假設LAN指向的DNS是202.96.128.166(廣東電信DNS服務器)判沟。假設要訪問taobao.com耿芹,那么整個公司訪問淘寶都會走電信的線路。達不到負載均衡的效果挪哄。所以該種情況的解決方案要使用網絡層+應用層的負載均衡方式:運營商地址塊靜態(tài)路由+LVS(多DNS負載均衡)吧秕。

這個時候,不同的主機訪問taobao.com時迹炼,會隨機訪問到不同的Local DNS(LVS輪詢的效果)砸彬。然后再通過出口的靜態(tài)路由走不同的線路以達到效果。例如用戶1訪問百度時會解析到電信的IP斯入、用戶2訪問百度時會解析到聯通的IP砂碉、用戶3訪問百度時會解析到移動的IP。

DNS部署架構如下:


說明:

LVS設置為DR模式刻两。3臺企業(yè)辦公網Local DNS部署在同一個VLAN內增蹭,為一個DNS集群,對于客戶端來說僅顯示為一臺DNS服務器磅摹。DHCP服務器在給用戶分配TCP/IP參數時滋迈,僅把LVS的VIP作為DNS分配給用戶即可。

LVS之間用keepalived確保高可用(原理是VRRP)户誓。

3臺DNS的上級DNS設置為各自運營商的本地Local DNS饼灿。例如“DNS cache only(電信)”這臺服務器可以把DNS請求轉發(fā)給202.96.128.86(廣東電信Local DNS)。

如果要節(jié)約成本厅克,可以使用兩臺PC機+KVM的方式搭建赔退,成本極低。


網絡架構如下:




部門獨立出口

對于某些部門/員工無休止的帶寬需求证舟,在不違背信息安全策略的前提下可以讓其申請獨立的出口帶寬硕旗。

(這個解決方案可能會帶來安全問題,例如上網行為管理女责、審計漆枚、數據泄漏等)

網絡拓撲圖如下:



說明:

這個方案的前提是需要為特殊需要的部門或者主機劃分一個獨立的IP網段(建議)。以在策略路由交換機上做策略路由抵知。把出口指向獨享的寬帶線路墙基。

為了降低成本∷⑾玻可以使用一臺普通PC残制,采購一塊性能較好的千兆網卡。然后在上面部署KVM平臺掖疮。在KVM上安裝多臺pfense防火墻初茶。成本極低。

該方案需要另外考慮安全問題浊闪。(例如上網行為審計等恼布。)

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
  • 序言:七十年代末螺戳,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子折汞,更是在濱河造成了極大的恐慌倔幼,老刑警劉巖,帶你破解...
    沈念sama閱讀 221,576評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件爽待,死亡現場離奇詭異损同,居然都是意外死亡,警方通過查閱死者的電腦和手機鸟款,發(fā)現死者居然都...
    沈念sama閱讀 94,515評論 3 399
  • 文/潘曉璐 我一進店門揖庄,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人欠雌,你說我怎么就攤上這事「沓铮” “怎么了富俄?”我有些...
    開封第一講書人閱讀 168,017評論 0 360
  • 文/不壞的土叔 我叫張陵,是天一觀的道長而咆。 經常有香客問我霍比,道長,這世上最難降的妖魔是什么暴备? 我笑而不...
    開封第一講書人閱讀 59,626評論 1 296
  • 正文 為了忘掉前任悠瞬,我火速辦了婚禮,結果婚禮上涯捻,老公的妹妹穿的比我還像新娘浅妆。我一直安慰自己,他們只是感情好障癌,可當我...
    茶點故事閱讀 68,625評論 6 397
  • 文/花漫 我一把揭開白布凌外。 她就那樣靜靜地躺著,像睡著了一般涛浙。 火紅的嫁衣襯著肌膚如雪康辑。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 52,255評論 1 308
  • 那天轿亮,我揣著相機與錄音疮薇,去河邊找鬼。 笑死我注,一個胖子當著我的面吹牛按咒,可吹牛的內容都是我干的。 我是一名探鬼主播仓手,決...
    沈念sama閱讀 40,825評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼胖齐,長吁一口氣:“原來是場噩夢啊……” “哼玻淑!你這毒婦竟也來了?” 一聲冷哼從身側響起呀伙,我...
    開封第一講書人閱讀 39,729評論 0 276
  • 序言:老撾萬榮一對情侶失蹤补履,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后剿另,有當地人在樹林里發(fā)現了一具尸體箫锤,經...
    沈念sama閱讀 46,271評論 1 320
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 38,363評論 3 340
  • 正文 我和宋清朗相戀三年雨女,在試婚紗的時候發(fā)現自己被綠了谚攒。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 40,498評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡氛堕,死狀恐怖馏臭,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情讼稚,我是刑警寧澤括儒,帶...
    沈念sama閱讀 36,183評論 5 350
  • 正文 年R本政府宣布,位于F島的核電站锐想,受9級特大地震影響帮寻,放射性物質發(fā)生泄漏。R本人自食惡果不足惜赠摇,卻給世界環(huán)境...
    茶點故事閱讀 41,867評論 3 333
  • 文/蒙蒙 一固逗、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧藕帜,春花似錦烫罩、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,338評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至收津,卻和暖如春饿这,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背撞秋。 一陣腳步聲響...
    開封第一講書人閱讀 33,458評論 1 272
  • 我被黑心中介騙來泰國打工长捧, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人吻贿。 一個月前我還...
    沈念sama閱讀 48,906評論 3 376
  • 正文 我出身青樓串结,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子肌割,可洞房花燭夜當晚...
    茶點故事閱讀 45,507評論 2 359

推薦閱讀更多精彩內容