H3C雙線出口配置_第1頁
H3C雙線出口配置_第2頁
H3C雙線出口配置_第3頁
H3C雙線出口配置_第4頁
H3C雙線出口配置_第5頁
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

1、h 3c雙 互聯(lián) 網(wǎng) 接入 負(fù) 載分 擔(dān) 及 備份 【 解決 方 案及 配 置實 例 】?#?version?5.20,?alpha?1011#?sysname?h3c#?acl?number?3000acl?number?3001#interface?ethernet0/1/0?port?link-mode?route?ip?policy-based-route?internet#interface?ethernet0/1/1?port?link-mode?route#interface?ethernet0/1/2?port?link-mode?route#policy-based-rout

2、e?internet?permit?node?1?if-match?acl?3000policy-based-route?internet?permit?node?2?if-match?acl?3001#?track?2?bfd?echo?interface?ethernet0/1/2?配置案例1.10? 雙 wan 接入路由配置目前越來越多的企業(yè)和網(wǎng)吧采用雙wan 上行接入的方式,這種組網(wǎng)方式既可以實現(xiàn)鏈路的負(fù)載分擔(dān)又可以實現(xiàn)鏈路的動態(tài)備份,受到用戶的普遍歡迎。下面分別介紹不同雙wan 接入方式下路由的優(yōu)化配置方法。1.10.1? 同運營商雙 wan 接入1.? 雙以太網(wǎng)鏈路接入1)?msr

3、 配置方法對于 msr網(wǎng)關(guān),可以使用策略路由和自動偵測實現(xiàn)負(fù)載分擔(dān)和鏈路備份功能。同樣以其中一條wan連接地址為,網(wǎng)關(guān)為,另外一條wan 連接地址為,網(wǎng)關(guān)為,使用msr2010做為網(wǎng)關(guān)設(shè)備為例,配置方法如下:1、? 配置自動偵測組,對wan 連接狀態(tài)進(jìn)行偵測:h3cnqa?agent?enable h3cnqa?entry?wan1?1 h3c-nqa-wan1-1type?icmp-echo h3c-nqa-wan1-1-icmp-echodestina h3c-nqa-wan1-1-icmp-echoprobe?count?3 h3c-nqa-wan1-1-icmp-echoprobe?t

4、imeout?1000 h3c-nqa-wan1-1-icmp-echofrequency?10000 h3c-nqa-wan1-1-icmp-echoreaction?1?checked-element?probe-fail?threshold-type?consecutive?6?action-type?trigger-only? h3cnqa?entry?wan2?1 h3c-nqa-wan2-1type?icmp-echo h3c-nqa-wan2-1-icmp-echofrequency?10000 h3c-nqa-wan2-1-icmp-echoprobe?count?3 h3c-

5、nqa-wan2-1-icmp-echoprobe?timeout?1000 h3c-nqa-wan2-1-icmp-echoreaction?1?checked-element?probe-fail?threshold-type?consecutive?6?action-type?trigger-only h3c-nqa-wan2-1-icmp-echoquit h3cnqa?schedule?wan1?1?start-time?now?lifetime?forever h3cnqa?schedule?wan2?1?start-time?now?lifetime?forever h3ctra

6、ck?1?nqa?entry?wan1?1?reaction?1 h3ctrack?2?nqa?entry?wan2?1?reaction?1 2、? 配置 acl ,對業(yè)務(wù)流量進(jìn)行劃分,以根據(jù)內(nèi)網(wǎng)主機(jī)單雙號進(jìn)行劃分為例:h3cacl?number?3200 h3c-acl-adv-3200rule?1000?deny?ip? h3c-acl-adv-3200quit h3cacl?number?3201? h3c-acl-adv-3201rule?0?permit?ip?source?1 h3c-acl-adv-3201rule?1000?deny?ip 3、? 配置策略路由,定義流量轉(zhuǎn)發(fā)規(guī)

7、則,以雙號主機(jī)走wan1,單號主機(jī)走wan2 為例:h3cpolicy-based-route?wan?permit?node?1 h3c-pbr-wan-1if-match?acl?3200? h3c-pbr-wan-1quit h3cpolicy-based-route?wan?permit?node?2? h3c-pbr-wan-2if-match?acl?3201 4、? 在 lan口啟用策略路由轉(zhuǎn)發(fā):h3cinterface?vlan-interface?1 h3c-vlan-interface1ip?policy-based-route?wan? 5、? 配置默認(rèn)路由,當(dāng)任意wan

8、 鏈路出現(xiàn)故障時,流量可以在另外一條鏈路上進(jìn)行轉(zhuǎn)發(fā):2)? 基于用戶負(fù)載分擔(dān)配置方法msr5006支持基于用戶負(fù)載分擔(dān)特性,可以根據(jù)接口帶寬將流量動態(tài)進(jìn)行負(fù)載分擔(dān)。配合自動偵測特性可同時實現(xiàn)鏈路備份的功能,當(dāng)一條鏈路出現(xiàn)故障時,流量自動轉(zhuǎn)發(fā)到另外一條鏈路上。以其中一條 wan 連接地址為,網(wǎng)關(guān)為,另外一條wan 連接地址為,網(wǎng)關(guān)為為例,配置方法如下:1、自動偵測的配置請參考上述說明:2、配置到兩個 wan 接口的靜態(tài)默認(rèn)路由,并管理自動偵測組:3、啟用基于用戶負(fù)載分擔(dān)功能:ip?user-based-sharing?enable 4、配置 wan 口的負(fù)載分擔(dān)帶寬(兩個wan 接口負(fù)載分擔(dān)帶寬

