如何将企业网络连接到ISP?
现代企业的 IP 网络都连接到了全球 Internet,它们使用 Internet 实现自己的数据传输需求,并且通过 Internet 为客户和业务合作伙伴提供各种服务。为了满足这些不同的需求,人们必须能够从世界各地访问多种系统—从 Web 服务器到大型机,再到工作站。
1
企业连接的要求
出向:这种情况比较罕见,企业只需要从客户端到 Internet 的单向连接,这种 IPv4连接可以使用私有 IPv4 地址和 NAT(网络地址转换)协议,使私有网络中的客户端能够访问公共 Internet上的服务器。这种网络环境可能跟大多数家庭网络环境类似,都没有必要从Internet 连接到家庭网络中。
入向:虽然通常企业都需要双向连接,以便让企业网外部的客户端也能够访问企业网内部的资源。但在这种环境中,出于路由功能和安全性的考虑,通常同时需要公有和私有 IPv4 地址空间。对于那些位于企业外部的企业客户端来说,它们可能需要通过入向连接来使用电子邮件和远程接入 VPN(虚拟专用网);对于其他企业来说,比如业务合作伙伴,它们可能需要通过入向连接来使用站点到站点 VPN和公共 Web 服务器。对于企业网络与 ISP 之间连接的冗余性,工程师必须评估企业需要的冗余类型。
工程师可以从以下列表中进行选择。
边界设备冗余:部署冗余的边界设备,比如路由器,这样做能够当设备失效时对网络提供保护。如果一台路由器失效了,企业网络仍可以通过冗余路由器建立Internet 连接。
链路冗余:在企业路由器和 ISP 路由器之间使用冗余链路,当链路失效时对网络提供保护。
ISP 冗余:如果企业网络中架设了重要的服务器,或者企业客户端需要访问 Internet上的关键任务服务器,那么最好让企业网连接到两个冗余的 ISP。如果一个 ISP网络中发生了故障,企业流量可以通过另一个 ISP 自动重路由。
2
ISP冗余
在使用冗余 ISP 连接时,企业(也就是 ISP 的客户)可以只连接一个 ISP,或者连接多个 ISP。这些不同的连接类型对应着不同的名称,详见图 6-1。