當前位置:首頁 » 數據倉庫 » 企業路由策略怎麼配置
擴展閱讀
webinf下怎麼引入js 2023-08-31 21:54:13
堡壘機怎麼打開web 2023-08-31 21:54:11

企業路由策略怎麼配置

發布時間: 2022-11-05 16:23:06

① 怎樣設置路由器的解析

怎樣設置路由器的解析

隨著路由行業的發展,其市場競爭非常激烈。對於用戶來講,如何正確的設置路由,也是非常重要的問題之一,這里我研究了一些網路路由器設置,在這里拿出來和大家分享一下,希望對大家有用。眾所周知目前我國國內網路接入服務提供商基本由中國網通和中國電信兩家壟斷,在線路和站點互訪方面存在一定的問題,那就是如果你的網路屬於中國網通的線路,那麼訪問中國電信的資源會比較慢,而如果你的網路是中國電信提供的,同樣訪問中國網通的資源會比較慢。

這也是為什麼很多企業用戶開始申請雙線路來解決這種問題的原因,但是身為網路管理員的我們是否了解合理分配網路訪問出口和鏈路方向呢?通過合理分配目的地IP地址可以讓我們更好的利用網路資源,讓訪問電信網路的數據可以發送到電信鏈路,同理讓訪問網通的數據可以順利發送到網通鏈路。今天就請各位IT168的讀者跟隨筆者一起學習如何通過路由策略實現雙線雙路網路路由器設置信息的自動分配,讓數據包轉發更加智能化。

一,路由策略的優勢:

經常關注我們IT168網路頻道的讀者都知道之前我們介紹過如何從本地計算機的路由信息入手解決這種雙線雙路的實際網路問題,然而該方法只限於在單台計算機上操作,如果企業的員工計算機非常多,一台一台機器的設置肯定不太現實,這時我們就可以通過路由策略實現對企業網路路由器設置出口的統籌管理,將出口網路路由器設置合理的路由策略,從而讓網路數據包可以根據不同需求轉發到不同的線路。

總體說來路由策略各個命令只需要我們在企業連接網路外部出口的網路路由器設置即可,該路由器實際連接的是雙線雙路,即一個介面連接通往中國網通的網路,一個介面連接抵達中國電信的網路。

二,路由策略命令簡單講解

路由策略的意義在於他可以讓路由器根據一定的規則選擇下一跳路由信息,這樣就可以自動的根據接收來的網路數據包的基本信息,判斷其應該按照哪個路由表中的信息進行轉發了。通過路由策略我們可以為一台路由器指定多個下一跳轉發路由地址。下面我們來看一段路由策略指令,然後根據其後面的指示信息來了解他的意義。

(1)路由策略基本信息的設置:

route-map src80 permit 10

//建立一個策略路由,名字為src80,序號為10,規則為容許。

match ip address 151

//設置match滿足條件,意思是只有滿足ip address符合訪問控制列表151中規定的才進行後面的set操作,否則直接跳過。

set ip next-hop 10.91.31.254

//滿足上面條件的話就將這些數據的下一跳路由信息修改為10.91.31.254。

access-list 150 deny tcp any 10.80.0.0 0.7.255.255 eq www

access-list 150 permit tcp 10.80.0.0 0.7.255.255 any eq www

//設置對應的訪問控制列表150中的匹配信息

(2)將已經設置的路由策略在某介面啟用並生效:

int FastEthernet3/2

//進入千兆快速乙太網介面

ip policy route-map src80

//應用路由策略src80。

no ip policy route-map src80

//取消src80路由策略的應用。

當然各個路由策略的實際指令會有所區別,不過基本的諸如match與set等指令類似,我們在實際使用過程中根據需求去修改即可。

三,網路路由器設置實例:

