ROS软路由论坛 ROSABC.com 网络方案网络工程交流

 找回密码
 会员注册

QQ登录

只需一步,快速开始

查看: 19843|回复: 15

[交流] 采用NAT方式提高RouteROS软路由双线转发效率的方法

[复制链接]
发表于 2006-4-10 16:09:26 | 显示全部楼层 |阅读模式

马上注册成为ROSABC会员,随时发帖回复。

您需要 登录 才可以下载或查看,没有账号?会员注册

x
在有固定ip的情况下,NAT转发效率比Masquerade高效,尤其当带机量足够多时,NAT优势十分明显,如果是双线或多线用户,更可利用NAT方式分载到不同的内网机器。因Masquerade设置起来更简单,所以很少有人谈及NAT转发。其实NAT设置并不复杂,实际应用中也会更灵活。
假如有两条线路,电信接入的网卡名为TEL,网通接入的网卡为CNC,内网分配的IP为192.168.0.0/24
网通网卡设置:
/ ip firewall nat
add chain=srcnat action=src-nat to-addresses=网通线路IP to-ports=0-65535 out-interface=cnc src-address=192.168.0.0/24 comment="" disabled=no
这里,内网92.168.0.0的254个ip可网通转发出去。网通线路IP输入自己的外网ip,out-interface也得根据自己的接网通外网的网卡命名
如图:
0904071651fc3d9f5c76545357.jpg 2009-4-7 16:51 上传
下载附件 (44.26 KB)




0904071651fc3d9f5c76545357.jpg 2009-4-7 16:51 上传
下载附件 (32.65 KB)




同理,在拥有电信线路情况,配合路由策略表,也按此设置,只不过to-addresses要换成电信ip,out-interface也要改成电信网卡名tel
/ ip firewall nat
add chain=srcnat action=src-nat to-addresses=电信线路IP to-ports=0-65535 out-interface=tel src-address=192.168.0.0/24 comment="" disabled=no
举一反三,假设有两条相同的网通或者多条线路,想做分流的话,同样简单高效,只需将src-address下的某个内网段指定给某个外网。
如下:
/ ip firewall nat
add chain=srcnat action=src-nat to-addresses=网通线路1号IP to-ports=0-65535 out-interface=cnc1 src-address=192.168.0.0/25 comment="" disabled=no
add chain=srcnat action=src-nat to-addresses=网通线路2号IP to-ports=0-65535 out-interface=cnc2 src-address=192.168.0.128/25 comment="" disabled=no
这样,线路1号带192.168.0.1-192.168.0.126这个段的128台电脑。线路2号带192.168.0.129-192.168.0.254电脑。如果有更多线路,也可以此类推划分更详细分配方案。
发表于 2006-4-10 20:01:33 | 显示全部楼层
顶~~~~~~~~~~~~~学习学习~~~~~~~~~~~~~~~~
发表于 2006-4-11 08:56:25 | 显示全部楼层
大家多多交流哦
发表于 2006-4-12 10:15:49 | 显示全部楼层
很详细的NAT和Masquerade两种不同方式,
  顶到天黑
发表于 2006-4-12 14:26:19 | 显示全部楼层
那如果是动态的ADSL就没有办法使用了。
发表于 2006-4-12 16:45:33 | 显示全部楼层
nth? 还没有研究哦
发表于 2006-4-15 10:47:00 | 显示全部楼层
/ ip firewall nat
add chain=srcnat action=src-nat to-addresses=网通线路IP to-ports=0-65535     out-interface=cnc src-address=192.168.0.0/24 comment="" disabled=no
add chain=srcnat action=src-nat to- ...
comzxy1 发表于 2009-5-13 19:54


src-address应该是两个不同的段才可以撒
发表于 2006-4-16 07:10:47 | 显示全部楼层
/ ip firewall nat
add chain=srcnat action=src-nat to-addresses=网通线路IP to-ports=0-65535     out-interface=cnc src-address=192.168.0.0/24 comment="" disabled=no
add chain=srcnat action=src-nat to-addresses=电信线路IP to-ports=0-65535     out-interface=tel src-address=192.168.0.0/24 comment="" disabled=no
这样配置会出错的,结果会出现所有的数据只走网通线路,而电信线路没有数据,
当然如果给数据打标记,网通的走网通,电信的走电信,我没有试过,楼主可以试试,如果成功,请详细说明如何做的,向你学习。
另外,如果可以成功的话,那么“网通线路IP和电信线路IP”处是可以输入ip段的,相当于同网关多线路使用,然后再做nth分流,
发表于 2006-4-16 20:09:53 | 显示全部楼层
学习了NTH茂盛更难整
发表于 2006-4-19 05:06:14 | 显示全部楼层
留名,以备详细学习。
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

不良信息举报Q:2000617

软路由

不良信息举报Q:2000617|Archiver|ROS软路由论坛 ROSABC.com 网络方案网络工程交流

GMT+8, 2025-6-8 13:41 , Processed in 0.123097 second(s), 22 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表