多运营商出口校园网边界防火墙配置策略

来源 :电脑知识与技术 | 被引量 : 0次 | 上传用户:gyf2033
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:本文分析了多运营商出口链路校园网边界防火墙流量转发可能会出现的问题,并提出了具体的解决机制,以提高出口带宽利用率,保证用户网络访问体验。
  关键词:多运营商出口;链路权重;DNS代理;运营商路由
  中图分类号:TP393 文献标识码:A 文章编号:1009-3044(2016)33-0058-01
  随着学校信息化建设不断推进,学校网络主干完成了从千兆到万兆升级,共有4条互联网出口链路,电信、联通、移动3条1G出口链路及教育网10M出口链路,后期教育网出口将扩容到100M。如何在多运营商出口环境下,通过合理的策略机制安排,提高链路利用率,保证用户访问体验,是一个值得探讨的问题。普通路由和策略路由结合的传统方法只能在一定程度上解决上述问题,但过于复杂、存在不足。当前主流边界防火墙支持智能选路功能,本文结合学校具体情况,谈谈在这方面的一些经验。
  1 希望达到目标
  运营商链路带宽能被充分利用;访问运营商资源不用绕路,即访问运营商资源与链路出口一致;外网用户访问学校网站不用绕路教育网。
  2 问题分析
  1)出口流量没选对路。当校园网络出口有多家运营商链路时, 如果采用传统等价路由的办法将平均分配流量到这些出口链路上,就会出现跨运营商访问的情况,即链路和访问内容所属的运营商不一致,而各个运营商之间网络互访很慢,就会出现用户上网速度慢的情况。
  2)出口流量没選好路。三家运营商的链路质量有差别,电信最好、联通次之、移动最差,用户流量要尽可能引导到电信出口链路上。
  3)单一DNS服务器设定导致流量分配不科学。DNS域名解析是用户上网、流量发起的第一步,如果单纯用某一运营商DNS服务器解析,用户获得的资源地址就会集中在该运营商网内。如果用户流量再从其他运营商链路转发,就会绕路,如果用户流量从该运营商转发,就会流量都集中在该链路,不利于其他链路充分利用、或导致该链路流量溢出。
  4)学校网站是edu域名,对应公网地址是教育网地址,互联网用户访问学校网站要从运营商网络绕道教育网,网络延时增大,影响用户体验。
  3解决机制
  3.1对网络出口流量基于链路权重选路
  根据出口链路带宽大小、链路质量等具体情况制定合适的链路权重比例,引导流量优先走转发性能最高链路,也不闲置性能稍差的链路,保证用户访问体验。比如,电信、联通、移动三家带宽都是1000M,可以设定权重比例为6:3:1。权重比例可以在后期根据实际流量情况进行调整。需要注意的是,要防止某条链路流量过大出现带宽溢出的情况,可以给每条链路设定一个阀值,当某条出口链路流量到达阀值时,后续流量就不再转发,而由其他流量未达阀值的链路承担。
  3.2启用DNS代理、DNS报文负载分担、运营商选路功能
  根据多个运营商链路带宽、质量设定链路权重,策略路由按权重在不通运营商链路进行DNS报文负载分担,同时对向外发起的DNS报文做代理,即A运营商链路转发的DNS报文访问A运营商DNS服务器,B运营商链路转发的DNS报文访问B运营商DNS服务器。这样DNS解析返回的资源地址也在各运营商之间做了一次分担。
  所谓运营商路由是根据运营商地址库生成的静态路由,引导业务报文在不同运营商链路出口转发,这样业务报文也会在对应运营商链路之间进行负载分担,链路带宽能得到充分利用。运营商路由根据运营商地址库生成、要注意对运营商地址的收集整理、并定期更新。
  3.3开启智能DNS功能
  在边界实时捕获DNS解析响应报文,根据入口流量链路所属运营商,将服务器IP地址解析为与访问用户相同运营商的地址,并启用相应的服务器NAT映射,这样就能实现互联网用户访问学校网站不用再绕路,即电信用户通过电信网络访问学校网站、移动用户通过移动网络访问学校网站,当然上述对外映射公网地址需要跟网站一起备案,并开通其80端口。
  4 总结
  上述3点内容是边界设备选路的几种主要机制,当前主流边界网关或防火墙都具备上述功能。在现网情况下,只有灵活运用这几种相关机制,并根据具体情况形成组合策略,这样才能最大限度降低网络延迟,保障用户体验。
  参考文献:
  [1] 王世锋.校园网多出口环境下的路由策略研究与应用[J].计算机时代,2014(3).