了解了基本的路由策略設置方法後我們來通過他解決雙線雙路網路路由器設置實際問題,首先虛擬出這樣一個環境,企業申請了雙線網路出口,一邊是網通線路另一邊則是電信線路,我們需要做的就是通過路由策略讓發往不同網路的數據可以直接轉發到對應網路的介面。知道了技術應用點後我們就要運用該技術解決實際問題了,策略路由的使用和我們編寫程序一樣是非常靈活的,他可以設置轉發的條件,也可以通過源地址或目的地址信息來指引數據包的發送方向。

(1)基於源地址的策略路由:

如果企業是根據網路劃分部門的話,我們可以通過基於源地址的策略路由來實現分發網路數據包的目的。針對源地址進行策略路由的話,那就是將網通部門要訪問網通的數據都轉發到網通線路對應的WAN1介面;而電信部門要訪問電信的數據都轉發到電信線路對應的WAN2介面。這樣兩個部門都可以順利的快速開展業務,而不互相干擾。但是這種網路路由器設置存在一個問題,那就是如果臨時需要網通部工作人員解決電信客戶需求時將無法實現,因為網通部的數據只會發送到網通線路,針對電信客戶的.訪問速度會大打折扣。

(2)基於目的地址的策略路由:

既然基於源地址的策略路由在交叉網路訪問方面存在問題的話,那麼基於目的地址的策略路由是否能夠完美解決實際問題呢?所謂目的地址就是指我們要訪問客戶的IP地址,一般來說判斷客戶是電信還是網通網路是可以通過他的IP地址實現的。所以只要企業收集到了電信和網通網路地址段,就可以基於目的地址採取策略路由,將發送或接收到的電信地址數據通過WAN2(電信線路)介面傳輸,將發送或接收到的網通地址數據通過WAN1(網通線路)介面傳輸。即使出現網通部工作人員臨時解決電信客戶情況時依然可以保證高速狀態。

四,總結:

從本文的描述我們可以看出,通過路由策略解決雙線雙路網路實際問題要比之前介紹過的從本機路由表入手靈活得多,並且解決問題的效率更高,不需要網路管理員為企業員工計算機一台台網路路由器設置。另一方面路由策略的功能還不僅僅局限於此,了解了他的真諦後我們可以像編寫程序一樣,從企業實際需求出發制定更合理更有效的轉發策略,可以精細到每台計算機路由信息的控制。

② 華為企業級路由器怎麼進配置界面

  • 首先超級終端登錄路由器,用戶名admin密碼admin或者Amdin@huawei

  • 配置步驟:

    <HUAWEI>system-view

    [HUAWEI]http server enable(開啟http服務)

    [HUAWEI]interface vlanif 1

    [HUAWEI-Vlanif1]ip add 192.168.1.1 255.255.255.0 (配置IP地址)

    [HUAWEI-Vlanif1]quit

    [HUAWEI]aaa

    [HUAWEI-aaa]local-user huawei password cipher huawei@123(配置用戶名huawei和密碼huawei@123)

    [HUAWEI-aaa]local-user huawei privilege level 15(配置用戶名許可權)

    [HUAWEI-aaa]local-user huawei service-type http(配置用戶名服務類型)

    [HUAWEI-aaa]quit

    [HUAWEI]quit

    <HUAWEI>save

③ TP--LINK 企業版路由如何設置。

TP--LINK 企業版路由如何設置的步驟如下:

1、登錄路由器後,點擊對象管理,我們先設置一組用於vpn撥號端的IP地址池,供客戶端撥號成功後使用。注意:lan_pool是用於內部dhcp的地址池,pptp2才是vpn所用地址池。

