版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、H3C 雙互聯(lián)網(wǎng)接入負(fù)載分擔(dān)及備份【解決方案及配置實(shí)例】 # version 5.20, Alpha 1011# sysname H3C# bfd echo-source-ip 1.1.1.1# acl number 3000 rule 0 permit ip&
2、#160;source 192.168.1.0 0.0.0.255acl number 3001 rule 0 permit ip source 192.168.2.0 0.0.0.255#interface Ethernet0/1/0 port link-mode route ip address 192.168.100.254 255.255.255.0 ip policy-base
3、d-route internet#interface Ethernet0/1/1 port link-mode route ip address 10.10.10.1 255.255.255.0#interface Ethernet0/1/2 port link-mode route ip address 10.10.20.1 255.255.255.0#policy-based-route internet
4、0;permit node 1 if-match acl 3000 apply ip-address next-hop 10.10.10.254 track 1policy-based-route internet permit node 2 if-match acl 3001 apply ip-add
5、ress next-hop 10.10.20.254 track 2# ip route-static 0.0.0.0 0.0.0.0 10.10.10.254 track 1 ip route-static 0.0.0.0 0.0.0.0 10.10.20.254 track 2 ip route-static 192.168.0.0 255.255.0.0 192
6、.168.100.1# track 1 bfd echo interface Ethernet0/1/1 remote ip 10.10.10.254 local ip 10.10.10.1 track 2 bfd echo interface Ethernet0/1/2 remote ip 10.10.20.254 local ip 10.10.20.1&
7、#160;配置案例1.10 雙WAN接入路由配置目前越來(lái)越多的企業(yè)和網(wǎng)吧采用雙WAN上行接入的方式,這種組網(wǎng)方式既可以實(shí)現(xiàn)鏈路的負(fù)載分擔(dān)又可以實(shí)現(xiàn)鏈路的動(dòng)態(tài)備份,受到用戶的普遍歡送。下面分別介紹不同雙WAN接入方式下路由的優(yōu)化配置方法。1.10.1 同運(yùn)營(yíng)商雙WAN接入1. 雙以太網(wǎng)鏈路接入1)
8、; MSR配置方法對(duì)于MSR網(wǎng)關(guān),可以使用策略路由和自動(dòng)偵測(cè)實(shí)現(xiàn)負(fù)載分擔(dān)和鏈路備份功能。同樣以其中一條WAN連接地址為142.1.1.2/24,網(wǎng)關(guān)為142.1.1.1,另外一條WAN連接地址為162.1.1.2/24,網(wǎng)關(guān)為162.1.1.1,使用MSR2021做為網(wǎng)關(guān)設(shè)備為例,配置方法如下:1、 配置自動(dòng)偵測(cè)組,對(duì)WAN連接狀態(tài)進(jìn)行偵測(cè):H3Cnqa agent enableH3Cnqa entry
9、 wan1 1H3C-nqa-wan1-1type icmp-echoH3C-nqa-wan1-1-icmp-echodestination ip 142.1.1.1H3C-nqa-wan1-1-icmp-echonext-hop 142.1.1.1H3C-nqa-wan1-1-icmp-echoprobe count 3H3C-nqa-wan1-1-icmp-echoprobe timeout 1000H3C-nqa-wan1-1-icmp-echofrequency 10000H3
10、C-nqa-wan1-1-icmp-echoreaction 1 checked-element probe-fail threshold-type consecutive 6 action-type trigger-only H3Cnqa entry wan2 1H3C-nqa-wan2-1type icmp-echoH3C-nqa-wan2-1-icmp-echodestination ip 162.1.1.1H3C-nqa-wan2-1-i
11、cmp-echonext-hop 162.1.1.1 H3C-nqa-wan2-1-icmp-echofrequency 10000H3C-nqa-wan2-1-icmp-echoprobe count 3H3C-nqa-wan2-1-icmp-echoprobe timeout 1000H3C-nqa-wan2-1-icmp-echoreaction 1 checked-element probe-fail threshold-type consecutive&
12、#160;6 action-type trigger-onlyH3C-nqa-wan2-1-icmp-echoquitH3Cnqa schedule wan1 1 start-time now lifetime foreverH3Cnqa schedule wan2 1 start-time now lifetime foreverH3Ctrack 1 nqa entry wan1 1&
13、#160;reaction 1H3Ctrack 2 nqa entry wan2 1 reaction 12、 配置ACL,對(duì)業(yè)務(wù)流量進(jìn)行劃分,以根據(jù)內(nèi)網(wǎng)主機(jī)單雙號(hào)進(jìn)行劃分為例:H3Cacl number 3200H3C-acl-adv-3200 rule 0 permit ip source 192.168.1.0 0.
