ROS软路由论坛 ROSABC.com 网络方案网络工程交流

 找回密码
 会员注册

QQ登录

只需一步,快速开始

查看: 13974|回复: 14

[交流] RouteROS软路由组建大型PPPoE服务器组建方案

[复制链接]
发表于 2008-8-10 12:52:34 | 显示全部楼层 |阅读模式

马上注册成为ROSABC会员,随时发帖回复。

您需要 登录 才可以下载或查看,没有账号?会员注册

x
当ISP用户不断增加的时候如果在一台路由器上同时启用PPPoE认证和nat转换,RouteROS软路由的CPU占用将会非常高,而且性能将无法继续提升,这时候我们需要将PPPoE认证和nat转换分离开,做分布式处理。
这样我们需要将nat路由器作为接入路由连接Internet,然后内网连接PPPoE认证服务器,这样nat路由器负责nat运算和处理,这里我们配置目标路由将数据指向PPPoE和内网的用户,如下图:
0902181516f22b2a3f3ef32764.jpg 2009-2-18 15:16 上传
下载附件 (39.77 KB)



Nat路由器外网WAN地址:218.11.11.2,内网LAN口配置172.16.0.1/28。
PPPoE服务器WAN口配置:172.16.0.2/28,LAN口配置192.168.10.1/24,以及分配给下面客户的IP地址192.168.10.10-192.168.10.254。
为了内网的客户192.168.10.0/24的用户通过nat路由器访问Internet,我们需要配置目标路由,dst-address=192.168.10.0/24 gateway=172.16.0.2。nat路由配置好外网网关218.11.11.1和nat规则。PPPoE Server配置默认网关为nat路由器的LAN口地址172.16.0.1。
这样内网的客户可以先通过PPPoE服务器认证后,再通过nat路由上网。
发表于 2008-8-10 21:30:08 | 显示全部楼层
这个方案有这个问题,假设我们的PPPOE服务ROS有256个,每个PPPOE服务的ROS假设带2000在线用户,那么做NAT的ROS的连接数如何来解决呢?要知道ROS的连接数是没有办法突破655350的。
当然以上纯属假设,属于讨论,不是较真。
发表于 2008-8-11 08:49:23 | 显示全部楼层
采鸟,相当不明白
发表于 2008-8-11 18:45:33 | 显示全部楼层
说实话,看得不是很明白
发表于 2008-8-12 00:31:35 | 显示全部楼层
现在我不光明白了,还运用到实践中,需要注意的的是,如果nat服务器的nat规则做的是srcnat,而不是masquerade,则在楼主举例中,源地址应为192.168.10.0/24,而不是172.16.0.0/28
发表于 2008-8-13 17:17:08 | 显示全部楼层
天天研究,有点懂了,试试楼主的做法
发表于 2008-8-13 17:51:55 | 显示全部楼层
暂时看不懂。学学前辈,顶起来备查。
发表于 2008-8-15 00:07:30 | 显示全部楼层
卜懂是个可爱的小女孩。
发表于 2008-8-16 06:08:47 | 显示全部楼层
实验。。。。。
发表于 2008-8-17 03:31:09 | 显示全部楼层
右边的3条路由规则看清楚了也就明白了
一般情况下,把NAT PPPOE做在一起的, PPPOE server这个设备就需要开启NAT,
图中是没有开启,NAT做在接入路由上,
注意看nat route这个设备多了一条到192.168.10.0/24的静态路由
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

不良信息举报Q:2000617

软路由

不良信息举报Q:2000617|Archiver|ROS软路由论坛 ROSABC.com 网络方案网络工程交流

GMT+8, 2024-4-26 00:34 , Processed in 0.852134 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表