低成本+最容易配置

低成本+最容易配置

我有以下设备,我想按照描述将它们连接到两个 ISP。

1 个互联网服务器 - ubuntu 16.04 - 至 ISP 1

2 内容创建者 - win7 - 至 ISP 1

3 HTPC - ubuntu 16.04 - 至 ISP 2

4 索尼蓝光播放器 - 至 ISP 2

5 管理员 - ubuntu 16.04 - 到 ISP 1 - 需要从计算机 1、2 和 3 安装驱动器、管理两个路由器,并作为 HTPC 的文件服务器。

我想我可能需要将所有内容连接到交换机,但我没有交换机可以测试。另一种可能是额外的局域网卡或无线网卡。

最好的选择是什么?在拓扑结构中我需要避免哪些陷阱?

如果我需要提供更多信息,我会很乐意提供。

说到这,如果你愿意的话,作为预编辑,所有东西都在一个 16x16 的房间里,大部分都在一面墙上。

ISP 1 适合该服务器,而 ISP 2 不会提供格式正确的反向 DNS。AOL 和 Comcast 邮件服务器坚持这一点。

ISP 2 为我提供了更多的带宽,以便 Netflix 等不会影响我们客户的体验。

两个路由器都设置为 192.168.0.1,但当然可以改变。

答案1

您已经获得了一些有用的信息。但这里有一条更直接的路线。

您提到两个路由器都在 192.168.0.1 上。将 ISP 2 的路由器更改为 192.168.0.2 或同一范围内其他未使用的 IP 地址。禁用第二台路由器上的 DHCP。

通过交换机将所有东西连接在一起。或者,如果您有足够的端口,只需在两个路由器的 LAN 端口之间添加一根电缆,即可将两个路由器连接在一起。

接下来,更改每台机器上的默认网关(假设它们都使用静态分配的 IP),以便需要使用 ISP 1 的机器使用 192.168.0.1,而需要使用 ISP 2 的机器使用 192.168.0.2。

您必须确保所有设备在网络上使用唯一的 IP 地址。还要确保只有一个 DHCP 服务器处于活动状态。

现在,所有设备都可以在同一个网络上互相看到,但每台机器将根据其网关设置使用您选择的 ISP。

我想不出有什么缺点。这是一种简单的方法,可以让您灵活地快速更改分配给机器的 ISP。在同一个网络上有两个路由器没有任何问题。

答案2

不确定您所说的“客户”是什么意思;我假设您指的是试图访问您的服务器的人(而不是像星巴克那样向客户提供热点)。我假设您没有交换机,但有两台来自 ISP 的路由器,这些路由器具有足够的 LAN 端口。我还假设您的路由器速度足够快,可以满足您的 LAN 需求(因此,如果您需要,可以使用千兆以太网)。

在所有情况下,您都需要为路由器设置两个不同的网络。例如,ISP 1 的路由器为 192.168.0.1/24,ISP 2 的路由器为 192.168.1.1/24。如果不这样做,您要么会感到头疼,要么会陷入无法解决的境地。

低成本+最容易配置

从成本和易用性方面来看,“最佳”方案可能是使用机器 5 上的备用网络端口(必要时安装网卡)并将其连接到 ISP 2 的路由器。然后,您可以为第二个路由器设置更高的路由成本,以便在必要时让 Internet 故障转移到它,或者只需为 LAN 子网配置以太网端口。这样做的好处是,它就像在一台机器上插入额外的网络连接(和卡)并进行配置一样简单。只要机器 5 没有受到损害,它还可以保持两个 LAN 之间的分离,这可能是出于安全目的而需要的。如果您希望桥接两个网络,您可以将机器 5 配置为路由器;您的成功将取决于您的 ISP 路由器的可配置性。

成本+灵活性之间的平衡

成本和灵活性之间的良好平衡是购买至少具有三个网络端口的第三台路由器(一个您可以完全控制路由的路由器,而不是像消费级 Wi-Fi 路由器那样的路由器,除非您计划刷入一些自定义固件)和一台交换机。路由器应配置为具有两个网关 - ISP 1 和 ISP 2。然后,创建所有机器都连接到的第三个 LAN 段,然后使用交换机将所有设备连接到路由器。与购买具有相同数量端口的路由器相比,购买具有许多端口的交换机更便宜、更容易。

继续配置平衡配置...根据您的编辑,我认为一个好的配置是让 ISP 2 的路由成本低于 ISP 1,以便传入和传出连接默认使用它。在路由器 3 上,您应该能够设置 ISP 1 LAN(仅连接到路由器)上的入站流量以进入您的服务器。您可能需要设置 SNAT 规则,以便来自机器 1 的服务器相关流量进入 ISP 1;我假设反向 DNS 问题与反垃圾邮件措施有关,因此出站流量 IP 地址很重要。最后,在路由器 3 上使用 QoS 以确保重要流量优先。这种拓扑的好处是,您的所有机器都可以“看到”彼此,并且可以廉价地扩展。如果您将来有不同的需求,您还可以对网络进行虚拟重新配置。您可以执行的配置类型包括创建单独的 LAN 段以确保安全(使用 VLAN)、QoS 以对不同流量进行优先级排序,以及iptables在添加/删除/更改服务器设置时重新配置(或路由器上使用的任何配置)。如果您认为这是可行的,您可能希望获得支持 VLAN 的交换机以应对未来。

缺点是您的存储网络与其他服务共享相同的物理连接;您可能不希望出现这种情况。IPMI 等远程管理系统也是如此。

如果你正在寻找一款低成本路由器,我推荐 Ubiquiti 的边缘路由器 X。自 1 月份以来,我已经毫无问题地使用了其中三个(两个在小型企业中扮演不同的角色,一个在家里)。我可以保证 ER-X 可以运行我上面描述的第二种配置:我已经成功配置了其中一个企业路由器,使其通过不同的 IP 地址为各种虚拟机运行多项服务,所有虚拟机都有自己的 IP 地址;由于我的常规 ISP 连接中断,我已故障转移到手机数据计划,因此我今天(遗憾地)还有机会测试我的家庭网络运行双 ISP 连接的能力。我与 Ubiquiti 没有任何关系。

相关内容