• If this is your first visit, be sure to check out the FAQ by clicking the link above. You may have to register before you can post: click the register link above to proceed. To start viewing messages, select the forum that you want to visit from the selection below.
Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Load balancing kết hợp redundant [tương tự kết nối 2 ISP]

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • #16
    Kỳ sau bạn gõ có dấu đọc cho dễ hiểu.
    Về câu hỏi bạn nói "Tại sao chỉ dùng match mà không dùng set"
    - Đối với "set" mình sẽ thiết lập cho nó ra một interface cụ thể nhưng không chắc ra interface đó thì nó có đi tiếp được không, lỡ nó chết thì sao.
    - Còn đối với match thì nó sẽ xem xét interface ở bên ngoài [ở đây là interface out-bound NAT] coi xem interface này còn sống hay chết thì mới cho ra.

    Nói tóm lại:
    - Match là điều kiện, thỏa điều kiện thì mới làm tiếp
    - Set là chỉ thực thi.

    Còn đối với bài bạn Homeless thì đã kiểm tra next-hop có sống hay không bên trên.
    Nhưng thực tế thì 2 next-hop có thể mình không biết IP [Nếu trường hợp này 2 router biên không phải của mình mà router Mình có 2 đường nối tới 2 ISP]. Cho nên lúc đó ta có thể dùng lệnh sau.

    route-map nat2 permit 10
    match ip address 1
    match interface FastEthernet0/1
    !
    route-map nat1 permit 10
    match ip address 1
    match interface FastEthernet0/0
    Phạm Minh Tuấn

    Email : phamminhtuan@vnpro.org
    Yahoo : phamminhtuan_vnpro
    -----------------------------------------------------------------------------------------------
Trung Tâm Tin Học VnPro
149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
Tel : (08) 35124257 (5 lines)
Fax: (08) 35124314

Home page: http://www.vnpro.vn
Support Forum: http://www.vnpro.org
- Chuyên đào tạo quản trị mạng và hạ tầng Internet
- Phát hành sách chuyên môn
- Tư vấn và tuyển dụng nhân sự IT
- Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

Network channel: http://www.dancisco.com
Blog: http://www.vnpro.org/blog

Comment


  • #17
    Chào mọi người.

    Nếu ở mang Internal, mình có 2 server muốn public ra ngoài bằng 2 địa chỉ IP mà ISP cung cấp.

    ISP1 (R3): (150.1.1.12/30)
    WebServer: 150.1.1.13
    MailServer: 150.1.1.14
    ISP2 (R4): (150.1.1.16/30)
    WebServer: 150.1.1.17
    MailServer: 150.1.1.18

    Vậy cấu hình NAT ở R2 như thế nào để server đi ra ngoài lấy IP mà ISP đã cấp, Internet user truy cập vào server theo IP mà ISP cấp?
    Last edited by nsytoan; 14-05-2009, 01:29 PM.

    Comment


    • #18
      Originally posted by minhcorp View Post
      topo nay theo minh nghi nen dung GLBP thi hay hon
      GLBP thì 2 interface R3 và R4 cắm vào R2 phải chung network, nghĩa là phải thêm 1 con switch nữa.

      Comment


      • #19
        Originally posted by nsytoan View Post
        Chào mọi người.

        Nếu ở mang Internal, mình có 2 server muốn public ra ngoài bằng 2 địa chỉ IP mà ISP cung cấp.

        ISP1 (R3): (150.1.1.12/30)
        WebServer: 150.1.1.13
        MailServer: 150.1.1.14
        ISP2 (R4): (150.1.1.16/30)
        WebServer: 150.1.1.17
        MailServer: 150.1.1.18

        Vậy cấu hình NAT ở R2 như thế nào để server đi ra ngoài lấy IP mà ISP đã cấp, Internet user truy cập vào server theo IP mà ISP cấp?
        ip nat inside source static ip local ip wan

        Comment


        • #20
          Originally posted by homeless View Post
          topology của bạn thì khá đơn giản vì bạn dùng Ethernet và nối trược tiếp R2 và R3 cung như R2 voi R4.

