Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Xin giúp đỡ cấu hình Load Balancing

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Xin giúp đỡ cấu hình Load Balancing

    Công ty em có 3 đường Internet, 1 đường lease line, 2 đường FTTH. Tất cả đều sử dụng router Cisco 2800, em muốn cấu hình Load Balancing trên ba đường này thông qua Switch 2960 thì phải làm như thế nào. Xin các anh chị giúp đỡ.
    Mô hình cụ thể như sau:
    Click image for larger version

Name:	mo hinh.jpg
Views:	1
Size:	97.9 KB
ID:	207732

    Trân trọng

  • #2
    Chào bạn,

    Bạn nói rõ hơn 1 chút có được không ? Bạn muốn các user bên trong của mình ra Internet , sẽ share tải đều cho 3 đường hay sao ???
    Trịnh Anh Luân
    - Email : trinhanhluan@vnpro.org
    - Search my site
    - Search VNPRO.ORG

    Trung Tâm Tin Học VnPro
    Địa chỉ: 149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
    Tel: (08) 35124257 (5 lines)
    Fax: (08) 35124314

    Home page: http://www.vnpro.vn
    Support Forum: http://www.vnpro.org
    Network channel: http://www.dancisco.com
    • Chuyên đào tạo quản trị mạng và hạ tầng Internet
    • Phát hành sách chuyên môn
    • Tư vấn và tuyển dụng nhân sự IT
    • Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

    Blog: http://www.vnpro.org/blog
    Wifi forum: http://www.wifipro.org

    Comment


    • #3
      Đúng rồi bạn

      Comment


      • #4
        Vậy cụ thể, bên trong bạn có bao nhiêu user, bạn muốn share đều cả 3 line ra internet , hay tùy theo ứng dụng gì sẽ đi đường nào ?
        Trịnh Anh Luân
        - Email : trinhanhluan@vnpro.org
        - Search my site
        - Search VNPRO.ORG

        Trung Tâm Tin Học VnPro
        Địa chỉ: 149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
        Tel: (08) 35124257 (5 lines)
        Fax: (08) 35124314

        Home page: http://www.vnpro.vn
        Support Forum: http://www.vnpro.org
        Network channel: http://www.dancisco.com
        • Chuyên đào tạo quản trị mạng và hạ tầng Internet
        • Phát hành sách chuyên môn
        • Tư vấn và tuyển dụng nhân sự IT
        • Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

        Blog: http://www.vnpro.org/blog
        Wifi forum: http://www.wifipro.org

        Comment


        • #5
          bên trong có khoản 200 user, em muốn chia đều cả 3 line

          Comment


          • #6
            Nếu không có con ASA, thì 200 user, có 3 router ra internet, bạn có thể chọn giải pháp GLBP cho sơ đồ này.

            Nhưng do các user của bạn nằm dưới con ASA nữa, thành ra giải pháp phải dùng là Policy Base Routing (PBR).

            Nếu bạn muốn cấu hình minh họa, thì bạn cho sơ đồ chi tiết hơn xíu ( IP của 200 user thế nào, hay chung 1 subnet, ..)
            Trịnh Anh Luân
            - Email : trinhanhluan@vnpro.org
            - Search my site
            - Search VNPRO.ORG

            Trung Tâm Tin Học VnPro
            Địa chỉ: 149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
            Tel: (08) 35124257 (5 lines)
            Fax: (08) 35124314

            Home page: http://www.vnpro.vn
            Support Forum: http://www.vnpro.org
            Network channel: http://www.dancisco.com
            • Chuyên đào tạo quản trị mạng và hạ tầng Internet
            • Phát hành sách chuyên môn
            • Tư vấn và tuyển dụng nhân sự IT
            • Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

            Blog: http://www.vnpro.org/blog
            Wifi forum: http://www.wifipro.org

            Comment


            • #7
              200 user này gồm nhiều vlan khác nhau trong mạng nội bộ, vd 10.70.5.0/24 thuộc vlan 5, 10.70.6.0/24 thuộc vlan 6 .... có khoản 50 vlan như vậy trong mạng
              Em lang thang trên mạng mấy bữa nay rồi, nhưng vẫn chưa tìm ra giải pháp.:-S

              Comment


              • #8
                Chào, mình đã gợi ý cho bạn sử dụng PBR.