這樣就解決了TP--LINK 企業版路由如何設置的問題。

④ 怎麼設置雙線雙路網路路由

隨著路由行業的發展,其市場競爭非常激烈。對於用戶來講,如何正確的設置路由,也是非常重要的問題之一,本文為大家講解怎麼設置雙線雙路網路路由,希望能幫到大家。

設置雙線雙路網路路由的知識

眾所周知目前我國國內網路接入服務提供商基本由中國網通和中國電信兩家壟斷,在線路和站點互訪方面存在一定的問題,那就是如果你的網路屬於中國網通的線路,那麼訪問中國電信的資源會比較慢,而如果你的網路是中國電信提供的,同樣訪問中國網通的資源會比較慢。這也是為什麼很多企業用戶開始申請雙線路來解決這種問題的原因,但是身為網路管理員的我們是否了解合理分配網路訪問出口和鏈路方向呢?通過合理分配目的地IP地址可以讓我們更好的利用網路資源,讓訪問電信網路的數據可以發送到電信鏈路,同理讓訪問網通的數據可以順利發送到網通鏈路。今天就請讀者跟 隨筆 者一起學習如何通過路由策略實現雙線雙路網路路由信息的自動分配,讓數據包轉發更加智能化。

一、路由策略的優勢

我們介紹過如何從本地計算機的路由信息入手解決這種雙線雙路的實際網路問題,然而該 方法 只限於在單台計算機上操作,如果企業的員工計算機非常多,一台一台機器的設置肯定不太現實,這時我們就可以通過路由策略實現對企業網路路由出口的統籌管理,將出口路由器上配置合理的路由策略,從而讓網路數據包可以根據不同需求轉發到不同的線路。

總體說來路由策略各個命令只需要我們在企業連接網路外部出口的路由器上進行設置即可,該路由器實際連接的是雙線雙路,即一個介面連接通往中國網通的網路,一個介面連接抵達中國電信的網路。

二、路由策略命令簡單講解

路由策略的意義在於他可以讓路由器根據一定的規則選擇下一跳路由信息,這樣就可以自動的根據接收來的網路數據包的基本信息,判斷其應該按照哪個路由表中的信息進行轉發了。通過路由策略我們可以為一台路由器指定多個下一跳轉發路由地址。下面我們來看一段路由策略指令,然後根據其後面的指示信息來了解他的意義。

(1)路由策略基本信息的設置:

route-map src80 permit 10

//建立一個策略路由,名字為src80,序號為10,規則為容許。

match ip address 151

//設置match滿足條件,意思是只有滿足ip address符合訪問控制列表151中規定的才進行後面的set操作,否則直接跳過。

set ip next-hop 10.91.31.254

//滿足上面條件的話就將這些數據的下一跳路由信息修改為10.91.31.254。

access-list 150 deny tcp any 10.80.0.0 0.7.255.255 eq www

access-list 150 permit tcp 10.80.0.0 0.7.255.255 any eq ww

//設置對應的訪問控制列表150中的匹配信息

(2)將已經設置的路由策略在某介面啟用並生效:

int FastEthernet3/2

//進入千兆快速乙太網介面

ip policy route-map src80

//應用路由策略src80。

no ip policy route-map src80

//取消src80路由策略的應用。

當然各個路由策略的實際指令會有所區別,不過基本的諸如match與set等指令類似,我們在實際使用過程中根據需求去修改即可。

三、路由策略設置實例

了解了基本的路由策略設置方法後我們來通過他解決雙線雙路網路路由實際問題,首先虛擬出這樣一個環境,企業申請了雙線網路出口,一邊是網通線路另一邊則是電信線路,我們需要做的就是通過路由策略讓發往不同網路的數據可以直接轉發到對應網路的介面。

知道了技術應用點後我們就要運用該技術解決實際問題了,策略路由的使用和我們編寫程序一樣是非常靈活的,他可以設置轉發的條件,也可以通過源地址或目的地址信息來指引數據包的發送方向。

(1)基於源地址的策略路由

如果企業是根據網路劃分部門的話,我們可以通過基於源地址的策略路由來實現分發網路數據包的目的。針對源地址進行策略路由的話,那就是將網通部門要訪問網通的數據都轉發到網通線路對應的WAN1介面;而電信部門要訪問電信的數據都轉發到電信線路對應的WAN2介面。這樣兩個部門都可以順利的快速開展業務,而不互相干擾。但是這種設置存在一個問題,那就是如果臨時需要網通部工作人員解決電信客戶需求時將無法實現,因為網通部的數據只會發送到網通線路,針對電信客戶的訪問速度會大打折扣。

