ENSP模拟器配合Linux部署LVS-NAT工作模式实验
拓扑

环境:
客户私网IP 192.168.10.6/24,网关指向小区出口路由器,小区出口路由配置了SNAT转换。整个骨干网之间模拟运行了OSPF获取全网路由,私网地址没有宣告进骨干网,所以小区私网和企业内网之间是不通的。企业出口路由器也配置了SNAT转换,实现内网用户访问公网。
企业内网提供的web服务器及LVS调度器是通过本地Vmware虚拟出来的。通过ENSP的cloud设备实现了桥接。
步骤:
1.小区出口路由器SNAT配置:
acl number 2000
rule 5 permit source 192.168.10.0 0.0.0.255
interface GigabitEthernet0/0/1
ip address 100.1.1.1 255.255.255.252
nat outbound 2000
ospf 10
area 0.0.0.0
network 100.1.1.0 0.0.0.255
2.骨干网之间运行ospf协议进行路由
#ISP运营商
interface GigabitEthernet0/0/0
ip address 100.1.1.2 255.255.255.252
#
interface GigabitEthernet0/0/1
ip address 200.1.1.1 255.255.255.252
ospf 10
area 0.0.0.0
net

本文档详细介绍了在一个模拟环境中如何配置LVS-NAT工作模式,包括小区和企业出口路由器的SNAT设置、骨干网OSPF协议、LVS服务器及web服务器的部署,并探讨了LVS-NAT模式可能的性能瓶颈。实验中,企业出口路由器通过DNAT提供内网服务,并使用LVS调度器进行负载均衡。最后,客户端从私网访问了企业内部的web服务。
最低0.47元/天 解锁文章
618

被折叠的 条评论
为什么被折叠?



