999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

NAT公網轉私網的網絡優化改造

2016-03-12 23:39:09廣東聯通中山市分公司劉甫琴
電子世界 2016年6期
關鍵詞:改造

廣東聯通中山市分公司 劉甫琴

?

NAT公網轉私網的網絡優化改造

廣東聯通中山市分公司 劉甫琴

【摘要】本文主要是廣東聯通中山市分公司由于IPV4地址基本耗盡,對城域網網絡進行NAT44改造割接,分別從理論分析、網絡規劃、后期優化調整等角度入手,最終成功的實現中山分公司大部分Bras的NAT44改造割接,轉換公網用戶。

【關鍵詞】IPV4地址;耗盡;城域網;改造;轉換公網

1 概述

廣東聯通中山分公司基于現有網絡針對華為ME60設備和貝爾7750設備特征進行優化和改造專題技術方案。重點解決廣東聯通中山市分公司IPv4地址資源緊張、轉換公網后的可逆溯源查詢等問題,并結合實際情況制定了相應的優化方案。

2 研究背景

2.1 NAT地址轉換

地址轉換是在IP地址日益短缺的情況下提出的,一個局域網內部有很多臺主機,可是不能保證每臺主機都擁有合法的IP地址,為了到達所有的內部主機都可以連接Internet網絡的目的,可以使用地址轉換。地址轉換技術可以有效的隱藏內部局域網中的主機,因此同時是一種有效的網絡安全保護技術。地址轉換可以按照用戶的需要,在內部局域網內部提供給外部FTP、WWW、Telnet服務。

2.2 NAT轉換涉及的設備

在本次轉換公網地址中使用了迪普的NAT設備,分別對華為ME60、貝爾7750設備進行公網地址轉換,共有9臺設備。

3 網絡整體設計說明

3.1 割接組網(以名嘉花園7750為例)

廣東聯通中山市分公司改造后網絡采用NAT設備集中式部署方案,在城域網出口路由器CR側旁掛獨立NAT設備。城域網寬帶接入用戶的數據報文經由BRAS、CR、發送至NAT設備,將私網IP地址經NAT轉換成公網IP地址后再發送出去,同時NAT設備將session日志,端口分配日志發送至亞信服務器完成溯源。

3.2 網絡設計詳細說明

?2臺NAT網關與2臺CR之間單萬兆鏈路交叉互聯,BRAS采用萬兆鏈路分別與2臺CR互聯保證鏈路的冗余性。

?NAT網關、CR、BRAS間啟用IGP協議(OSPF),使得BRAS與NAT網關的loopback地址互相可達;同時啟用MPLS與LDP,BRAS與NAT網關loopback地址間建立2條LSP等價轉發路徑。

?NAT 網關1和NAT網關2分別與BRAS建立MP-BGP VPNv4鄰居,并且向BRAS發布缺省路由,下一跳指向自身loopback地址,2臺NAT網關發布的默認路由攜帶不同的RD與BGP 團體屬性;NAT網關同時從BRAS學到私網路由。

?采用路由反射器(RR)在NAT網關與BRAS間進行BGP路由反射,由于2臺NAT網關發布的VPNv4默認路由具有不同的RD,可以避免路由合并;由CR暫時兼做RR,待具備條件后再遷移到獨立RR。

?BRAS設備的私網vrf實例從2臺NAT網關分別學到默認路由,通過默認路由的bgp團體屬性來進行優選,決定NAT主備網關。在網絡正常時,BRAS私網流量通過優選默認路由發送到NAT主網關;當NAT主網關發生故障后,原先的優選默認路由消失,流量自動切換到備選NAT網關。通過規劃一半BRAS優選NAT1作為主網關,另一半BRAS優選NAT2作為主網關,從而實現整體的流量負載均衡。

?NAT網關與CR之間的每條物理鏈路劃分2個邏輯接口(VRF:0與CGN),其中VRF:0邏輯接口處于公共區域,負責接收來自BRAS的私網流量(MPLS標簽報文),以及負責維持與BRAS的BGP VPNV4路由交互;CGN邏輯接口位于VRF內,負責將源地址轉換后的流量發送回CR。

?私網IP地址的用戶報文進入BRAS私網VRF后,默認路由下一跳為NAT網關的loopback地址。首先將報文打上私網標簽,然后在全局路由表中查找到達NAT網關loopback地址的路徑,在本方案中需經MPLS轉發,于是打上公網標簽后,沿已建立的LSP轉發到NAT網關VRF:0邏輯接口。

?NAT網關接收到BRAS上送的私網流量后,在VRF中將私網源地址進行NAT轉換,轉換后的流量通過VRF路由表中的默認路由(下一跳指向CR,出接口為CGN邏輯接口)發回CR路由器,由CR轉發至169公網。

