本文是针对H3C的MSR20/30/50系列路由器的负载分担、链路备份的实现过程进行详细的介绍。对其它品牌路由器的分担和备份过程也具有一定的参考意义。 实验背景:随着公司规模的不断扩大,网络部门同时申请了两根光纤,其中一根为10M,另外一根为20M,由于带宽不对称,要求在出口路由器上做策略路由实现2:1的流量分配,其次要求两条线路互相备份,从而实现公司网络安全可靠的传输。实验网络拓扑图。 # 2、配置ACL,对业务流量进行2:1划分(前提是每个VLAN里的用户数基本相等,如果不等再根据实际情况划分)。 acl number 3222 #创建访问控制列表3222 rule 0 permit ip source 192.168.1.0 0.0.0.255 rule 1 permit ip source 192.168.2.0 0.0.0.255 rule 1000 deny ip quit acl number 3333 #创建访问控制列表3333 rule 0 permit ip source 192.168.3.0 0.0.0.255 rule 1 permit ip source 192.168.4.0 0.0.0.255 rule 2 permit ip source 192.168.5.0 0.0.0.255 rule 3 permit ip source 192.168.6.0 0.0.0.255 rule 1000 deny ip http://www.luyouqiwang.com/14096 quit # # 3、定义IP单播策略路由名称为wan,并定义两个node ,然后定义流量转发规则。 policy-based-route wan permit node 1 #定义策略wan,并创建策略节点为1(节点越小,优先级越高。当报文满足该节点的所有if-match子句时被允许通过该节点的过滤并执行该节点的apply子句,如报文不满足该节点的if-match子句,报文将会使用该条策略的下一个节点进行匹配。) if-match acl 3222 #定义匹配规则 apply ip-address next-hop 1.1.1.2 track 1 #指定动作,满足匹配条件下一跳指向1.1.1.2如果事件发生时Track项状态为positive,则该配置项有效,可以指导转发;事件发生时,Track项状态为negative或invalid,则该配置项无效,转发时忽略该配置项。 quit policy-based-route wan permit node 2 if-match acl 3333 apply ip-address next-hop 2.2.2.2 track 2 quit # 4、在和局域网交换机连接的口上启用策略路由转发: interface e0/2 ip policy-based-route wan # # 5、配置默认路由,当任意WAN链路出现故障时,流量可以在另外一条链路上进行转发: ip route-static 0.0.0.0 0.0.0.0 1.1.1.2 track 1 preference 60 #将静态路由和跟踪组1绑定 ip route-static 0.0.0.0 0.0.0.0 2.2.2.2 track 2 preference 100 #将静态路由和跟踪组2绑定 注:一般来讲,策略路由的优先级要高于普通路由,即报文先按照策略路由进行转发。如果无法匹配所有的策略路由条件,再按照普通路由进行转发。但对于配置了缺省下一跳的情况,则是先进行普通路由的转发,如果无法匹配,再进行策略路由转发。 |
不良信息举报Q:2000617|Archiver|ROS软路由论坛 ROSABC.com 网络方案网络工程交流
GMT+8, 2025-8-17 06:49 , Processed in 0.048333 second(s), 16 queries .
Powered by Discuz! X3.4
Copyright © 2001-2021, Tencent Cloud.