【RG-NPE】RG-NPE源进源出

发布时间: 2013-09-15 点击量:1211 打印 字体:

应用场景

NPE设备上有多条出口线路,并且在每个接口上都配置了端口映射,实现了每一条线路上访问内网服务器的需求。这是可能存在一个问题:假设NPE有两个出口,Gi0/0和Gi0/1,从Gi0/0接口发起的服务器访问数据,服务器返回的数据可能会选择Gi0/1作为出口,这就形成了来回路径不一致,导致用户无法正常访问内网的服务器。此时,可以在外网接口下开启源进源出功能,实现来回路径一致、满足用户从外网访问内网服务器的需求。

 

功能原理

源进源出功能依托NPE设备的流表功能,当外网发起到内网的访问请求时,在记录访问的基本信息(源/目的IP,源/目的端口)等的基础上,还会记录对应会话的外网接口和内网接口,当内网服务器对客户端的访问作出响应时,NPE跟根据之前记录的外网接口和内网接口的对应关系,选择数据之前进入的外网口作为响应数据的出接口,从而实现了数据来回一致的功能。

 

一、组网需求

出口多链路,服务器映射到不同的线路上,要求从某条链路进入访问服务器的流量,NPE收到服务器回应包时,还能从进入的接口转发出去,实现数据来回路径一致。

 

二、配置要点

源进源出功能,也叫RPL功能,配置时只要在外网用户进入的接口配置reverse-path命令即可。

说明:

源进源出也是选路的一种,而且优先级高于应用路由、普通路由和负载均衡路由,是优先级最高的选路方式。

 

三、配置步骤

如果客户是多出口的网络环境,当需要外网主动访问内网的服务器时,需要开启数据进入的外网接口的“源进源出”功能。

CLI命令行配置方法:

interface GigabitEthernet 0/1

reverse-path                    -----源进源出

 

WEB配置方法:

进入菜单 网络配置 >接口配置 单击选择对应的外网口

 

五、配置验证

在外网访问NPE上映射的服务器地址,在NPE上查看对应的选路表:

Ruijie#sh ip fpm priv 1 | in 172.23.0.18      //172.23.0.18为外网访问进入的IP地址,访问映射到172.18.10.113的3389端口上的服务器

2999929  6   172.23.0.18:4263       172.18.10.113:3389     ref_ip(1)/rpl(4)                         4/6    //可以看到进入使用的是流平台转发(ref),内网回应时是使用RPL模块选路。

对应的转换流表为:

Ruijie#sh ip fpm fl | in 172.23.0.18

TCP  172.23.0.18                      172.18.10.113  (192.168.1.22)    4353         3389         0     9086       45328      TCP_ESTABLISHED   

 

00 分享 纠错
相关条目