交换机
园区网交换机
数据中心与云计算交换机
行业精选交换系列
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
行业精选无线系列
无线管理与应用
应用场景
NPE设备上有多条出口线路,并且在每个接口上都配置了端口映射,实现了每一条线路上访问内网服务器的需求。这是可能存在一个问题:假设NPE有两个出口,Gi0/0和Gi0/1,从Gi0/0接口发起的服务器访问数据,服务器返回的数据可能会选择Gi0/1作为出口,这就形成了来回路径不一致,导致用户无法正常访问内网的服务器。此时,可以在外网接口下开启源进源出功能,实现来回路径一致、满足用户从外网访问内网服务器的需求。
功能原理
源进源出功能依托NPE设备的流表功能,当外网发起到内网的访问请求时,在记录访问的基本信息(源/目的IP,源/目的端口)等的基础上,还会记录对应会话的外网接口和内网接口,当内网服务器对客户端的访问作出响应时,NPE跟根据之前记录的外网接口和内网接口的对应关系,选择数据之前进入的外网口作为响应数据的出接口,从而实现了数据来回一致的功能。
一、组网需求
出口多链路,服务器映射到不同的线路上,要求从某条链路进入访问服务器的流量,NPE收到服务器回应包时,还能从进入的接口转发出去,实现数据来回路径一致。
二、配置要点
源进源出功能,也叫RPL功能,配置时只要在外网用户进入的接口配置reverse-path命令即可。
说明:
源进源出也是选路的一种,而且优先级高于应用路由、普通路由和负载均衡路由,是优先级最高的选路方式。
三、配置步骤
如果客户是多出口的网络环境,当需要外网主动访问内网的服务器时,需要开启数据进入的外网接口的“源进源出”功能。
CLI命令行配置方法:
interface GigabitEthernet 0/1
reverse-path -----源进源出
WEB配置方法:
进入菜单 网络配置 >接口配置 单击选择对应的外网口
五、配置验证
在外网访问NPE上映射的服务器地址,在NPE上查看对应的选路表:
Ruijie#sh ip fpm priv 1 | in 172.23.0.18 //172.23.0.18为外网访问进入的IP地址,访问映射到172.18.10.113的3389端口上的服务器
2999929 6 172.23.0.18:4263 172.18.10.113:3389 ref_ip(1)/rpl(4) 4/6 //可以看到进入使用的是流平台转发(ref),内网回应时是使用RPL模块选路。
对应的转换流表为:
Ruijie#sh ip fpm fl | in 172.23.0.18
TCP 172.23.0.18 172.18.10.113 (192.168.1.22) 4353 3389 0 9086 45328 TCP_ESTABLISHED