邊界路由器如何實現網路負載均衡

2021-09-21 12:37:01 字數 2167 閱讀 1515

「邊界路由器如何實現網路負載均衡」這個論點,我們必須需要了解涉及

nat、邊界路由器、網路負載均衡這個論點的幾個相關知識點。

網路位址轉換(

nat)的主要目的是解決

ip位址短缺,以及實現

tcp負載均衡,在圖

-1所示的設計方案中,與

internet 

連線的路由器採用網路位址轉換,根據路由器的

nat表和圖

-2中給出的網路結構、

ip位址,闡述主機

b 向內部網路發出請求進行通訊時,「邊界路由器如何實現網路負載均衡」這個論點的過程。

nat就是在區域網內部網路中使用內部位址,內部節點要與外部網路進行通訊時,就在閘道器處,將內部位址替換成公用位址,從而在外部公網(

internet

)上正常使用,

nat可以使多台計算機共享

internet

連線,這一功能很好的解決了公共

ip位址緊缺的問題。通過這種方法,只要申請乙個合法的

ip 位址,就可把整個區域網中的計算機接入

internet

中。這時,

nat遮蔽了內部網路,所有的內部網計算機對於公網來說是不可見的,而內部網計算機使用者通常不會意識到

nat的存在。全域性位址是指合法的

ip位址,它是由

isp(網路服務提供商)分配的公網位址,對外代表乙個或多個內部區域性位址,是全球統一的可定址的位址。

邊界路由器是

網路邊界的邊緣或末點的路由器,提供了對外界網路的基本的安全保護,或者從缺乏網路控制的區域進入到專用網路區域。

一般來說,大多數網路都有乙個主要的接入點。這就是通常與專用防火牆一起使用的

「 邊界路由器

」 。邊界路由器是連線內部區域網和外部

internet

的關鍵路由。作為內外網路之間的橋梁,它的安全執行關係到整個區域網的命運。因為直接與

internet

連線,邊界路由器首當其衝是黑客攻擊的重點。基於此,邊界路由器理應成為網路管理者重點維護的物件。

「負載均衡」概念運用在網路上,簡單來說是利用多個網路裝置通道均衡分擔流量。就像是寺廟一天要挑

10桶水,

1 個尚必需要走

10趟,但同時指派

10個和尚卻只要一趟即可完成工作的道理一樣。負載均衡可運用多個網路裝置同時工作,達成加速網路資訊的處理能力,進而優化網路裝置的效能,取代裝置必須不停公升級或淘汰的命運。目前普遍被運用在網路裝置中,如伺服器、路由器、交換機等。

由於nat

比較接近網路的低層,因此就可以將它整合在硬體裝置中,通常這樣的硬體裝置是第四層交換機和專用負載均衡器,第四層交換機的一項重要功能就是

nat負載均衡。

根據圖 -1、-2 簡單闡述下邊緣路由器實現網路負載均衡的過程,直觀的感受下我們對於上面所涉及相關知識點的理解。這裡沒有涉及到相關配置,那就根據這個論點簡單描述下相關工作原理。

圖 -1

圖-2

1、外部主機

b (

172.20.7.3

)發出請求,建立

b 到虛擬主機(

10.1.1.127

)的連線。

2、邊界路由器接到這個連線請求後,查詢

nat10.1.1.127

分配真實主機位址

10.1.1.1

。 3、

邊界路由器用所選真實位址替換目的位址,**該資料報。內部主機

10.1.1.1

接收到該資料報,並做應答。

4、邊界路由器接到應答包後,根據內部位址及埠號和外部位址及埠號,從

nat對映表中查詢對應的內部虛擬主機位址及埠號。

5、將源位址轉換為虛擬主機位址,並**應答包

;b接收到源位址為

10.1.1.127

的應答包。

將源位址轉換為虛擬主機位址,並**應答包;b接收到源位址為10.1.1.127的應答包。

6、  下乙個請求時,邊界路由器為其分配下乙個內部區域性位址,如10.1.1.2。

由於涉及好多理論性的東西,不好理解和把握,其實在實際的配置中比較一目了然,了解了相關工作原理及其涉及的相關知識點,對於負載均衡也有了一定的了解,那在企業的實際運用中就可以通過硬體或軟體技術來實現網路負載均衡了。

本文**

jiangxuezhi2009

負載均衡配置 銳捷路由器,雙線路負載均衡配置

關注it小技術,有您想要的it乾貨!01 需求分析 銳捷路由器,雙線路路負載均衡配置,客戶開通兩條頻寬,兩條頻寬都接路由器,然後進行雙線路的負載勻衡,也做冗餘備份使用,當一條頻寬有故障,另外一條頻寬可以正常使用,不斷網。當兩條線路都正常,一半人走其中一條頻寬,另外一半人走另外一條頻寬,實現網路流量負...

企業路由器採購 從檢閱邊界路由器開始

過去,路由器只有乙個用途 實現網路之間的資料報路由。因此,路由選擇僅僅取決於連線型別和預期吞吐量。由於現代環境變得更加複雜,因此最好在採購之前對邊界路由器進行一次全面的檢閱。我們將路由器按照它們所部署的位置及所報告的服務進行分類。近幾年來,令人吃驚的是路由器增加了很多服務 這是與特殊用途路由器的最大...

為邊界路由器配置AAA

步驟 一 在vty 非同步 aux和tty埠對特權exec和配置模式進行安全訪問 enable password password service password encryption enable secret supersecret 二 在邊界路由器上用aaa new model命令啟用aaa...