iT邦幫忙

0

如何設定Dual WAN的路由器

我有兩個IP, 一個是DSL一個是Cable, 分別拿來做NS1(100.99.99.1)跟NS2(100.98.98.2)的DNS Server, 其中WEB跟FTP也都在NS1上, 所以NS2只是純粹做DNS的查詢工作. 在這種情況下, 我可以用Dual WAN的路由器(Linksys RV042)來管理這兩部伺服器嗎? 又該如何設定呢?

2 個回答

10
cliff888
iT邦新手 4 級 ‧ 2009-04-24 21:47:01
最佳解答

提供一個鏈結給您.這是Cisco製作的RV042的Q&A .
http://www.cisco.com/en/US/products/ps9925/index.html
另外,您問的問題應該在這個地方有解:http://www.cisco.com/en/US/products/ps9923/products\_qanda\_item09186a0080a36632.shtml
看來服務的指定必需針對特定的WAN來進行..也就是說單一服務應該只會對應到單一個WAN埠去.這個方式在網路上來看是合理的,因為從哪來由哪回去必需說清楚講明白,要不然封包回不去就白搭囉.

10
pony3295
iT邦新手 4 級 ‧ 2009-04-28 10:23:57

我用過RV082 應該兩台機器功能差不多。
這應該是很基本的功能,不過整體的需求事實上loadblance只佔了一小環節,就是管制服務的路由而已。

其中WEB跟FTP也都在NS1上, 所以NS2只是純粹做DNS的查詢工作<<
這段是屬於inbound loadblance 部分,由於RV0X2 沒內建DNS server 所以需在自己的DNS主機上做處理。
1.在ISP的DNS指向上分別設定好ns1 & ns2 的對外實體ip完成對應
2.在ns1&ns2 上完成您要安排的設計,諸如www/ftp 要在ns1,ns2只有空查詢,那就是
www.ns1.abc.com(or www.abc.com)-->(www的實體IP)
ftp.ns1.abc.com(or ftp.abc.com)-->(ftp的實體ip)
類似的兩筆資料在ns1 & ns2 上都要完成設定。
因為在第一動設定完成後,外界在查詢您的資料,ISP就會輪替(如果有高階設備如3dns那更可設權重,記錄存活時間...等等等較細微的功能)回饋ns1 or ns2 的指向告知。如果ns1 ns2 的DNS內容不一致,那就亂囉

另外跟loadblance 有關係的功能就是1F朋友回復您的,要開通主機服務路由對應。不然外界就算只到你家門牌號碼,但路沒通,他們還是不能到您家泡茶的

最後,只要您有正確完成inbound設定,內部client的本機上網dns設定就比較沒影響了。您可以指定本機dns 到ns1 or ns2 抑或設到外部通用DNS 如168.95.1.1 反正就是查詢功能。唯一有差的是進打自己domain 進自己家,速度會快一點。但說真的差不了多少

velements iT邦新手 5 級 ‧ 2009-04-28 23:33:28 檢舉

我想請問一下, 通常都會在Port Forwarding設定UDP 53做為DNS的查詢要轉去哪一部主機, 可是通常一個port只能對應一個主機, 我如果設定了UDP 53要對應ns1, 那ns2的主機會不會永遠沒有機會被查詢到呢?
還是我不需要在Port Forwarding那裡設定DNS的對應主機, 改去在Load Balancing Mode下, 用Protocol Binding來分別設定WAN1跟WAN2對應UDP 53呢?

velements iT邦新手 5 級 ‧ 2009-05-07 02:20:28 檢舉

抱歉... 我明明要選的是你的答案...
可能是我眼花了, 不好意思.

pony3295 iT邦新手 4 級 ‧ 2009-05-12 11:57:14 檢舉

有兩總狀況...
A.如果你的實體ip夠..那在ISP的DNS指向..就直接設上DNS1:XX.XX.XX.XX(A主機的你要讓他當DNS的 DNS IP) DNS2:xx.xx.xx.xx(B主機的mapping IP) 然後再firewall上分別去開這兩個IP的外對內53port 分別對應到A/B 主機的內部IP
exp:
ISP: DNS1:60.248.42.65 local:firewall wan1 60.248.42.65--53Port-->192.168.10.1
ISP: DNS2:210.17.4.238 local:firewall wan2 210.17.4.238--53port-->192.168.10.2
這是一總作法
另一總是機器有server farm功能的(國產sharetech/ublink/abocam有簡易功能˙國外 cisco CSS switch / F5 bigIP有完整功能)就可以有更完整的設定
ISP的DNS1 DNS2設定不變...firewall的前段wan 53port對應內部ip也不變...但在server loading 的部份設定server farm 群組..讓其可以依照設備邏輯模式去分配流量導向。同時自己的DNS server一樣把兩套的DNS記錄設上去...如此就可以做到完整線路/服務/與主機的全線HA運作了

我要發表回答

立即登入回答