ROS多線路負載均衡_第1頁
ROS多線路負載均衡_第2頁
ROS多線路負載均衡_第3頁
ROS多線路負載均衡_第4頁
ROS多線路負載均衡_第5頁
已閱讀5頁,還剩4頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、PCC原理PCC從一定范圍內分析選擇IP數(shù)據(jù)包頭,通過哈西散列算法的幫助下,將選定的區(qū)域轉換為32bit值。這個值除以指定Denominator(分母),余數(shù)將比較一個指定的余數(shù)(Remainder),如果相等這時數(shù)據(jù)包將會被捕獲,你可以選擇src-address, dst-address, src-port, dst-port等使用此操作。 per-connection-classifier=PerConnectionClassifier := !ValuesToHash:Denominator/Remainder Remainder := 0.4294967295 (integer num

2、ber) Denominator := 1.4294967295 (integer number) ValuesToHash := src-address|dst-address|src-port|dst-port,ValuesToHash*per-connection-classifier分類器,通過判斷源地址、目標地址、源端口和目標端口,對數(shù)據(jù)進行分類,如事例: 這個配置將所有連接基于源地址和端口分類的3個組:/ip firewall mangle add chain=prerouting action=mark-connection new-connection-mark=1st_con

3、n per-connection-classifier=both-addresses:3/0/ip firewall mangle add chain=prerouting action=mark-connection new-connection-mark=2nd_conn per-connection-classifier=both-addresses:3/1/ip firewall mangle add chain=prerouting action=mark-connection new-connection-mark=3rd_conn per-connection-classifie

4、r=both-addresses:3/2per-connection-classifier=both-addresses:3/0,這條規(guī)則的含義為我們對原地址的端口進行分類,3/0為一共有3條出口,定義第一條,3/1則是第二條,以此類推。注意: PCC從RouterOS v3.24開始支持,這個功能解決了多網關的負載均衡問題。 PCC的負載均衡事例一、 雙向地址負載均衡通分組源地址和源端口實現(xiàn)負載平衡,這里我們建立2個WAN出口分別是wan1和wan2,網絡環(huán)境如下:· ISP1地址10.200.15.99/24,網關:10.200.15.1; · ISP2地址10.200

5、.100.99/24,網關:10.200.100.2; · 內網IP地址192.168.100.1/24; · 啟用DNS緩存功能,用192.168.100.1作內網DNS解析; 基本配置首先進入ip address配置IP地址:Mangle標記配置接下來我們進入ip firewall mangle標記連接和路由,我們使用per-connection-classifier雙向地址進行分類做連接分類標記。首先我們需要將進入路由的的鏈接進行標記如下圖,我們進入一條mangle規(guī)則,中的advanced標簽內容可以看到per-connection-classifier分類器,選擇

6、both-addresses的分類:然后選擇dst-address-type=!local,即除了目標地址是本地以前的地址:注:2條線的分類代碼定義是第一條線為2/0,第二條為2/1同樣選擇一下地址類型:下面命令是提取走第一條線路的連接標記取名位1st_conn,并從連接里提取路由標記名位1st_route,設置:per-connection-classifier=both-addresses:2/0, 設置in-interface=lan/ip firewall mangleadd action=mark-connection chain=prerouting comment="&

7、quot; disabled=no in-interface=lan new-connection-mark=1st_conn passthrough=yes per-connection-classifier=both-addresses:2/0add action=mark-routing chain=prerouting comment="" connection-mark=1st_conn disabled=no in-interface=lan new-routing-mark=1st_route passthrough=yes提取走第二條線路的連接標記取名位2n

8、d_conn,并從連接里提取路由標記名位2nd_route,設置:per-connection-classifier=both-addresses:2/1,設置in-interface=lan: /ip firewall mangleadd action=mark-connection chain=prerouting comment="" disabled=no in-interface=lan new-connection-mark=2nd_conn passthrough=yes per-connection-classifier=both-addresses:2/1

9、add action=mark-routing chain=prerouting comment="" connection-mark=2nd_conn disabled=no in-interface=lan new-routing-mark=2nd_route passthrough=yes在winbox在mangle中設置完成后如下:回程路由設置我們需要將從那個口進入就從相應的口回去,即保證每個外網口的數(shù)據(jù)能得到正確的路由/ip firewall mangleadd chain=input in-interface=wan1 action=mark-connectio

10、n new-connection-mark=1st_connadd chain=input in-interface=wan2 action=mark-connection new-connection-mark=2nd_connwinbox設置標記完進入接口的鏈接后,將這些鏈接指定到相應的路由標記上: add chain=output connection-mark=1st_conn action=mark-routing new-routing-mark=1st_routeadd chain=output connection-mark=2nd_conn action=mark-routi

11、ng new-routing-mark=2nd_routewinbox設置路由配置配置完標記后路由后,我們進入ip route配置路由,首先設置負載均衡的標記路由,首先設置第一條線路的路由標記,設置routing-mark=1st_route:設置第二條線路的路由標記,設置routing-mark=2nd_route:配置默認網關和備份網關,默認網關的distance設置為1,并設置check-gateway=ping,通過ping監(jiān)測網關狀態(tài): 備份網關的distance設置為2,并設置check-gateway=ping,通過ping監(jiān)測網關狀態(tài): 配置完成后的路由標如下圖:配置nat最后配置nat轉換

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論