?每臺NAT設備的公網地址池通過IBGP路由通告給RR(CR),在CR上由EBGP通告給169骨干鄰居。每臺NAT網關將分配給自身的公網地址池劃為2段(假設為N11、N12兩段),N11關聯與CR1相連的1個CGN邏輯接口,N12關聯與CR2相連的1個CGN邏輯接口。N11、N12兩段公網地址池作為2條IBGP路由通告給CR,在CR向公網EBGP鄰居通告該2條路由時,根據Community值賦予不同cost路由屬性的控制,使得經公網EBGP鄰居路由器轉發的回程報文滿足:目的地址為N11的報文優選到達CR1,目的地址為N12的報文優選到達CR2,從而實現了流量負載均衡并避免了CR間貫穿流量。

?NAT網關通過NAT Stick保證用戶數據包NAT轉換后源地址固定,確保網銀類業務的正常使用。

?通過在NAT網關將http業務鏡像一份至推送服務器,推送服務器將私網路由指向NAT網關,保證URL推送業務。

?私網用戶DNS業務經過NAT設備不受影響,公網用戶DNS服務和BRAS的RADIUS業務通過原有公網路由交互。

4 結論

廣東聯通中山市分公司對在網的Bras設備實施了公網轉私網的改造,目前共成功改造了9臺設備,轉私網用戶4.5萬,緩解了廣東聯通中山市分公司IPV4地址不足的的現狀,實施了以上的一系列創新性的優化手段,成功地為中山寬固業務的迅速發展提供了必不可少的技術支撐。

參考文獻

[1]孫大躍,王衛亞.計算機網絡—原理、應用和實現[M].北京:清華大學出版社,2007.

[2]孔令旺.NAT技術及應用淺析[J].科技咨詢,2011,32.

[3]李勝吉,段志勇.淺談網絡入侵檢測技術[J].黑龍江科技信息,2011,26.

[4]周國勇.活動主機探測[J].信息網絡安全,2009,10.

[5]向春枝.淺談NAT技術的實現及其優缺點[J].河南廣播電視大學學報,2002,4.

劉甫琴,大學本科,畢業于重慶郵電大學,現供職于廣東聯通中山市分公司網管中心。

作者簡介:

猜你喜歡
改造
安全型時間繼電器常見故障及解決措施
探討使用網絡終端技術改造小型印刷廠計算機排版系統
京隆電廠脫硝技術改造案例分析
礦井主排水系統的優化設計與改造
科技資訊(2016年19期)2016-11-15 08:34:13
江西廣電網絡設區市數字電視備份平臺改造方案
科技資訊(2016年19期)2016-11-15 08:18:29
電力系統水輪發電機調速器的改造探討
杭州“城中村”改造的調查
富力煤礦新建南部風井優化通風系統技術分析
對高層建筑結構加固改造的相關問題分析
300MW機組頂軸油系統改造
主站蜘蛛池模板: 免费人成在线观看视频色| 伊人成人在线视频| 亚洲AV无码久久精品色欲 | 又粗又大又爽又紧免费视频| 国产精选自拍| 99久久亚洲综合精品TS| 四虎永久在线| 国产亚洲欧美日本一二三本道| 久久免费观看视频| 99热这里只有免费国产精品| 欧美a在线视频| 精品91视频| 四虎AV麻豆| 8090午夜无码专区| 免费在线国产一区二区三区精品| 亚洲日韩久久综合中文字幕| 波多野结衣一区二区三视频| 在线精品欧美日韩| 久久久久青草线综合超碰| 国产午夜福利亚洲第一| 亚洲精品桃花岛av在线| 国产91视频免费观看| 亚洲无码高清免费视频亚洲| 国产男女XX00免费观看| 国产精欧美一区二区三区| 超薄丝袜足j国产在线视频| 欧美亚洲国产日韩电影在线| 女人天堂av免费| 1024国产在线| 污污网站在线观看| 国产欧美性爱网| 国产97视频在线观看| 69综合网| 在线无码九区| 亚洲性影院| 久久99精品久久久大学生| 国产一级裸网站| 伊人久久大香线蕉成人综合网| 欧美日韩第三页| 欧美国产综合视频| 无码中字出轨中文人妻中文中| 久久国语对白| 国产精品久久久久久久伊一| 免费国产在线精品一区| 伊在人亞洲香蕉精品區| 2022精品国偷自产免费观看| 欧美激情视频一区二区三区免费| 99免费在线观看视频| 国产成人久视频免费| 欧美午夜在线视频| 欧美第九页| 亚洲AV无码不卡无码| 精品黑人一区二区三区| 一本大道香蕉久中文在线播放 | 天堂亚洲网| 91毛片网| 亚洲无码37.| AV无码无在线观看免费| 欧美亚洲国产一区| 国产精品三级专区| 欧美伦理一区| 久久亚洲国产一区二区| 老司机久久99久久精品播放| 日韩精品亚洲人旧成在线| 亚洲天堂久久| 国产成人精品高清不卡在线| 全裸无码专区| 无码一区中文字幕| 亚洲人视频在线观看| 日本欧美一二三区色视频| 亚洲天堂2014| 女高中生自慰污污网站| 女同久久精品国产99国| 国模在线视频一区二区三区| 国产精品私拍在线爆乳| 中国国语毛片免费观看视频| 夜精品a一区二区三区| 亚洲二区视频| 成人一级黄色毛片| 国禁国产you女视频网站| 久无码久无码av无码| 色网站免费在线观看|