(2)基於目的地址的策略路由

既然基於源地址的策略路由在交叉網路訪問方面存在問題的話,那麼基於目的地址的策略路由是否能夠完美解決實際問題呢?所謂目的地址就是指我們要訪問客戶的IP地址,一般來說判斷客戶是電信還是網通網路是可以通過他的IP地址實現的。所以只要企業收集到了電信和網通網路地址段,就可以基於目的地址採取策略路由,將發送或接收到的電信地址數據通過WAN2(電信線路)介面傳輸,將發送或接收到的網通地址數據通過WAN1(網通線路)介面傳輸。即使出現網通部工作人員臨時解決電信客戶情況時依然可以保證高速狀態。

通過上面的分析我們可以明確的是通過設置基於目的地址的策略路由,可以有效的解決企業用戶遇到的雙線路雙路由的訪問和維護問題。這里我們假設連接企業路由器WAN2介面的電信對端設備IP為A,而連接WAN1介面網通對端設備IP為B,電信網路的地址段為C,網通網路地址段是D,在路由器上建立基於目的地址的策略路由具體設置命令如下。

第一步:建立匹配C和D的兩條訪問控制列表,即這兩條訪問控制列表中針對目的地址設置為C或D,控制列表名稱依次為ACLC,ACLD。

第二步:在路由器上使用match ip address ACLC(限定只要地址段符合ACLC訪問控制列表設定的條件),set ip next-hop A(將此數據訪問的下一跳地址設置A),這樣對電信網路的訪問將順利的發送到電信網路對端設備。

第三步:同理使用match ip address ACLD,set ip next-hop B命令即可完成對網通數據的路由策略。

第四步:最後在路由器上應用這兩條路由策略即可有效解決企業遇到的雙線路訪問的問題。讓數據包轉發更加智能更加靈活,按照需求提高網路訪問速度,讓企業業務運轉得更有效率。

從本文的描述我們可以看出,通過路由策略解決雙線雙路網路實際問題要比之前介紹過的從本機路由表入手靈活得多,並且解決問題的效率更高,不需要網路管理員為企業員工計算機一台台設置。另一方面路由策略的功能還不僅僅局限於此,了解了他的真諦後我們可以像編寫程序一樣,從企業實際需求出發制定更合理更有效的轉發策略,可以精細到每台計算機路由信息的控制。

設置雙線雙路網路路由的相關 文章 :

1. 分線路由器怎麼設置

2. cisco雙線雙路網路路由器怎麼設置

3. 雙WAN口路由器WAN口設置中的“內部網路”功能

4. D-Link設置雙路由器連接圖解

⑤ 企業級路由器怎麼設置

企業路由器通常將上網方式配置為靜態ip,開啟dhcp,設置流控。希望可以幫到你~

⑥ tp link企業路由器怎麼設置

tp link企業路由器設置方法如下:

一、把路由器連接到外網

1、將前端上網的寬頻線連接到路由器的WAN口,上網電腦連接到路由器的LAN口上。

請確認入戶寬頻的線路類型,根據入戶寬頻線路的不同,分為電話線、光纖、網線三種接入方式,連接方法請參考下圖:

3、

路由器設置完成,電腦可以打開網頁嘗試上網了。

如果您還有其它台式機、網路電視等有線設備想上網,將設備用網線連接到路由器1/2/3/4任意一個空閑的LAN口,直接就可以上網,不需要再配置路由器了。

二、無線終端連接路由器上網

請記住之前第一部分中在路由器里設置的兩個無線參數,一個是無線信號的名稱,另外一個是無線密碼(第一次連接無線信號需要輸入的密碼)