                Mình ví dụ cho bạn , bạn xem mà triển khai thêm nhé :

                R(config)#acc-list 1 permit IP_vlan_10
                R(config)#acc-list 2 permit IP_vlan_20
                R(config)#acc-list 3 permit IP_vlan_30

                R(config)#route-map abc permit 10
                R(config-route-map)#match ip address 1
                R(config-route-map)#set ip next-hop IP_router1
                R(config)#route-map abc permit 20
                R(config-route-map)#match ip address 2
                R(config-route-map)#set ip next-hop IP_router2
                R(config)#route-map abc permit 30
                R(config-route-map)#match ip address 3
                R(config-route-map)#set ip next-hop IP_router3

                Vào int nối mạng inside, gán Policy

                R(config-if)#ip policy route-map abc

                Như vậy, khi user của vlan 10, thì ASA sẽ fowarf ra gateway 1, tương tự user vlan 20 thì đẩy ra gateway 2 ...
                Trịnh Anh Luân
                - Email : trinhanhluan@vnpro.org
                - Search my site
                - Search VNPRO.ORG

                Trung Tâm Tin Học VnPro
                Địa chỉ: 149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
                Tel: (08) 35124257 (5 lines)
                Fax: (08) 35124314

                Home page: http://www.vnpro.vn
                Support Forum: http://www.vnpro.org
                Network channel: http://www.dancisco.com
                • Chuyên đào tạo quản trị mạng và hạ tầng Internet
                • Phát hành sách chuyên môn
                • Tư vấn và tuyển dụng nhân sự IT
                • Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

                Blog: http://www.vnpro.org/blog
                Wifi forum: http://www.wifipro.org

                Comment


                • #9
                  Hi,

                  Theo bài toán của bạn Luân thì không biết có giải quyết được vấn đề khi 1 trong 3 router die không nhỉ?

                  Với mô hình mạng và internet line như vậy thông thường công ty này có những sites ở nước ngoài hoặc các ứng dụng, dịch vụ đòi hỏi line phải đáp ứng thật tốt và Leased line hầu như đáp ứng được điều này. Vì thế bạn nên để leased line dùng route cho các dịch vụ, ứng dung như mail, B2E..., qua đây. Còn 2 line FTTH bạn có thể chạy loadbalance cho user đi internet thông thường.

                  Mình không biết nhiều về ASA nên nhờ các bạn chỉ giáo thêm vụ Loadbalance

                  Thanks in advance
                  Đời là phù du...!!!:105:

                  Comment


                  • #10
                    cái đó là cấu hình trên thiết bị nào vậy bạn

                    Comment


                    • #11
                      Originally posted by mrtrild View Post
                      Hi,

                      Theo bài toán của bạn Luân thì không biết có giải quyết được vấn đề khi 1 trong 3 router die không nhỉ?

                      Với mô hình mạng và internet line như vậy thông thường công ty này có những sites ở nước ngoài hoặc các ứng dụng, dịch vụ đòi hỏi line phải đáp ứng thật tốt và Leased line hầu như đáp ứng được điều này. Vì thế bạn nên để leased line dùng route cho các dịch vụ, ứng dung như mail, B2E..., qua đây. Còn 2 line FTTH bạn có thể chạy loadbalance cho user đi internet thông thường.

                      Mình không biết nhiều về ASA nên nhờ các bạn chỉ giáo thêm vụ Loadbalance

                      Thanks in advance
                      Chào anh Trí,

                      Nếu 1 trong 3 router die, thì 2 con còn lại vẫn load balancing được bình thường.

