iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 5229|回复: 7
打印 上一主题 下一主题

[网络设置] 有关VLAN和流量重定向的建议

[复制链接]
跳转到指定楼层
楼主
发表于 2017-11-9 23:09:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
需求建议
目前版本: 111-0908
使用环境: 企业事业单位 小区 
需求程度: 一般程度
联系方式(仅官方人员可见): 您无权查看此信息
类似功能截图: -
我是系统集成商,最近才开始采用爱快,为照顾指令行界面恐惧的企业IT。在实际生产环境中,发现一些不便。

使用场景一:
企业集团内部网络已经具备了VRRP双机热备的主路由器,本来计划在主路由和核心交换机中间加设爱快一台,作为流控和分支路由的VPN server使用。主路由是mikrotik CCR1072,核心交换机是华为S7700,分支机构的路由器使用点对点专线与核心交换机连接,目前网络内终端总数已经接近2000个,3个月内还会再翻一倍,故此认为以爱快替换掉目前使用的主路由是非常不明智的选择。使用中发现,爱快的VLAN只能绑定一个端口,且无法设置类似eth-trunk之类的堆叠通道,也就是说,想从主备路由分别使用两根网线到爱快,再从爱快连接到核心交换机的拓扑无法搭建。且因硬件接口造成了仅有千兆的瓶颈。

建议改进内外网口的VLAN绑定,能允许多个接口绑定同一VLAN,也就是多个端口之间允许交换转发,并加入eth-trunk,扩展与上下联设备的通信带宽。如能加入VRRP热备功能就更好了。


使用场景二:
小区的互联网接入,因物业公司实在难以应付,电信已经撤走设备,联通也中止了接入项目,小区里就剩二级接入商资源,部署一台爱快作为PPPoE认证网关,但不同的二级接入商所使用的资源不同,而且有大量的CDN,造成每条线路需要使用的DNS是不同的,如果乱用则会造成断网一样的效果。在爱快的多线路DNS上对应线路填写对应的DNS,并做负载均衡,发现最终只能从“DNS配置”页面中的主备DNS进行解析,多线路DNS上填写了也没用。尝试不使用均衡负载,而采取部分用户分流的时候发现,仍然是主备DNS的反馈,分流线路的DNS完全不起作用,被分流的用户几乎等于断网,ping能响应意外,网页几乎打不开。

建议加入router OS的dst-nat的重定向功能,在nat出口上劫持UDP 53端口的通信,重定向到对应的服务器地址就可以解决这种情况。
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 支持支持 反对反对
沙发
发表于 2017-11-10 00:02:04 来自手机访问 | 只看该作者
真…土豪…CCR1072…神器…
板凳
发表于 2017-11-10 00:03:48 来自手机访问 | 只看该作者
@产品go
地板
发表于 2017-11-10 01:21:26 | 只看该作者
很有价值的建议,感谢楼主~
5#
发表于 2017-11-10 09:21:47 | 只看该作者
首先,感谢楼主的反馈,我来从研发的角度回应一下。

第一个问题:
这是我们产品还没有做好,友好性不够,没有考虑到这个场景。
后面可以实现。

第二个问题:
关于多线DNS,这个功能就是为了应对不同线路强制使用不同DNS的需求。
楼主你说最终还是使用的是主备DNS,那你看看是不是你勾选了DNS代理或者DNS缓存。

如果多线DNS不能预期工作,可以先联系技术支持,他们解决不了。你就留下联系方式,我找相关研发与你沟通。
6#
发表于 2017-11-10 21:21:11 | 只看该作者
CCR1072出场了,据说性能很恐怖。就爱快来说我觉得最多就是用在小型企业或商场之类的,对业务比较复杂的企业还是不适用,ROS的流控配置太繁杂,但是的确很强大。现在市面上的X86软路由绝大多数是千兆的,万兆少,有万兆端口一般也只有两个,爱快没有端口聚合功能,要增大带宽只有用更大带宽的端口,一旦端口出问题就完了,爱快还是应该加强动态路由协议的支持,号称很强大的软路由却只能支持静态路由。
7#
发表于 2017-11-10 21:36:44 | 只看该作者
楼主的场景二可能其它国内的软路由能解决,但是场景一用软路由不好解决,除非还是用ROS。核心交换机是S7700,用这个级别的核心肯定是上了万兆板卡的,流控用X86机器万兆口如果大于4个价格也不便宜,单位用还不如整个深信服或华为之类的流控设备。
8#
发表于 2018-8-27 14:26:19 | 只看该作者
爱快研发人员 发表于 2017-11-10 09:21
首先,感谢楼主的反馈,我来从研发的角度回应一下。

第一个问题:

那么请问,3.1实现了功能一了吗?关于VLAN这块儿,我也纠结很久了,竟然不支持终结一段连续的VLAN
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /2 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-6-14 06:05

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表