14、0.0.254H3C-acl-adv-3200rule 1000 deny ip H3C-acl-adv-3200quitH3Cacl number 3201 H3C-acl-adv-3201rule 0 permit ip source 192.168.1.1 0.0.0.254H3C-acl-adv-3201rule 1000 deny ip3、
15、160; 配置策略路由,定義流量轉(zhuǎn)發(fā)規(guī)那么,以雙號(hào)主機(jī)走WAN1,單號(hào)主機(jī)走WAN2為例:H3Cpolicy-based-route wan permit node 1H3C-pbr-wan-1if-match acl 3200 H3C-pbr-wan-1apply ip-address next-hop 142.1.1.1 track 1 H3C-pbr-wan-1quitH3Cpolicy-based-r
16、oute wan permit node 2 H3C-pbr-wan-2if-match acl 3201H3C-pbr-wan-2apply ip-address next-hop 162.1.1.1 track 2 4、 在LAN口啟用策略路由轉(zhuǎn)發(fā):H3Cinterface Vlan-interface 1H3C-
17、Vlan-interface1ip policy-based-route wan 5、 配置默認(rèn)路由,當(dāng)任意WAN鏈路出現(xiàn)故障時(shí),流量可以在另外一條鏈路上進(jìn)行轉(zhuǎn)發(fā):H3Cip route-static 0.0.0.0 0.0.0.0 142.1.1.1 track 1 preference 60H3Cip route-static 0.0.0.0 0.
18、0.0.0 162.1.1.1 track 2 preference 1002) 基于用戶負(fù)載分擔(dān)配置方法MSR5006支持基于用戶負(fù)載分擔(dān)特性,可以根據(jù)接口帶寬將流量動(dòng)態(tài)進(jìn)行負(fù)載分擔(dān)。配合自動(dòng)偵測(cè)特性可同時(shí)實(shí)現(xiàn)鏈路備份的功能,當(dāng)一條鏈路出現(xiàn)故障時(shí),流量自動(dòng)轉(zhuǎn)發(fā)到另外一條鏈路上。以其中一條WAN連接地址為142.1.1.2/24,網(wǎng)關(guān)為142.1.1.1,另外一條WAN連接地址為162.1.1.2/24,網(wǎng)關(guān)為162.1.1.1為例,配置方法如下:1、
19、自動(dòng)偵測(cè)的配置請(qǐng)參考上述說(shuō)明:2、配置到兩個(gè)WAN接口的靜態(tài)默認(rèn)路由,并管理自動(dòng)偵測(cè)組:3、啟用基于用戶負(fù)載分擔(dān)功能:ip user-based-sharing enableip user-based-sharing route 0.0.0.0 0.0.0.04、配置WAN口的負(fù)載分擔(dān)帶寬兩個(gè)WAN接口負(fù)載分擔(dān)帶寬配置符合一定比例即可,不需要與實(shí)際申請(qǐng)的物理帶寬一致:#interface Ethernet0/0port link-mode routenat outboundip add
20、ress 172.33.13.15 255.255.0.0load-bandwidth 1000#
21、160; 2. 以太網(wǎng)鏈路PPPoE鏈路接入1) MSR配置方法與以太網(wǎng)鏈路接入方式配置相似,只有局部地方需要進(jìn)行調(diào)整。同樣以其中一條WAN連接地址為142.1.1.2/24,網(wǎng)關(guān)為142.1.1.1,另外一條WAN連接為PPPoE鏈路,使用MSR2021做為網(wǎng)關(guān)設(shè)備為例,配置方法如下:1、 &
