funstarguo 发表于 2006-3-13 16:43:17

求助高手,WAN多地址NAT问题。

本人有多个WAN地址,只用两块网卡如何做NAT,也就是外网卡绑定多个IP,内网卡192.168.1.1-192.168.1.254
主要做平衡或一个WAN地址映射1-3个内网地址,router os 能否实现,恳请各位高手赐教。

younger 发表于 2006-3-13 23:28:49

回复 #1 funstarguo 的帖子

多个WAN口肯定就在多张网卡了。内网一张就可以了,ROS一张网卡可以多个IP地址的。
一个WAN口映射多个内网IP是可以的,不用调什么。
做负载平衡也很简单,但外网要不同的网关。
同一网关的话,只走一条线路,不会负载平衡。
同一网关的话,可以通过加一级路由改变网关。
做了负载平衡有一个很大的缺点,就是上QQ、网游会经常断线。至今还不能解决

funstarguo 发表于 2006-3-14 15:36:14

问题不是这样。

要WAN使用一张网卡。

yj31920 发表于 2006-3-14 20:37:12

回复 #2 younger 的帖子

负载平衡有一个很大的缺点,就是上QQ、网游会经常断线。至今还不能解决??

现在还是这样么??为什么我用G702就没问题呢

luhe4535 发表于 2006-3-14 21:53:21

我进一步解释下吧,其实主要的问题不是要负载平衡,我们是企业网,全部IP透明上网,我们二级单位由于IP不够,就使用软路由,但现在由于BT占用资源太厉害,企业网单IP限开64个线程,这样我们自己原来用软路由带的200台机子出现了上网奇慢的现象
我们想NAT使用多个合法地址,这样就是ROUTER内网和ROUTER外网地址形成多对多的情况,如何很好的解决?请高手指教

funstarguo 发表于 2006-3-15 09:20:22

再一次恳请高手赐教???

谢谢。

younger 发表于 2006-3-15 13:04:29

回复 #3 funstarguo 的帖子

其它的路由负载平衡我就不清楚了。论坛上很多朋友做ROS的负载平衡都会这样。
现在我是用分流的方法,就是一段IP用网关1,另一段IP用网关2

younger 发表于 2006-3-15 13:06:55

回复 #2 younger 的帖子

WAN口加交换机咯

cracy 发表于 2006-3-15 22:39:24

你是指多条wan线程还是指一条wan线路用了多个IP外出?可以的话画个草图。

funstarguo 发表于 2006-3-16 15:36:56

一条wan线程,拥有多个IP地址。

用ROUTEOS 作路由, 两块网卡 ,外网一条外网线拥有 一个段的IP地址。内网 一个段250台微机。请指教。

lq-ww 发表于 2006-3-16 17:47:02

根据不同的内网机器,分不同的网关就可以了,但是没有什么意义的。没有isp商会 在一条线路上根据不同网关提供不同的接入速度!

luhe4535 发表于 2006-3-17 16:51:34

但是有个关键问题,外网网卡是1个地址啊,可我们有1个段的地址,怎么应用到外网出口呢?恶心的管理员居然限制了单IP并发连接数为64个,上网非常不爽,能不能通过ROS将这一个段的IP进行一下平衡呢,上网多的时候一个段负载,上网人少的时候,一个段的并发连接供几个人使用!
等待解决问题中,思索了很久啊,是个挑战啊

louyc 发表于 2006-4-1 12:33:31

说来说去,就是一个NAT Pool的问题,楼主的意思就是好像将192.168.1.1~192.168.1.254这样的内部地址段可以做地址转换到202.101.111.1~202.101.111.20公网地址段来上网,像CISCO这样的配置:
access-list 1 permit 192.168.1.0 0.0.0.255
ip nat pool net-01 202.101.111.1 202.101.111.20 netmask 255.255.255.0
ip nat inside source list 1 pool net-01 overload

int e0
ip nat inside

int s0
ip nat outside

这个我也很想知道哦~在ROS中怎么实现~我ROS是2.9.6版的~自己也在不断试验中。。。。。

[ 本帖最后由 louyc 于 2006-4-1 12:40 编辑 ]

htqt 发表于 2006-4-2 22:55:01

如果LAN是192.168.1.1~255。 WAN的IP有211.111.111.1~6,你可以设置192.168.1.1~50走211.111.111.1,192.168.1.50~100走211.111.111.2这样啊,在防火墙设

bow 发表于 2006-4-3 10:42:24

add chain=srcnat src-address=192.168.1.0/24 action=src-nat   to-addresses=222.222.222.111-222.222.222.222 to-ports=0-65535 comment="" disabled=no
你可以试试看.我没有环境测.
页: [1]
查看完整版本: 求助高手,WAN多地址NAT问题。