当前位置: 主页 > 网络知识 > 组网方案 > 大型企业网络连接的最佳实践

大型企业网络连接的最佳实践

时间:2010-3-8来源:互联网 点击:

    4.标准多宿主网络

    所谓的标准多宿主网络相比多宿主网络而言,就是企业连接了多个ISP提供商,那些跨地域的超大型企业通常有这种需求。当企业采用这种方式组网时,需要企业从区域注册机构获得自己的ASN,同时也需要获得一块IP地址空间,并且该IP地址空间还应该足够大,以至于可以顺利通过互联网上标准的对等体过滤器。

    (1)单台边界路由器

    使用单台边界路由器的标准宿主网络设计到多个上游提供商,所有的连接都终结到单个企业边界路由器上,如图3所示。

大中型企业Internet连接的最佳实践(图三)

图3 多边路由器宿主

    这种组网结构为保护链路失效提供了冗余,并能避免某个ISP的网络全面发生故障所带来的影响。同时,这种网络连接也为优化出境流量提供了额外的支持。

    在这种设计下,企业边界路由器和两个或多个ISP都建立了EBGP的关系,企业边界路由器从ISP接收到的信息可能为零,也可能一直到完全的路由选择信息。同时在这一设计情形下,需要EBGP对等关系来使得企业的IP地址空间可以被一致地发布,若不使用BGP,那么上游ISP看起来都在发送相同的前缀,这没有任何意义。多个始发自治系统通过相同的前缀叫做非一致通告,非一致的前缀通告工作在通常的情况下会工作得良好,但是因为前缀的始发点的不明确,因此并不赞成这种方式。

    配置路由选择信息的第一种方法就是让企业边界路由器拒绝所有的前缀而配置指向出站接口的静态路由。如果链路宕掉了,那么企业的地址空间就不会被通告给那个ISP。指向失效链路的缺省路由也会从企业本地路由选择表中被自动清除。假设链路的带宽容量都是相等的情况,那么就可能会为出境流量提供相当均匀的负载分担。但在这种情况下,问题在于以ISPA为目的的流量可能会被发送到连接提供商B的链路上。除非在本地BGP路由器做相当精细的路由策略控制,因此该种路由方式应该谨慎使用。

    第二种方式就是接收部分路由选择信息,企业可以请求上游提供商只发送他们本地发起的前缀和他们用户的前缀。这使得企业可以正确地路由以某一个提供商为目的地的流量。同时,企业仍然需要指向每一个提供商的缺省路由以到达上游提供商和它们用户范围之外的任何网络前缀。该种方式最为常见。

    最后,企业当然还可以从多个ISP提供商那里接收完全的路由选择表。这使得企业的边界路由器可以向在逻辑上距离目的地最近的上游提供商发送流量,这一逻辑距离可以从BGP路由的AS-PATH属性中导出。如果AS-PATH路径是相等的,那么流量就会沿着具有最低的ROUTER-ID的路径被发送给上游的ISP提供商。

    (2)多台边界路由器

    如图4所示,对于大型企业来说,使用多台边界路由器来设计的标准多宿主网络最为常见,这种设计通过多个ISP、多条链路以及多台企业边界路由器提供了最高程度的冗余。在这种设计下,企业边界路由器和它们的上游提供商建立EBGP对等关系。所有的边界路由器之间和可能为企业边界路由器提供穿越服务的任何其他的第三层设备之间也有IBGP全连接会话。它接收到的前缀信息量可能的状况和使用单台边界的状况是相同的。

大中型企业Internet连接的最佳实践(图四)

图4 多边路由器多宿主网络连接

    最常见的机制涉及到使用部分路由选择信息,这可能意味着企业从上游提供商请求部分路由选择信息并和缺省路由一起使用,或者请求完全路由选择表并修改入境过滤策略而获得合理的负载分担。最后,使用的方法依赖于企业特定的目标。最简单的方法就是把一条链路用作主要连接,而把其他链路纯粹用作备份连接。最困难的任务就是在多条链路上达到相当均衡的负载分担。

站长资讯网
.
分页: [1] [2] [3]
TAG: 企业网络 连接
推荐内容最近更新人气排行
关于我们 | 友情链接 | 网址推荐 | 常用资讯 | 网站地图 | RSS | 留言