HC雙線出口配置_第1頁
HC雙線出口配置_第2頁
HC雙線出口配置_第3頁
HC雙線出口配置_第4頁
HC雙線出口配置_第5頁
已閱讀5頁,還剩1頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

1、H3C 雙互聯(lián)網(wǎng)接入負(fù)載分擔(dān)及備份【解決方案及配置實(shí)例】 # version 5.20, Alpha 1011# sysname H3C# bfd echo-source-ip 1.1.1.1#               acl number 3000 rule 0 permit ip&

2、#160;source 192.168.1.0 0.0.0.255acl number 3001 rule 0 permit ip source 192.168.2.0 0.0.0.255#interface Ethernet0/1/0 port link-mode route ip address 192.168.100.254 255.255.255.0 ip policy-base

3、d-route internet#interface Ethernet0/1/1 port link-mode route ip address 10.10.10.1 255.255.255.0#interface Ethernet0/1/2 port link-mode route ip address 10.10.20.1 255.255.255.0#policy-based-route internet

4、0;permit node 1   if-match acl 3000   apply ip-address next-hop 10.10.10.254 track 1policy-based-route internet permit node 2   if-match acl 3001   apply ip-add

5、ress next-hop 10.10.20.254 track 2# ip route-static 0.0.0.0 0.0.0.0 10.10.10.254 track 1 ip route-static 0.0.0.0 0.0.0.0 10.10.20.254 track 2 ip route-static 192.168.0.0 255.255.0.0 192

6、.168.100.1# track 1 bfd echo interface Ethernet0/1/1 remote ip 10.10.10.254 local ip 10.10.10.1 track 2 bfd echo interface Ethernet0/1/2 remote ip 10.10.20.254 local ip 10.10.20.1&

7、#160;配置案例1.10        雙WAN接入路由配置目前越來越多的企業(yè)和網(wǎng)吧采用雙WAN上行接入的方式,這種組網(wǎng)方式既可以實(shí)現(xiàn)鏈路的負(fù)載分擔(dān)又可以實(shí)現(xiàn)鏈路的動態(tài)備份,受到用戶的普遍歡送。下面分別介紹不同雙WAN接入方式下路由的優(yōu)化配置方法。1.10.1        同運(yùn)營商雙WAN接入1.        雙以太網(wǎng)鏈路接入1)  

8、;      MSR配置方法對于MSR網(wǎng)關(guān),可以使用策略路由和自動偵測實(shí)現(xiàn)負(fù)載分擔(dān)和鏈路備份功能。同樣以其中一條WAN連接地址為142.1.1.2/24,網(wǎng)關(guān)為142.1.1.1,另外一條WAN連接地址為162.1.1.2/24,網(wǎng)關(guān)為162.1.1.1,使用MSR2021做為網(wǎng)關(guān)設(shè)備為例,配置方法如下:1、        配置自動偵測組,對WAN連接狀態(tài)進(jìn)行偵測:H3Cnqa agent enableH3Cnqa entry

9、 wan1 1H3C-nqa-wan1-1type icmp-echoH3C-nqa-wan1-1-icmp-echodestination ip 142.1.1.1H3C-nqa-wan1-1-icmp-echonext-hop 142.1.1.1H3C-nqa-wan1-1-icmp-echoprobe count 3H3C-nqa-wan1-1-icmp-echoprobe timeout 1000H3C-nqa-wan1-1-icmp-echofrequency 10000H3

10、C-nqa-wan1-1-icmp-echoreaction 1 checked-element probe-fail threshold-type consecutive 6 action-type trigger-only H3Cnqa entry wan2 1H3C-nqa-wan2-1type icmp-echoH3C-nqa-wan2-1-icmp-echodestination ip 162.1.1.1H3C-nqa-wan2-1-i

11、cmp-echonext-hop 162.1.1.1  H3C-nqa-wan2-1-icmp-echofrequency 10000H3C-nqa-wan2-1-icmp-echoprobe count 3H3C-nqa-wan2-1-icmp-echoprobe timeout 1000H3C-nqa-wan2-1-icmp-echoreaction 1 checked-element probe-fail threshold-type consecutive&

12、#160;6 action-type trigger-onlyH3C-nqa-wan2-1-icmp-echoquitH3Cnqa schedule wan1 1 start-time now lifetime foreverH3Cnqa schedule wan2 1 start-time now lifetime foreverH3Ctrack 1 nqa entry wan1 1&

13、#160;reaction 1H3Ctrack 2 nqa entry wan2 1 reaction  12、        配置ACL,對業(yè)務(wù)流量進(jìn)行劃分,以根據(jù)內(nèi)網(wǎng)主機(jī)單雙號進(jìn)行劃分為例:H3Cacl number 3200H3C-acl-adv-3200 rule 0 permit ip source 192.168.1.0 0.