⑦ 什麼是策略路由 怎樣配置

概念
策略路由是一種比基於目標網路進行路由更加靈活的數據包路由轉發機制。應用了策略路由,路由器將通過路由圖決定如何對需要路由的數據包進行處理,路由圖決定了一個數據包的下一跳轉發路由器。
應用策略路由,必須要指定策略路由使用的路由圖,並且要創建路由圖。一個路由圖由很多條策略組成,每個策略都定義了1 個或多個的匹配規則和對應操作。一個介面應用策略路由後,將對該介面接收到的所有包進行檢查,不符合路由圖任何策略的數據包將按照通常的路由轉發進行處理,符合路由圖中某個策略的數據包
就按照該策略中定義的操作進行處理。
策略路由可以使數據包按照用戶指定的策略進行轉發。對於某些管理目的,如QoS需求或VPN拓撲結構,要求某些路由必須經過特定的路徑,就可以使用策略路由。例如,一個策略可以指定從某個網路發出的數據包只能轉發到某個特定的介面。
[編輯本段]策略路由的種類
大體上分為兩種:一種是根據路由的目的地址來進行的策略稱為:目的地址路由;
另一種是根據路由源地址來進行策略實施的稱為:源地址路由!
隨著策略路由的發展現在有了第三種路由方式:智能均衡的策略方式!
[編輯本段]策略路由的應用
策略路由在中國最大的應用莫過於用於電信網通的互聯互通的問題了,電信網通分家之後出現了中國特色的網路環境,就是南電信,北網通,電信的訪問網通的線路較慢,網通訪問電信的也較慢!人們就想到了接入電信網通雙線路,這種情況下雙線路的普及就使得策略路由就有了大的用武之地了!通過在路由設備上添加策略路由包的方式,成功的實現了電信數據走電信,網通數據走網通,這種應用一般都屬於目的地址路由!
由於光纖的費用在今天的中國並不便宜,於是很多地方都採用了光纖加ADSL的方式,然而這樣的使用就出現了兩條線不如一根線快的現象,通過使用策略路由讓一部分優先順序較高的用戶機走光纖,另一部分級別低的用戶機走ADSL,這種應用就是屬於源地址路由!
而現在出現的第三種策略方式:智能均衡策略,就是兩條線不管是網通還是電信,光纖還是ADSL,都能自動的識別,並且自動的採取相應的策略方式,是策略路由的發展趨勢!

⑧ 企業級的路由器通常會做什麼配置

要配置什麼是根據需要來的,可以像家庭路由器那樣配置好介面IP啟用個nat就能保證正常上網。然後更加需要再增加設置,比如靜態nat,埠過濾,防火牆功能,帶寬控制,vpn等等。

WAN口(乙太網口)支持多種寬頻技術的接入方式,如現在流行的寬頻接入xDSL、Cable Modem,和寬頻乙太網(Ethernet)等,也支持通常的一些接入方式,比如說:56K Modem, ISDN等。可允許多個用戶共用同一個帳號實現寬頻接入 。內置DHCP伺服器的功能和交換機埠,便於用戶組網。

(8)企業路由策略怎麼配置擴展閱讀:

企業路由器的一個作用是連通不同的網路,另一個作用是選擇信息傳送的線路。選擇通暢快捷的近路,能大大提高通信速度,減輕企業網路系統通信負荷,節約網路系統資源,提高網路系統暢通率,從而讓企業網路系統發揮出更大的效益來。

因此它的優點就是適用於大規模的企業網路連接,可以採用復雜的網路拓撲結構,負載共享和最優路徑,能更好地處理多媒體,安全性高;節省區域網的頻寬,隔離不需要的通信量,減少主機負擔。企業路由器的缺點也是很明顯的,就是不支持非路由協議、安裝復雜以及價格比較高等。

⑨ tplink企業級路由器怎麼設置

tplink企業級路由器設置步驟。如下參考既可:

1、tplink千兆路由器上的WAN介面需要一根網線連接到cat的網路/LAN介面。如果你的家庭寬頻不使用貓,你需要把寬頻網線插入路由器的廣域網介面。然後,tplink千兆路由器中剩餘的任何介面都可以用來連接到計算機。