22、#160; 配置自動(dòng)偵測(cè)組,對(duì)WAN連接狀態(tài)進(jìn)行偵測(cè):H3Cnqa agent enableH3Cnqa entry wan1 1H3C-nqa-wan1-1type icmp-echoH3C-nqa-wan1-1-icmp-echodestination ip 142.1.1.1H3C-nqa-wan1-1-icmp-echonext-hop 142.1.1.1H3C-nqa-wan1-1-icmp-echoprobe count 5H3C-nqa-
23、wan1-1-icmp-echoprobe timeout 1000H3C-nqa-wan1-1-icmp-echofrequency 10000H3C-nqa-wan1-1-icmp-echoreaction 1 checked-element probe-fail threshold-type consecutive 6 action-type trigger-only H3Cnqa schedule wan1 1 start-ti
24、me now lifetime foreverH3Ctrack 1 nqa entry wan1 1 reaction 12、 配置ACL,對(duì)業(yè)務(wù)流量進(jìn)行劃分,以根據(jù)內(nèi)網(wǎng)主機(jī)單雙號(hào)進(jìn)行劃分為例:H3Cacl number 3200H3C-acl-adv-3200 rule 0 permit ip source 192.168
25、.1.0 0.0.0.254H3C-acl-adv-3200rule 1000 deny ip H3C-acl-adv-3200quitH3Cacl number 3201 H3C-acl-adv-3201rule 0 permit ip source 192.168.1.1 0.0.0.254H3C-acl-adv-3201rule 1000 deny ip3、
26、160; 配置策略路由,定義流量轉(zhuǎn)發(fā)規(guī)那么,以雙號(hào)主機(jī)走WAN1,單號(hào)主機(jī)走WAN2為例:H3Cpolicy-based-route wan permit node 1H3C-pbr-wan-1if-match acl 3200 H3C-pbr-wan-1apply ip-address next-hop 142.1.1.1 track 1 H3C-pbr-wan-1quitH3Cpo
27、licy-based-route wan permit node 2 H3C-pbr-wan-2if-match acl 3201H3C-pbr-wan-2apply output-interface dialer0 4、 在LAN口啟用策略路由轉(zhuǎn)發(fā):H3Cinterface Vlan-interface 1H3C-Vlan-interface1i
28、p policy-based-route wan 5、 配置默認(rèn)路由,當(dāng)任意WAN鏈路出現(xiàn)故障時(shí),流量可以在另外一條鏈路上進(jìn)行轉(zhuǎn)發(fā):H3Cip route-static 0.0.0.0 0.0.0.0 142.1.1.1 track 1 preference 60H3Cip route-static 0.0.0.0 0.0.0.0 diale
29、r0 preference 100注:由于早期版本MSR系列網(wǎng)關(guān)策略路由、快速轉(zhuǎn)發(fā)和PPPoE撥號(hào)結(jié)合存在問(wèn)題(此問(wèn)題在R1618P11和E1711后的版本解決),當(dāng)WAN連接為PPPoE連接時(shí),使用策略路由需要關(guān)閉vlan接口的快轉(zhuǎn)功能,如下操作:H3Cinterface Vlan-interface 1H3C-Vlan-interface1 undo ip fast-forwarding1.10.2 電信網(wǎng)通雙WAN接入這是目前
