设为首页 收藏本站
查看: 991|回复: 0

[经验分享] Juniper链路负载均衡

[复制链接]

尚未签到

发表于 2018-7-27 12:09:07 | 显示全部楼层 |阅读模式
  上海某教育集团总部网络出口由4根ADSL线路组成,全部是动态IP地址,原来是使用TP-Link路由器来作为出口并做负载均衡,改造后使用Juniper SSG140防火墙作为Internet出口,并且做一个到IDC机房的Site-to-site ***,测试***的时候使用一根ADSL线路,***测试通过后没有拔掉,最近他们又把其它三根ADSL线路也接到防火墙上,并且想实现负载均衡,
由于我之前也没有用过Netscreen的ECMP功能,看一些文档,摸着石头过河,我那天上午睡过头了,调休半天,他们正好这天要启用,我就告诉他们怎么操作,在Untrust区域开启了ECMP功能,最大负载链路数设置成4个,当时他说很快,哈哈,其实是心理作用,或者是测试的时候使用网络的人较少。 因为我去他们机房后看到只有e0/3接口指示灯闪的比较快,e0/2、e0/4、e0/5 这三个外网接口指示灯基本不闪,说明没有流量通过,也说明ECMP没有生效。然后我在trust的区域添加了4条默认路由,4条默认路由Gateway分别指向e0/2、e0/3、e0/4、e0/5,然后在untrust区域的ECMP关掉,在trust区域启用ECMP,允许最大链路数为4。说明一下,e0/0是内网接口,e0/2、e0/3、e0/4、e0/5连接ADSL线路是外网接口。 上午没有问题,大家感觉网速很快,过一会有人找到他们的IT反应工商银行的网上银行不能使用,我没在意以为是她的计算机有问题,装一个工商银行的插件就可以了,下午有几个人来找说很急,有几笔钱要付,前几天还能用就今天不能用,我意识到可能是防火墙的问题,前几天只是用一个ADSL,今天ECMP生效后是4根ADSL都在用,都有流量通过。 在网上找到一篇文章说工商银行网上银行和中国移动网上营业厅都需要验证IP什么的,就是说必须使用同一个NAT转换后的IP地址来和它们的服务器(工商银行、移动相关的服务器)通信,还有解决方法说,打开nat stick功能“set dip sticky”,即可保证来自同一个源IP的不同会话始终被翻译成同一个IP地址,这样就可解决应用兼容性问题。我连接到Netscreen上,把这个命令set ip sticky输进去,而且还保存了一下,然后让她们测试,工行网银依旧不能使用,说明没有生效。中间担心是不是命令输进去没有生效,需要重启一下设备(其实命令打上去就生效了,只是希望有奇迹),重启设备测试一下依然不能使用。最后解决办法,把她使用工商银行网上银行进行DNS解析,解析后的地址是180.168.41.175,然后在trust区域添加一条到180.168.41.0/24的路由,网关指向e0/2这个出口,然后让她们再用加密狗进行工商银行网上银行的测试,能够登陆,点击里面的付款等等都正常,测试通过。(其实可以添加一条指向180.168.41.175这个IP的路由,由于担心会不会用到这个网段的其它IP地址,所以把这个网段都添加进去)

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-542058-1-1.html 上篇帖子: 使用cacti监控juniper交换机 下篇帖子: Juniper 基于路由的***
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表