




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、PCC的負載均衡<互聯網共享 人人為我 我為人人>這是ros最基本最重要的應用,網絡上很多教程都比較籠統,新手基本看不懂!此教程,詳細圖文+腳本, 新手老手都可以借鑒.通分組源地址和源端口實現負載平衡,這里我們建立2個WAN出口分別是wan1和wan2,內網接口是lan1 網絡環境如下: · ISP1地址10.200.15.99/24,網關:10.200.15.1; · ISP2地址10.200.100.99/24,網關:10.200.100.2; · 內網IP地址192.168.100.1/24; · 啟用DNS緩存功
2、能,用192.168.100.1作內網DNS解析; 基本配置首先進入ip address配置IP地址: Mangle標記配置接下來我們進入ip firewall mangle標記連接和路由,我們使用per-connection-classifier雙向地址進行分類做連接分類標記。首先我們需要將進入路由的的鏈接進行標記如下圖,我們進入一條mangle規則,中的advanced標簽內容可以看到per-connection-classifier分類器,選擇both-addresses的分類: 然后選擇dst-address-type
3、=!local,即除了目標地址是本地以前的地址: 注:2條線的分類代碼定義是第一條線為2/0,第二條為2/1 同樣選擇一下地址類型: 下面命令是提取走第一條線路的連接標記取名位1st_conn,并從連接里提取路由標記名位1st_route,設置:per-connection-classifier=both-addresses:2/0, 設置in-interface=lan/ip firewall mangleadd action=mark-connection chain=prerouting comment="&qu
4、ot; disabled=no in-interface=lan new-connection-mark=1st_conn passthrough=yes per-connection-classifier=both-addresses:2/0add action=mark-routing chain=prerouting comment="" connection-mark=1st_conn disabled=no in-interface=lan new-r
5、outing-mark=1st_route passthrough=yes提取走第二條線路的連接標記取名位2nd_conn,并從連接里提取路由標記名位2nd_route,設置:per-connection-classifier=both-addresses:2/1,設置in-interface=lan: /ip firewall mangleadd action=mark-connection chain=prerouting comment="" disabled=no in-interface=lan new-connection-
6、mark=2nd_conn passthrough=yes per-connection-classifier=both-addresses:2/1add action=mark-routing chain=prerouting comment="" connection-mark=2nd_conn disabled=no in-interface=lan new-routing-mark=2nd_route passthrough=yes在winbox在mangle中設置完成后如下: &
7、#160;回程路由設置我們需要將從那個口進入就從相應的口回去,即保證每個外網口的數據能得到正確的路由/ip firewall mangleadd chain=input in-interface=wan1 action=mark-connection new-connection-mark=1st_connadd chain=input in-interface=wan2 action=mark-connection new-connection-mark=2nd_connwinbox設置 標記完進入接口的鏈接后,將這些鏈接指定到相應的路由標記上: add chain=o
8、utput connection-mark=1st_conn action=mark-routing new-routing-mark=1st_routeadd chain=output connection-mark=2nd_conn action=mark-routing new-routing-mark=2nd_routewinbox設置 路由配置配置完標記后路由后,我們進入ip route配置路由,首先設置負載均衡的標記路由,首先設置第一條線路的路由標記,設置routing-mark=1st_route: 設置第二條線路的路由標記,設置rou
9、ting-mark=2nd_route: 配置默認網關和備份網關,默認網關的distance設置為1,并設置check-gateway=ping,通過ping監測網關狀態: 備份網關的distance設置為2,并設置check-gateway=ping,通過ping監測網關狀態: 配置完成后的路由標如下圖: 配置nat最后配置nat轉換規則,進入ip firewall nat中配置action=masquerade,分別對2條線路做偽裝:/ip firewall natadd action=masquer
10、ade chain=srcnat out-interface=wan1add action=masquerade chain=srcnat out-interface=wan2 命令代碼如下:# 添加ADSL1的pppoe-out帳戶密碼并取取消自動添加網關及DNS/interface pppoe-client add name="pppoe-out1" interface="wan1" user="adsl1name" password="adsl1pass" add-default-route=no
11、disabled=no/interface pppoe-client add name="pppoe-out2" interface="wan2" user="adsl2name" password="adsl2pass" add-default-route=no disabled=no# 激活pppoe-out撥號/interface pppoe-client enable pppoe-out1/interface pppoe-client enable pppoe-out2# 添加本地連接配置/ip addre
