H3C双线出口配置
更新时间:2023-10-23 10:01:01 阅读量: 综合文库 文档下载
H3C 双互联网接入负载分担及备份【解决方案及配置实例】
#
version 5.20, Alpha 1011 #
sysname H3C #
bfd echo-source-ip 1.1.1.1 # acl number 3000
rule 0 permit ip source 192.168.1.0 0.0.0.255 acl number 3001
rule 0 permit ip source 192.168.2.0 0.0.0.255 #
interface Ethernet0/1/0 port link-mode route
ip address 192.168.100.254 255.255.255.0 ip policy-based-route internet #
interface Ethernet0/1/1 port link-mode route
ip address 10.10.10.1 255.255.255.0 #
interface Ethernet0/1/2 port link-mode route
ip address 10.10.20.1 255.255.255.0 #
policy-based-route internet permit node 1 if-match acl 3000
apply ip-address next-hop 10.10.10.254 track 1
policy-based-route internet permit node 2 if-match acl 3001
apply ip-address next-hop 10.10.20.254 track 2 #
ip route-static 0.0.0.0 0.0.0.0 10.10.10.254 track 1 ip route-static 0.0.0.0 0.0.0.0 10.10.20.254 track 2 ip route-static 192.168.0.0 255.255.0.0 192.168.100.1 #
track 1 bfd echo interface Ethernet0/1/1 remote ip 10.10.10.254 local ip 10.10.10.1 track 2 bfd echo interface Ethernet0/1/2 remote ip 10.10.20.254 local ip 10.10.20.1
配置案例
1.10 双WAN接入路由配置
目前越来越多的企业和网吧采用双WAN上行接入的方式,这种组网方式既可以实现链路的负载分担又可以实现链路的动态备份,受到用户的普遍欢迎。下面分别介绍不同双WAN接入方式下路由的优化配置方法。
1.10.1 同运营商双WAN接入 1. 双以太网链路接入 1) MSR配置方法
对于MSR网关,可以使用策略路由和自动侦测实现负载分担和链路备份功能。同样以其中一条WAN连接地址为142.1.1.2/24,网关为142.1.1.1,另外一条WAN连接地址为162.1.1.2/24,网关为162.1.1.1,使用MSR2010做为网关设备为例,配置方法如下:: 1、 配置自动侦测组,对WAN连接状态进行侦测: [H3C]nqa agent enable [H3C]nqa entry wan1 1
[H3C-nqa-wan1-1]type icmp-echo
[H3C-nqa-wan1-1-icmp-echo]destination ip 142.1.1.1 [H3C-nqa-wan1-1-icmp-echo]next-hop 142.1.1.1 [H3C-nqa-wan1-1-icmp-echo]probe count 3 [H3C-nqa-wan1-1-icmp-echo]probe timeout 1000 [H3C-nqa-wan1-1-icmp-echo]frequency 10000
[H3C-nqa-wan1-1-icmp-echo]reaction 1 checked-element probe-fail threshold-type consecutive 6 action-type trigger-only [H3C]nqa entry wan2 1
[H3C-nqa-wan2-1]type icmp-echo
[H3C-nqa-wan2-1-icmp-echo]destination ip 162.1.1.1 [H3C-nqa-wan2-1-icmp-echo]next-hop 162.1.1.1 [H3C-nqa-wan2-1-icmp-echo]frequency 10000 [H3C-nqa-wan2-1-icmp-echo]probe count 3 [H3C-nqa-wan2-1-icmp-echo]probe timeout 1000
[H3C-nqa-wan2-1-icmp-echo]reaction 1 checked-element probe-fail threshold-type consecutive 6 action-type trigger-only
[H3C-nqa-wan2-1-icmp-echo]quit
[H3C]nqa schedule wan1 1 start-time now lifetime forever [H3C]nqa schedule wan2 1 start-time now lifetime forever [H3C]track 1 nqa entry wan1 1 reaction 1 [H3C]track 2 nqa entry wan2 1 reaction 1
2、 配置ACL,对业务流量进行划分,以根据内网主机单双号进行划分为例: [H3C]acl number 3200
[H3C-acl-adv-3200] rule 0 permit ip source 192.168.1.0 0.0.0.254 [H3C-acl-adv-3200]rule 1000 deny ip [H3C-acl-adv-3200]quit [H3C]acl number 3201
[H3C-acl-adv-3201]rule 0 permit ip source 192.168.1.1 0.0.0.254 [H3C-acl-adv-3201]rule 1000 deny ip
