分享
分销 收藏 举报 申诉 / 10
播放页_导航下方通栏广告

类型H3C-负载分担、链路备份的实现过程详解.doc

  • 上传人:丰****
  • 文档编号:4745440
  • 上传时间:2024-10-11
  • 格式:DOC
  • 页数:10
  • 大小:200KB
  • 下载积分:8 金币
  • 播放页_非在线预览资源立即下载上方广告
    配套讲稿:

    如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。

    特殊限制:

    部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。

    关 键  词:
    H3C 负载 分担 备份 实现 过程 详解
    资源描述:
    H3C-负载分担、链路备份的实现过程详解 H3C MSR20/30/50系列路由器 负载分担、链路备份的实现过程详解 实验背景: 随着公司规模的不断扩大,网络部门同时申请了两根光纤,其中一根为10M,另外一根为20M,由于带宽不对称,要求在出口路由器上做策略路由实现2:1的流量分配,其次要求两条线路互相备份,从而实现公司网络安全可靠的传输。 实验网络拓扑图: 配置说明: 由于MSR20/30/50路由器暂不支持基于用户的负载分担特性,可以使用NQA自动侦测与静态路由和策略路由通过Track联动实现负载分担和链路备份功能。 原理说明: 原理: NQA是一种实时的网络性能探测和统计技术,可以对响应时间、网络抖动、丢包率等网络信息进行统计。NQA还提供了与Track和应用模块联动的功能,实时监控网络状态的变化。 IP单播策略路由通过与NQA、Track联动,增加了应用的灵活性,增强了策略路由对网络环境的动态感知能力。 策略路由可以在配置报文的发送接口、缺省发送接口、下一跳、缺省下一跳时,通过Track与NQA关联。如果NQA探测成功,则该策略有效,可以指导转发;如果探测失败,则该策略无效,转发时忽略该策略。 ICMP-echo功能是NQA最基本的功能,遵循RFC 2925来实现,其实现原理是通过发送ICMP报文来判断目的地的可达性、计算网络响应时间及丢包率。 ICMP-echo测试成功的前提条件是目的设备要能够正确响应ICMP echo request报文。NQA客户端会根据设置的探测时间及频率向探测的目的IP地址发ICMP echo request报文,目的地址收到ICMP echo request报文后,回复ICMP echo reply报文。NQA客户端根据ICMP echo reply报文的接收情况,如接收时间和报文个数,计算出到目的IP地址的响应时间及丢包率,从而反映当前的网络性能及网络情况。 ICMP-echo测试的结果和历史记录将记录在测试组中,可以通过命令行来查看探测 结果和历史记录。 配置步骤: 1、 配置两个自动侦测组,对E0/1(wan1)和E0/0(wan2)连接状态进行侦测: nqa agent enable #开启NQA客户端功能(缺省情况下处于开启状态) # nqa entry wan1 1 #创建管理员为wan1/操作标签为1的NQA测试组并进入NAQ测试组视图 type icmp-echo #配置测试例类型为ICMP-echo并进入测试类型视图 destination ip 1.1.1.2 #配置测试操作的目的IP地址也就是E0/1接口的网关 next-hop 1.1.1.2配置IP报文的下一跳IP地址 probe count 3配置一次NQA测试中进行探测的次数,默认为1此 probe timeout 1000配置NQA探测超时时间,默认为3000ms frequency 1000 #测试频率为1000ms既测试组连续两次测试开始时间的时间间隔为1秒 reaction 1 checked-element probe-fail threshold-typeconsecutive 6 action-type trigger-only #建立联动项1,既如果连续测试6次失败则触发相关动作 quit # nqa entry wan2 1 #创建管理员为wan2/操作标签为1的NQA测试组并进入NAQ测试组视图 type icmp-echo destination ip 2.2.2.2#配置测试操作的目的IP地址也就是E0/0接口的网关 next-hop 2.2.2.2配置IP报文的下一跳IP地址 probe count 3 probe timeout 1000 frequency 1000 reaction 1 checked-element probe-fail threshold-type consecutive 6 action-type trigger-only quit # nqa schedule wan1 1 start-time now lifetime forever #启动探测组 nqa schedule wan2 1 start-time now lifetime forever #启动探测组 track 1 nqa entry wan1 1 reaction 1 #创建于NQA测试组中指定联动项关联的Track 1 track 2 nqa entry wan2 1 reaction 1 #创建于NQA测试组中指定联动项关联的Track 2 # 2、配置ACL,对业务流量进行2:1划分(前提是每个VLAN里的用户数基本相等,如果不等再根据实际情况划分)。 acl number 3222 #创建访问控制列表3222 rule 0 permit ip source 192.168.1.0 0.0.0.255 rule 1 permit ip source 192.168.2.0 0.0.0.255 rule 1000 deny ip quit acl number 3333 #创建访问控制列表3333 rule 0 permit ip source 192.168.3.0 0.0.0.255 rule 1 permit ip source 192.168.4.0 0.0.0.255 rule 2 permit ip source 192.168.5.0 0.0.0.255 rule 3 permit ip source 192.168.6.0 0.0.0.255 rule 1000 deny ip quit # # 3、定义IP单播策略路由名称为wan,并定义两个node,然后定义流量转发规则。 