          Nếu bạn khong nối trực tiếp hoac dùng frame-relay hay adsl thi sẽ khó hơn

          voi bất kỳ trường hop nao thi ban cung co thể dung configration duoi đây

          NOTE IOS 12.4 or later

          ============
          ! Configure the objects to be tracked.

          ! R3 IP = 150.1.1.3

          ! R4 IP = 150.1.1.7

          ip sla monitor 23

          type echo protocol ipicmpecho 150.1.1.3

          ip sla monitor schedule 23 start-time now life forever

          !

          ip sla monitor 24

          type echo protocol ipicmpecho 150.1.1.7

          ip sla monitor schedule 24 start-time now life forever

          !

          track 123 rtr 23 reachability

          track 124 rtr 24 reachability

          !

          ! Enable policy routing

          interface f0/0
          ip policy route-map myCom-2-Internet


          !

          !

          route-map myCom-2-Internet permit 10
          match ip address 10
          set ip next-hop verify-availability 150.1.1.3 10 track 123
          set ip next-hop verify-availability 150.1.1.7 20 track 124

          route-map myCom-2-Internet permit 20
          match ip address 20
          set ip next-hop verify-availability 150.1.1.7 10 track 124
          set ip next-hop verify-availability 150.1.1.3 20 track 123


          access-list 10 permit 192.168.1.0 0.0.0.255
          access-list 20 per 192.168.2.0 0.0.0.255

          ip route 0.0.0.0 0.0.0.0 150.1.1.3
          ip route 0.0.0.0 0.0.0.0 150.1.1.7
          Hi homeless,

          Bạn có thể vui lòng giải thích R2 sẽ phản ứng thế nào khi nó detect thấy interface ngoài của R3 hoặc R4 bị down ? Với thông số track như trên.

          Comment


          • #21
            Originally posted by thangdiablo View Post
            ip nat inside source static ip local ip wan
            Cảm ơn Thangdiablo,

            Nếu nat static nhu vậy mình e rằng ko được. VD: ip local cua server nhu sau:
            Webserver:192.168.10.5.
            Mailserver: 192.168.10.6

            - Làm sao có thể static Nat như bên dưới được:
            !
            ip nat inside source static 192.168.10.5 150.1.1.13
            ip nat inside source static 192.168.10.6 150.1.1.14
            !
            ip nat inside source static 192.168.10.5 150.1.1.17
            ip nat inside source static 192.168.10.6 150.1.1.18

            Có ai có giải pháp nào khác ko?

            Comment


            • #22
              May Anh oi giup em post cau hinh chi tiet dum em di
              Em xem ma khong hieu phai cau hinh gi het. please .thankssssssssssssssssssssssssssssssssssssss MAY DAI CA

              Comment


              • #23
                Originally posted by hoangpro View Post
                May Anh oi giup em post cau hinh chi tiet dum em di
                Em xem ma khong hieu phai cau hinh gi het. please .thankssssssssssssssssssssssssssssssssssssss MAY DAI CA
                Chào bạn,
                Bên dưới là cấu hình đầy đủ.

                hostname R2
                !

                ip cef
                no ip dhcp use vrf connected
                ip dhcp excluded-address 192.168.1.1
                ip dhcp excluded-address 192.168.2.1
                ip dhcp excluded-address 192.168.1.254
                ip dhcp excluded-address 192.168.2.254
                !
                ip dhcp pool lan1
                network 192.168.1.0 255.255.255.0
                default-router 192.168.1.254
                dns-server 210.245.24.20 210.245.24.22
                lease 7
                !
                ip dhcp pool lan2
                network 192.168.2.0 255.255.255.0
                default-router 192.168.2.254
                dns-server 210.245.24.20 210.245.24.22