12、ss add address=192.168.1.254/255.255.255.0 interface=lan1 comment="LAN1"# 設置DNS緩存/ip dns set primary-dns="202.103.224.68" secondary-dns="202.103.225.68" allow-remote-requests=yes# 設置MSS值為1440/ip firewall mangle add action="change-mss" chain="forward"
13、 comment="change-mss" disabled=no new-mss="1440" protocol="tcp" tcp-flags="syn"# 設置input/ip firewall mangle add action="mark-connection" chain="input" comment="" disabled=no in-interface="pppoe-out1" new-connection-mark=
14、"pppoe-out1_conn" passthrough=yes/ip firewall mangle add action="mark-connection" chain="input" comment="" disabled=no in-interface="pppoe-out2" new-connection-mark="pppoe-out2_conn" passthrough=yes# 設置output/ip firewall mangle add action=&
15、quot;mark-routing" chain="output" comment="" connection-mark="pppoe-out1_conn" disabled=no new-routing-mark="to_pppoe-out1" passthrough=yes/ip firewall mangle add action="mark-routing" chain="output" comment="" connection-mar
16、k="pppoe-out2_conn" disabled=no new-routing-mark="to_pppoe-out2" passthrough=yes# PCC設置/ip firewall mangle add action="mark-connection" chain="prerouting" comment="" disabled=no dst-address-type="!local" in-interface="lan1" new-co
17、nnection-mark="pppoe-out1_conn" passthrough=yes per-connection-classifier="both-addresses:2/0" src-address="192.168.1.0/24" /ip firewall mangle add action="mark-connection" chain="prerouting" comment="" disabled=no dst-address-type="!l
18、ocal" in-interface="lan1" new-connection-mark="pppoe-out2_conn" passthrough=yes per-connection-classifier="both-addresses:2/1" src-address="192.168.1.0/24"/ip firewall mangle add action="mark-routing" chain=prerouting comment="" connec
19、tion-mark="pppoe-out1_conn" disabled=no in-interface="lan1" new-routing-mark="to_pppoe-out1" passthrough=yes src-address="192.168.1.0/24"/ip firewall mangle add action="mark-routing" chain=prerouting comment="" connection-mark="pppoe-o
20、ut2_conn" disabled=no in-interface="lan1" new-routing-mark="to_pppoe-out2" passthrough=yes src-address="192.168.1.0/24"/ip route add comment=1 disabled=no distance=1 dst-address="0.0.0.0/0" gateway="pppoe-out1" routing-mark="to_pppoe-out1" check-gateway="ping" /ip route add comment=2 disabled=no distance=1 dst-address="0.0.0.0/0" gateway="pppoe-out2" routing-mark="to_pppoe-out2" check-gat
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025典當借款合同協議范本
- 內蒙古自治區赤峰市紅山區赤峰第四中學2024-2025學年高二下學期4月月考語文試題 含解析
- 《三年級下冊多彩的春天課件語》
- 更改員工合同協議書
- 涉事老師和解協議書
- 教育分校加盟協議書
- 晚會節目合同協議書
- 教室崗位聘用協議書
- 打架和解糾紛協議書
- 欠款轉讓合同協議書
- 獻血法知識試題及答案
- 2025年北京市租賃合同模板
- 高通量透析與血液透析濾過介紹
- 2024年甘肅省臨潭縣事業單位公開招聘醫療衛生崗筆試題帶答案
- 寧波2025年寧波海洋經濟發展示范區象山縣高層次緊缺人才選聘筆試歷年參考題庫附帶答案詳解
- T-WSJD 21-2022 內鏡儲存干燥柜衛生要求
- 【高三下】湖北省部分高中協作體2024-2025學年高三4月統考語文試題含答案
- 煤礦井下輔助運輸設計規范
- 2025年合肥高新美城物業有限公司招聘30人筆試參考題庫附帶答案詳解
- 2025屆陜西省高考適應性檢測(三)物理試題+答案
- 西安職業技術學院招聘筆試真題2024
評論
0/150
提交評論