资源描述:
《校园网双出口方案探讨》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、计算机与现代化2004年第1期JISUANJIYUXIANDAIHUA总第101期文章编号:100622475(2004)0120056203校园网双出口方案探讨缪元照,孟中(天津商学院网络中心,天津300134)摘要:使用Cisco6509交换机和2621路由器的路由、策略路由以及地址转换技术,成功地完成了天津商学院校园网的双出口解决方案,优化了网络的配置。关键词:路由;策略路由;地址转换(NAT);校园网中图分类号:TP393.18文献标识码:AResolventofTwoConnectionstoCERnetandChinaNe
2、tforCampusNetworkMIAOYuan2zhao,MENGZhong(NICofTianjinUniversityofCommerce,Tianjin300134,China)Abstract:Therouting,policy2basedroutingandnetworkaddresstranslation(NAT)technologiesofCiscoCatalyst6509switchandCisco2621routerareusedtocompletetheoptimizingoftheconfigurationo
3、fthecampusnetworkofTianjinUniversityofCommercewhichpro2videstwoconnectionstoInternet.Keywords:route;policy2basedroute;networkaddresstranslation(NAT);campusnetwork线、ISDN、ADSL等多种技术,具体可以根据需求选择,0引言本文不予讨论。由于中国教育科研网与一般电信级运营网络不第二出口方案的常用技术有以下几种:同,没有非常充裕的线路、设备冗余,有可能发生单点1.使用代理服务器
4、的方式:这种方式配置简单,故障,这对于一个校园网的健康运行有一定影响。同设备费用低廉,不需要大规模改变原有的设备连接和时,由于中国教育科研网的流量资费政策的严重不合配置,但是对于用户来说,上网需要达到预想的效果,理,与中国互联网络发展的严重不和谐,使得许多学就应该上国内站点不使用代理,上国外站点使用代校不得不对国际出口进行限制,这势必影响教学科研理,可操作性比较差。天津商学院双出口方案曾经使工作的进行,成为教育网真正溶入Internet洪流的严用过这种方式,但是使用效果并不是太好。如果作为重阻碍,成为教育网的整体发展水平与国内公网抗衡
5、教育网出口故障的临时解决方案,代理服务器的第二的重要不利因素,也成为教育网流失用户的至关重要出口应该说是不错的方式。的原因。因此,许多学校都采用了教育网和电信(或2.使用路由选择进行调控的方式:这种方式对于者联通、铁通等)第二出口的双出口方案。设备的要求较高,配置较繁琐,但是上网的路由选择各个学校采用了不同的技术实现双出口方案,但是与用户无关的,用户的上网方式不需要进行任何更是达到的共同目的都是:对于WWW、MAIL等服务改,可操作性较好,而且网络管理人员可以根据两个器,所有流量都走教育网,对于用户上网的过程来说,出口的带宽和流量,适
6、当调控路由指向。希望国内站点走教育网流量,国外站点走第二出口。3.使用策略路由技术的方式:这种方式是最佳选这样一方面提高了校园网出口的冗余,另一方面可以择,但是设备要求比较高。大量节约学校上网费用的开支。在路由器进行包转发决策过程中,通常是根据所第二出口从连接方式上来说,可以采用DDN专接收的包的目的地址进行的。路由器根据包的目的收稿日期:2003203212作者简介:缪元照(19712),男,江苏靖江人,天津商学院网络中心工程师,硕士,研究方向:计算机网络技术。572004年第1期缪元照等:校园网双出口方案探讨地址查找路由表,做出相
7、应的路由转发决策。有时需电信的第二出口使用的。我们在CiscoCatalyst6509要按照特定的规则来进行数据包的路由,而不仅仅由交换机配置了静态路由和策略路由,保证只有我们授包的目的地址来决定数据包的路由,这就是路由策权的服务器所有流量都经由CiscoCatalyst6506交换略。基于策略路由通常有以下几种方式:(1)基于源机到教育网,其他的所有网络访问流量,一律保证只IP地址的策略路由;(2)基于数据包大小的策略路有国内站点的流量经由CiscoCatalyst6506交换机到由;(3)基于应用的策略路由;(4)通过缺省路由平衡
8、教育网,国际站点流量经由Cisco2621路由器到电信负载。出口。在使用路由选择时,为了解决内外网地址的转换同时我们在Cisco2621路由器上使用了NAT技问题,可以采用地址转换技术(NAT技术)。术,使有限的电信IP