华为防火墙静态路由结合多出口选路

防火墙的静态路由

常见路由协议概述

? 静态路由,静态路由多出口
? 动态路由
? 按作用范围分为
1) IGP路由:RIP、OSPF、ISIS
2) EGP路由:BGP
? 按使用算法分为
3) 链路状态协议:OSPF、ISIS
4) 距离矢量协议:RIP、BGP
? 策略路由、ISP选路

路由协议优先级

? 当存在多个路由信息源时,具有最高优先级的路由协议发现的路由将成为当前路由
? 默认在华为中,动态优先级优于静态

静态路由基本概念

? 配置静态路由可以在路由选择中实施非常精确的控制,但是当网络发生变化或故障时需要管理员重新进行手工配置

语法: ip  route-static    目标地址    掩码   下一跳地址
                                              出接口
                                              出接口+下一跳(推荐)

? 静态路由可以指定出接口或指定下一跳地址
? 指定出接口场景
1) PPP接口
2) PPPoE接口
? 指定下一跳地址场景
1) NBMA接口
2) 以太网接口
3) Virtual-template

静态路由与多出口

? 多出口指的是USG通过多个接口连接到Internet或其他网络,多个接口之间形成主备备份或负载分担关系,从而提高了业务的可靠性
? 多出口功能生效的前提条件是USG上存在多条等价路由
? 多出口支持的模式有
? 主备模式
? 负载分担模式
1) 均衡式负载分担(缺省模式)
2) 溢出式负载分担

主备模式

? 在主备备份方式下,最多支持为主接口指定3个从接口,但是同一时间只有一个接口传输流量,具体工作流程如下
1) 为主接口指定从接口,并设定从接口的优先级。从接口会被设备自动置于Down状态
2) 主接口正常工作时,所有流量都通过主接口传输。即使流量超负荷,从接口也不传输流量
3) 当主接口故障时,设备会自动启动一个优先级最高、状态可用的从接口承担主接口的所有流量。如果从接口也发生故障,设备会启动另一个可用的次高优先级的从接口以此类推
4) 当原先故障的主接口恢复正常时流量会重新切换到主接口。从接口重新处于Down状态
? 主备备份方式的多出口只能检测出直连链路的故障,当主接口上行非直连链路故障时无法检测,设备不会进行主备接口切换

负载分担模式

? 在防火墙上面指定到达intetnet的两条路由同时转发数据流量 也就是两条链路东西工作

逐流与逐包报文分担方式

? 逐流转发(缺省情况下逐流转发)
1) 逐流转发以流为单位,同一条数据流的报文从同一个接口转发,不同的数据流根据一定的算法选择接口 逐流转发能保证包顺序,但不能保证带宽利用率
? 逐包转发
1) 逐包转发以报文为单位,轮询选择接口。同一条数据流的报文不一定从同一个接口转发。逐包转发能保证带宽利用率,但不能保证包的顺序
2) 逐包转发可能会导致报文来回路径不一致,这会对依赖于状态检测的特性或者场景的正常使用有影响(比如NAT)。 当需要保证报文来回路径一致的情况下请不要选择逐包负载分担方式

均衡式负载分担

? 在均衡式负载分担方式下,所有接口同时承担流量。USG最多支持8个接口进行负载分担
? 均衡式负载分担的流量分担方法有两种
1) 按百分比负载分担:也称为按权重负载分担,接口上设置的负载分担百分比越大,该接口承担的流量就越大
2) 按分担方式负载分担:按照选择的Hash方式进行负载分担,可以选择源IP地址、源端口、目的IP地址和目的端口四个元素中的一个或者多个进行Hash值计算。然后根据这个值选择一个接口传输流量
? 配置举例

溢出式负载分担

? 溢出式负载分担是结合主备方式
? 在溢出式负载分担方式下,最多支持为主接口指定3个从接口,具体工作流程如下
1) 为主接口指定从接口,并设定从接口的优先级
2) 当主接口流量超出预先设定的上限阈值时,设备会自动启动一个优先级最高、状态可用的从接口与主接口一起进行负载分担
3) 如果主接口的流量再次超出上限阈值,设备会启动另一个可用的次高优先级的从接口,在这三个接口间进行负载分担。以此类推
4) 如果所有从接口都被启用了,主接口流量即使超出上限阈值也只能在所有主从接口间负载分担
5) 当主接口流量小于设定的下限阈值时,设备关闭一个优先级最低的从接口。以此类推,直到仅剩主接口承担流量

? 配置举例

原文地址:https://blog.51cto.com/13817711/2483573

时间: 2024-10-04 20:03:27

华为防火墙静态路由结合多出口选路的相关文章

华为路由器 静态路由

问题:配置接口IP地址并通过静态路由.默认路由配置实现全网互通.根据题目,使用华为ensp软件做出了拓扑图,并根据题目要求详细标注了每一个端口需要配置的IP地址以及子网掩码解题思路 第一步,首先配置好所有PC和路由器端口的IP地址,掩码以及网关. 第二步,根据题目要求我们需要用到静态路由以及默认路由,我们看上图,PC1端与PC2端都有各自本端路由器,且只有一条出路,中间的路由器相当于一个中继的作用,连接着左右两端的路由器,所以中间的路由器肯定需要设置两条各通向两个路由器的静态路由,而默认路由0.

