双出口组网典型配置
更新时间:2023-10-15 16:27:01 阅读量: 综合文库 文档下载
- 双出口路由器怎么组网推荐度:
- 相关推荐
MSR常见应用场景配置指导(双出口组网典型配置篇)
适用产品:
H3CMSR20、MSR30、MSR50各系列的所有产品
适应版本:
2008.8.15日之后正式发布的版本。绝大部分配置也适用之前发布的版本。
使用方法:
根据实际应用场景,在本文配置指导基础上,做定制化修改后使用。 实际组网中可能存在特殊要求,建议由专业人员或在专业人员指导下操作。
本文以MSR2010产品,2008.8.15日ESS1710软件版本为案例(1710以后的版本同样支持)。
H3CComwarePlatformSoftware
ComwareSoftware,Version5.20,ESS1710
ComwarePlatformSoftwareVersionCOMWAREV500R002B58D001SP01 H3CMSR2010SoftwareVersionV300R003B01D004SP01
Copyright(c)2004-2008HangzhouH3CTech.Co.,Ltd.Allrightsreserved. CompiledAug15200813:57:11,RELEASESOFTWARE
1.1双出口组网典型配置
用户为了同时实现负载分担和链路备份,一般会选择双WAN接入的组网方式。当两条链路都正常的情况下为负载分担,当任意一条链路出现故障时,所有流量可以转发到另外一条链路进行转发,实现动态备份。下面就两种常见的组网给出配置实例。
1.1.1MSR5006双以太网链路接入
网络拓扑图如图3所示,MSR5006有两条到同一运营商的链路,G1/0网络地址为142.1.1.0/30,G2/0网络地址为162.1.1.0/30。正常工作时流量分别从两个接口发出,当任意一条链路出现故障时,流量全部转移到另外一条链路发送。配置需求如下:
1、对内网主机进行限速,上行限制512kbps,下行限制1024kbps; 2、启用防火墙对攻击报文进行过虑;
3、启动ARP防攻击功能和ARP绑定功能,防止ARP欺骗攻击; 4、优化NAT表项老化时间;
5、启用自动侦测功能,检测WAN链路状态;
6、启用基于用户负载分担功能,对流量进行负载分担;
图4双以太网链路接入拓扑图
[H3C]discur #
sysnameH3C #
firewallpacket-filterenable #
nataging-timetcp300 nataging-timeudp180 nataging-timepptp300 nataging-timeftp-ctrl300 #
ipuser-based-sharingenable
ipuser-based-sharingroute0.0.0.00.0.0.0 #
qoscarl1source-ip-addressrange192.168.1.1to192.168.1.254per-address
qoscarl2destination-ip-addressrange192.168.1.1to192.168.1.254per-address
#
radiusschemesystem #
domainsystem #
local-useradmin
passwordcipher.]@USE=B,53Q=^Q`MAF4<1!! service-typetelnet level3 #
detect-group1
detect-list1ipaddress142.1.1.1nexthop142.1.1.1 #
detect-group2
detect-list1ipaddress162.1.1.1nexthop162.1.1.1 #
aclnumber3000
rule0permitipsource192.168.1.00.0.0.255 rule1000denyip
aclnumber3001nameWAN1Defend
rule0denyudpdestination-porteqtftp rule1denytcpdestination-porteq4444 rule2denytcpdestination-porteq135 rule3denyudpdestination-porteq135
rule4denyudpdestination-porteqnetbios-ns rule5denyudpdestination-porteqnetbios-dgm rule6denytcpdestination-porteq139
rule7denyudpdestination-porteqnetbios-ssn rule8denytcpdestination-porteq445 rule9denyudpdestination-porteq445 rule10denyudpdestination-porteq593 rule11denytcpdestination-porteq593 rule12denytcpdestination-porteq5554 rule13denytcpdestination-porteq9995 rule14denytcpdestination-porteq9996 rule15denyudpdestination-porteq1434 rule16denytcpdestination-porteq1068 rule17denytcpdestination-porteq5800 rule18denytcpdestination-porteq5900 rule19denytcpdestination-porteq10080 rule22denytcpdestination-porteq3208 rule23denytcpdestination-porteq1871 rule24denytcpdestination-porteq4510 rule25denyudpdestination-porteq4334 rule26denytcpdestination-porteq4331 rule27denytcpdestination-porteq4557 rule28denyudpdestination-porteq4444 rule29denyudpdestination-porteq1314 rule30denytcpdestination-porteq6969 rule31denytcpdestination-porteq137 rule32denytcpdestination-porteq389 rule33denytcpdestination-porteq138 rule34denyudpdestination-porteq136 rule35denytcpdestination-porteq1025 rule36denytcpdestination-porteq6129 rule37denytcpdestination-porteq1029 rule38denytcpdestination-porteq20168 rule39denytcpdestination-porteq4899 rule40denytcpdestination-porteq45576 rule41denytcpdestination-porteq1433 rule42denytcpdestination-porteq1434 rule43denyudpdestination-porteq1433 rule200permiticmpicmp-typeecho
rule201permiticmpicmp-typeecho-reply rule202permiticmpicmp-typettl-exceeded rule210denyicmp
rule300permitudpsource-porteqdns
rule310permittcpdestination-porteqtelnet
rule1000permitipdestination192.168.1.00.0.0.255 rule2000denyip
aclnumber3002nameWAN2Defend
rule0denyudpdestination-porteqtftp rule1denytcpdestination-porteq4444 rule2denytcpdestination-porteq135 rule3denyudpdestination-porteq135
rule4denyudpdestination-porteqnetbios-ns rule5denyudpdestination-porteqnetbios-dgm rule6denytcpdestination-porteq139
rule7denyudpdestination-porteqnetbios-ssn rule8denytcpdestination-porteq445 rule9denyudpdestination-porteq445 rule10denyudpdestination-porteq593 rule11denytcpdestination-porteq593 rule12denytcpdestination-porteq5554 rule13denytcpdestination-porteq9995 rule14denytcpdestination-porteq9996 rule15denyudpdestination-porteq1434 rule16denytcpdestination-porteq1068 rule17denytcpdestination-porteq5800 rule18denytcpdestination-porteq5900 rule19denytcpdestination-porteq10080 rule22denytcpdestination-porteq3208 rule23denytcpdestination-porteq1871 rule24denytcpdestination-porteq4510 rule25denyudpdestination-porteq4334 rule26denytcpdestination-porteq4331 rule27denytcpdestination-porteq4557 rule28denyudpdestination-porteq4444 rule29denyudpdestination-porteq1314 rule30denytcpdestination-porteq6969 rule31denytcpdestination-porteq137 rule32denytcpdestination-porteq389 rule33denytcpdestination-porteq138 rule34denyudpdestination-porteq136 rule35denytcpdestination-porteq1025 rule36denytcpdestination-porteq6129 rule37denytcpdestination-porteq1029 rule38denytcpdestination-porteq20168 rule39denytcpdestination-porteq4899 rule40denytcpdestination-porteq45576 rule41denytcpdestination-porteq1433 rule42denytcpdestination-porteq1434
正在阅读:
双出口组网典型配置10-15
会计竞赛试题01-16
师范生教师访谈报告以及访谈心得05-16
教师节的短诗歌三则11-21
职业学校专业建设存在的问题及对策05-13
中外城市建设史 期末考题整理版10-31
人教版2014-2015学年下学期七年级期中英语考试卷(A卷) - 图文11-27
现代应急管理的特征02-29
心中的一泓清泉--邹礼花09-16
- 多层物业服务方案
- (审判实务)习惯法与少数民族地区民间纠纷解决问题(孙 潋)
- 人教版新课标六年级下册语文全册教案
- 词语打卡
- photoshop实习报告
- 钢结构设计原理综合测试2
- 2014年期末练习题
- 高中数学中的逆向思维解题方法探讨
- 名师原创 全国通用2014-2015学年高二寒假作业 政治(一)Word版
- 北航《建筑结构检测鉴定与加固》在线作业三
- XX县卫生监督所工程建设项目可行性研究报告
- 小学四年级观察作文经典评语
- 浅谈110KV变电站电气一次设计-程泉焱(1)
- 安全员考试题库
- 国家电网公司变电运维管理规定(试行)
- 义务教育课程标准稿征求意见提纲
- 教学秘书面试技巧
- 钢结构工程施工组织设计
- 水利工程概论论文
- 09届九年级数学第四次模拟试卷
- 组网
- 典型
- 配置
- 出口
- 墩柱施工技术交底(2) - 图文
- 单晶硅太阳能电池详细工艺
- 微生物习题集答案
- 我拿什么奉献给你 - 我的孩子们
- 广州市专业技术人员职业道德与诚信建设在线考核作业及答案
- JYYH-GD-07-恶意软件与移动代码管理制度
- 2009陈省身杯数学邀请赛四年级试题 - 图文
- 会展营销简答与名词解释
- 书法与传统文化 - 图文
- 单片机原理与应用试题1,2
- 论文-重烷基苯磺酸盐表面活性剂性能研究 - 图文
- 《积极分子考察表》撰写模板
- 西师大版小学三年级语文《瀑布》课后练习
- 运输企业清理整顿挂靠车辆方案
- 校长培训结业论文
- 社会调查
- 《电路与电子技术》(电路分析和模拟电路部分)实验指导
- 3A期末试卷
- 发展职业生涯从专业起步
- 2018-2024年中国办公用品行业市场分析与投资咨询报告(定制版)目录