網(wǎng)絡技巧:教你解決重復路由引發(fā)的問題

字號:

經(jīng)過一周的等待,終于等到了修復后的交換機回到學校,迫不及待地配置好交換機數(shù)據(jù),在客戶端打開網(wǎng)頁測試了一下,一切正常,網(wǎng)速還挺快??墒菦]過多久網(wǎng)絡又不正常了,一會能上去,一會又不能上,時斷時續(xù)。
    首先查看一下交換機,發(fā)現(xiàn)沒有什么問題,數(shù)據(jù)配置正常。又看了一下出口NAT服務器,在檢查路由時突然想到,肯定是路由重復的問題。為了說明問題,先看一下如圖1所示的網(wǎng)絡中心連接示意圖。
    有一臺做出口NAT服務的服務器,一臺劃分VLAN的中心交換機,中心交換機直接連接外網(wǎng),交換機連接外網(wǎng)的接口與NAT服務器的外接網(wǎng)卡在一個VLAN內(如圖1中所示的2、3)。
    (1)交機配置如下:
    vlan 10 name link INTERNET by port
    ##上因特網(wǎng)的VLAN(如圖1中所示的2、3)
    untagged ethe 8/1 to 8/2
    router-interface ve 10
    !
    vlan 20 name neiwang by port
    ##內網(wǎng)連接NAT設備的VLAN
    untagged ethe 6/1 to 6/2
    router-interface ve 20
    !
    vlan 30 name user1 by port ##用戶使用的VLAN
    untagged ethe 6/3 to 6/24
    router-interface ve 30
    !
    system-max vlan 4095
    system-max virtual-interface 4095
    !
    enable telnet password
    enable super-user-password .....
    ip route 0.0.0.0 0.0.0.0 192. 168.0.254
    ##指向NAT設備的默認靜態(tài)路由
    !
    no web-management
    !
    interface ve 10
    ip address 218.200.200.193 255.255.255.224
    ##公網(wǎng)IP段(與NAT服務器上的靜態(tài)路由重復)
    !
    interface ve 20
    ip address 192.168.0.253 255.255.255.252
    ##內網(wǎng)與NAT設備互聯(lián)IP
    !
    (2)NAT服務器設置的靜態(tài)路由如下:
    在連接內網(wǎng)的網(wǎng)卡上設置:ip route 192.168.0.0 255.255.254.0 192.168.0.253。
    在連接外網(wǎng)的網(wǎng)卡上設置:ip route 0.0.0.0 0.0.0.0 218.200.200.193 (與交換機interface ve 10路由重復)
    確定是路由重復后,把ve 10去掉,一切正常。
    由于路由重復,當客戶端對外請求的數(shù)據(jù)包返回時,除正常到達請求客戶端外還會在interface ve 10里保存一份數(shù)據(jù)包的“副本”。這個“副本”的目的地址就是interface ve 10里的IP段,所以交換機不會再進行轉發(fā)。隨著時間的積累,交換機內不能轉發(fā)的數(shù)據(jù)包越來越多,最終導致交換機內存全部占用,所有數(shù)據(jù)包停止轉發(fā),當數(shù)據(jù)了生存時間后,又自動丟棄,交換機內存釋放出來,交換機又重新開始轉發(fā)數(shù)據(jù)包,如此不斷循環(huán)重復,就出現(xiàn)了用戶上網(wǎng)時斷時續(xù)的現(xiàn)象。