华为ENSP之出口网关设备故障vrrp快速切换

实验目的

       企业出口网关设备故障通过VRRP BFD联动快速切换

实验过程

1. AR1与AR2运行VRRP协议,作为VLAN 10和VLAN 20的网关

2. AR1与AR2通过设备优先级让设备互为主备,提高网络冗余性

3. AR1作为VLAN 10的主网关,AR2作为VLAN 20的主网关

4. 在AR1和AR2上配置NAT和必要的路由

5. PC机可以与8.8.8.8地址通信

6. 当 SW2 与 R3 之间的链路故障时, R1 无法感知,会导致网关不切换为了进一步

提高可靠性,要求配置BFD联动VRRP,当上联链路失效后,流量能够切换到另一台

设备。

在交换机上创建 VLAN 并划分接口

[SW1] vlan batch 10 20

[SW1] interface g0/0/1

[SW1-GigabitEthernet0/0/1] port link-type trunk

[SW1-GigabitEthernet0/0/1] port trunk allow-pass vlan 10 20

[SW1-GigabitEthernet0/0/1] interface g0/0/2

[SW1-GigabitEthernet0/0/2] port link-type trunk

[SW1-GigabitEthernet0/0/2] port trunk allow-pass vlan 10 20

[SW1-GigabitEthernet0/0/2] interface g0/0/3

[SW1-GigabitEthernet0/0/3] port link-type access

[SW1-GigabitEthernet0/0/3] port default vlan 10

[SW1-GigabitEthernet0/0/3] interface g0/0/4

[SW1-GigabitEthernet0/0/4] port link-type access

[SW1-GigabitEthernet0/0/4] port default vlan 20

配置AR

AR1

[AR1] interface g0/0/1.10

[AR1-GigabitEthernet0/0/1.10] ip address 192.168.10.252 24

[AR1-GigabitEthernet0/0/1.10] dot1q termination vid 10

[AR1-GigabitEthernet0/0/1.10] arp broadcast enable

[AR1-GigabitEthernet0/0/1.10] vrrp vrid 10 virtual-ip 192.168.10.254

[AR1-GigabitEthernet0/0/1.10] vrrp vrid 10 priority 200

[AR1-GigabitEthernet0/0/1.10] interface g0/0/1.20

[AR1-GigabitEthernet0/0/1.20] ip address 192.168.20.252 24

[AR1-GigabitEthernet0/0/1.20] dot1q termination vid 20

[AR1-GigabitEthernet0/0/1.20] arp broadcast enable

[AR1-GigabitEthernet0/0/1.20] vrrp vrid 20 virtual-ip 192.168.20.254

[AR1-GigabitEthernet0/0/1.20] int g0/0/0

[AR1-GigabitEthernet0/0/0] ip address 100.1.10.1 24

AR2

[AR2] interface g0/0/1.10

[AR2-GigabitEthernet0/0/1.10] ip address 192.168.10.253 24

[AR2-GigabitEthernet0/0/1.10] dot1q termination vid 10

[AR2-GigabitEthernet0/0/1.10] arp broadcast enable

[AR2-GigabitEthernet0/0/1.10] vrrp vrid 10 virtual-ip 192.168.10.254

[AR2-GigabitEthernet0/0/1.10] interface g0/0/1.20

[AR2-GigabitEthernet0/0/1.20] ip address 192.168.20.253 24

[AR2-GigabitEthernet0/0/1.20] dot1q termination vid 20

[AR2-GigabitEthernet0/0/1.20] arp broadcast enable

[AR2-GigabitEthernet0/0/1.20] vrrp vrid 20 virtual-ip 192.168.20.254

[AR2-GigabitEthernet0/0/1.20] vrrp vrid 20 priority 200

[AR2-GigabitEthernet0/0/1.20] int g0/0/0

[AR2-GigabitEthernet0/0/0] ip address 100.1.20.1 24

配置 NAT 和静态路由

AR1