                interface FastEthernet0/0
                ip address dhcp
                ip nat outside
                ip nat enable
                duplex auto
                speed auto
                !
                interface FastEthernet0/1
                ip address dhcp
                ip nat outside
                ip nat enable
                duplex auto
                speed auto
                !
                interface Serial0/2/0
                ip address 150.1.1.2 255.255.255.252
                ip nat inside
                ip route-cache policy
                ip policy route-map lan1
                !
                ip route 0.0.0.0 0.0.0.0 150.1.1.6
                ip route 0.0.0.0 0.0.0.0 150.1.1.10 10
                ip route 192.168.1.0 255.255.255.0 150.1.1.1
                ip route 192.168.2.0 255.255.255.0 150.1.1.1
                !
                !
                no ip http server
                no ip http secure-server
                ip nat inside source route-map nat1 interface FastEthernet0/0 overload
                ip nat inside source route-map nat2 interface FastEthernet0/1 overload
                !
                access-list 1 permit 192.168.1.0 0.0.0.255
                access-list 1 permit 192.168.2.0 0.0.0.255
                access-list 3 permit 192.168.2.0 0.0.0.255
                !
                route-map nat2 permit 10
                match ip address 1
                match interface FastEthernet0/1
                !
                route-map nat1 permit 10
                match ip address 1
                match interface FastEthernet0/0
                !
                route-map lan1 permit 10
                match ip address 3
                set ip next-hop 150.1.1.10
                Phạm Minh Tuấn

                Email : phamminhtuan@vnpro.org
                Yahoo : phamminhtuan_vnpro
                -----------------------------------------------------------------------------------------------
                Trung Tâm Tin Học VnPro
                149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
                Tel : (08) 35124257 (5 lines)
                Fax: (08) 35124314

                Home page: http://www.vnpro.vn
                Support Forum: http://www.vnpro.org
                - Chuyên đào tạo quản trị mạng và hạ tầng Internet
                - Phát hành sách chuyên môn
                - Tư vấn và tuyển dụng nhân sự IT
                - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

                Network channel: http://www.dancisco.com
                Blog: http://www.vnpro.org/blog

                Comment


                • #24
                  thankss LogMeinVietNAM

                  Minh rat cam on ban , Ban co the cho minh nick yahoo duoc khong ban logmeinvietnam

                  Comment


                  • #25
                    Track

                    Hiểu thêm về track trong file đính kèm.
                    Attached Files
                    Phạm Minh Tuấn

                    Email : phamminhtuan@vnpro.org
                    Yahoo : phamminhtuan_vnpro
                    -----------------------------------------------------------------------------------------------
                    Trung Tâm Tin Học VnPro
                    149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
                    Tel : (08) 35124257 (5 lines)
                    Fax: (08) 35124314

                    Home page: http://www.vnpro.vn
                    Support Forum: http://www.vnpro.org
                    - Chuyên đào tạo quản trị mạng và hạ tầng Internet
                    - Phát hành sách chuyên môn
                    - Tư vấn và tuyển dụng nhân sự IT
                    - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

                    Network channel: http://www.dancisco.com
                    Blog: http://www.vnpro.org/blog

                    Comment


                    • #26
                      Em không hiểu hai câu lệnh

                      p nat inside source route-map nat1 interface FastEthernet0/0 overload
                      ip nat inside source route-map nat2 interface FastEthernet0/1 overload

                      Này lắm nó có công dụng gì và sao lại phải dùng nó. Các bác làm ơn giải thích cho em với em đang trình độ gà mái mơ.

                      Comment


                      • #27
                        Toàn lý thuyết xuông, liên thiên, không dùng được. 2 đường internet track kiểu kia chỉ chạy được khi là 2 đường LL. ADSL & FTTH lấy đâu ra IP đầu xa mà track.