华为IPv4静态路由配置示例

IPv4静态路由配置示例 组网需求 如图1所示,属于不同网段的主机通过几台Switch相连,要求不配置动态路由协议,使不同网段的任意两台主机之间能够互通. 图1 配置IP静态路由组网图 配置思路 采用如下的思路配置IPv4静态路由: 创建VLAN并配置各接口所属VLAN,配置各VLANIF接口的IP地址,实现相邻设备网络互通. 在各主机上配置IP缺省网关,在各台Switch上配置IPv4静态路由或者静态缺省路由,实现不配置动态路由协议,使不同网段的任意两台主机之间能够互通. 操作步骤 1.配置各

华为交换机静态路由配置

在SW1上0接口配IP192.168.1.254:在1接口配置IP地址192.168.2.1: 在SW2上0接口配IP192.168.3.254:在1接口配置IP地址192.168.2.2: PC1;PC2配置IP地址,子网掩码,网关. SW1上配置静态路由去往192.168.3.0网段,下一跳192.168.2.2 SW2上也做相同操作 原文地址:http://blog.51cto.com/13569390/2059675

华为网络---静态路由

需求描述 1.需要在三台路由器上配置静态路由,以实现各网段之间的互通2.若要实现全网互通,必须明确如下两个问题数据包被路由器转发或丢弃,取决于是否能够在路由表中找到数据包的目标地址所对应的条目路由器可以自动生成所有直连网段的路由条目,对于那些非直连网段就需要通过静态路由指定了3.因此,要想实现全网互通,就必须为每台路由器指定所有非直连网段的路由条目 实验环境 三台路由器R1.R2. R3两两互连,每台路由器上都配置了Loopback地址模拟网络环境 第一步:配置R1路由器 <Huawei>sy

华为防火墙BGP路由

原文地址:http://blog.51cto.com/13593959/2142642

华为设备ENSP静态路由的配置实战

华为设备ENSP静态路由的配置 1.    实验网络拓扑 2.      实验需求: 1)      使用华为模拟器ENSP 2)     将两台PC机ping通 3.    实验步骤: 1)     给两台PC机配IP地址 PC1:IP地址: 192.168.20.10 子网掩码:255.255.255.0 网关:    192.168.20.1 PC2:IP地址:192.168.10.10 子网掩码:255.255.255.0 网关:192.168.10.1 2)各路由器的配置如下 R1配置

【华为技术】静态路由及默认路由

网络拓扑图: 规模比较小,采用静态路由和默认路由互通. 一.IP地址配置 已AR1为例子: <AR1>system-view --进入系统视图模式 [AR1]sysname R1 ---修改路由器名字 [R1]interface LoopBack 0 ---进入接口视图模式 [R1-LoopBack0]ip address 10.0.1.1 24 ---配置接口ip地址 //[R1-LoopBack0]ip address 10.0.1.1 255.255.255.0 子网掩码也可以这样子的

【基础】华为设备默认路由和静态路由配置实战

1.             实验拓扑 使用ENSP模拟器(版本V100R002C00 1.2.00.350)                             2.             实验需求:  实现R1和R3之间互通 3.             实验步骤: 1)   IP规划: R1的g0/0/0的ip地址是202.106.1.2 30 R2的g0/0/0的ip地址是202.106.1.130 R2的g0/0/1的ip地址是202.106.2.1 30 R3的g0/0/0的i

NAT静态路由内网访问外网(华为)

1,实验名称:NAT静态路由内网访问外网(华为)2,实验目的:将私有地址转换为合法的IP地址,并解决IP地址不足的问题,而且还能有效的避免来自网络外的攻击.让内网可以访问外网,而外网不可以访问内网,起到内网安全保护数据的作用:3,实验拓扑: ,配置环境:① 先准备环境 2台PC机 1台交换机4台路由器② 先将PC机配置IP地址及子网掩码和网关(网关配置在路由器R1与交换机端口)③ 在路由器R1->R2端口配置不同网段IP:R1->R2->R3共两个不同网段④ 在R1->PC上的不同