[AR1] ip route-static 0.0.0.0 0.0.0.0 100.1.10.3

[AR1] acl 2000

[AR1-acl-basic-2000] rule 5 permit source 192.168.10.0 0.0.0.255

[AR1-acl-basic-2000] rule 10 permit source 192.168.20.0 0.0.0.255

[AR1-acl-basic-2000] interface g0/0/0

[AR1-GigabitEthernet0/0/0] nat outbound 2000

AR2

[AR2] ip route-static 0.0.0.0 0.0.0.0 100.1.20.3

[AR2] acl 2000

[AR2-acl-basic-2000] rule 5 permit source 192.168.10.0 0.0.0.255

[AR2-acl-basic-2000] rule 10 permit source 192.168.20.0 0.0.0.255

[AR2-acl-basic-2000] interface g0/0/0                                                                                

[AR2-GigabitEthernet0/0/0] nat outbound 2000

AR3

[AR3] interface g0/0/0

[AR3-GigabitEthernet0/0/0] ip address 100.1.10.3 24

[AR3-GigabitEthernet0/0/0] int g0/0/1

[AR3-GigabitEthernet0/0/1] ip address 100.1.20.3 24

[AR3-GigabitEthernet0/0/1] interface lo 0

[AR3-LoopBack0] ip address 8.8.8.8 32

配置 BFD

AR1

[AR1] bfd

[AR1-bfd] quit

[AR1] bfd 1to3 bind peer-ip 100.1.10.3 source-ip 100.1.10.1 auto

AR3

[AR3] bfd

[AR3-bfd] quit

[AR3] bfd 3to1 bind peer-ip 100.1.10.1 source-ip 100.1.10.3 auto

配置 R1 的 VRRP 联动bfd 会话

AR1

[AR1] interface g0/0/1.10

[AR1-GigabitEthernet0/0/1.10]vrrp vrid 10 track bfd-session session-name

1to3 reduced 150

关闭交换机S2 g0/0/2口,观察流量情况

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/43666.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

华为防火墙(USG)的管理方式配置

一、华为防火墙设备的几种管理方式介绍: 由于在对防火墙设备配置管理方式时,涉及到了AAA这个概念,索性就将AAA的相关介绍简单写一下。 AAA是验证(Authentication)、授权(Authorization)和记账&…

华为USG防火墙区域配置

USG防火墙区域配置 学习目的 掌握防火墙安全区域的配置方法掌握对安全区域的参数配置掌握在区域之间进行包过滤的方法拓扑图

高数 | 周洋鑫 冲刺预测题自用整理复习

自用笔记整理复习。 内容来自2023周洋鑫冲刺班。 加油ヾ(◍∇◍)ノ゙ 1、函数极限计算 【加项减项】 ☆ 二次积分求极限 【分母与面积同阶】—— 走二重积分中值定理 ☆ 中值点的包装 学思想 —— 别忘了可以洛必达 2、数列极限 【压缩映射原理】 高数 |…

AMC12和高考数学哪个更难?知识点有哪些不同?

AMC12和高考数学哪个更难?知识点有哪些不同?今天小编给大家来详细介绍一下! 难度对比 从难度上看,高考数学的计算量更大,并且知识点比AMC10/12超前,需要用到极限和微积分的知识。 反观AMC10/12不需要用到…

首发!2022高考数学压轴题解析!

早点关注我,精彩不迷路! 昨天和大伙一样,从新闻里得知了今年的高考题,并听说难度极大,区分度极高。于是我便来了兴趣,拿起压轴题就做了起来。想看看12年一个轮回过去,那些年做过的题是否还是当年…

【高考往期真题】—— 2022高考数学全国 I 卷参考答案

写在前面 本人为2018届浙江卷考生,目前大四即将毕业(非数学专业),平时爱好数学,比较关心每年的高考数学卷情况,故斗胆尝试一下全国 I 卷。只挑选了一些压轴题,并且答案并非官方答案,…

2023考研数学冲刺模拟卷资源———以及模拟卷难度评估

提示:本文只是博主个人在冲刺模拟时的一些感受和心得体会,仅代表个人意见,供大家参考 注⚠️:本文不会出现博主的个人成绩,也不是那种超强做题人,公平公正合理描述。冲刺一个月前夕,宝贵时间写篇…

即时通讯平台--企业微信客户端搭建

即时通讯平台–企业微信客户端搭建 背景介绍 本学期我搭建了基于光学传感器的道路环境感知系统,可以对道路中的车辆进行识别与跟踪,速度监控与流量统计。速度监控与流量统计的结果若只能本地展示,需要耗费大量人力资源看守监控,…