                        Comment


                        • #28
                          Originally posted by choithuxem View Post
                          Toàn lý thuyết xuông, liên thiên, không dùng được. 2 đường internet track kiểu kia chỉ chạy được khi là 2 đường LL. ADSL & FTTH lấy đâu ra IP đầu xa mà track.
                          Chào bạn,

                          Mô hình bên trên có IP rõ ràng mục đích giúp các bạn mới học dễ hiểu.
                          Nếu bạn muốn track ADSL hoặc interface không có IP (được cấp động qua DHCP) thì bạn nên xem file file đính kèm phía trên cách bạn 2 post.
                          Phạm Minh Tuấn

                          Email : phamminhtuan@vnpro.org
                          Yahoo : phamminhtuan_vnpro
                          -----------------------------------------------------------------------------------------------
                          Trung Tâm Tin Học VnPro
                          149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
                          Tel : (08) 35124257 (5 lines)
                          Fax: (08) 35124314

                          Home page: http://www.vnpro.vn
                          Support Forum: http://www.vnpro.org
                          - Chuyên đào tạo quản trị mạng và hạ tầng Internet
                          - Phát hành sách chuyên môn
                          - Tư vấn và tuyển dụng nhân sự IT
                          - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

                          Network channel: http://www.dancisco.com
                          Blog: http://www.vnpro.org/blog

                          Comment


                          • #29
                            Originally posted by homeless View Post
                            topology của bạn thì khá đơn giản vì bạn dùng Ethernet và nối trược tiếp R2 và R3 cung như R2 voi R4.

                            Nếu bạn khong nối trực tiếp hoac dùng frame-relay hay adsl thi sẽ khó hơn

                            voi bất kỳ trường hop nao thi ban cung co thể dung configration duoi đây

                            NOTE IOS 12.4 or later

                            ============
                            ! Configure the objects to be tracked.

                            ! R3 IP = 150.1.1.3

                            ! R4 IP = 150.1.1.7

                            ip sla monitor 23

                            type echo protocol ipicmpecho 150.1.1.3

                            ip sla monitor schedule 23 start-time now life forever

                            !

                            ip sla monitor 24

                            type echo protocol ipicmpecho 150.1.1.7

                            ip sla monitor schedule 24 start-time now life forever

                            !

                            track 123 rtr 23 reachability

                            track 124 rtr 24 reachability

                            !

                            ! Enable policy routing

                            interface f0/0
                            ip policy route-map myCom-2-Internet


                            !

                            !

                            route-map myCom-2-Internet permit 10
                            match ip address 10
                            set ip next-hop verify-availability 150.1.1.3 10 track 123
                            set ip next-hop verify-availability 150.1.1.7 20 track 124

                            route-map myCom-2-Internet permit 20
                            match ip address 20
                            set ip next-hop verify-availability 150.1.1.7 10 track 124
                            set ip next-hop verify-availability 150.1.1.3 20 track 123


                            access-list 10 permit 192.168.1.0 0.0.0.255
                            access-list 20 per 192.168.2.0 0.0.0.255

                            ip route 0.0.0.0 0.0.0.0 150.1.1.3
                            ip route 0.0.0.0 0.0.0.0 150.1.1.7



                            Theo mình thì type echo protocol ipicmpecho 150.1.1.7 nên dùng là
                            type echo protocol ipicmpecho 8.8.8.8 hoặc 4.4.4.4


                            Vì như trên mới kiểm tra được Internet down hay up, nếu bạn dùng như trên thì chỉ biết cổng kết nối về 2 con Internet, chứ ko kiểm tra được là đường Internet bị rớt hay ko .

                            Comment


                            • #30
                              Trường hợp không cần Load balancing (1 duong Fiber + 1 duong FR), thì ta có thể cấu hình đường Primary & backup bằng cách dựa vào AD của routing protocol or bandwitdh được không? Có phải đó cũng là 1 giải pháp thường dùng không? VD: Dùng EIGRP (primary) và OSPF or Floating static (backup)

                              Bác nào có kinh nghiệm xin cho ý kiến thêm!
                              Ho Tuan Manh
                              tuan_manh2001@yahoo.com

                              Comment

                              • Working...
                                X