30、新建網(wǎng)絡(luò)中最流行的組網(wǎng)方式,用戶分別向電信和網(wǎng)通各申請(qǐng)一條接入鏈路,配置路由使客戶機(jī)訪問(wèn)電信效勞器走電信鏈路,訪問(wèn)網(wǎng)通的效勞器走網(wǎng)通鏈路,可以大大提高很多網(wǎng)絡(luò)應(yīng)用的訪問(wèn)速度,同時(shí)兩條鏈路互為備份,也提高了網(wǎng)絡(luò)的可靠性。配置方法如下:1) MSR配置方法以其中電信WAN連接地址為142.1.1.2/24,網(wǎng)關(guān)為142.1.1.1,另外網(wǎng)通WAN連接地址為162.1.1.2/24,網(wǎng)關(guān)為162.1.1.1為例,配置方法如下:1、
31、60; 配置自動(dòng)偵測(cè)組,對(duì)WAN連接狀態(tài)進(jìn)行偵測(cè):H3Cnqa agent enableH3Cnqa entry wan1 1H3C-nqa-wan1-1type icmp-echoH3C-nqa-wan1-1-icmp-echodestination ip 142.1.1.1H3C-nqa-wan1-1-icmp-echonext-hop 142.1.1.1H3C-nqa-wan1-1-icmp-echoprobe count 5H3C-nqa-wan1-1-icmp-ec
32、hoprobe timeout 1000H3C-nqa-wan1-1-icmp-echofrequency 10000H3C-nqa-wan1-1-icmp-echoreaction 1 checked-element probe-fail threshold-type consecutive 6 action-type trigger-only H3Cnqa entry wan2 1H3C-nqa-wan2-1type icmp-echoH3C-nqa-wan2-1-icmp-echodestination ip 162.1.1.1H3C-nqa-wan2-1-icmp-echonext-hop 162.1.1.1 H3C-nqa-wan2-1-ic
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025至2030年中國(guó)籬笆修剪機(jī)數(shù)據(jù)監(jiān)測(cè)研究報(bào)告
- 福州市老舊社區(qū)公共空間的適老性評(píng)價(jià)研究
- 2025年度智慧醫(yī)療系統(tǒng)開發(fā)與應(yīng)用合同4篇
- 二零二五年度新能源汽車充電樁土地租賃合同3篇
- 2025年個(gè)人水利工程建設(shè)與維護(hù)承包合同模板3篇
- 2025年度報(bào)刊亭承攬加工安裝與綠色出行倡導(dǎo)合同4篇
- 二零二五年度生態(tài)農(nóng)業(yè)項(xiàng)目種植與加工承包合同4篇
- 2025年度誠(chéng)意金協(xié)議模板:新能源汽車采購(gòu)預(yù)付款協(xié)議4篇
- 2023年-2024年公司項(xiàng)目部負(fù)責(zé)人安全教育培訓(xùn)試題及答案【易錯(cuò)題】
- 二零二五年IT運(yùn)維團(tuán)隊(duì)績(jī)效考核合同3篇
- 乳腺癌的綜合治療及進(jìn)展
- 【大學(xué)課件】基于BGP協(xié)議的IP黑名單分發(fā)系統(tǒng)
- 2025年八省聯(lián)考高考語(yǔ)文試題真題解讀及答案詳解課件
- 信息安全意識(shí)培訓(xùn)課件
- 2024年山東省泰安市初中學(xué)業(yè)水平生物試題含答案
- 美的MBS精益管理體系
- 中國(guó)高血壓防治指南(2024年修訂版)解讀課件
- 2024安全員知識(shí)考試題(全優(yōu))
- 2024年衛(wèi)生資格(中初級(jí))-中醫(yī)外科學(xué)主治醫(yī)師考試近5年真題集錦(頻考類試題)帶答案
- 中國(guó)大百科全書(第二版全32冊(cè))08
- 醫(yī)院出入口安檢工作記錄表范本
評(píng)論
0/150
提交評(píng)論