适用于:有多个以太WAN口的机型。
业务需求:
电信运营商1分配的接口pppoe拨号上网获取地址为116.24.65.19/32。
联通运营商2分配的接口pppoe拨号上网获取地址为10.59.7.238/32。
实现通过pppoe拨号获取动态IP双上行接入Internet,链路1和链路2的出口路由采用等价默认路由进行负载分担。
拓扑简图:
组网规划:
GE1连接运营商电信,GE0连接运营商联通。
LAN口连接内网。
内网用户获取IP的方式:DHCP(动态获取IP)。
操作步骤:
一、WAN侧配置
1. 配置pppoe动态IP接口
ip load-balance hash src-ip
如果存在两条等价路由,在做流量分配的时候,如果是同一个源地址的数据包,固定走其中一条链路。
AR做出口设备,在每个接口上配置了NAT,用于将上网用户的源地址转换成对应接口的公网地址,如果不配置这条策略,默认是基于源地址+目的地址hash,进行流量分配,会出现用户访问同一个站点的数据包被分配到不同的出口上(虽然是一个域名,但是可能和后端多个服务器交互,目的地址发生了变化),因此会出现访问某个网站,有些数据包通过电信出口,有些通过联通出口,从对端的服务器看,这样数据访问行为是异常的,数据包可能会被丢弃掉,用户的感受就是有卡顿,时好时坏。
AR] ip route-static 0.0.0.0 0.0.0.0 1.1.1.222 联通
[AR] ip route-static 0.0.0.0 0.0.0.0 10.1.1.222 电信
[AR] ip route-static 0.0.0.0 0.0.0.0 100.1.1.222 移动
正常情况下,互联网用户访问路由器移动联通电信映射的1.20服务器都没有问题,
但是假如某一条链路出现问题,互联网用户访问路由器映射的1.20服务器时好时坏
src-dst-mac 根据源zdmac和目标mac进行分流。
src-dst-ip 根据源ip地址和目标ip地址进行分流。
src-dst-ip 这种方式平常用得多些。