H3C负载分担、链路备份的实现过程详解_第1页
H3C负载分担、链路备份的实现过程详解_第2页
H3C负载分担、链路备份的实现过程详解_第3页
H3C负载分担、链路备份的实现过程详解_第4页
H3C负载分担、链路备份的实现过程详解_第5页
已阅读5页,还剩10页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

MSR20/30/50、链备份的实过程详实验:随着公司规模的不断扩,网络部门同时申请了两光纤,其中一根为10M,外一根20M,由于带宽不对称,要求在出口路由器上做策略路由实现2:1的流分配,其次要求两条线互相备份,从而实现公司网络安全可靠的传输。:配置明:由于由器暂不支持基于用户的负载分担特性,可以使用自动侦测与静态路由和策略路由通过动实现负载分担和链路备份功能。原理说明:原理:是一种实时的网络性能探测和统计技术,可以对响应时间、网络抖动、丢包率等网络信息进行统计NQA提供了与Track和应用模块联动的功能,实时监控网络状态的变化。IP播策略路由过与Track联,增加了应用的灵活性,强了策略路由对网络环境的动态感知能力。策略路由可以在配置报文的发送接口、缺省发送接口、下一跳、缺省下跳,通过Track与关联。探成功,则该策略有效,可以指导转发;果探测失败,则该策略无,转发时忽略该策略。ICMP-echo功能最基本的功能,遵循RFC2925来现,其实现原理是通过发送文来判断目的地的可性、计算网络响应时间及丢包率。ICMP-echo试成功的前条件是目的备要能够正响应echorequest文。NQA客端会根据设置的探测间及频率向探测的目的地址发echorequest报文,目的址收ICMPechorequest报后回ICMPecho报文。客户端ICMPecho报文的接收情况,如接收时间和报文个数,计算出到目的址的响应时间及丢包率,从而反映当前的网络性能及网络情况。ICMP-echo试的结果和史记录将记录在测试组中,以通过命令行来看探结果和历史记录。步骤:1对E0/1(wan1)和E0/0(w接:nqaagentenable#开启客户端功能(缺省情况下处于开启状态)#nqaentrywan11#创建管理员为操作标签1的测试组并进入测试组视图typeicmp-echo#配测例型为并进入测试类型视图destinationip1.1.1.2#配置测试操作的目的地址也E0/1接口next-hop配置报文的下一跳IP地probecount3配置一测试中进行探测的数,为1probetimeout配置探测时时间,为3000ms1000#测试频率为1000ms测试组连两测试时间的时间间1reactionchecked-elementprobe-failthreshold-typeconsecutive6action-typetrigger-only#建联动,如果连测6失败则动作quit#nqaentrywan21#创建管员为操作签1的测试组并进入测试组视图typeicmp-echodestinationip2.2.2.2#配置测试操作的目的地址也就是接口的网关next-hop配置报文的下一跳地址probecount3probetimeout1000reaction1checked-elementprobe-failconsecutive6action-typetrigger-onlyquit#nqaschedulewan11start-timenowlifetimeforever#启动探测组nqaschedulewan21start-timenowlifetimeforever#启动探测组tracknqaentrywan11reaction1#建于测试组中指定联动项关联的1tracknqaentrywan21reaction1#建于测试组中指定联动项关联的2#2、配置ACL,对业:1划VLANacl#创建访问控制列表3222rule0permitsource0.0.0.255rule1permitsource0.0.0.255rule1000denyipquitacl#创建访问控制列表3333rule0permitsource0.0.0.255rulepermitsource192.168.4.0rule2permitsource0.0.0.255rule3permitsource0.0.0.255rule1000denyipquit##3义路由为wan,policy-based-routepermit1#定wan,并创策略节为1(节点越小,优级越高。报文满足节点的所有if-match子句时被允许通过该节点的过滤并执行该节点的子句,如报文不该节点的if-match子,报文将会使用该条策略的下一个节点进行匹配。)if-matchacl3222#定匹配applyip-addressnext-hoptrack1#指定作,满足匹配条件下一跳指向果事件发生Track项状态positive,则该配置效,可以指导转发;事件发生时,Track项状态为negative或invalid则该配置项无效,发时忽略该配置quitpolicy-based-routepermit2if-matchacl3333applyip-addressnext-hoptrack2quit#4interfacee0/2ippolicy-based-routewan#5AN链iproute-static0.0.0.01.1.1.2track1preference#将静态路由和跟踪1iproute-static0.0.0.02.2.2.2track2preference#路由跟踪组绑定注:一般来讲,策略路的优先级要高于普通路由即报文先按照策略路由进行转发。如果法匹配所有的策略路由条,再按照普通路由进行转发。