policy-based-route wan permit node 1 #定义策略wan,并创建策略节点为1(节点越小,优先级越高。当报文满足该节点的所有if-match子句时被允许通过该节点的过滤并执行该节点的apply子句,如报文不满足该节点的if-match子句,报文将会使用该条策略的下一个节点进行匹配。) if-match acl 3222 #定义匹配规则 apply ip-address next-hop 1.1.1.2 track 1 #指定动作,满足匹配条件下一跳指向1.1.1.2如果事件发生时Track项状态为positive,则该配置项有效,可以指导转发;事件发生时,Track项状态为negative或invalid,则该配置项无效,转发时忽略该配置项。 quit policy-based-route wan permit node 2 if-match acl 3333 apply ip-address next-hop 2.2.2.2 track 2 quit # 4、在和局域网交换机连接的口上启用策略路由转发: interface e0/2 ip policy-based-route wan # # 5、配置默认路由,当任意WAN链路出现故障时,流量可以在另外一条链路上进行转发: ip route-static 0.0.0.0 0.0.0.0 1.1.1.2 track 1 preference 60 #将静态路由和跟踪组1绑定 ip route-static 0.0.0.0 0.0.0.0 2.2.2.2 track 2 preference 100 #将静态路由和跟踪组2绑定 注:一般来讲,策略路由的优先级要高于普通路由,即报文先按照策略路由进行转发。如果无法匹配所有的策略路由条件,再按照普通路由进行转发。但对于配置了缺省下一跳的情况,则是先进行普通路由的转发,如果无法匹配,再进行策略路由转发。 H3C S系列三层交换机负载分担、链路备份的实现过程 实验背景: 随着公司规模的不断扩大,网络部门同时申请了两根光纤,其中一根为10M,另外一根为20M,由于带宽不对称,要求在三层交换机上做策略路由实现2:1的流量分配,其次要求两条线路互相备份,从而实现公司网络安全可靠的传输。 实验网络拓扑图: 配置说明: 由于S系列三层交换机暂不支持基于用户的负载分担特性,可以使用策略路由、静态路由和NQA自动侦测实现负载分担和链路备份功能。 原理说明: 原理: NQA是一种实时的网络性能探测和统计技术,可以对响应时间、网络抖动、丢包率等网络信息进行统计。NQA还提供了与Track和应用模块联动的功能,实时监控网络状 态的变化。 IP单播策略路由通过与NQA、Track联动,增加了应用的灵活性,增强了策略路由对网络环境的动态感知能力。 策略路由可以在配置报文的发送接口、缺省发送接口、下一跳、缺省下一跳时,通过Track与NQA关联。如果NQA探测成功,则该策略有效,可以指导转发;如果探测失败,则该策略无效,转发时忽略该策略。 ICMP-echo功能是NQA最基本的功能,遵循RFC 2925来实现,其实现原理是通过发送ICMP报文来判断目的地的可达性、计算网络响应时间及丢包率。ICMP-echo测试成功的前提条件是目的设备要能够正确响应ICMP echo request报文。NQA客户端会根据设置的探测时间及频率向探测的目的IP地址发ICMP echorequest报文,目的地址收到ICMP echo request报文后,回复ICMP echo reply报文。NQA客户端根据ICMP echo reply报文的接收情况,如接收时间和报文个数,计算出到目的IP地址的响应时间及丢包率,从而反映当前的网络性能及网络情况。ICMP-echo测试的结果和历史记录将记录在测试组中,可以通过命令行来查看探测 结果和历史记录。 1、 配置两个自动侦测组,对G1/0/23和G1/0/24连接状态进行侦测: nqa agent enable #开启NQA客户端功能(缺省情况下处于开启状态) # nqa entry G23 1 #创建管理员为G23/操作标签为1的NQA测试组并进入NAQ测试组视图 type icmp-echo #配置测试例类型为ICMP-echo并进入测试类型视图 destination ip 192.168.111.129 #配置测试操作的目的IP地址 next-hop 192.168.111.129配置IP报文的下一跳IP地址 probe count 3配置一次NQA测试中进行探测的次数,默认为1次 probe timeout 1000配置NQA探测超时时间,默认为3000ms frequency 1000 #测试频率为1000ms既测试组连续两次测试开始时间的时间间隔为1秒 reaction 1 checked-element probe-fail threshold-type consecutive 6 action-type trigger-only #建立联动项1,既如果连续测试6次失败则触发相关动作 quit # nqa entry G24 1 #创建管理员为G24/操作标签为1的NQA测试组并进入NAQ测试组视图 type icmp-echo destination ip 192.168.222.129 #配置测试操作的目的IP地址 next-hop 192.168.222.129配置IP报文的下一跳IP地址 probe count 3 probe timeout 1000 frequency 1000 reaction 1 checked-element probe-fail threshold-type consecutive 6 action-type trigger-only quit # nqa schedule G23 1 start-time now lifetime forever #启动探测组 nqa schedule G24 1 start-time now lifetime forever #启动探测组 track 1 nqa entry G23 1 reaction 1 #创建于NQA测试组中指定联动项关联的Track 1 track 2 nqa entry G24 1 reaction 1 #创建于NQA测试组中指定联动项关联的Track 2 # 2、配置ACL,对业务流量进行2:1划分(前提是每个VLAN里的用户数基本相等,如果不等再根据实际情况划分)。 