Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Load balancing kết hợp redundant [tương tự kết nối 2 ISP]

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • #16
    Kỳ sau bạn gõ có dấu đọc cho dễ hiểu.
    Về câu hỏi bạn nói "Tại sao chỉ dùng match mà không dùng set"
    - Đối với "set" mình sẽ thiết lập cho nó ra một interface cụ thể nhưng không chắc ra interface đó thì nó có đi tiếp được không, lỡ nó chết thì sao.
    - Còn đối với match thì nó sẽ xem xét interface ở bên ngoài [ở đây là interface out-bound NAT] coi xem interface này còn sống hay chết thì mới cho ra.

    Nói tóm lại:
    - Match là điều kiện, thỏa điều kiện thì mới làm tiếp
    - Set là chỉ thực thi.

    Còn đối với bài bạn Homeless thì đã kiểm tra next-hop có sống hay không bên trên.
    Nhưng thực tế thì 2 next-hop có thể mình không biết IP [Nếu trường hợp này 2 router biên không phải của mình mà router Mình có 2 đường nối tới 2 ISP]. Cho nên lúc đó ta có thể dùng lệnh sau.

    route-map nat2 permit 10
    match ip address 1
    match interface FastEthernet0/1
    !
    route-map nat1 permit 10
    match ip address 1
    match interface FastEthernet0/0
    Phạm Minh Tuấn

    Email : phamminhtuan@vnpro.org
    Yahoo : phamminhtuan_vnpro
    -----------------------------------------------------------------------------------------------
    Trung Tâm Tin Học VnPro
    149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
    Tel : (08) 35124257 (5 lines)
    Fax: (08) 35124314

    Home page: http://www.vnpro.vn
    Support Forum: http://www.vnpro.org
    - Chuyên đào tạo quản trị mạng và hạ tầng Internet
    - Phát hành sách chuyên môn
    - Tư vấn và tuyển dụng nhân sự IT
    - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

    Network channel: http://www.dancisco.com
    Blog: http://www.vnpro.org/blog

    Comment


    • #17
      Chào mọi người.

      Nếu ở mang Internal, mình có 2 server muốn public ra ngoài bằng 2 địa chỉ IP mà ISP cung cấp.

      ISP1 (R3): (150.1.1.12/30)
      WebServer: 150.1.1.13
      MailServer: 150.1.1.14
      ISP2 (R4): (150.1.1.16/30)
      WebServer: 150.1.1.17
      MailServer: 150.1.1.18

      Vậy cấu hình NAT ở R2 như thế nào để server đi ra ngoài lấy IP mà ISP đã cấp, Internet user truy cập vào server theo IP mà ISP cấp?
      Last edited by nsytoan; 14-05-2009, 02:29 PM.

      Comment


      • #18
        Originally posted by minhcorp View Post
        topo nay theo minh nghi nen dung GLBP thi hay hon
        GLBP thì 2 interface R3 và R4 cắm vào R2 phải chung network, nghĩa là phải thêm 1 con switch nữa.

        Comment


        • #19
          Originally posted by nsytoan View Post
          Chào mọi người.

          Nếu ở mang Internal, mình có 2 server muốn public ra ngoài bằng 2 địa chỉ IP mà ISP cung cấp.

          ISP1 (R3): (150.1.1.12/30)
          WebServer: 150.1.1.13
          MailServer: 150.1.1.14
          ISP2 (R4): (150.1.1.16/30)
          WebServer: 150.1.1.17
          MailServer: 150.1.1.18

          Vậy cấu hình NAT ở R2 như thế nào để server đi ra ngoài lấy IP mà ISP đã cấp, Internet user truy cập vào server theo IP mà ISP cấp?
          ip nat inside source static ip local ip wan

          Comment


          • #20
            Originally posted by homeless View Post
            topology của bạn thì khá đơn giản vì bạn dùng Ethernet và nối trược tiếp R2 và R3 cung như R2 voi R4.