小程序端接入企微客服 【微信客服】支持接入企微客服功能

一、使用场景 用户在小程序中查看服务项目,想立即确认服务时间、价格、商家位置,这时只需要点击联系客服的按钮,即可在微信内免加好友进行咨询。【微信客服】将成为商家直连消费者较高效的方式,帮助商家完成与用户的“售前咨询-售…

uniapp接入微信客服聊天流程(企业微信)

1.注册并认证企业微信 多平台开发企业微信客服是最好的解决方案 企业微信 2.打开微信客服 3.启用微信客服,并添加客服账号 4.接入场景 如果多平台开发可以都接入 里面有步骤,按照步骤走即可(看完官方教程一定回来继续看代码!&…

Android(安卓) 接入企业微信

安卓接入企业微信 概述:博主是个三流代码搬运工,最近接手某个课题,需要做一个数据可视化的 app ,将一些信息直观的统计并且展示在地图上,所以也会用到高德地图 API 的接口,所以后续也会分享一下使用高德 A…

企业微信接入第三方应用(以服务商身份)

最近在搞企业微信的东西,刚开始对这个的确没有任何的概念,属于两眼抓瞎的类型,因为场景比较特殊网上搜到的资料也不多,只能自己看着官方文档一点一点去调试。于是,一系列的踩坑之路就上演了,这里就简单介绍…

从码力到算力的“狂飙”,探元宇宙的未来风向

导语 | 随着 GPT-4 的问世,大大加速催化了 AIGC 与元宇宙的融合发展,在大家对元宇宙的了解逐渐深入之后,越来越多企业不断探索元宇宙的发展机遇。那么在技术驱动的数字时代,我们该如何看待元宇宙的未来发展?今天&#…

chatgpt赋能python:Python怎么更改语言

Python怎么更改语言 Python是一种高级编程语言,因其简洁、易读、易学和可扩展性而受到许多程序员的青睐。 Python在许多领域中都有着广泛的应用,特别是在数据科学领域和人工智能领域。 本文将探讨如何使用Python更改语言,介绍一些工具和技巧…

ClickHouse用户路径分析原理及实现

在互联网数据分析钟,有一种针对用户行为路径的分析模型——路径分析。路径分析应用是对特定事件的上下游进行可视化展示并分析用户在使用产品时的路径分布情况。比如:当用户使用某APP时,是怎样从【首页】进入【详情页】的,用户从【…

【GIT】git个人笔记

GIT个人手册 版本 日期 修订内容 作者 V01 2019-06-25 初稿 备注: 使用中不断迭代完善,其他人使用中有其他总结的,可以补充。 目录 第一章 说明 一.1.1 GIT 中文手册 一.1.2 git仓库说明(工作区、暂存区、本地仓、远程仓)1 一.1.3 g…

ES优化实战- forceMerge搜索提升测试报告

测试结论 通过测试数据能够得出以下结论。 对于历史不变的数据,段合并的效果是非常好的。它对普通查询(query_string)有着较大的提升,提升在10%~90%不等的效果,其中搜索条件命中的结果集越多,提升就越明显…

unity对接T.Flight Hotas 4操控杆

unity对接T.Flight Hotas 4操控杆: 注: 提示: 本篇主要说明,如何使用unity获取 T.Flight Hotas 4 传回来的各种值 获取驱动: 提示:首先要下载安装官方的驱动,用他的软件先检测一边是否能够正常运行 地址: 固件地址:https://support.thrustmaster.com/zh/product…

ES优化实战 - 小操作节省百分之三十以上的磁盘空间

通过关闭索引的 _source来节省磁盘 un_source 是去掉存储的数据。在查询的时候,不反回数据。数据只做索引和倒排这些。 这样做的意思是,只让es做检索,不做存储。es检索完,只返回一个id。然后选用Hbase这样的数据库联动。Hbase擅长…

ES 搜索优化测试 - indexSort 对检索性能提升50%

indexSort 是在写入数据的时候,根据某个字段做排序。我们可以理解为数据的预排序。 在检索的时候,假如搜索正好是根据排好序的字段做排序的,那么将会有 50%的 检索性能提升效果。 注意,不要在请求中返回 count数据总量。这样配合i…