但对于配了缺省下一跳的情况,则先进行普通路由的转发,如果无法匹配,再进行策略路由转发H3CS系列三层验背随着公司规模的不断扩,网络部门同时申请了两光纤,其中一根为0M,另外一根为20M由于带宽不对称,要求在三层交换机上做略路由实现2:1流量分配,其次要求两线路互相备份,从而实现司网络安全可靠的传输置说于S系列三层换机暂不支持基于用户的负载分担特性,可以使用策略路由、静态路由和NQA自动侦测实现负载担和链路备份功能。原理说明:原理是一种实时的网络性能探测和统计技术,可以对响应时间、网络抖动、丢包率等网络信息进行统计。NQA还提供了Track和用模块联动的功能,实时监控网络态的变化。IP播策略路由过与Track联,增加了应用的灵活性,强了策略路由对网络环境的动态感知能力。策略路由可以在配置报的发送接口、缺省发送接、下一跳、缺省下跳,通过与联。如果探成功,则该策略有效,可以指导转发;果探测失败,则该策略无,转发时忽略该策略。ICMP-echo功能最基本的功能,遵循RFC2925来现,其实现原理是通过发送报文来判断的地的可达性、计网络响应时间及丢包率。ICMP-echo试成功的前提条件是目的设要能够正确响应ICMPrequest报文客户端会根据设置的时间及频率向探测的目IP址发ICMPechorequest报文,地址收echorequest报文,回复echoreply文客户根据echoreply报文的接收情,如接收时间和报文个数,计算出到IP址的响应时间及丢包率,从而反映当前的网络性能及网络情况。ICMP-echo测试的结和历史记录记录在测试组中,可以通过命令行来查看探测结果和历史记录。1和G1/0/24行:nqaagentenable#开启客户端功能(缺省情况下处于启状态)#nqaG231#创建G23/的NQA测试进NAQ测试typeicmp-echo#配测ICMP-echo进测destinationip192.168.111.129#配置测试目IP地址next-hop192.168.111.129配置IP报的下IP地址probecount3配置一测试中进行探测的数,1probetimeout配置NQA探测时时间,3000ms1000#测频率1000ms测试组连两测试开时间的时间间reaction1checked-elementprobe-failthreshold-typeconsecutive6action-typetrigger-only#建联动,如果连测6失败则动quit#nqaG241#为操作标签1的测试并进入NAQ测试视图typeicmp-echodestinationip192.168.222.129#配置测试操作的目的地址next-hop192.168.222.129配置报文下一跳地址probecount3probetimeout1000reaction1checked-elementprobe-failconsecutive6action-typequit#nqascheduleG231start-timenowlifetimeforever#启动探测组nqascheduleG241start-timelifetimeforever#启探测组track1G231reaction#创建于测试组中指定联动项关联的1track2G241reaction#创建于测试组中指定联动项关联的2#2、配置ACL2:1分(前提是每个里的用户。aclnumber#义rule0permitipsource192.168.1.00.0.0.255rule1permitipsource192.168.2.00.0.0.255rule2permitipsource192.168.3.00.0.0.255rule3permitipsource192.168.4.00.0.0.255rule1000ipquit3、---“义流行为”---“定义,trafficclassifieroperatorand#义流分类111if-match3100#匹配quittrafficbehavior222#定义流行redirectnext-hop192.168.111.129#果匹配则数据的下一跳指向192.168.111.129quitqos333#定义classifier111behavior222#联流分流行为222并将刚才设置应用至策略333。quit4到口上(和二层交换机连接的各接口上)#建立命名“1-14”group-memberGigabitEthernet1/0/1toGigabitEthernet1/0/14#将G1/0/1-G1/1/14端口全部加入到“1-14”。qosapplypolicy333#用策略路由,所以入到端口的数据都要过策略路才能出去。quit5、配置Track与联动(当Track项状态为,静态路由一跳可达,配置的静态路将生效;当项态为时静路的一不可达,配置的静态路由无。如果不配和联动,那即使线路断掉,规定的数据还是走掉的那条线路,造成部主不能上)iproute-static0.0.0.0192.168.111.129track1preference60iproute-static0.0.0.0192.168.222.129track2preference100分配置完成之后,规的网段ACL3100)策略由出去,下跳192.168.111.129;不匹配策略的走优先级高的默认路route-static0.0.0.0192.168.222.129track2preference去。左那条线路出问题后,策略路由和route-static192.168.111.129track1preference效数全iproute-static0.0.0.0192.168.222.129tr

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论