锐捷NBR路由器应用详解.ppt
《锐捷NBR路由器应用详解.ppt》由会员分享,可在线阅读,更多相关《锐捷NBR路由器应用详解.ppt(64页珍藏版)》请在三一办公上搜索。
1、第11章 锐捷NBR路由器应用详解,前 言,此PPT主要介绍了锐捷NBR系列路由器在实际组网中的各种典型应用以及故障排除的思路与步骤.,课程目标,通过本次课程的学习,您可以掌握以下知识点NBR路由器的基本性能指标NBR路由器的典型应用模式NBR路由器各项功能的使用与配置NBR路由器故障排除的思路与步骤NBR路由器安全功能的应用场合与配置,提纲,NBR路由器简介NBR路由器典型应用篇NBR路由器故障排除篇,NBR路由器简介,NBR2000,NBR1000E,NBR200,3个10/100M WAN口4个10/100M LAN口,1个10/100M WAN口1个10/100/1000M WAN口1
2、个10/100M/1000M LAN口,推荐带机规模 100台以下,推荐带机规模 100200台,推荐带机规模 800台以下,1个10/100M WAN口4个10/100M LAN口,提纲,NBR路由器简介NBR路由器典型应用篇NBR路由器故障排除篇,NBR路由器典型应用篇,虚拟服务器DDNSDNS中继端口监控限速上网时段控制上网地址段控制多出口VRRP,NBR路由器典型应用篇虚拟服务器,NBR,Internet,内网服务器,内网用户,内部架设了服务器,现在想让公网的用户也可以访问,这个有办法实现吗?,没问题,NBR可以实现,NBR路由器可以通过NAT端口映射的功能也就是常说的虚拟服务器功能,
3、让公网上的网络用户可以访问内网架设的服务器(WWW、FTP、E-MAIL等),同时内网的PC也可以直接通过公网IP访问内部服务器。配置方式:WEB、CLI,NBR路由器典型应用篇虚拟服务器,WEB方式配置CLI方式配置 ip nat inside source static tcp 192.168.0.80 80 202.101.11.38 80 permit-inside,NBR路由器典型应用篇虚拟服务器,NBR路由器典型应用篇,虚拟服务器DDNSDNS中继端口监控限速上网时段控制上网地址段控制多出口VRRP,NBR路由器典型应用篇DDNS,NBR,Internet,内网服务器,内网用户,内
4、部架设了服务器,现在想让公网的用户也可以访问,但线路是PPPOE拨号的,这个能实现吗?,没问题,NBR可以实现,PPPOE,NBR路由器典型应用篇DDNS,NBR路由器通过动态DNS也就是DDNS功能,实现固定域名到动态IP地址之间的解析,每次上网得到新的IP地址之后,NBR路由器就会把这个IP 地址发送到动态域名解析服务器,更新域名解析数据库。Internet 上的其他人要访问这个域名的时候,动态域名解析服务器会返回正确的IP 地址给他,这样就顺利圆满的解决了PPPOE情况下无法对外发布内部服务器的问题。配置方式:WEB、CLI,NBR路由器典型应用篇DDNS,WEB方式配置CLI方式配置d
5、dns 88ip ruijiepassword ruijiebind FastEthernet 1/0start,NBR路由器典型应用篇,虚拟服务器DDNSDNS中继端口监控限速上网时段控制上网地址段控制多出口VRRP,NBR路由器典型应用篇DNS中继,NBR,Internet,内网用户,公网的DNS难记又经常变动,能否把DNS直接指向网关?这个有办法实现吗?,没问题,NBR可以实现,NBR路由器提供DNS-RELAY也就是DNS中继功能可以解决该问题,内网的用户可以直接将DNS服务器指向NBR路由器的内网口配置方式:CLI假设内网口的IP地址是,DNS服务器的IP是则DNS relay功能配
6、置如下:ip nat application source list 1 destination udp 192.168.1.1 53 dest-change 202.101.98.55 53其中ACL号1,与动态NAT中使用的ACL号一致如:access-list 1 permit any,NBR路由器典型应用篇DNS中继,NBR路由器典型应用篇,虚拟服务器DDNSDNS中继端口监控限速上网时段控制上网地址段控制多出口VRRP,NBR路由器典型应用篇端口监控,NBR,Internet,内网用户,基于安全的要求,内部上网的数据流必须进行监控,路由器上可以实现吗?,没问题,NBR可以实现,NBR
7、路由器硬件实现端口镜像监控的功能,可以对内网任意方向的数据包进行监控,且不会影响网络性能配置方式:WEB、CLI,NBR路由器典型应用篇端口监控,WEB方式配置CLI方式配置mirror master lan 0 slave lan 1 txmirror master lan 0 slave lan 2 rxmirror master lan 0 slave lan 3 all,NBR路由器典型应用篇端口监控,NBR路由器典型应用篇,虚拟服务器DDNSDNS中继端口监控限速上网时段控制上网地址段控制多出口VRRP,NBR路由器典型应用篇限速,NBR,Internet,内网用户,没问题,NBR可
8、以实现,上网速度慢,打开网页老半天、玩游戏卡,P2P软件下载、在线视频等,正常应用,唉,内部BT、电驴、迅雷、FTP、在线视频等占用了大量的出口带宽,实在头疼,有没办法对内部流量进行限速呢?,NBR路由器提供基于IP地址限速的功能,可以给整个网络内部的所有PC进行速度限制,可以分别限制上传和下载速度,NBR路由器既可以统一限制内部所有PC的速度,也可以分别设置内部某台指定PC的速度配置方式:WEB、CLI,NBR路由器典型应用篇限速,WEB方式配置CLI方式配置ip nat translation rate-limit iprange 192.168.0.1 192.168.0.100 inb
