频道直达:新闻 - 组网 - 安全 - 服务器 - 存储 - 系统 - 应用 - 开发 - 数据库 - 前沿 - 技术人 - 培训 - 求职 - 读书 - 教程 - 专题 - 产品 - 案例 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

多ISP接入方案选择(1)

作者: 白增山 出处:网管员世界 2007-07-28 15:16    砖    好    评论   进入论坛
阅读提示:目前我们的各网络运营商之间互连互通存在很多问题,网络之间的互相访问已成为众多网络应用服务商急需解决的问题。我校作为国家邮政局的培训中心,为全国邮政员工的培训提供各种平台和资源。今年国家邮政局启动远程教育培训网项目,在建设初期,我们租用了一条网通线路,为实时直播服务器提供接入,在测试中发现,网通用户很快能连接登录,效果很好;而电信用户较慢,而且效果也较差,体现出两网互连中存在的问题。

目前我们的各网络运营商之间互连互通存在很多问题,网络之间的互相访问已成为众多网络应用服务商急需解决的问题。我校作为国家邮政局的培训中心,为全国邮政员工的培训提供各种平台和资源。今年国家邮政局启动远程教育培训网项目,在建设初期,我们租用了一条网通线路,为实时直播服务器提供接入,在测试中发现,网通用户很快能连接登录,效果很好;而电信用户较慢,而且效果也较差,体现出两网互连中存在的问题。
在我们的用户中,也就是各省邮政培训中心,接入方式各异,北方以网通为主,在南方,主要是电信用户。为此我们只好又租用了一条电信线路。
多网接入
由于当时只有一台服务器,操作系统为Windows 2003,而服务器上正好装有两块网卡,所以我们把两条线路通过防火墙分别接入到两块网卡上,网络连接IP设置为不同网段的保留地址(192.168.1.100和10.10.10.100),防火墙端口都配置为路由模式,使用端口映射方式把服务映射到防火墙上的公网接口地址上(外部地址)。由于在同一防火墙走两条线路要设置复杂的路由表,我们使用了两个防火墙。具体设置如表1。

 
 

 

电信线路 网通线路

本地连接设置

IP地址

10.10.10.100

192.168.1.100

网关

10.10.10.1

192.168.1.1

掩码

255.255.255.0

255.255.255.0

电信防火墙内部地址

10.10.10.1

 

电信防火墙外部地址

219.148.63.188

 

网通防火墙内部地址

 

192.168.1.1

网通防火墙外部地址

 

218.12.9.164


在测试过程中出现一些问题:
1.随机地在某条线路上的用户经常出现掉线情况。
2.在某条线路上会出现一段时间用户不能登录的情况,只有重新启动服务器才能恢复正常。
出现上述两种问题的时候,用内网地址还可以正常访问服务器,只是从外网不能访问。
第一种情况在我们还没细查原因的时候就自动恢复了,第二种情况出现的机率相对小一些,但是更致命。
一天又出现了不能登录的情况,我们排查原因时,当查看网络连接的地址时(使用控制台命令:ipconfig /all),发现不能连接的那条线路网关显示为空,而在网络连接配置里是有的。
共3页: 1 [2] [3] 下一页
【内容导航】
专题
网络工程师职业规划与现状
见证中国网络安全二十年
运营商封堵ADSL共享 中小企业如何应对
计算机网络维护入门
未来五年可能必备的10大网络技术
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。