云顶天的世界 云顶天的世界
  • 首页
  • 生活/杂谈
  • 摄影/游记
  • 折腾/玩物
  • 评论/观点
  • 运动/撸铁
  • 工作/笔记
  • 云顶天的朋友
  • 注册
  • 登录
首页 › 工作/笔记 › 解决多个企业专线与机房资源私网ip冲突问题

解决多个企业专线与机房资源私网ip冲突问题

云顶天
5年前工作/笔记阅读 1,300

随着业务发展,互联网传输始终还是不太靠谱,越来越多的本地企业选择专线接入到机房,以前还能通过协商分配空闲的私网地址段来给用户端做源NAT避免冲突。专线接入的用户多起来以后,基本上很难找到与各方都不冲突的空闲地址段,这个办法已经不能解决问题了。

思来想去,最好的办法就是在专线接入的防火墙上启用接口源进源出功能,这个功能原本是用于互联网出口防火墙应对多运营商接入的,这里把每条接入的用户企业专线都当成一个运营商来对待。使用双向NAT再搭配10.64.0.0/16位的电信保留地址段来做目的NAT和源NAT。

(一般情况没有局域网会用这个地址段也不太可能与电信业务起冲突)

简单的拓扑图和大致的配置如下:

解决多个企业专线与机房资源私网ip冲突问题-云顶天的世界

例如最近遇到的极端情况,企业A有一个172.18.2.10的地址,企业B也用了这个172.18.2.10的地址,两家企业都要访问机房172.18.2.10这样的服务器资源!

企业A终端A访问服务器C的过程:

去程:终端A–企业A局域网–企业A专线路由–运营商传输链路–机房专线接入交换机–防火墙企业A子接口–转换源地址为100.64.2.X–经过机房核心网络–服务器C

回程:服务器C–机房核心网络–专线防火墙–防火墙源进源出的配置将数据包转发至企业A的子接口(源进源出根据会话优先级高于路由)–专线接入交换机根据子接口的vlan号将数据转发至企业A专线接口

双向NAT解决企业与机房资源的地址冲突,源进源出解决不同企业之间的地址冲突。

如果按照最初的协商分配地址方案简直要抓狂,换了新方案之后一切迎刃而解~

NAT 专线 防火墙
赞(2)
大风刮来的鱼?
上一篇
闲出鸟的续集来了
下一篇
最新文章
  • 用vlog记录生活,露脸的那种~刺激吧! 2022年7月6日
  • 坦克300提车一个月,各方面感觉良好,就是不能出去玩 2022年4月25日
  • 这次没有空军了,收获巨大! 2022年4月15日
  • 啊!空军了!找点客观原因 2022年4月9日
  • 祖传鱼竿整备了一下,先钓个胖头鱼 2022年4月6日
标签
linux NAS vlog 健身 减肥 华为 博客 大学 女儿 妈妈 婴儿 孩子 宝宝 宠物 工作 戒烟 房子 手机 折腾 摄影 故障 旅游 旅行 日记 楚玥 模型 汽车 游戏 爸爸 狗 生活 电影 童年 网站 网络 网络测试 群晖 装修 观点 视频 评测 评论 运动 追追 镜头
股票笔记1,实操半年总结
云顶天
2,194 1
dedecms 5.7sp2在搜索结果页调用自定义字段的方法
云顶天
3,324 0
远程传输故障排查案例1
云顶天
2,056 0
被笔记本罕见故障折腾了好几天
云顶天
2,806 0
2
  • 2
关于云顶天

草木一生,人生一世,总得给留下点什么。博客似乎是个不错的载体,就在这里开始吧!

分类
首页 生活/杂谈 摄影/游记 折腾/玩物 评论/观点 运动/撸铁 工作/笔记 云顶天的朋友
串门
boke112导航 胡言胡语 俍注 读来依然摄影博客 nicetheme 千淘万漉 龙行博客 猫鱼
Copyright © 2018-2023 云顶天的世界. Designed by nicetheme.
  • 首页
  • 生活/杂谈
  • 摄影/游记
  • 折腾/玩物
  • 评论/观点
  • 运动/撸铁
  • 工作/笔记
  • 云顶天的朋友
# 摄影 # # 生活 # # 日记 # # 女儿 # # 健身 #
云顶天
213
文章
140
评论
50
喜欢