9、ound 512 outbound 1024,NBR路由器典型应用篇限速,NBR路由器典型应用篇,虚拟服务器DDNSDNS中继端口监控限速上网时段控制上网地址段控制多出口VRRP,NBR路由器典型应用篇上网时段控制,NBR,Internet,内网用户,在上班时间内部的用户可以收发邮件,但不能上网,这个有办法实现吗?,没问题,NBR可以实现,NBR路由器支持基于时间的ACL功能,可以控制任意时段内的网络应用配置方式:CLIclock set 15:30:30 25 august 2006calendar set 15:30:30 25 august 2006show clockclock:200
10、6-8-25 15:30:36time-range 1periodic Daily 8:00 to 18:00 access-list 100 permit tcp any any eq 53 time-range 1access-list 100 permit tcp any any eq 25 time-range 1access-list 100 permit tcp any any eq 110 time-range 1access-list 100 deny ip any any time-range 1access-list 100 permit ip any anyinterfa
11、ce FastEthernet 0/0ip access-group 100 in,NBR路由器典型应用篇上网时段控制,NBR路由器典型应用篇,虚拟服务器DDNSDNS中继端口监控限速上网时段控制上网地址段控制多出口VRRP,NBR路由器典型应用篇上网地址段控制,NBR,Internet,内网用户,A部分的用户可以上网,而B部分的用户只能访问内网,这个有办法实现吗?,没问题,NBR可以实现,NBR路由器支持基于起始和结束地址的ACL(3000-3199),其中30003099是IP标准访问列表,31003199是IP扩展访问列表,通过这种ACL可以实现对内部上网地址段的灵活管理 配置方式:CL
12、I access-list 3001 permit interface FastEthernet 0/0 ip access-group 3001 in,NBR路由器典型应用篇上网地址段控制,NBR路由器典型应用篇,虚拟服务器DDNSDNS中继端口监控限速上网时段控制上网地址段控制多出口VRRP,NBR路由器典型应用篇多出口1,NBR,网通,内网用户,没问题,NBR可以实现,电信,电信与网通资源互访速度慢,有些还无法访问,能否按访问的目的资源优先选取对应的线路呢?,NBR路由器通过路由表的优化设置,可以实现访问电信的资源优先走电信的线路,访问网通的资源优先走网通的线路,且两条线路互为备份配置方
13、式:可以通过WEB配置,也可以通过CLI配置,NBR路由器典型应用篇多出口1,WEB方式配置CLI方式配置ip route 61.153.0.0 255.255.0.0 FastEthernetip route 202.106.135.0 255.255.255.0 FastEthernet,NBR路由器典型应用篇多出口1,NBR路由器典型应用篇多出口2,NBR,电信,内网用户,没问题,NBR可以实现,部分用户上网走线路1,部分用户上网走线路2,有办法可以实现吗?,线路1,线路2,A,B,NBR路由器支持两种基于源地址的路由,一种是最常用的策略路由,另一种就是NBR路由器特有的根据指定源地址优
14、先选取指定WAN口的功能,两种都可以实现上述的需求 配置方式:通过CLI配置access-list 3001 permit access-list 3002 permit ip default-route list 3001 out-interface FastEthernet 1/0ip default-route list 3002 out-interface FastEthernet 1/1,NBR路由器典型应用篇多出口2,NBR路由器典型应用篇,虚拟服务器DDNSDNS中继端口监控限速上网时段控制上网地址段控制多出口VRRP,NBR路由器典型应用篇VRRP,NBR-A,Internet
15、,内网用户,有两个出口,想使用两台出口设备,它们要能够互为备份,最好还能负载均衡,能实现吗?,没问题,NBR可以实现,NBR-B,A,B,NBR路由器支持VRRP(Virtual Router Redundancy Protocol)协议,通过设置不同的VRRP组实现负载均衡和冗余备份的功能配置方式:CLI配置NBR-A:interface FastEthernet 0/0ipvrrp 1 priority 120 vrrp 1 ipvrrp 1 track FastEthernet 1/0 50vrrp 2 ip NBR-B:interface FastEthernet 0/0ipvrrp
16、1 ipvrrp 2 priority 120 vrrp 2 ipvrrp 2 track FastEthernet 1/0 50,NBR路由器典型应用篇VRRP,提纲,NBR路由器简介NBR路由器典型应用篇NBR路由器故障排除篇,NBR路由器故障排除篇,目前NBR在实际应用环境中碰到的最多的故障是什么呢?我想大家应该都知道!,掉线,NBR路由器故障排除篇掉线,掉线的主要原因有哪些呢?ARP欺骗病毒流量过大线路质量配置错误DDOS攻击既然掉线的原因有这么多种,我们平常该如何准确快速的定位出故障原因所在,并解决呢?我们需要有一套清晰的排障思路和系统的排障方法,通过这两个法宝找出问题所在,再结合N
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 锐捷 NBR 路由器 应用 详解
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-6032336.html