1. 程式人生 > >利用掌握的靜態路由知識解決現實環境中的問題

利用掌握的靜態路由知識解決現實環境中的問題

地鐵 sys ip route 環境 現實 但是 最終 允許 fff

**遇到的問題**:

因為公司辦公地點需要臨時搬遷,新的地點(SZBG)距離原來的地點(SZBI)很遠且所有服務器仍在
原來的辦公地.SZBG是公司集團下的子公司。因為需要從SZBG訪問SZBI的服務器及其它主機及跑一些
系統 --- 比如:ERP System。

我們嘗試使用集團各分公司的組網系統,即SZBG這邊的(MPLS ,帶寬為4MB)來進行日常工作 ,例如:
使用ERP,Outlook接收郵件。因為帶寬和人員的問題(總共大約200終端用戶),速度非常的不理想。

最終我們選擇了在SZBI 與 SZBG之間拉一條光纖,但是考慮到最近市政建設非常頻繁,修建地鐵等原因四
處開挖,我們利用M0n0wall 搭建了從SZBI到SZBG的IPSEC ××× (兩端各為10MB的聯通專線,含靜態IP)

做為緊急情況下的備選方案。

1,光纖正常情況下搬往SZBG辦公的人員仍然使用原有的網絡(192.168.1.0/24)
2.光纖如果被挖斷就啟用IPSEC ××× 搬往SZBG公辦的人員需要使用新的網絡 (192.168.20.0/24)

而在測試備選方案 IPSEC時我們遇到了一個問題:
192.168.20.254 是訪問互聯網的網關
192.168.20.252 是集團MPLS內部網關

當使用192.168.20.254作為用戶主機的網關時,可以正常上網(但是有一部份用戶的主機會出現
Outlook 連接 不上 HK Exchange Server, 且訪問不了HK File Server)使用ping,tracert測試又很正常。

然而同樣是使用192.168.20.254做為網關的另一部分用戶卻使用很正常,這讓人很費解!!

技術分享圖片

解決之道:`
因為IPSEC ×××只是做為備選方案,生產環境中不允許有太多時間去研究和尋找問題的根源。
但是在192.168.20.252這個MPLS路由器上添加一條默認路由似乎能夠很好的解決面臨的問題。
1.把所有用戶的主機網關都設為:192.168.20.252
2.在192.168.20.252這個路由器上添默認路由: ip route 0.0.0.0 0.0.0.0 192.168.20.254
3.因為192.168.20.252之前就設定了訪問192.168.15.0/24的靜態路由,因此無需再做其它改動。

利用掌握的靜態路由知識解決現實環境中的問題