H3C路由器多出口NQA+TRACK实现冗余

场景:

路由器上两条ISP接入,通过两条静态默认路由访问internet,当一条线路出现问题但物理链路UP就会出现一部分网页打不开或一部分PC无法访问internet。为了解决这种问题,可以在路由器上配置TRACK联动NQA来实现链路检测,当一条线路出问题可以自动把所有数据包走另一条线路。

具体配置:

如图,在AR 上配置:
1、 分别配置IP地址和NAT(略)
2、 配置静态路由并关联track
[AR]ip route-static 0.0.0.0 0 192.168.88.1 track 1 //添加静态默认路由,下一跳为192.168.88.1 关联track1
[AR]ip route-static 0.0.0.0 0 192.168.200.1 track 2 //添加静态默认路由,下一跳为192.168.200.1 关联track2
[AR]nqa entry admin wan1 //创建管理员名为admin,操作标签为wan1的NQA测试组。
[AR-nqa-admin-wan1]type icmp-echo //配置测试类型为ICMP-ECHO(ping测试)
[AR-nqa-admin-wan1-icmp-echo]destination ip 114.114.114.114 //配置测试目的地址为114.114.114.114(可以配置为运营商的网关地址或可靠的服务IP)
[AR-nqa-admin-wan1-icmp-echo]next-hop ip 192.168.88.1 //配置出口下一跳为192.168.88.1
[AR-nqa-admin-wan1-icmp-echo]frequency 100 //配置测试频率为100ms
[AR-nqa-admin-wan1-icmp-echo]reaction 1 checked-element probe-fail threshold-type consecutive 5 action-type trigger-only //配置联动项1,连续失败5次触发联动。
[AR]nqa schedule admin wan1 start-time now lifetime forever //启动探测
[AR]track 1 nqa entry admin wan1 reaction 1 //配置track项1,关联NQA测试组(管理员admin,标签wan1)的联动项1.

[AR]nqa entry admin wan2 //创建管理员名为admin,操作标签为wan2的NQA测试组。
[AR-nqa-admin-wan1]type icmp-echo //配置测试类型为ICMP-ECHO(ping测试)
[AR-nqa-admin-wan1-icmp-echo]destination ip 8.8.8.8 //配置测试目的地址为8.8.8.8(可以配置为运营商的网关地址或可靠的服务IP,建议和WAN1的测试目的地址不同以防目的服务器有问题导致链路不通)
[AR-nqa-admin-wan1-icmp-echo]next-hop ip 192.168.200.1 //配置出口下一跳为192.168.200.1
[AR-nqa-admin-wan1-icmp-echo]frequency 100 //配置测试频率为100ms
[AR-nqa-admin-wan1-icmp-echo]reaction 1 checked-element probe-fail threshold-type consecutive 5 action-type trigger-only //配置联动项1,连续失败5次触发联动。
[AR]nqa schedule admin wan1 start-time now lifetime forever //启动探测
[AR]track 2 nqa entry admin wan2 reaction 1 //配置track项2,关联NQA测试组(管理员admin,标签wan2)的联动项1.

以上便可实现两条默认路由互相备份实现网络的高可用性!
如需策略路由在以上基础上添加策略路由并关联track项即可

原文地址:https://blog.51cto.com/14095733/2435726

时间: 2024-10-15 07:15:33

H3C路由器多出口NQA+TRACK实现冗余的相关文章

H3C路由器配置示列一

说明: 如上图所示,192.168.0.0网段是总公司的网络,192.168.3.0和192.168.4.0网段是当前自己分公司的网络,且192.168.3.0是内网不能访问互联网,192.168.4.0网段是可以访问互联网的 要求: 目前需要192.168.3.0网段可以访问互联网,应该怎么做菜可以使得192.168.3.0网段可以访问互联网?[路由器R3是H3C路由器] 解决方法如下: 在两个交换机之间搭建一根网线,使得连成局域网(但是这局域网有两个网段),如果想192.168.3.0网段可

