ROS软路由论坛 ROSABC.com 网络方案网络工程交流

 找回密码
 会员注册

QQ登录

只需一步,快速开始

查看: 140993|回复: 365

[Route动态路由和路由策略] [NTH 在负载均衡的应用] 下面我看一个实际的双线接入的 NTH

  [复制链接]
 楼主| 发表于 2013-4-21 03:18:51 | 显示全部楼层 |阅读模式

马上注册成为ROSABC会员,随时发帖回复。

您需要 登录 才可以下载或查看,没有账号?会员注册

x
NTH 在负载均衡的应用

下面我看一个实际的双线接入的 NTH 应用事例,假设我们有两条 ISP 的线路,我们通过 NTH 的方法实现负载均 衡,让 2 条同样 ISP 线路达到合并带宽的作用。
游客,如果您要查看本帖隐藏内容请回复



根据 NTH 的原理我们可以将来至内网的联接分为两组,即一组为奇数连接、一组为偶数连接,即奇数走一条线 路,偶数走另外一条线路。因为我们定义的是连接状态为 new,即新建立的连接,对正常的访问没有任何影响, 每个新建立所产生的后续数据都会按照原来的线路连接运行。

我们从所有的连接中,提取每次新建立的连接 connection=new,并对他们做 NTH 的标记,将这些连接中相关 的奇数(odd)包和偶数(even)包分离开,并走两个不同的网关(ISP1 与 ISP2)出去。这样就能保持每次 连接的持续性。

网络参数如下:

y wan1: ip 地址 10.11.0.2/24,网关 10.11.0.1 y wan2:ip 地址 10.12.0.2/24,网关 10.12.0.1 y lan:192.168.10.1/24

首先配置 IP
14.3.2.jpg


接下来在 ip firewall mangle 中标记奇数和偶数的 NTH,并配置路由标记,奇数 NTH 连接标记取名为 odd,偶 数连接标记取名为 even,将奇数的路由标记取名为 ISP1,将偶数的路由标记取名为 ISP2,如下:
14.3.3.jpg


命令行配置如下:


[RouterOS@ROSABC] /ip firewall mangle> print

Flags: X - disabled, I - invalid, D - dynamic

0 chain=prerouting action=mark-connection new-connection-mark=odd passthrough=yes connection-state=new in-interface=lan nth=2,1

1 chain=prerouting action=mark-routing new-routing-mark=ISP1 passthrough=yes in-interface=lan connection-mark=odd

2 chain=prerouting action=mark-connection new-connection-mark=even passthrough=yes connection-state=new in-interface=lan nth=2,2

3 chain=prerouting action=mark-routing new-routing-mark=ISP2 passthrough=yes in-interface=lan connection-mark=even

NAT 配置
14.3.4.jpg


路由配置

进入 ip route 中配置路由规则,配置 10.12.0.1 对应 ISP2 的路由标记,10.11.0.1 对应 ISP1 的路由标记, 我们用 10.11.0.1 作为路由器本身的默认网关。
游客,如果您要查看本帖隐藏内容请回复



命令行配置如下

/ ip route

add gateway=10.11.0.1 routing-mark=ISP1 add gateway=10.12.0.1 routing-mark=ISP2

这样双线的 NTH 负载均衡就配置完成,建议这样的负载均衡使用在相同 ISP 的线路上,并且带宽接近。

注:在 NTH 时我们需要将 TCP 443 和 8443 端口指定到固定的一条线路,避免一些要求固定 IP 验证的网站,如网上银行 等。

NTH 在最多支持 16 个计数器,如果我们允许接入 12 条相同带宽的线路,并采用 passthrough=yes,即 NTH 规 则应是[every,packet]=[12,1],[12,2],[12,3],[12,4],[12,5],[12,6],[12,7],[12,8],[12,9], [12,10],[12,11],[12,12]


发表于 2013-4-25 19:52:43 | 显示全部楼层
IUYITYITIFTITF
发表于 2013-4-26 22:04:12 | 显示全部楼层
学习下         
发表于 2013-5-18 12:44:19 | 显示全部楼层
这个可以有,回复看看先!!...
发表于 2013-5-25 22:05:44 | 显示全部楼层
该分配一个 IP 地址。物理网络连接应该建立在 HotSpot 用户的电脑和网关之间。它可以是无线(无线网卡需要在 AP 上注册),或者有线的(NIC 网卡需要连接到一个集线器或一个交换
发表于 2013-5-28 12:19:05 | 显示全部楼层
ghfhgfhghfgjhjhgjghjg
发表于 2013-5-28 21:34:17 | 显示全部楼层
学习一下 谢谢
发表于 2013-6-18 02:06:15 | 显示全部楼层
清楚明了,非常感谢。择日实践下
发表于 2013-6-22 11:23:01 | 显示全部楼层
学习了,顶上去,多谢楼主~~!
发表于 2013-6-22 11:52:24 | 显示全部楼层
SEE SEE SEE SEE WHAT
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

不良信息举报Q:2000617

软路由

不良信息举报Q:2000617|Archiver|ROS软路由论坛 ROSABC.com 网络方案网络工程交流

GMT+8, 2025-3-29 15:36 , Processed in 0.155369 second(s), 24 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表