14、0.0.254H3C-acl-adv-3200rule 1000 deny ip  H3C-acl-adv-3200quitH3Cacl number 3201  H3C-acl-adv-3201rule 0 permit ip source 192.168.1.1 0.0.0.254H3C-acl-adv-3201rule 1000 deny ip3、     &#

15、160;  配置策略路由,定義流量轉(zhuǎn)發(fā)規(guī)那么,以雙號主機(jī)走WAN1,單號主機(jī)走WAN2為例:H3Cpolicy-based-route wan permit node 1H3C-pbr-wan-1if-match acl 3200  H3C-pbr-wan-1apply ip-address next-hop 142.1.1.1 track 1   H3C-pbr-wan-1quitH3Cpolicy-based-r

16、oute wan permit node 2  H3C-pbr-wan-2if-match acl 3201H3C-pbr-wan-2apply ip-address next-hop 162.1.1.1 track 2   4、        在LAN口啟用策略路由轉(zhuǎn)發(fā):H3Cinterface Vlan-interface 1H3C-

17、Vlan-interface1ip policy-based-route wan  5、        配置默認(rèn)路由,當(dāng)任意WAN鏈路出現(xiàn)故障時,流量可以在另外一條鏈路上進(jìn)行轉(zhuǎn)發(fā):H3Cip route-static 0.0.0.0 0.0.0.0 142.1.1.1 track 1 preference 60H3Cip route-static 0.0.0.0 0.

18、0.0.0 162.1.1.1 track 2 preference 1002)        基于用戶負(fù)載分擔(dān)配置方法MSR5006支持基于用戶負(fù)載分擔(dān)特性,可以根據(jù)接口帶寬將流量動態(tài)進(jìn)行負(fù)載分擔(dān)。配合自動偵測特性可同時實(shí)現(xiàn)鏈路備份的功能,當(dāng)一條鏈路出現(xiàn)故障時,流量自動轉(zhuǎn)發(fā)到另外一條鏈路上。以其中一條WAN連接地址為142.1.1.2/24,網(wǎng)關(guān)為142.1.1.1,另外一條WAN連接地址為162.1.1.2/24,網(wǎng)關(guān)為162.1.1.1為例,配置方法如下:1、

19、自動偵測的配置請參考上述說明:2、配置到兩個WAN接口的靜態(tài)默認(rèn)路由,并管理自動偵測組:3、啟用基于用戶負(fù)載分擔(dān)功能:ip user-based-sharing enableip user-based-sharing route 0.0.0.0 0.0.0.04、配置WAN口的負(fù)載分擔(dān)帶寬兩個WAN接口負(fù)載分擔(dān)帶寬配置符合一定比例即可,不需要與實(shí)際申請的物理帶寬一致:#interface Ethernet0/0port link-mode routenat outboundip add

20、ress 172.33.13.15 255.255.0.0load-bandwidth 1000#                                       &#

21、160;      2.        以太網(wǎng)鏈路PPPoE鏈路接入1)        MSR配置方法與以太網(wǎng)鏈路接入方式配置相似,只有局部地方需要進(jìn)行調(diào)整。同樣以其中一條WAN連接地址為142.1.1.2/24,網(wǎng)關(guān)為142.1.1.1,另外一條WAN連接為PPPoE鏈路,使用MSR2021做為網(wǎng)關(guān)設(shè)備為例,配置方法如下:1、    &

22、#160;   配置自動偵測組,對WAN連接狀態(tài)進(jìn)行偵測:H3Cnqa agent enableH3Cnqa entry wan1 1H3C-nqa-wan1-1type icmp-echoH3C-nqa-wan1-1-icmp-echodestination ip 142.1.1.1H3C-nqa-wan1-1-icmp-echonext-hop 142.1.1.1H3C-nqa-wan1-1-icmp-echoprobe count 5H3C-nqa-

