


版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、实验背景:随着公司规模的不断扩大,网络部门同时申请了两根光纤,其中一根为10M,另外一根为20M,由于带宽不对称,要求在出口路由器上做策 略路由实现2:1的流量分配,其次要求两条线路互相备份,从而实现公 司网络安全可靠的传输。实验网络拓扑图h;t1p;/7(lrcsinifire.blf>|;.?l ctiuci>niLMSR系列路由器策略路由的实现过程K fi-HKMSR上实现 2:1的潦章分配1.肖和外部逋信的其中切换到另外条裟垮i(ni H3C 列LEU<I:L2JJ/3I» V." U E01: LLL1/30F.ft/2l>*2JftKJ,
2、0/24XI <)2 J tiK3.tr 24I92A6HSQ4192.166.(1 24'T)civ> h> 小谥配置说明:由于MSR20/30/50 路由器暂不支持基于用户的负载分担特性 ,可以使 用NQA自动侦测与静态路由和策略路由通过 Track联动实现负载分担 和链路备份功能。原理说明:原理:NQA是一种实时的网络性能探测和统计技术,可以对响应时间、网络 抖动、丢包率等网络信息进行统计。NQA还提供了与Track和应用模块联动的功能,实时监控网络状态的变化。IP单播策略路由通过与 NQA、Track联动,增加了应用的灵活性,增 强了策略路由对网络环境的动态感
3、知能力。策略路由可以在配置报文的发送接口、缺省发送接口、下一跳、缺省下 一跳时,通过Track与NQA关联。如果NQA探测成功,则该策略有 效,可以指导转发;如果探测失败,则该策略无效,转发时忽略该策略。ICMP-echo 功能是NQA最基本的功能,遵循RFC 2925来实现,其 实现原理是通过发送ICMP报文来判断目的地的可达性、计算网络响应 时间及丢包率。ICMP-echo 测试成功的前提条件是目的设备要能够正确响应ICMPecho request 报文。NQA客户端会根据设置的探测时间及频率向探 测的目的IP地址发ICMP echo request 报文,目的地址收到ICMP echo
4、request 报文后,回复ICMP echo reply 报文。NQA 客户端根 据ICMP echo reply报文的接收情况,如接收时间和报文个数,计算 出到目的IP地址的响应时间及丢包率,从而反映当前的网络性能及网 络情况。ICMP-echo 测试的结果和历史记录将记录在测试组中,可以通过命令 行来查看探测结果和历史记录。配置步骤:1、配置两个自动侦测组,对 E0/1(wan1)和E0/0(wan2)连接状态进行侦测:nqa age nt en able#开启NQA客户端功能(缺省情况下处于开启状态)#nqa entry wan1 1#创建管理员为wan1/操作标签为1的NQA测试组并
5、进入NAQ测试组视图type icmp-echo#配置测试例类型为ICMP-echo并进入测试类型视图destination ip 1.1.1.2#配置测试操作的目的IP地址也就是 E0/1接口的网关next-hop 1.1.1.2 配置IP报文的下一跳IP地址probe count 3 配置一次NQA测试中进行探测的次数,默认为 1此probe timeout 1000 配置NQA探测超时时间,默认为 3000msfrequency 1000#测试频率为1000ms既测试组连续两次测试开始时间的时间间隔为1秒reacti on 1 checked-eleme nt probe-fail th
6、reshold-typecon secutive 6 acti on-type trigger-only# 建立联动项 1,既女口果连续测试6次失败则触发相关动作quit#nqa entry wan2 1#创建管理员为 wan2/操作标签为1的NQA测试组并进入NAQ测试组视图type icmp-echodestination ip 2.2.2.2#配置测试操作的目的IP地址也就是E0/0接口的网关next-hop 2.2.2.2 配置IP报文的下一跳IP地址probe count 3probe timeout 1000freque ncy 1000reacti on 1 checked-el
7、eme nt probe-fail threshold-typecon secutive 6 acti on-type trigger-onlyquit#nqa schedule wan1 1 start-time now lifetime forever# 启动探测组nqa schedule wan2 1 start-time now lifetime forever# 启动探测组track 1 nqa entry wan1 1 reaction 1#创建于 NQA 测试组中指定联动项关联的Track 1track 2 nqa entry wan2 1 reaction 1#创建于 NQA
8、测试组中指定联动项关联的Track 2#2、配置ACL,对业务流量进行2 : 1划分(前提是每个VLAN里的用 户数基本相等,如果不等再根据实际情况划分)。acl number 3222#创建访问控制列表3222rule 0 rule 1000 deny ipquitacl number 3333#创建访问控制列表3333rule 1000 deny ipquit#3、 定义IP单播策略路由名称为 wan ,并定义两个node ,然后定义 流量转发规则。policy-based-route wan permit node 1#定义策略 wan,并仓U建策略节点为1 (节点越小,优先级越高。当报
9、文满足该节点的所有 if-match子句时被允许通过该节点的过滤并执行该节点的apply子句,如报文不满足该节点的if-match子句,报文将会使用该条策略的下一个节点进行匹配。)if-match acl 3222#定义匹配规则apply ip-address next-hop 1.1.1.2 track 1# 指定动作,满足匹配条件下一跳指向如果事件发生时Track项状态为positive , 则该配置项有效,可以指导转发;事件发生时,Track项状态为negative 或in valid,则该配置项无效,转发时忽略该配置项。quitpolicy-based-route wan permit node 2if-match acl 3333apply ip-address n ext-hop 2.2.2.2 track 2quit#4、在和局域网交换机连接的口上启用策略路由转发:in terface e0/2ip policy-based-route wan#5、配置默认路由,当任意 WAN链路出现故障时,流量可以在另外一 条链路上进行转发:ip route-static 0.0.0.0 0.0.0.0 1.1.1.2 track 1 prefere nee 60#将静
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 金融租赁公司联合租赁合作协议
- 公司职工意见建议反映处理反馈制度
- 施工现场临时用电方案82903
- 建筑工程劳务承包合同书
- 社会治安视频监控系统机房调整和扩容方案
- 公司内部管理制度26809
- 仓库管理管理制度
- 庭院灯、草坪灯电气施工方案
- 建筑工地环境保护方案
- 食品进货查验或进货查验记录制度
- 晏殊浣溪沙(赏析)课件
- 2022年江苏财会职业学院单招职业技能考试笔试试题及答案解析
- 植物生理教案
- 《前厅服务与管理》课程标准(中职)
- 异常停机记录分析表
- 遥感原理与应用:第三章 平台及传感器
- 公司压力容器明细台账
- 广西河池市隆友锌银铅锑矿区
- GB_T 41377-2022菊粉质量要求(高清-最新)
- VFS5210-4DB-06 SMC电磁阀
- 电厂锅炉本体保温施工方案完整
评论
0/150
提交评论