網(wǎng)絡(luò)技巧:教你解決重復(fù)路由引發(fā)的問題
經(jīng)過一周的等待,終于等到了修復(fù)后的交換機(jī)回到學(xué)校,迫不及待地配置好交換機(jī)數(shù)據(jù),在客戶端打開網(wǎng)頁測試了一下,一切正常,網(wǎng)速還挺快??墒菦]過多久網(wǎng)絡(luò)又不正常了,一會(huì)能上去,一會(huì)又不能上,時(shí)斷時(shí)續(xù)。
首先查看一下交換機(jī),發(fā)現(xiàn)沒有什么問題,數(shù)據(jù)配置正常。又看了一下出口NAT服務(wù)器,在檢查路由時(shí)突然想到,肯定是路由重復(fù)的問題。為了說明問題,先看一下如圖1所示的網(wǎng)絡(luò)中心連接示意圖。
有一臺(tái)做出口NAT服務(wù)的服務(wù)器,一臺(tái)劃分VLAN的中心交換機(jī),中心交換機(jī)直接連接外網(wǎng),交換機(jī)連接外網(wǎng)的接口與NAT服務(wù)器的外接網(wǎng)卡在一個(gè)VLAN內(nèi)(如圖1中所示的2、3)。
(1)交機(jī)配置如下:
(2)NAT服務(wù)器設(shè)置的靜態(tài)路由如下:
在連接內(nèi)網(wǎng)的網(wǎng)卡上設(shè)置:ip route 192.168.0.0 255.255.254.0 192.168.0.253。
在連接外網(wǎng)的網(wǎng)卡上設(shè)置:ip route 0.0.0.0 0.0.0.0 218.200.200.193 (與交換機(jī)interface ve 10路由重復(fù))
確定是路由重復(fù)后,把ve 10去掉,一切正常。
由于路由重復(fù),當(dāng)客戶端對(duì)外請(qǐng)求的數(shù)據(jù)包返回時(shí),除正常到達(dá)請(qǐng)求客戶端外還會(huì)在interface ve 10里保存一份數(shù)據(jù)包的“副本”。這個(gè)“副本”的目的地址就是interface ve 10里的IP段,所以交換機(jī)不會(huì)再進(jìn)行轉(zhuǎn)發(fā)。隨著時(shí)間的積累,交換機(jī)內(nèi)不能轉(zhuǎn)發(fā)的數(shù)據(jù)包越來越多,最終導(dǎo)致交換機(jī)內(nèi)存全部占用,所有數(shù)據(jù)包停止轉(zhuǎn)發(fā),當(dāng)數(shù)據(jù)包過了生存時(shí)間后,又自動(dòng)丟棄,交換機(jī)內(nèi)存釋放出來,交換機(jī)又重新開始轉(zhuǎn)發(fā)數(shù)據(jù)包,如此不斷循環(huán)重復(fù),就出現(xiàn)了用戶上網(wǎng)時(shí)斷時(shí)續(xù)的現(xiàn)象。
評(píng)論