路由器在網(wǎng)吧中的應(yīng)用
路由器在網(wǎng)吧網(wǎng)絡(luò)中的具體情況如下:
1、規(guī)模大,用戶(hù)多,設(shè)備不間斷運(yùn)行;一般的,網(wǎng)吧的機(jī)器數(shù)量少則一百多臺(tái),多則幾百臺(tái),而運(yùn)營(yíng)商給的接入帶寬在很多地方都不大,需要精打細(xì)算使用。網(wǎng)吧內(nèi)部使用有游戲,瀏覽,聊天,視頻,下載等。其中游戲的數(shù)據(jù)包比較小,因此需要比較高的包轉(zhuǎn)發(fā)能力。
2、穩(wěn)定性要求高;網(wǎng)吧是一個(gè)商業(yè)的運(yùn)營(yíng)環(huán)境,需要有高的穩(wěn)定性。
3、線(xiàn)路接入和擴(kuò)展帶寬。由于ADSL接入的帶寬局限性,一些地區(qū)的網(wǎng)吧需要多個(gè)線(xiàn)路接入,所以也需要有負(fù)載均衡和線(xiàn)路冗余備份的能力。
4、網(wǎng)絡(luò)安全要求高;由于每個(gè)機(jī)器的操作者經(jīng)常變化,因此,有些攻擊是不可避免,接入設(shè)備需要有強(qiáng)的抗擊打能力,同時(shí)還需要數(shù)據(jù)隔離功能。
5、設(shè)備的端口鏡像能力。根據(jù)公安部門(mén)的要求,網(wǎng)吧都使用了公安監(jiān)控系統(tǒng),需要從網(wǎng)絡(luò)中捕獲數(shù)據(jù),而交換機(jī)數(shù)量多,捕獲的可行性比較差,因此,在路由器上實(shí)現(xiàn)端口鏡像是簡(jiǎn)單易用的方法。
6、需要比較強(qiáng)的管理和監(jiān)控功能。上網(wǎng)者不固定,有問(wèn)題的時(shí)候查找問(wèn)題,而不是采用頻繁重啟設(shè)備的方式。設(shè)備的實(shí)時(shí)網(wǎng)絡(luò)管理和監(jiān)控功能對(duì)健康穩(wěn)定運(yùn)行非常重要。
一、關(guān)鍵需求分析
網(wǎng)吧用戶(hù)同時(shí)申請(qǐng)了中國(guó)電信和中國(guó)網(wǎng)通兩條寬帶接入線(xiàn)路,此時(shí)用戶(hù)希望實(shí)現(xiàn)當(dāng)內(nèi)網(wǎng)用戶(hù)訪(fǎng)問(wèn)中國(guó)電信的IP范圍時(shí),內(nèi)網(wǎng)流量全部通過(guò)電信線(xiàn)路流出;當(dāng)內(nèi)網(wǎng)用戶(hù)訪(fǎng)問(wèn)中國(guó)網(wǎng)通的IP范圍時(shí),內(nèi)網(wǎng)流量全部通過(guò)網(wǎng)通線(xiàn)路流出,即電信數(shù)據(jù)流量走電信線(xiàn)路,網(wǎng)通數(shù)據(jù)流量走網(wǎng)通線(xiàn)路。且在其中某條線(xiàn)路發(fā)生故障時(shí)能快速將發(fā)生故障線(xiàn)路上的流量轉(zhuǎn)移到正常的線(xiàn)路上,以保障內(nèi)網(wǎng)上網(wǎng)的正常進(jìn)行。而在當(dāng)?shù)靥囟ㄇ闆r下,電信流量要大于網(wǎng)通流量,因此網(wǎng)通線(xiàn)路較為空閑,還需將一些非關(guān)鍵的應(yīng)用轉(zhuǎn)移到網(wǎng)通線(xiàn)路上。
二、實(shí)現(xiàn)步驟:
1、按照常規(guī)設(shè)置配置WAN1和WAN2兩條線(xiàn)路正常上網(wǎng),主線(xiàn)路為電信線(xiàn)路,備份線(xiàn)路為網(wǎng)通線(xiàn)路。
2、通過(guò)路由器內(nèi)置的雙線(xiàn)策略中的策略設(shè)置,將雙線(xiàn)策略設(shè)置為策略路由設(shè)置為網(wǎng)通路由表。
3、在多線(xiàn)配置策略中,將線(xiàn)路檢測(cè)周期設(shè)置為每隔3秒檢測(cè)一次。
4、在策略配置的應(yīng)用調(diào)度中,將一些不關(guān)鍵的應(yīng)用,調(diào)度到網(wǎng)通線(xiàn)路,設(shè)置為子網(wǎng)所有IP地址,部分應(yīng)用,如QQ,下載等,指向WAN2.
三、實(shí)現(xiàn)原理:
1、設(shè)置好1、2步時(shí),此時(shí)內(nèi)網(wǎng)流量當(dāng)訪(fǎng)問(wèn)網(wǎng)通IP段的時(shí)候全部流向了網(wǎng)通線(xiàn)路。此時(shí)當(dāng)內(nèi)網(wǎng)流量有訪(fǎng)問(wèn)電信IP段的需求的時(shí)候,流量全部流向電信線(xiàn)路,即實(shí)現(xiàn)了:電信線(xiàn)路走電信,網(wǎng)通線(xiàn)路走網(wǎng)通。因?yàn)樵L(fǎng)問(wèn)各自的線(xiàn)路,都走的是自己運(yùn)營(yíng)商的骨干網(wǎng),從而實(shí)現(xiàn)了電信游戲也不卡,網(wǎng)通游戲也不卡的效果。
2、將線(xiàn)路檢測(cè)周期設(shè)置為每隔3秒檢測(cè)一次,那么路由器內(nèi)置的通斷檢測(cè)模塊,每隔3秒會(huì)對(duì)兩條線(xiàn)路進(jìn)行檢測(cè),如果發(fā)現(xiàn)其中一條線(xiàn)路不通時(shí),則自動(dòng)將此線(xiàn)路的所有數(shù)據(jù)發(fā)送到另一條線(xiàn)路,從而實(shí)現(xiàn)線(xiàn)路備份的目的,保障網(wǎng)吧的正常運(yùn)營(yíng)。
3、在應(yīng)用調(diào)度中,將對(duì)速度要求不敏感的應(yīng)用劃到WAN2線(xiàn)路,路由器在接到這些應(yīng)用程序的訪(fǎng)問(wèn)網(wǎng)絡(luò)請(qǐng)求時(shí),會(huì)自動(dòng)將此請(qǐng)求轉(zhuǎn)發(fā)到網(wǎng)通線(xiàn)路,從而降低了電信線(xiàn)路的負(fù)擔(dān)。