            Nếu bạn khong nối trực tiếp hoac dùng frame-relay hay adsl thi sẽ khó hơn

            voi bất kỳ trường hop nao thi ban cung co thể dung configration duoi đây

            NOTE IOS 12.4 or later

            ============
            ! Configure the objects to be tracked.

            ! R3 IP = 150.1.1.3

            ! R4 IP = 150.1.1.7

            ip sla monitor 23

            type echo protocol ipicmpecho 150.1.1.3

            ip sla monitor schedule 23 start-time now life forever

            !

            ip sla monitor 24

            type echo protocol ipicmpecho 150.1.1.7

            ip sla monitor schedule 24 start-time now life forever

            !

            track 123 rtr 23 reachability

            track 124 rtr 24 reachability

            !

            ! Enable policy routing

            interface f0/0
            ip policy route-map myCom-2-Internet


            !

            !

            route-map myCom-2-Internet permit 10
            match ip address 10
            set ip next-hop verify-availability 150.1.1.3 10 track 123
            set ip next-hop verify-availability 150.1.1.7 20 track 124

            route-map myCom-2-Internet permit 20
            match ip address 20
            set ip next-hop verify-availability 150.1.1.7 10 track 124
            set ip next-hop verify-availability 150.1.1.3 20 track 123


            access-list 10 permit 192.168.1.0 0.0.0.255
            access-list 20 per 192.168.2.0 0.0.0.255

            ip route 0.0.0.0 0.0.0.0 150.1.1.3
            ip route 0.0.0.0 0.0.0.0 150.1.1.7
            Hi homeless,

            Bạn có thể vui lòng giải thích R2 sẽ phản ứng thế nào khi nó detect thấy interface ngoài của R3 hoặc R4 bị down ? Với thông số track như trên.

            Comment


            • #21
              Originally posted by thangdiablo View Post
              ip nat inside source static ip local ip wan
              Cảm ơn Thangdiablo,

              Nếu nat static nhu vậy mình e rằng ko được. VD: ip local cua server nhu sau:
              Webserver:192.168.10.5.
              Mailserver: 192.168.10.6

              - Làm sao có thể static Nat như bên dưới được:
              !
              ip nat inside source static 192.168.10.5 150.1.1.13
              ip nat inside source static 192.168.10.6 150.1.1.14
              !
              ip nat inside source static 192.168.10.5 150.1.1.17
              ip nat inside source static 192.168.10.6 150.1.1.18

              Có ai có giải pháp nào khác ko?

              Comment


              • #22
                May Anh oi giup em post cau hinh chi tiet dum em di
                Em xem ma khong hieu phai cau hinh gi het. please .thankssssssssssssssssssssssssssssssssssssss MAY DAI CA

                Comment


                • #23
                  Originally posted by hoangpro View Post
                  May Anh oi giup em post cau hinh chi tiet dum em di
                  Em xem ma khong hieu phai cau hinh gi het. please .thankssssssssssssssssssssssssssssssssssssss MAY DAI CA
                  Chào bạn,
                  Bên dưới là cấu hình đầy đủ.

                  hostname R2
                  !

                  ip cef
                  no ip dhcp use vrf connected
                  ip dhcp excluded-address 192.168.1.1
                  ip dhcp excluded-address 192.168.2.1
                  ip dhcp excluded-address 192.168.1.254
                  ip dhcp excluded-address 192.168.2.254
                  !
                  ip dhcp pool lan1
                  network 192.168.1.0 255.255.255.0
                  default-router 192.168.1.254
                  dns-server 210.245.24.20 210.245.24.22
                  lease 7
                  !
                  ip dhcp pool lan2
                  network 192.168.2.0 255.255.255.0
                  default-router 192.168.2.254
                  dns-server 210.245.24.20 210.245.24.22

