论坛风格切换切换到宽版
  • 1647阅读
  • 7回复

[问题求助]路由优先级的设定 [复制链接]

上一主题 下一主题
 
发帖
2044
C币
-553822
威望
381
贡献值
2
银元
-1
铜钱
4438
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
在一台用LINUX上连接三.条intern.et线,分别为投资
eth0: a.a.a.a
eth1: b.b.b.b
eth2: c.c.c.c  .其中这条为DDN连线,连接到.D.D.D.D.投资

现在想在LINUX上再建了一条基于eth0 ip 的ipsec VPN连接到D.D.D.D,以作备份用,当D.DN断掉的时候,其指向D.D.D.D的路.由自动转向到IPSEC VPN,DDN正.常时还是走DDN.--------------彩票


这样的路由该怎么设定呢

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线翅膀.
发帖
2230
C币
-60365
威望
417
贡献值
1
银元
-1
铜钱
5042
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
IPSEC的VPN是3层的,你的理解有错误,你所需要的是隧道,当然你可以在隧道上跑IPSEC。

你的d.d.d.d这个IP应该是DDN的对端的IP,这个IP应该是私有的,那么如何和a.a.a.a之间建立隧道呢?

贴出你的拓扑结构来,要带IP地址分配的哦。

离线白乐天.
发帖
2018
C币
-140359
威望
350
贡献值
1
银元
-3
铜钱
4426
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
IPSEC连接的时候是连到D.D.D.D的公网IP E.E.E.E

                  |     ipsec vpn tun
eth0  a.a.a.a       |  ---------------------------------------->E.E.E.E
eth1   b.b.b.b      |                                                      |
eth2   c.c.c.c        |  --------------------------------------- >D.D.D.D
                           |       DDN

离线笨笨猪.
发帖
2239
C币
-234812
威望
406
贡献值
1
银元
-2
铜钱
5086
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
哦,也就是说E.E.E.E 和D.D.D.D之间做了映射,但是对路由器来说如果DDN链路断掉了,那么这个接口也就DOWN掉了,因此D.D.D.D这个IP就不存在了,你必须要有一种机制让D.D.D.D端的路由器不检测载波信号.

另外的工作就容易了,ETH0和E.E.E.E两端做好隧道即可.当然你可以做TUNNEL,L2TP,等等隧道都可以,然后在上面跑IPSEC加密即可保证安全性.

离线zystc.
发帖
2161
C币
-313522
威望
401
贡献值
3
银元
-2
铜钱
4696
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
对端的IP D.D.D.D在DDN DOWN掉后,它是不会存在了的,这个没有问题,有办法解决.
现在的问题是LINUX这边怎么设置路由,就是在DDN是好的时候,去到对端的就用DDN连线,当DDN断了后数据就转到IPSEC VPN这条线.

发帖
1957
C币
-198861
威望
367
贡献值
1
银元
-3
铜钱
4483
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
IPSEC VPN
已经告诉过你了,ipsec是三层的,你要跑IPSEC的话,需要先建立一个2层的隧道。
当隧道建立后,那么剩下的就简单了。

你可以设置静态路由,设置备份线路的度量大一些,这样当主DDN线路断掉后,备份的路由(度量大的)就成为当前的路由了。

这个叫做浮动路由技术。

建立隧道的时候需要指定到对方的静态主机路由,这步是隧道是否成功的关键。

离线gjj3000gjj.
发帖
2013
C币
-140552
威望
393
贡献值
1
银元
-3
铜钱
4575
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
现在有两个疑问就是,
一是在linux上有设置了去到D.D.D.D的路由有两条时,一条是指向VPN的,一条是指向DDN的,怎么设置成优先走DDN这条的。

还有一个问题是,在linux上设置这条DDN的路由是不会自动随着DDN的断线而消失,而它断线后怎么做才能让这条路由消掉,而让数据走向VPN的那一条呢?就是你上面说的浮动路由技术可以解决这个问题吗?怎么实现?
谢谢!

离线zystc.
发帖
2161
C币
-313522
威望
401
贡献值
3
银元
-2
铜钱
4696
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
记住了要设置到E.E.E.E的主机路由.说过了设置优先级不同即可.
在LINUX下如果DDN断掉而路由不消失的话,也就是说不能检测端口状态,那么就需要你自己写一个脚本来判断了,用PING等命令指定输出接口,来判断链路通断,然后修改路由条目.

快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个