  [2] 华为.USG6000系列防火墙产品技术白皮书.
其他文献
华北地区土地集约化程度低,劳动力严重不足,制约大型机械的发展.针对甜菜生产中农机具的配套问题,把18-25马力拖拉机与现有中小型农机具集中整合,从翻地、旋耕、播种、中耕施
pdf向html的文档格式转换是网络阅读平台较为常用的技术,具体实现的方法比较多,该文主要介绍了基于pdf2html EX免费工具在.NET平台中使用C#语言实现pdf向html的格式转换的方
摘要:该文重点探讨了西藏职业技术学院学生综合素质测评系统的设计与实现,在文章开始首先分析了该课题的研究背景,然后对西藏职业技术学院学生综合素质测评系统进行了体系设计。在此基础上,完成了系统的功能需求分析,最后对系统进行了详细设计。  关键词:综合素质;高职;测评;系统  中图分类号:G642 文献标识码:A 文章编号:1009-3044(2016)24-0076-02  1设计背景  西藏职业技术
随着经济的发展和改革开放的不断深入,我国农业和农村经济进入了一个新的发展阶段,对农业信息化工作提出了新的任务和要求。农业信息化和农业信息体系建设面临新的发展机遇。
文章主要介绍牛角形辣椒新杂交种赤研270特征特性,从适应区域、适时播种育苗、合理密植、田间管理、病虫害防治、适时采收等方面介绍了其优质高产栽培技术。为牛角形辣椒新杂
摘要:设计了一个基于射频卡的小区车库管理系统。该系统采用STC89C52低功耗MCU为控制核心,使用MFRC射频卡读写器实现刷卡出入小区停车库的功能,同时系统可以记录和查询车辆入库信息,并对用户卡进行注册和注销功能。该系统结构简单、操作容易,可以用于普通小区的车辆出入库管理,保障用户车辆的安全。  关键词: STC89C52;MFRC522;车库管理  中图分类号:TP212 文献标识码:A 文章
摘要:软件工程作为一个工程类学科,要注重培养应用型、复合型、创新型人才也是应用型本科的要求,现有的人才培养模式存在一些不足,针对这些不足,需要高校建立以能力培养为目标的课程体系,尤其要重视与企业的深度合作,为学生提供更好的学习平台和实践环境,同时高校还要加强师资建设,营造良好的学习和创新氛围,提高学生学习的能动性,将学生培养成为能满足经济社会发展需求的应用型人才。  关键词:应用型本科;软件工程;
摘要:讨论将商业领域的游戏化理念运用到节水系设计上的可能性,讨论游戏化在领域的运用情况跟事例。浅析现在工业设计出现的将游戏化理念运用到实际的设计作品上,并且尝试分析运用这一理念拓延到节水系统设计上。  关键词:游戏化;节水;节水系统;工业设计  自20世纪90年代开始,中国在水资源方面的问题就一直存在。特别是对于北方一些城市而言,对于特殊时期用水采取限时供应。国家也有一些针对性的政策,例如南水北调
摘要:随着2013年CMOOC联盟,即中国高校计算机教育MOOC联盟的成立,我国高校的计算机MOOC得到了进一步的发展,这也使得我国的高校开始对计算机教学进行了一系列的改革,该文主要分析计算机MOOC的相关知识概述、和传统计算机相比的优点,以及高校如何利用其进行计算机教学方面的改革。通过本文的论述,旨在为以后具体的实践改革活动提供理论基础。  关键词:计算机教学;MOOC;发展探索  中图分类号: