ROS软路由论坛 ROSABC.com 网络方案网络工程交流

 找回密码
 会员注册

QQ登录

只需一步,快速开始

查看: 15340|回复: 13

[交流] RouteROS软路由组建大型PPPoE服务器组建方案

[复制链接]
发表于 2007-1-30 03:51:11 | 显示全部楼层 |阅读模式

马上注册成为ROSABC会员,随时发帖回复。

您需要 登录 才可以下载或查看,没有账号?会员注册

x
当ISP用户不断增加的时候如果在一台路由器上同时启用PPPoE认证和nat转换,RouteROS软路由的CPU占用将会非常高,而且性能将无法继续提升,这时候我们需要将PPPoE认证和nat转换分离开,做分布式处理。
这样我们需要将nat路由器作为接入路由连接Internet,然后内网连接PPPoE认证服务器,这样nat路由器负责nat运算和处理,这里我们配置目标路由将数据指向PPPoE和内网的用户,如下图:
0902181516f22b2a3f3ef32764.jpg 2009-2-18 15:16 上传
下载附件 (39.77 KB)



Nat路由器外网WAN地址:218.11.11.2,内网LAN口配置172.16.0.1/28。
PPPoE服务器WAN口配置:172.16.0.2/28,LAN口配置192.168.10.1/24,以及分配给下面客户的IP地址192.168.10.10-192.168.10.254。
为了内网的客户192.168.10.0/24的用户通过nat路由器访问Internet,我们需要配置目标路由,dst-address=192.168.10.0/24 gateway=172.16.0.2。nat路由配置好外网网关218.11.11.1和nat规则。PPPoE Server配置默认网关为nat路由器的LAN口地址172.16.0.1。
这样内网的客户可以先通过PPPoE服务器认证后,再通过nat路由上网。
发表于 2007-1-30 13:20:39 | 显示全部楼层
卜懂是个可爱的小女孩。
发表于 2007-1-31 23:39:42 | 显示全部楼层
如果是2000用户做nat 的可以选用较好的硬路由  

nat 不一定是ros做!
发表于 2007-2-1 06:51:58 | 显示全部楼层
顶起来,备查
发表于 2007-2-2 14:05:52 | 显示全部楼层
右边的3条路由规则看清楚了也就明白了
一般情况下,把NAT PPPOE做在一起的, PPPOE server这个设备就需要开启NAT,
图中是没有开启,NAT做在接入路由上,
注意看nat route这个设备多了一条到192.168.10.0/24的静态路由
发表于 2007-2-2 16:14:25 | 显示全部楼层
说实话,看得不是很明白
发表于 2007-2-2 23:08:20 | 显示全部楼层
这个方案有这个问题,假设我们的PPPOE服务ROS有256个,每个PPPOE服务的ROS假设带2000在线用户,那么做NAT的ROS的连接数如何来解决呢?要知道ROS的连接数是没有办法突破655350的。
当然以上纯属假设,属于讨论,不是较真。
发表于 2007-2-3 08:23:12 | 显示全部楼层
采鸟,相当不明白
发表于 2007-2-4 03:08:43 | 显示全部楼层
现在我不光明白了,还运用到实践中,需要注意的的是,如果nat服务器的nat规则做的是srcnat,而不是masquerade,则在楼主举例中,源地址应为192.168.10.0/24,而不是172.16.0.0/28
发表于 2007-2-4 05:58:22 | 显示全部楼层
学习了,正需要
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

不良信息举报Q:2000617

软路由

不良信息举报Q:2000617|Archiver|ROS软路由论坛 ROSABC.com 网络方案网络工程交流

GMT+8, 2024-4-26 01:00 , Processed in 0.418170 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表