您订阅的产品有更新,请实时查阅
审查详情功效先容:
当我们内部有几台提供相同服务的服务器时,我们可以用NAT来做到负载平衡;该功效也称为TCP负载平衡手艺。
一、组网需求
内网服务器的地址通过静态NAT,转换成相同的外网的地址,外网会见该服务器时,可以通过NAT实现负载平衡。
二、组网拓扑

三、设置要点
1、基本ip地址设置
2、基本的ip路由设置
3、界说nat的内网口和外网口
4、通过ACL匹配外网会见内网服务器的流量
5、设置服务器的地址池
6、设置目的地址转换
四、设置办法
1、基本ip地址设置
Ruijie(config)#hostname R1
R1(config)#interface gigabitEthernet 0/0
R1(config-GigabitEthernet 0/0)#ip address 192.168.1.1 255.255.255.0
R1(config-GigabitEthernet 0/0)#exit
R1(config)#interface gigabitEthernet 0/1
R1(config-GigabitEthernet 0/2)#ip address 192.168.2.1 255.255.255.0
R1(config-GigabitEthernet 0/2)#exit
Ruijie(config)#hostname R2
R2(config)#interface fastEthernet 0/0
R2(config-if-FastEthernet 0/0)#ip address 192.168.2.2 255.255.255.0
R2(config-if-FastEthernet 0/0)#exit
2、基本的ip路由设置
R2(config)#ip route 192.168.10.0 255.255.255.0 192.168.2.1 //设置外网到服务器公网地址的路由
3、界说nat的内网口和外网口
R1(config)#interface gigabitEthernet 0/1
R1(config-GigabitEthernet 0/1)#ip nat outside //设置nat的外网口
R1(config-GigabitEthernet 0/1)#exit
R1(config)#int gigabitEthernet 0/0
R1(config-GigabitEthernet 0/0)#ip nat inside //设置nat的内网口
R1(config-GigabitEthernet 0/0)#exit
4、通过ACL匹配外网会见内网服务器的流量
R1(config)#ip access-list extended 100
R1(config-ext-nacl)#10 permit ip any host 192.168.10.168 //外网到服务器公网地址(192.168.10.168)的流量
R1(config-ext-nacl)#exit
注重:
1)我司的TCP负载平衡中只支持扩展ACL设置,不支持标准ACL设置。
2)服务器外网IP地址选择
在TCP负载平衡的设置中,若是服务器映射的外网IP选择与外网口IP同网段的其它IP地址,会由于装备差池该IP地址的ARP请求举行回应而导致映射失效(装备会以为这是一台与本出口在统一网段的其它装备地址,而不是自身的地址,因此差池该IP地址的ARP请求举行回应);因此TCP负载平衡只支持映射为外网口出口IP地址或其它网段的IP地址,不可映射为与出接口同网段的其它IP地址。如以上例子中,可以将两台服务器映射至192.168.2.1,或其它网段地址(如192.168.10.0/24);但无法映射为192.168.2.0/24(与出口同网段的其它地址)。
5、设置服务器的地址池
R1(config)#ip nat pool server 192.168.1.100 192.168.1.101 netmask 255.255.255.0 type rotary //界说名为server的地址池,地址池类型为rotary(循环),在做目的nat转换时,循环转换为内网服务器的地址
6、设置目的地址转换
R1(config)#ip nat inside destination list 100 pool server //将acl 100的流量,报文的目的地址转换成server地址池的地址
注重:
1)路由器不检测内网服务器的可用性
若是内网服务器群里有一台或多台、甚至是所有服务器都不事情了,由于路由器上没有相关检测服务器是否正常事情的功效,因此路由器是无法判断内网服务器的可用性,依旧会将流量举行负载平衡,而不管服务器能否应答。
2)只对TCP流量举行转换
只对TCP流量举行转换,不会对ICMP等其它协议举行转换。
3)我司装备举行TCP负载平衡时,是基于源ip地址的hash值举行负载平衡,若外网2个ip会见没有实现负载平衡,是由于这2个ip地址的hash值一样,可以实验变换外网ip地址做测试。
五、设置验证
划分测试多个外网PC会见服务器的公网地址,若第一PC会见该服务器时转换成192.168.1.100的内网地址,第二PC会见该服务器时转换成192.168.1.101的内网地址,则NAT重大平衡设置准确。
第一个PC会见服务器时,会见到server-1,审查nat转换表如下
R2#telnet 192.168.10.168
Trying 192.168.10.168, 23...
server-1>
R1#show ip nat translations
Pro Inside global Inside local Outside local Outside global
tcp 192.168.10.168:23 192.168.1.100:23 192.168.2.2:1052 192.168.2.2:1052
第二个PC会见服务器时,会见到server-2,审查nat转换表如下
R4#telnet 192.168.10.168
Trying 192.168.10.168, 23...
server-2>
R1#show ip nat translations
Pro Inside global Inside local Outside local Outside global
tcp 192.168.10.168:23 192.168.1.101:23 192.168.2.3:1053 192.168.2.3:1053