3、 配置策略路由,定义流量转发规则,以双号主机走WAN1,单号主机走WAN2为例: [H3C]policy-based-route wan permit node 1 [H3C-pbr-wan-1]if-match acl 3200
[H3C-pbr-wan-1]apply ip-address next-hop 142.1.1.1 track 1 [H3C-pbr-wan-1]quit
[H3C]policy-based-route wan permit node 2 [H3C-pbr-wan-2]if-match acl 3201
[H3C-pbr-wan-2]apply ip-address next-hop 162.1.1.1 track 2 4、 在LAN口启用策略路由转发: [H3C]interface Vlan-interface 1
[H3C-Vlan-interface1]ip policy-based-route wan
5、 配置默认路由,当任意WAN链路出现故障时,流量可以在另外一条链路上进行转发: [H3C]ip route-static 0.0.0.0 0.0.0.0 142.1.1.1 track 1 preference 60 [H3C]ip route-static 0.0.0.0 0.0.0.0 162.1.1.1 track 2 preference 100 2) 基于用户负载分担配置方法
MSR5006支持基于用户负载分担特性,可以根据接口带宽将流量动态进行负载分担。配合自动侦测特性可同时实现链路备份的功能,当一条链路出现故障时,流量自动转发到另外一条链路上。以其中一条WAN连接地址为142.1.1.2/24,网关为142.1.1.1,另外一条WAN连接地址为162.1.1.2/24,网关为162.1.1.1为例,配置方法如下: 1、自动侦测的配置请参考上述说明:
2、配置到两个WAN接口的静态默认路由,并管理自动侦测组: 3、启用基于用户负载分担功能: ip user-based-sharing enable
ip user-based-sharing route 0.0.0.0 0.0.0.0
4、配置WAN口的负载分担带宽(两个WAN接口负载分担带宽配置符合一定比例即可,不需要与实际申请的物理带宽一致): #
interface Ethernet0/0 port link-mode route nat outbound
ip address 172.33.13.15 255.255.0.0 load-bandwidth 1000 #
2. 以太网链路+PPPoE链路接入 1) MSR配置方法
与以太网链路接入方式配置相似,只有部分地方需要进行调整。同样以其中一条WAN连接地址为142.1.1.2/24,网关为142.1.1.1,另外一条WAN连接为PPPoE链路,使用MSR2010做为网关设备为例,配置方法如下:
1、 配置自动侦测组,对WAN连接状态进行侦测: [H3C]nqa agent enable [H3C]nqa entry wan1 1
[H3C-nqa-wan1-1]type icmp-echo
[H3C-nqa-wan1-1-icmp-echo]destination ip 142.1.1.1 [H3C-nqa-wan1-1-icmp-echo]next-hop 142.1.1.1 [H3C-nqa-wan1-1-icmp-echo]probe count 5 [H3C-nqa-wan1-1-icmp-echo]probe timeout 1000 [H3C-nqa-wan1-1-icmp-echo]frequency 10000
[H3C-nqa-wan1-1-icmp-echo]reaction 1 checked-element probe-fail threshold-type consecutive 6 action-type trigger-only
[H3C]nqa schedule wan1 1 start-time now lifetime forever [H3C]track 1 nqa entry wan1 1 reaction 1
2、 配置ACL,对业务流量进行划分,以根据内网主机单双号进行划分为例: [H3C]acl number 3200
[H3C-acl-adv-3200] rule 0 permit ip source 192.168.1.0 0.0.0.254 [H3C-acl-adv-3200]rule 1000 deny ip [H3C-acl-adv-3200]quit [H3C]acl number 3201
[H3C-acl-adv-3201]rule 0 permit ip source 192.168.1.1 0.0.0.254 [H3C-acl-adv-3201]rule 1000 deny ip
3、 配置策略路由,定义流量转发规则,以双号主机走WAN1,单号主机走WAN2为例: [H3C]policy-based-route wan permit node 1 [H3C-pbr-wan-1]if-match acl 3200
[H3C-pbr-wan-1]apply ip-address next-hop 142.1.1.1 track 1 [H3C-pbr-wan-1]quit
[H3C]policy-based-route wan permit node 2 [H3C-pbr-wan-2]if-match acl 3201
[H3C-pbr-wan-2]apply output-interface dialer0 4、 在LAN口启用策略路由转发:
[H3C]interface Vlan-interface 1
[H3C-Vlan-interface1]ip policy-based-route wan
5、 配置默认路由,当任意WAN链路出现故障时,流量可以在另外一条链路上进行转发: [H3C]ip route-static 0.0.0.0 0.0.0.0 142.1.1.1 track 1 preference 60 [H3C]ip route-static 0.0.0.0 0.0.0.0 dialer0 preference 100
