网站建设空间多大,wordpress角色名,wordpress主题logo大小,建设集团招工信息网站1.在站点内配置一个代理服务器拥有公网IP做NAT#xff0c;之后网关写到CE#xff0c;CE上配置默认路由指向PE#xff0c;之后PE上做静态的公网跳出路由#xff0c;即在静态路由的下以跳写public关键字。之后做回程路由跳回#xff0c;下一跳写站点地址即可#xff0c;但是… 1.在×××站点内配置一个代理服务器拥有公网IP做NAT之后网关写到CECE上配置默认路由指向PE之后PE上做静态的公网跳出路由即在静态路由的下以跳写public关键字。之后做回程路由跳回×××下一跳写×××站点地址即可但是VRP3.X不支持这个办法因此回程需要用策略路由回了。注意策略路由如果是多角色主机要同时访问多个×××则需要策略多个×××如××× A B才会先后在A,B内进行路由查找。但是对于本×××内找不到的路由还是会回到PUBLIC表即MAIN表中查找。但是如果在其他×××找不到了比如去了B如果找不到某路由则路由失败。 2 做NAT多实例这个办法比较好可是VRP3.X也不能支持。只需要在配置NAT的时候启用多实例即可。 3 将公网接口绑定到一个×××实例中然后配置RT策略把私网路由引入到公网上去。这样做办法不是很好。同时将公网路由引入到私网或是在私网中加入一条全局跳出路由。 举例多角色主机加访问公网的一个配置例子静态路由方式其实是最好的办法。 [PE2-route-policy]dis cur#sysname PE2#cpu-usage cycle 1min#mpls lsr-id 22.22.22.22#radius scheme system#mpls#ip ***-instance Aroute-distinguisher 1:1***-target 1:1 export-extcommunity***-target 1:1 import-extcommunity#ip ***-instance Broute-distinguisher 1:2***-target 1:2 export-extcommunity***-target 1:2 import-extcommunity#domain system#local-user adminpassword cipher .]USEB,53Q^QMAF41!! service-type telnet terminallevel 3service-type ftp#acl number 2000rule 1 permit ***-instance A source 192.168.10.0 0.0.0.255acl number 2002rule 0 permit#interface Aux0async mode flow#interface Ethernet0/0ip address dhcp-alloc#interface Ethernet0/0.1ip binding ***-instance Aip address 1.1.1.5 255.255.255.252ip policy route-policy DJSvlan-type dot1q vid 1#interface Ethernet0/0.2ip binding ***-instance Bip address 1.1.1.5 255.255.255.252 vlan-type dot1q vid 2#interface Ethernet0/1ip address dhcp-alloc#interface Serial0/0link-protocol pppip address 1.1.1.2 255.255.255.252ip policy route-policy internet#interface Tunnel1source 22.22.22.22destination 11.11.11.11mpls#interface NULL0#interface LoopBack1ip address 22.22.22.22 255.255.255.255#bgp 1undo synchronizationgroup m-ibgp internalpeer 11.11.11.11 group m-ibgp peer 11.11.11.11 connect-interface LoopBack1#ipv4-family ***-instance A import-route direct import-route ospf 2 undo synchronization#ipv4-family ***-instance B import-route direct import-route ospf 3 import-route static undo synchronization#ipv4-family ***v4 peer m-ibgp enable peer 11.11.11.11 group m-ibgp#ospf 1import-route static tag 123area 0.0.0.0 network 1.1.1.0 0.0.0.3 network 22.22.22.22 0.0.0.0#ospf 2 ***-instance A import-route bgparea 0.0.0.0 network 1.1.1.5 0.0.0.0#ospf 3 ***-instance Bimport-route bgparea 0.0.0.0 network 1.1.1.5 0.0.0.0#route-policy DJS permit node 10if-match acl 2000apply access-*** ***-instance B Aroute-policy internet permit node 10if-match acl 2002apply access-*** ***-instance A#FTP server enable#ip route-static 192.168.10.0 255.255.255.0 NULL 0 preference 60ip route-static ***-instance A 0.0.0.0 0.0.0.0 1.1.1.3 public preference 60 description internetip route-static ***-instance B 192.168.10.0 255.255.255.0 ***-instance A 1.1.1.6 preference 60#user-interface con 0user-interface aux 0 user-interface vty 0 4authentication-mode scheme#return 此配置中最关键的是 ip route-static 192.168.10.0 255.255.255.0 NULL 0 preference 60 配置公网的回程路由到私网的当然如果有代理服务器久没必要把私网路由发布到公网上去了。 ip route-static ***-instance A 0.0.0.0 0.0.0.0 1.1.1.3 public preference 60 description internet 在×××A内添加一条全局跳出路由。 route-policy internet permit node 10if-match acl 2002apply access-*** ***-instance A# 配置一个策略路由的方法将所有回来的数据进行策略路由先在×××A内查找查不到再返回到publc主要是负责回来的时候因为VRP3.X不支持回程的×××静态路由。 转载于:https://blog.51cto.com/840422/242771