23、wan1-1-icmp-echoprobe timeout 1000H3C-nqa-wan1-1-icmp-echofrequency 10000H3C-nqa-wan1-1-icmp-echoreaction 1 checked-element probe-fail threshold-type consecutive 6 action-type trigger-only H3Cnqa schedule wan1 1 start-ti

24、me now lifetime foreverH3Ctrack 1 nqa entry wan1 1 reaction 12、        配置ACL,對業(yè)務(wù)流量進(jìn)行劃分,以根據(jù)內(nèi)網(wǎng)主機(jī)單雙號進(jìn)行劃分為例:H3Cacl number 3200H3C-acl-adv-3200 rule 0 permit ip source 192.168

25、.1.0 0.0.0.254H3C-acl-adv-3200rule 1000 deny ip  H3C-acl-adv-3200quitH3Cacl number 3201  H3C-acl-adv-3201rule 0 permit ip source 192.168.1.1 0.0.0.254H3C-acl-adv-3201rule 1000 deny ip3、   &#

26、160;    配置策略路由,定義流量轉(zhuǎn)發(fā)規(guī)那么,以雙號主機(jī)走WAN1,單號主機(jī)走WAN2為例:H3Cpolicy-based-route wan permit node 1H3C-pbr-wan-1if-match acl 3200  H3C-pbr-wan-1apply ip-address next-hop 142.1.1.1 track 1   H3C-pbr-wan-1quitH3Cpo

27、licy-based-route wan permit node 2  H3C-pbr-wan-2if-match acl 3201H3C-pbr-wan-2apply output-interface dialer0   4、        在LAN口啟用策略路由轉(zhuǎn)發(fā):H3Cinterface Vlan-interface 1H3C-Vlan-interface1i

28、p policy-based-route wan  5、        配置默認(rèn)路由,當(dāng)任意WAN鏈路出現(xiàn)故障時,流量可以在另外一條鏈路上進(jìn)行轉(zhuǎn)發(fā):H3Cip route-static 0.0.0.0 0.0.0.0 142.1.1.1 track 1 preference 60H3Cip route-static 0.0.0.0 0.0.0.0 diale

29、r0 preference 100注:由于早期版本MSR系列網(wǎng)關(guān)策略路由、快速轉(zhuǎn)發(fā)和PPPoE撥號結(jié)合存在問題(此問題在R1618P11和E1711后的版本解決),當(dāng)WAN連接為PPPoE連接時,使用策略路由需要關(guān)閉vlan接口的快轉(zhuǎn)功能,如下操作:H3Cinterface Vlan-interface 1H3C-Vlan-interface1 undo ip fast-forwarding1.10.2        電信網(wǎng)通雙WAN接入這是目前

30、新建網(wǎng)絡(luò)中最流行的組網(wǎng)方式,用戶分別向電信和網(wǎng)通各申請一條接入鏈路,配置路由使客戶機(jī)訪問電信效勞器走電信鏈路,訪問網(wǎng)通的效勞器走網(wǎng)通鏈路,可以大大提高很多網(wǎng)絡(luò)應(yīng)用的訪問速度,同時兩條鏈路互為備份,也提高了網(wǎng)絡(luò)的可靠性。配置方法如下:1)        MSR配置方法以其中電信WAN連接地址為142.1.1.2/24,網(wǎng)關(guān)為142.1.1.1,另外網(wǎng)通WAN連接地址為162.1.1.2/24,網(wǎng)關(guān)為162.1.1.1為例,配置方法如下:1、      

31、60; 配置自動偵測組,對WAN連接狀態(tài)進(jìn)行偵測:H3Cnqa agent enableH3Cnqa entry wan1 1H3C-nqa-wan1-1type icmp-echoH3C-nqa-wan1-1-icmp-echodestination ip 142.1.1.1H3C-nqa-wan1-1-icmp-echonext-hop 142.1.1.1H3C-nqa-wan1-1-icmp-echoprobe count 5H3C-nqa-wan1-1-icmp-ec

32、hoprobe timeout 1000H3C-nqa-wan1-1-icmp-echofrequency 10000H3C-nqa-wan1-1-icmp-echoreaction 1 checked-element probe-fail threshold-type consecutive 6 action-type trigger-only H3Cnqa entry wan2 1H3C-nqa-wan2-1type icmp-echoH3C-nqa-wan2-1-icmp-echodestination ip 162.1.1.1H3C-nqa-wan2-1-icmp-echonext-hop 162.1.1.1  H3C-nqa-wan2-1-ic

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論