H3C路由器V7版本关于认证的一些知识点

1.关于权限等级的分类 我们知道,H3C在V7版本中关于登陆权限分成了15级,与思科更为类似,而不是之前的3级权限.其实在实际应用中,虽然是15级权限,但我们使用的时候最常用的也就3级,分别是level-0.level-1.level-15.这三级对应的命令权限话不多说,直接上图:上图可以看出,level-0中允许的命令有:tracert.telnet.ping.ssh2.super,拒绝的命令有system-view.下面再来看level-1:对比可以发现,level-1的命令与level-0

单路由器多出口解决方案(route-map+sla+track)

网络拓扑请见附件: 背景: 当前越来越多的公司,随着公司的网络结构和规模的扩大,原有的网络带宽已经慢慢达到饱和,这时候需要网络管理员考虑如何解决网速越来越慢的问题.在已经无法再用限制内部员工的网络流量的方式之后,增加出口带宽已经是迫在眉睫.一般都不会选择直接撤掉原先的网络,会先申请一根光纤,然后并入现有的网络中,然后在等原先的带宽到期废弃.有些公司直接慢慢增加外网的出口线路.这样的情况下多出口的网络解决方案尤为重要,能更好的利用网络资源(一根商业光纤价格还是比较昂贵的).也有些公司增加新的线路就

华为路由器双出口负载均衡+备份

一个网段内,IP地址(末位奇数)走电信,IP地址(末位偶数)走联通 当某个运营商不可达时,自动切换. 通过NQA来确定运营商是否可达.,并与流行为.静态路由联动,实现自动切换. 默认路由走电信,当电信不可达走联通(根据配置的路由优先级,华为交换机静态路由默认优先级为60). acl number 3001 description dan-dianxin rule 10 permit ip source 10.50.8.1 0.0.3.254 acl number 3002 description

H3C校园双出口配置案例,可跟做!

关于H3C的路由器.交换机基础理论知识,可以参看博文:H3C产品简介及基础配置命令 1.案例拓补 该拓扑图中的校园网内部分为两个网段:一个为学生校舍网段(192.168.2.0),主要访问电信提供的internet服务器:另外一个网段为校园办公和教学用网段(192.168.3.0),主要访问教育网.校园网出口路由器连接了电信提供的internet20m光纤,同时也连接了教育网的20m光纤(由于H3C的模拟器无法模拟出PC和server,所以只好使用路由器来代替了). 本次案例使用的模拟器是H3C

华为路由器双出口负载均衡+备份 (2)

上一个因为eNSP的问题,没有写具体的配置,本文补充一下,并添加了BFD联动,BFD需要两台设备都支持BFD,而NQA只需要一台支持即可,这点比较好,附件有完整的eNSP拓扑和配置文件. 1.AR4 [V200R003C00] #  sysname AR4_AR2240 # snmp-agent local-engineid 800007DB03000000000000 snmp-agent # clock timezone China-Standard-Time minus 08:00:00

H3C路由器的登录用户的限制

对路由器的Telnet和Web的登录访问控制:新建基本的访控2000,加入允许访问的IP地址,分别对VTY和http服务应该访问2000,保存配置. <h3c>sys [h3c]acl number 2000 name loginip [h3c-acl-basic-2000-loginip]rule permit source 192.168.4.5 0 [h3c-acl-basic-2000-loginip]rule permit source 192.168.5.6 0 [h3c-acl-

python_ssh h3c 路由器

#!/usr/bin/env python import time import pexpect import sys def h3c_ssh(ip,username,password1,password2,type):     try:         ssh = pexpect.spawn('ssh %[email protected]%s' %(username,ip)) i = ssh.expect(['password:','Are you sure you want to conti

H3C校园网双出口配置

1.h3c路由系列产品: ER系列:低端 MSR系列:中端 SR系列:高端 h3c交换机系列: SMB交换机:s1000 接入层交换机:s3100 汇聚层交换机:s5500 核心层交换机:s7500 2.h3c基本命令: system view进入特权模式 display查看信息 curren当前配置 version版本 sysname更改主机名 undo取消(删除) quit 退出 save保存 acl访问控制列表 ip routing-table路由表 ospf 1启用ospf协议 rebo