交换机
园区网交换机
数据中心与云计算交换机
行业精选交换系列
工业交换机
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
行业精选无线系列
无线管理与应用
统一运维
身份管理
服务产品
运营商
政府
金融
互联网
制造业
高教/职教
医疗卫生
交通
公共安全
一、组网需求
现设备上申请了两条电信线路,带宽大小相同 ,通过配置实现负载均衡、冗余备份。
电信1:192.168.33.51/24,网关为192.168.33.1;
电信2:192.168.34.57/24,网关为192.168.34.1;
二、网络拓扑
三、配置要点
1、配置接口IP
2、配置路由
配置路由的管理距离决定了此路由的优先级,越小越优先,即浮动路由。例如两条默认路由分别配置管理距离为1和2,则管理距离为2的路由作为备份路由,当管理距离为1的路由失效时才生效。
权重的配置则可以用来实现负载均衡,如两条带宽分别为50M和100M,则可以将100M的路由的权重配置为较大,50M的权重较小,实现按带宽的比例负载均衡。若带宽一样大,则配置相同的权重即可。
3、配置NAT规则
在配置NAT地址池时,若NAT地址池是一段地址,则需要勾选”轮询“,在进行地址转换的时候会根据从小到大的次序进行循环使用。
4、配置安全策略(原理说明参见”附件“--“安全策略说明”)
配置内网通过电信1接口上网安全策略;
配置内网通过电信2接口上网安全策略;
配置完策略后务必启用此策略,才会生效。
安全策略按从上到下匹配的原则,只对通过设备的数据包进行处理,对于到设备本身的数据包和设备本身发出的数据包不进行限制。
5、保存配置
四、操作步骤
1、配置接口IP
进入菜单--网络管理--接口--编辑
配置电信2接口地址为192.168.34.57/24,接口的管理功能选择性开启:
配置电信1接口地址为192.168.33.229/24,接口的管理功能选择性开启:
配置内网口地址为:192.168.3.254
查看整体配置:
2、配置路由
进入菜单--网络管理--基本配置--缺省网关--新建:
添加电信1默认路由:
添加电信2默认路由:
在两条路由的目的地址及掩码一样的情况下,先比较两条路由的管理距离,越小越优先,若管理距离一致,则权重越小越优先,另一条作为备份。管理距离和权重均相同时,则进行负载均衡。
3、配置NAT规则
进入菜单--网络管理--NAT--NAT规则--新建
在配置NAT地址池时,若NAT地址池是一段地址,则需要勾选”轮询“,这样多个地址才能全部使用上。
配置NAT规则:
新建地址节点:
配置电信1地址的NAT转换:
配置电信2地址的NAT转换:
4、配置安全策略
进入菜单--防火墙--安全策略--新建
配置内网通过电信1接口上网安全策略:
配置内网通过电信2接口上网安全策略:
务必在全局勾选”启用“才能生效。
5、保存配置
五、验证效果
进入菜单--系统管理--状态--接口状态,可查看到两个接口的实时接口速率: