欢迎来到天天文库
浏览记录
ID:31594906
大小:197.50 KB
页数:8页
时间:2019-01-15
《h3c 负载分担、链路备份地实现过程详解》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、H3CMSR20/30/50系列路由器负载分担、链路备份的实现过程详解实验背景:随着公司规模的不断扩大,网络部门同时申请了两根光纤,其中一根为10M,另外一根为20M,由于带宽不对称,要求在出口路由器上做策略路由实现2:1的流量分配,其次要求两条线路互相备份,从而实现公司网络安全可靠的传输。实验网络拓扑图:配置说明:由于MSR20/30/50路由器暂不支持基于用户的负载分担特性,可以使用NQA自动侦测与静态路由和策略路由通过Track联动实现负载分担和链路备份功能。原理说明:原理:NQA是一种实时的网络性能探
2、测和统计技术,可以对响应时间、网络抖动、丢包率等网络信息进行统计。NQA还提供了与Track和应用模块联动的功能,实时监控网络状态的变化。IP单播策略路由通过与NQA、Track联动,增加了应用的灵活性,增强了策略路由对网络环境的动态感知能力。策略路由可以在配置报文的发送接口、缺省发送接口、下一跳、缺省下一跳时,通过Track与NQA关联。如果NQA探测成功,则该策略有效,可以指导转发;如果探测失败,则该策略无效,转发时忽略该策略。ICMP-echo功能是NQA最基本的功能,遵循RFC2925来实现,其实现原
3、理是通过发送ICMP报文来判断目的地的可达性、计算网络响应时间及丢包率。ICMP-echo测试成功的前提条件是目的设备要能够正确响应ICMPechorequest报文。NQA客户端会根据设置的探测时间及频率向探测的目的IP地址发ICMPechorequest报文,目的地址收到ICMPechorequest报文后,回复ICMPechoreply报文。NQA客户端根据ICMPechoreply报文的接收情况,如接收时间和报文个数,计算出到目的IP地址的响应时间及丢包率,从而反映当前的网络性能及网络情况。ICMP-
4、echo测试的结果和历史记录将记录在测试组中,可以通过命令行来查看探测结果和历史记录。配置步骤:1、配置两个自动侦测组,对E0/1(wan1)和E0/0(wan2)连接状态进行侦测:nqaagentenable#开启NQA客户端功能(缺省情况下处于开启状态)#nqaentrywan11#创建管理员为wan1/操作标签为1的NQA测试组并进入NAQ测试组视图typeicmp-echo#配置测试例类型为ICMP-echo并进入测试类型视图destinationip1.1.1.2#配置测试操作的目的IP地址也就是E
5、0/1接口的网关next-hop1.1.1.2配置IP报文的下一跳IP地址probecount3配置一次NQA测试中进行探测的次数,默认为1此probetimeout1000配置NQA探测超时时间,默认为3000msfrequency1000#测试频率为1000ms既测试组连续两次测试开始时间的时间间隔为1秒reaction1checked-elementprobe-failthreshold-typeconsecutive6action-typetrigger-only#建立联动项1,既如果连续测试6次失败
6、则触发相关动作quit#nqaentrywan21#创建管理员为wan2/操作标签为1的NQA测试组并进入NAQ测试组视图typeicmp-echodestinationip2.2.2.2#配置测试操作的目的IP地址也就是E0/0接口的网关next-hop2.2.2.2配置IP报文的下一跳IP地址probecount3probetimeout1000frequency1000reaction1checked-elementprobe-failthreshold-typeconsecutive6action-t
7、ypetrigger-onlyquit#nqaschedulewan11start-timenowlifetimeforever#启动探测组nqaschedulewan21start-timenowlifetimeforever#启动探测组track1nqaentrywan11reaction1#创建于NQA测试组中指定联动项关联的Track1track2nqaentrywan21reaction1#创建于NQA测试组中指定联动项关联的Track2#2、配置ACL,对业务流量进行2:1划分(前提是每个VLAN
8、里的用户数基本相等,如果不等再根据实际情况划分)。aclnumber3222#创建访问控制列表3222rule0permitipsource192.168.1.00.0.0.255rule1permitipsource192.168.2.00.0.0.255rule1000denyipquitaclnumber3333#创建访问控制列表3333rule0permitipsource192.168.3
此文档下载收益归作者所有