9、配置符合一定比例即可,不需要與實際申請的物理帶寬一致):# interface?ethernet0/0 port?link-mode?route nat?outbound load-bandwidth?1000 #? 2.? 以太網(wǎng)鏈路 pppoe鏈路接入1)?msr 配置方法與以太網(wǎng)鏈路接入方式配置相似,只有部分地方需要進(jìn)行調(diào)整。同樣以其中一條wan 連接地址為,網(wǎng)關(guān)為,另外一條wan 連接為 pppoe鏈路,使用 msr2010做為網(wǎng)關(guān)設(shè)備為例,配置方法如下:1、? 配置自動偵測組,對wan 連接狀態(tài)進(jìn)行偵測:h3cnqa?agent?enable h3cnqa?entry?wan1?1

10、h3c-nqa-wan1-1type?icmp-echo h3c-nqa-wan1-1-ic h3c-nqa-wan1-1-icmp-echoprobe?count?5 h3c-nqa-wan1-1-icmp-echoprobe?timeout?1000 h3c-nqa-wan1-1-icmp-echofrequency?10000 h3c-nqa-wan1-1-icmp-echoreaction?1?checked-element?probe-fail?threshold-type?consecutive?6?action-type?trigger-only? h3cnqa?schedule

11、?wan1?1?start-time?now?lifetime?forever h3ctrack?1?nqa?entry?wan1?1?reaction?1 2、? 配置 acl ,對業(yè)務(wù)流量進(jìn)行劃分,以根據(jù)內(nèi)網(wǎng)主機(jī)單雙號進(jìn)行劃分為例:h3cacl?number?3200 h3c-acl-adv-3200rule?1000?deny?ip? h3c-acl-adv-3200quit h3cacl?number?3201? h3c-acl-adv-3201rule?1000?deny?ip 3、? 配置策略路由,定義流量轉(zhuǎn)發(fā)規(guī)則,以雙號主機(jī)走wan1,單號主機(jī)走wan2 為例:h3cpolicy

12、-based-route?wan?permit?node?1 h3c-pbr-wan-1if-match?acl?3200? h3c-pbr-wan-1quit h3cpolicy-based-route?wan?permit?node?2? h3c-pbr-wan-2if-match?acl?3201 h3c-pbr-wan-2apply?output-interface?dialer0? 4、? 在 lan口啟用策略路由轉(zhuǎn)發(fā):h3cinterface?vlan-interface?1 h3c-vlan-interface1ip?policy-based-route?wan? 5、? 配置默

13、認(rèn)路由,當(dāng)任意wan 鏈路出現(xiàn)故障時,流量可以在另外一條鏈路上進(jìn)行轉(zhuǎn)發(fā):注:由于早期版本msr系列網(wǎng)關(guān)策略路由、 快速轉(zhuǎn)發(fā)和 pppoe撥號結(jié)合存在問題 (此問題在 r1618p11和 e1711后的版本解決 ), 當(dāng) wan連接為 pppoe連接時, 使用策略路由需要關(guān)閉vlan 接口的快轉(zhuǎn)功能,如下操作:h3cinterface?vlan-interface?1 h3c-vlan-interface1?undo?ip?fast-forwarding 1.10.2? 電信網(wǎng)通雙 wan 接入這是目前新建網(wǎng)絡(luò)中最流行的組網(wǎng)方式,用戶分別向電信和網(wǎng)通各申請一條接入鏈路,配置路由使客戶機(jī)訪問電信服

14、務(wù)器走電信鏈路,訪問網(wǎng)通的服務(wù)器走網(wǎng)通鏈路,可以大大提高很多網(wǎng)絡(luò)應(yīng)用的訪問速度,同時兩條鏈路互為備份,也提高了網(wǎng)絡(luò)的可靠性。配置方法如下:1)?msr 配置方法以其中電信 wan 連接地址為,網(wǎng)關(guān)為,另外網(wǎng)通wan 連接地址為,網(wǎng)關(guān)為為例,配置方法如下:1、? 配置自動偵測組,對wan 連接狀態(tài)進(jìn)行偵測:h3cnqa?agent?enable h3cnqa?entry?wan1?1 h3c-nqa-wan1-1type?icmp-echo h3c-nqa-wan1-1-icmp-echoprobe?count?5 h3c-nqa-wan1-1-icmp-echoprobe?timeout?10

15、00 h3c-nqa-wan1-1-icmp-echofrequency?10000 h3c-nqa-wan1-1-icmp-echoreaction?1?checked-element?probe-fail?threshold-type?consecutive?6?action-type?trigger-only? h3cnqa?entry?wan2?1 h3c-nqa-wan2-1type?icmp-echo h3c-nqa-wan2-1-icmp-echofrequency?10000 h3c-nqa-wan2-1-icmp-echoprobe?count?3 h3c-nqa-wan2-1-icmp-echoprobe?timeout?1000 h3c-nqa-wan2-1-icmp-echoreaction?1?checked-element?probe-fail?threshold-type?consecutive?6?action-type?trigger-only h3c-nqa-wan2-1-icmp-echoquit h3cnqa?schedule?wan1?1?start-time?now?lifetime?forever h3cnqa?schedule?wan2?1?st

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論