acl number 3100 #定义ACL3100 rule 0 permit ip source 192.168.1.0 0.0.0.255 rule 1 permit ip source 192.168.2.0 0.0.0.255 rule 2 permit ip source 192.168.3.0 0.0.0.255 rule 3 permit ip source 192.168.4.0 0.0.0.255 rule 1000 deny ip quit 3、定义策略路由(过程为“定义流分类”---“定义流行为”---“定义QOS策略并关联相应的流分类和流行为”), traffic classifier 111 operator and #定义流分类111 if-match acl 3100 #匹配ACL3100 quit traffic behavior 222 #定义流行为222. redirect next-hop 192.168.111.129 #如果匹配则数据的下一跳指向192.168.111.129 quit qos policy 333 #定义policy 333 classifier 111 behavior 222 #关联流分类111和流行为222并将刚才设置的应用至QOS策略333中。 quit 4、应用到trunk接口上(和二层交换机连接的各接口上) port-group manual 1-14 #建立group组命名为“1-14” group-member GigabitEthernet 1/0/1 to GigabitEthernet 1/0/14 #将G1/0/1-G1/1/14端口全部加入到group“1-14”里。 qos apply policy 333 inbound #应用策略路由,所以进入到端口的数据都要经过策略路由才能出去。 quit 5、配置Track与默认路由联动(当Track项状态为Positive时,静态路由的下一跳可达,配置的静态路由将生效;当Track项状态为Negative时,静态路由的下一跳不可达,配置的静态路由无效。如果不配置和track联动,那么即使线路断掉,规定的数据还是会走断掉的那条线路,造成部分主机不能上网) ip route-static 0.0.0.0 0.0.0.0 192.168.111.129 track 1 preference 60 ip route-static 0.0.0.0 0.0.0.0 192.168.222.129 track 2 preference 100 分析:配置完成之后,规定的网段(ACL3100)走策略路由出去,下一跳为192.168.111.129;不匹配策略的走优先级高的默认路由ip route-static 0.0.0.0 0.0.0.0 192.168.222.129 track 2 preference 100出去。当左边那条线路出问题后,策略路由和ip route-static 0.0.0.0 0.0.0.0 192.168.111.129 track 1 preference 60失效,数据全部走ip route-static 0.0.0.0 0.0.0.0 192.168.222.129 track 2 preference 100。当右边那条线路出问题后,ip route-static 0.0.0.0 0.0.0.0 192.168.222.129 track 2 preference 100失效,走测路路由的数据不变,其它数据数据走优先级低的默认路由ip route-static 0.0.0.0 0.0.0.0 192.168.111.129 track 1 preference 60出去。这样就实现了线路的负载分担、链路备份功能。 可能会存在的情况:由于S系列三层交换机没有策略路由和Track的联动配置,所以,当左边那条线路真的挂掉了,策略路由真的会失效麽?有待于检测。至于测试结果后期公布。如果真的不会失效,大家有没有更好的解决方法,还请多多指教。
    展开阅读全文
    提示  咨信网温馨提示:
    1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
    2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
    3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
    4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
    5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
    6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:0574-28810668;投诉电话:18658249818。

    开通VIP折扣优惠下载文档

    自信AI创作助手
    关于本文
    本文标题:H3C-负载分担、链路备份的实现过程详解.doc
    链接地址:https://www.zixin.com.cn/doc/4745440.html
    页脚通栏广告

    Copyright ©2010-2026   All Rights Reserved  宁波自信网络信息技术有限公司 版权所有   |  客服电话:0574-28810668    微信客服:咨信网客服    投诉电话:18658249818   

    违法和不良信息举报邮箱:help@zixin.com.cn    文档合作和网站合作邮箱:fuwu@zixin.com.cn    意见反馈和侵权处理邮箱:1219186828@qq.com   | 证照中心

    12321jubao.png12321网络举报中心 电话:010-12321  jubao.png中国互联网举报中心 电话:12377   gongan.png浙公网安备33021202000488号  icp.png浙ICP备2021020529号-1 浙B2-20240490   


    关注我们 :微信公众号  抖音  微博  LOFTER               

    自信网络  |  ZixinNetwork