                  interface FastEthernet0/0
                  ip address dhcp
                  ip nat outside
                  ip nat enable
                  duplex auto
                  speed auto
                  !
                  interface FastEthernet0/1
                  ip address dhcp
                  ip nat outside
                  ip nat enable
                  duplex auto
                  speed auto
                  !
                  interface Serial0/2/0
                  ip address 150.1.1.2 255.255.255.252
                  ip nat inside
                  ip route-cache policy
                  ip policy route-map lan1
                  !
                  ip route 0.0.0.0 0.0.0.0 150.1.1.6
                  ip route 0.0.0.0 0.0.0.0 150.1.1.10 10
                  ip route 192.168.1.0 255.255.255.0 150.1.1.1
                  ip route 192.168.2.0 255.255.255.0 150.1.1.1
                  !
                  !
                  no ip http server
                  no ip http secure-server
                  ip nat inside source route-map nat1 interface FastEthernet0/0 overload
                  ip nat inside source route-map nat2 interface FastEthernet0/1 overload
                  !
                  access-list 1 permit 192.168.1.0 0.0.0.255
                  access-list 1 permit 192.168.2.0 0.0.0.255
                  access-list 3 permit 192.168.2.0 0.0.0.255
                  !
                  route-map nat2 permit 10
                  match ip address 1
                  match interface FastEthernet0/1
                  !
                  route-map nat1 permit 10
                  match ip address 1
                  match interface FastEthernet0/0
                  !
                  route-map lan1 permit 10
                  match ip address 3
                  set ip next-hop 150.1.1.10
                  Phạm Minh Tuấn

                  Email : phamminhtuan@vnpro.org
                  Yahoo : phamminhtuan_vnpro
                  -----------------------------------------------------------------------------------------------
                  Trung Tâm Tin Học VnPro
                  149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
                  Tel : (08) 35124257 (5 lines)
                  Fax: (08) 35124314

                  Home page: http://www.vnpro.vn
                  Support Forum: http://www.vnpro.org
                  - Chuyên đào tạo quản trị mạng và hạ tầng Internet
                  - Phát hành sách chuyên môn
                  - Tư vấn và tuyển dụng nhân sự IT
                  - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

                  Network channel: http://www.dancisco.com
                  Blog: http://www.vnpro.org/blog

                  Comment


                  • #24
                    thankss LogMeinVietNAM

                    Minh rat cam on ban , Ban co the cho minh nick yahoo duoc khong ban logmeinvietnam

                    Comment


                    • #25
                      Track

                      Hiểu thêm về track trong file đính kèm.
                      Attached Files
                      Phạm Minh Tuấn

                      Email : phamminhtuan@vnpro.org
                      Yahoo : phamminhtuan_vnpro
                      -----------------------------------------------------------------------------------------------
                      Trung Tâm Tin Học VnPro
                      149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
                      Tel : (08) 35124257 (5 lines)
                      Fax: (08) 35124314

                      Home page: http://www.vnpro.vn
                      Support Forum: http://www.vnpro.org
                      - Chuyên đào tạo quản trị mạng và hạ tầng Internet
                      - Phát hành sách chuyên môn
                      - Tư vấn và tuyển dụng nhân sự IT
                      - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

                      Network channel: http://www.dancisco.com
                      Blog: http://www.vnpro.org/blog

                      Comment


                      • #26
                        Em không hiểu hai câu lệnh

                        p nat inside source route-map nat1 interface FastEthernet0/0 overload
                        ip nat inside source route-map nat2 interface FastEthernet0/1 overload

                        Này lắm nó có công dụng gì và sao lại phải dùng nó. Các bác làm ơn giải thích cho em với em đang trình độ gà mái mơ.

                        Comment


                        • #27
                          Toàn lý thuyết xuông, liên thiên, không dùng được. 2 đường internet track kiểu kia chỉ chạy được khi là 2 đường LL. ADSL & FTTH lấy đâu ra IP đầu xa mà track.