                      Originally posted by nguyen_sang_1988 View Post
                      cái đó là cấu hình trên thiết bị nào vậy bạn
                      Cấu hình trên ASA nhé bạn, lưu ý, IOS 8.4 trở lên ASA mới hổ trợ PBR.
                      Trịnh Anh Luân
                      - Email : trinhanhluan@vnpro.org
                      - Search my site
                      - Search VNPRO.ORG

                      Trung Tâm Tin Học VnPro
                      Địa chỉ: 149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
                      Tel: (08) 35124257 (5 lines)
                      Fax: (08) 35124314

                      Home page: http://www.vnpro.vn
                      Support Forum: http://www.vnpro.org
                      Network channel: http://www.dancisco.com
                      • Chuyên đào tạo quản trị mạng và hạ tầng Internet
                      • Phát hành sách chuyên môn
                      • Tư vấn và tuyển dụng nhân sự IT
                      • Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

                      Blog: http://www.vnpro.org/blog
                      Wifi forum: http://www.wifipro.org

                      Comment


                      • #12
                        IOS 8.4 này hay nhỉ, hổ trợ được PBR là hay quá.
                        Hugo

                        Comment


                        • #13
                          mrtrild : nói phải đó, giờ nếu 1 router mà die thì vlan được fix đi qua đó cũng die mất
                          nguyen_sang_1988 theo thầy luancb thì là là trên ASA rồi " Như vậy, khi user của vlan 10, thì ASA sẽ fowarf ra gateway 1, tương tự user vlan 20 thì đẩy ra gateway 2 ... "
                          Yahoo: hoaumehn_corp
                          Skype: hoanv_ittk4
                          SĐT: 0169.892.3369
                          Email: hoa-hn@umevn.com
                          U&ME corp - website: http://www.umevn.com
                          Chuyên tư vấn giải pháp,cung cấp sản phẩm: Router, Switch, Firewall & Wireless ALCATEL - LUCENT; Firewall Fortinet
                          Cáp mạng, thoại: CAT3, CAT5, CAT5e, CAT6, optic fiber: SM, MM.... Nexans; UPS GAMATRONIC........................

                          Comment


                          • #14
                            Nếu Router Gateway 1 die chẳng hạn, thì user vlan 10, PBR đã áp là chỉ về gateway 1, lúc gateway 1 die, PBR sẽ ko còn áp nữa, nó sẽ forward dựa trên bản định tuyến.
                            Trịnh Anh Luân
                            - Email : trinhanhluan@vnpro.org
                            - Search my site
                            - Search VNPRO.ORG

                            Trung Tâm Tin Học VnPro
                            Địa chỉ: 149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
                            Tel: (08) 35124257 (5 lines)
                            Fax: (08) 35124314

                            Home page: http://www.vnpro.vn
                            Support Forum: http://www.vnpro.org
                            Network channel: http://www.dancisco.com
                            • Chuyên đào tạo quản trị mạng và hạ tầng Internet
                            • Phát hành sách chuyên môn
                            • Tư vấn và tuyển dụng nhân sự IT
                            • Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

                            Blog: http://www.vnpro.org/blog
                            Wifi forum: http://www.wifipro.org

                            Comment


                            • #15
                              Thầy Luân giải thích kỹ hơn 1 chút được không ? thầy có bài lab chi tiết hơn không ?
                              vì theo dòng lệnh thầy gửi mỗi Vlan được direct ra theo 1 router rồi, thì khi router đó chết thì các user thuộc Vlan đó cũng chết!

                              Mà mình được biết là ASA chạy PBR sẽ rất tốn tài nguyên, mà chạy cho 200 User không biết nó chịu nổi không ?
                              Yahoo: hoaumehn_corp
                              Skype: hoanv_ittk4
                              SĐT: 0169.892.3369
                              Email: hoa-hn@umevn.com
                              U&ME corp - website: http://www.umevn.com
                              Chuyên tư vấn giải pháp,cung cấp sản phẩm: Router, Switch, Firewall & Wireless ALCATEL - LUCENT; Firewall Fortinet
                              Cáp mạng, thoại: CAT3, CAT5, CAT5e, CAT6, optic fiber: SM, MM.... Nexans; UPS GAMATRONIC........................

                              Comment

                              Working...
                              X