發(fā)布時(shí)間:2022-06-02 文章來(lái)源:深度系統(tǒng)下載 瀏覽:
網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來(lái)的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識(shí)資源、專(zhuān)家資源、大型數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。 一位客戶原來(lái)用2M DDN線路通過(guò)電信上互聯(lián)網(wǎng),現(xiàn)在新增了一條10M線路通過(guò)網(wǎng)通連接到互聯(lián)網(wǎng)。客戶希望在10M線路故障時(shí)自動(dòng)能夠切換到2M線路上。客戶原有一臺(tái)防火墻,要求無(wú)論使用哪一條線路,流量必須先經(jīng)過(guò)防火墻過(guò)濾。 客戶的局域網(wǎng)中只有數(shù)臺(tái)二層交換機(jī),劃分了VLAN,使用3640承擔(dān)VLAN間路由的任務(wù)。內(nèi)網(wǎng)使用172.16.0.0/16地址,我們假設(shè)VLAN1連接3640與普通PC,VLAN2連接3640與防火墻(FW)的內(nèi)網(wǎng)接口,VLAN10連接3640與防火墻的外網(wǎng)端口。設(shè)3640的E0/0端口連接到網(wǎng)通(CNC),S3/1連接到電信(CN)。IP地址如圖所示。 實(shí)現(xiàn)原理:相互切換、備份 防火墻對(duì)照規(guī)則進(jìn)行過(guò)濾,允許通過(guò)的數(shù)據(jù)包將被轉(zhuǎn)發(fā)給3640。這里假設(shè)icmp包是被禁止的,其它的數(shù)據(jù)包都是允許的。 3640收到來(lái)自于防火墻的數(shù)據(jù)包之后,進(jìn)行NAT處理,如果當(dāng)前CNC線路是通的(路由器選擇的下一跳為202.1.1.254),則將源地址轉(zhuǎn)換為202.1.1.2,從e0/0發(fā)送出去;否則轉(zhuǎn)換為地址10.1.1.2,則端口s3/1發(fā)送到Internet上。 網(wǎng)絡(luò)的神奇作用吸引著越來(lái)越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來(lái)越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢(shì),對(duì)應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。 |