云服务器免费试用

如何实现DDN专线切换备份?(什么是ddn 专线接入)

服务器知识 0 686

如何实现DDN专线切换备份?

客户原来用2MDDN线路通过电信上互联网,现在新增了一条10M线路通过网通连接到互联网。客户希望在10M线路故障时自动能够切换到2M线路上。客户原有一台防火墙,要求不管使用哪一条线路,流量一定要先经过防火墙过滤。

如何实现DDN专线切换备份?(什么是ddn 专线接入)

客户的局域网中只有数台二层交换机,划分了VLAN,使用3640承当VLAN间路由的任务。内网使用172.16.0.0/16地址,我们假定VLAN1连接3640与普通PC,VLAN2连接3640与防火墙(FW)的内网接口,VLAN10连接3640与防火墙的网络端口。设3640的E0/0端口连接到网通(CNC),S3/1连接到电信(CN)。

实现原理:相互切换、备份

PC1发出的数据包在3640的接口上进行策略路由处理,如果目标地址为本地的其它网段(172.16.0.0/16),则进行的普通路由转发;对访问Internet的数据包,则将下一跳设为172.16.2.1,将数据包转发给防火墙。

防火墙对比规则进行过滤,允许通过的数据包将被转发给3640。这里假定icmp包是被制止的,其它的数据包都是允许的。

3640收到来自于防火墙的数据包以后,进行NAT处理,如果当前CNC线路是通的(路由器选择的下一跳为202.1.1.254),则将源地址转换为202.1.1.2,从e0/0发送出去;否则转换为地址10.1.1.2,则端口s3/1发送到Internet上。

声明:本文内容由网友自发贡献,本站不承担相应法律责任。对本内容有异议或投诉,请联系2913721942@qq.com核实处理,我们将尽快回复您,谢谢合作!
若转载请注明出处: 如何实现DDN专线切换备份?(什么是ddn 专线接入)
本文地址: https://solustack.com/5410.html

相关推荐:

网友留言:

我要评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。