注:由于早期版本MSR系列网关策略路由、快速转发和PPPoE拨号结合存在问题(此问题在R1618P11和E1711后的版本解决),当WAN连接为PPPoE连接时,使用策略路由需要关闭vlan接口的快转功能,如下操作:
[H3C]interface Vlan-interface 1
[H3C-Vlan-interface1] undo ip fast-forwarding 1.10.2 电信网通双WAN接入
这是目前新建网络中最流行的组网方式,用户分别向电信和网通各申请一条接入链路,配置路由使客户机访问电信服务器走电信链路,访问网通的服务器走网通链路,可以大大提高很多网络应用的访问速度,同时两条链路互为备份,也提高了网络的可靠性。配置方法如下: 1) MSR配置方法
以其中电信WAN连接地址为142.1.1.2/24,网关为142.1.1.1,另外网通WAN连接地址为162.1.1.2/24,网关为162.1.1.1为例,配置方法如下:
1、 配置自动侦测组,对WAN连接状态进行侦测: [H3C]nqa agent enable [H3C]nqa entry wan1 1
[H3C-nqa-wan1-1]type icmp-echo
[H3C-nqa-wan1-1-icmp-echo]destination ip 142.1.1.1 [H3C-nqa-wan1-1-icmp-echo]next-hop 142.1.1.1 [H3C-nqa-wan1-1-icmp-echo]probe count 5 [H3C-nqa-wan1-1-icmp-echo]probe timeout 1000 [H3C-nqa-wan1-1-icmp-echo]frequency 10000
[H3C-nqa-wan1-1-icmp-echo]reaction 1 checked-element probe-fail threshold-type consecutive 6 action-type trigger-only [H3C]nqa entry wan2 1
[H3C-nqa-wan2-1]type icmp-echo
[H3C-nqa-wan2-1-icmp-echo]destination ip 162.1.1.1 [H3C-nqa-wan2-1-icmp-echo]next-hop 162.1.1.1 [H3C-nqa-wan2-1-icmp-echo]frequency 10000 [H3C-nqa-wan2-1-icmp-echo]probe count 3 [H3C-nqa-wan2-1-icmp-echo]probe timeout 1000
[H3C-nqa-wan2-1-icmp-echo]reaction 1 checked-element probe-fail threshold-type consecutive 6 action-type trigger-only
[H3C-nqa-wan2-1-icmp-echo]quit
[H3C]nqa schedule wan1 1 start-time now lifetime forever [H3C]nqa schedule wan2 1 start-time now lifetime forever [H3C]track 1 nqa entry wan1 1 reaction 1
[H3C]track 2 nqa entry wan2 1 reaction 1
2、 配置默认路由,当任意WAN链路出现故障时,流量可以在另外一条链路上进行转发: [H3C]ip route-static 0.0.0.0 0.0.0.0 142.1.1.1 track 1 preference 60 [H3C]ip route-static 0.0.0.0 0.0.0.0 162.1.1.1 track 2 preference 100
3、 配置网通路由表(由于网通路由表有500条左右,以附件的形式给出):
注:如果电信或者网通链路为PPPoE链路的话,只需要修改路由相应的下一跳为Dialer0即可,此时不需要与自动侦测关联。
正在阅读:
H3C双线出口配置10-23
洗澡杂谈(随笔)11-20
仁爱版英语教材合理重整的探索02-29
期末考试数字电子技术试题及答案04-13
反腐倡廉个人年度工作总结精品范本04-03
ABB机器人修磨补偿说明06-03
十字街街道火灾事故应急处置流程图108-26
- 多层物业服务方案
- (审判实务)习惯法与少数民族地区民间纠纷解决问题(孙 潋)
- 人教版新课标六年级下册语文全册教案
- 词语打卡
- photoshop实习报告
- 钢结构设计原理综合测试2
- 2014年期末练习题
- 高中数学中的逆向思维解题方法探讨
- 名师原创 全国通用2014-2015学年高二寒假作业 政治(一)Word版
- 北航《建筑结构检测鉴定与加固》在线作业三
- XX县卫生监督所工程建设项目可行性研究报告
- 小学四年级观察作文经典评语
- 浅谈110KV变电站电气一次设计-程泉焱(1)
- 安全员考试题库
- 国家电网公司变电运维管理规定(试行)
- 义务教育课程标准稿征求意见提纲
- 教学秘书面试技巧
- 钢结构工程施工组织设计
- 水利工程概论论文
- 09届九年级数学第四次模拟试卷
- 双线
- 配置
- 出口
- H3C
- 基因的分离定律和自由组合定律的实验验证设计
- 自启动系统介绍以及常见故障排除 - 图文
- 村(社区)“两委”换届选举动员会讲话
- 显微鉴定及显微化学反应常用试液的配制方法汇总
- 浅谈高中思想政治课的学习方法
- 热力发电厂招标综合案例
- 商务英语重点(个人整理)
- UOP的MTO与大连化物所的DMTO、SMTO-1、MTP简介一
- 农产品质量安全法相关知识问答
- Unit - 5 - What - were - you - doing - when - the - rainstorm - came词汇及语法分析
- 2017年“全国疟疾日”疟疾休根工作总结
- 电大《金融风险管理》考试试题题库(包含答案) - 图文
- 构造地质学考试复习要点 - 图文
- 对外汉语语音及语音教学研究 孙德金
- 基于plc的中央空调自动控制系统设计
- MIRO、MIR7、MIR4注释替代文本增强 - 林泽星
- 云南大学 大学英语(一)(4套AB卷试题及答案)
- 销售会计实习报告
- 球罐HAZOP分析 - 图文
- 2018-2019年温州市瓯海区娄桥新阳小学一年级上册语文模拟期末考试无答案 - 图文