                          Comment


                          • #28
                            Originally posted by choithuxem View Post
                            Toàn lý thuyết xuông, liên thiên, không dùng được. 2 đường internet track kiểu kia chỉ chạy được khi là 2 đường LL. ADSL & FTTH lấy đâu ra IP đầu xa mà track.
                            Chào bạn,

                            Mô hình bên trên có IP rõ ràng mục đích giúp các bạn mới học dễ hiểu.
                            Nếu bạn muốn track ADSL hoặc interface không có IP (được cấp động qua DHCP) thì bạn nên xem file file đính kèm phía trên cách bạn 2 post.
                            Phạm Minh Tuấn

                            Email : phamminhtuan@vnpro.org
                            Yahoo : phamminhtuan_vnpro
                            -----------------------------------------------------------------------------------------------
                            Trung Tâm Tin Học VnPro
                            149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
                            Tel : (08) 35124257 (5 lines)
                            Fax: (08) 35124314

                            Home page: http://www.vnpro.vn
                            Support Forum: http://www.vnpro.org
                            - Chuyên đào tạo quản trị mạng và hạ tầng Internet
                            - Phát hành sách chuyên môn
                            - Tư vấn và tuyển dụng nhân sự IT
                            - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

                            Network channel: http://www.dancisco.com
                            Blog: http://www.vnpro.org/blog

                            Comment


                            • #29
                              Originally posted by homeless View Post
                              topology của bạn thì khá đơn giản vì bạn dùng Ethernet và nối trược tiếp R2 và R3 cung như R2 voi R4.

                              Nếu bạn khong nối trực tiếp hoac dùng frame-relay hay adsl thi sẽ khó hơn

                              voi bất kỳ trường hop nao thi ban cung co thể dung configration duoi đây

                              NOTE IOS 12.4 or later

                              ============
                              ! Configure the objects to be tracked.

                              ! R3 IP = 150.1.1.3

                              ! R4 IP = 150.1.1.7

                              ip sla monitor 23

                              type echo protocol ipicmpecho 150.1.1.3

                              ip sla monitor schedule 23 start-time now life forever

                              !

                              ip sla monitor 24

                              type echo protocol ipicmpecho 150.1.1.7

                              ip sla monitor schedule 24 start-time now life forever

                              !

                              track 123 rtr 23 reachability

                              track 124 rtr 24 reachability

                              !

                              ! Enable policy routing

                              interface f0/0
                              ip policy route-map myCom-2-Internet


                              !

                              !

                              route-map myCom-2-Internet permit 10
                              match ip address 10
                              set ip next-hop verify-availability 150.1.1.3 10 track 123
                              set ip next-hop verify-availability 150.1.1.7 20 track 124

                              route-map myCom-2-Internet permit 20
                              match ip address 20
                              set ip next-hop verify-availability 150.1.1.7 10 track 124
                              set ip next-hop verify-availability 150.1.1.3 20 track 123


                              access-list 10 permit 192.168.1.0 0.0.0.255
                              access-list 20 per 192.168.2.0 0.0.0.255

                              ip route 0.0.0.0 0.0.0.0 150.1.1.3
                              ip route 0.0.0.0 0.0.0.0 150.1.1.7



                              Theo mình thì type echo protocol ipicmpecho 150.1.1.7 nên dùng là
                              type echo protocol ipicmpecho 8.8.8.8 hoặc 4.4.4.4


                              Vì như trên mới kiểm tra được Internet down hay up, nếu bạn dùng như trên thì chỉ biết cổng kết nối về 2 con Internet, chứ ko kiểm tra được là đường Internet bị rớt hay ko .

                              Comment


                              • #30
                                Trường hợp không cần Load balancing (1 duong Fiber + 1 duong FR), thì ta có thể cấu hình đường Primary & backup bằng cách dựa vào AD của routing protocol or bandwitdh được không? Có phải đó cũng là 1 giải pháp thường dùng không? VD: Dùng EIGRP (primary) và OSPF or Floating static (backup)

                                Bác nào có kinh nghiệm xin cho ý kiến thêm!
                                Ho Tuan Manh
                                tuan_manh2001@yahoo.com

                                Comment

                                Working...
                                X