华为eNSP综合实验-基于eNSP的高可靠性网络规划与部署

实验拓扑图

在这里插入图片描述

需求分析

  1. 出口防火墙实现双机热备【难点】
  2. 无线AC实现双机热备【难点】
  3. 主校区和分校区配置IPSEC技术(主校区分校区防火墙双机热备模式下,配置IPSECVPPN技术)【难点】
  4. 内网流量负载分担(MSTP/VRRP)
  5. 整体实验主要考察高可靠性,主校区和分校区高可靠性技术,实验相对复杂,尤其在IPSEC技术以及无线AC双机热备技术,难度高,内存要求16G以上才可运行该实验

技术名词介绍

  1. 出口防火墙实现双机热备
  2. 无线AC实现双机热备
  3. 主校区和分校区配置IPSEC技术(主校区分校区防火墙双机热备模式下,配置IPSECVPPN技术)
  4. 内网流量负载分担(MSTP/VRRP)
  5. 整体实验主要考察高可靠性,主校区和分校区高可靠性技术,实验相对复杂,尤其在IPSEC技术以及无线AC双机热备技术,难度高,内存要求16G以上才可运行该实验

重难点技术配置

防火墙双机热备配置

[FW_A] hrp interface GigabitEthernet 1/0/7 remote 10.10.0.2 
[FW_A] hrp enable 
[FW_A] hrp mirror session enable
[FW_A] hrp standby config enable
[FW_B] hrp interface GigabitEthernet 1/0/7 remote 10.10.0.1 
[FW_B] hrp enable 
[FW_B] hrp mirror session enable
[FW_B] hrp standby-device
[FW_B] hrp standby config enable

无线AC双机热备配置

在AC1上配置VRRP方式的双机热备份
# 配置VRRP备份组的状态恢复延迟时间为60秒。

[AC1] vrrp recover-delay 60
# 在AC1上创建管理VRRP备份组,配置AC1在该备份组中的优先级为120,并配置抢占时间为1800秒。

[AC1] interface vlanif 100
[AC1-Vlanif100] vrrp vrid 1 virtual-ip 10.23.100.3
[AC1-Vlanif100] vrrp vrid 1 priority 120
[AC1-Vlanif100] vrrp vrid 1 preempt-mode timer delay 1800
[AC1-Vlanif100] admin-vrrp vrid 1
[AC1-Vlanif100] quit
# 在AC1上创建HSB主备服务0,并配置其主备通道IP地址和端口号,配置HSB主备服务报文的重传次数和发送间隔。

[AC1] hsb-service 0
[AC1-hsb-service-0] service-ip-port local-ip 10.23.102.1 peer-ip 10.23.102.2 local-data-port 10241 peer-data-port 10241
[AC1-hsb-service-0] service-keep-alive detect retransmit 3 interval 6
[AC1-hsb-service-0] quit
# 在AC1上创建HSB备份组0,并配置其绑定HSB主备服务0和管理VRRP备份组。

[AC1] hsb-group 0
[AC1-hsb-group-0] bind-service 0
[AC1-hsb-group-0] track vrrp vrid 1 interface vlanif 100
[AC1-hsb-group-0] quit
# 配置NAC业务绑定HSB备份组。

[AC1] hsb-service-type access-user hsb-group 0
# 配置WLAN业务绑定HSB备份组。

[AC1] hsb-service-type ap hsb-group 0
# 配置DHCP业务绑定HSB备份组。

[AC1] hsb-service-type dhcp hsb-group 0
# 使能双机热备功能。

[AC1] hsb-group 0
[AC1-hsb-group-0] hsb enable
[AC1-hsb-group-0] quit
在AC2上配置VRRP方式的双机热备份
# 配置VRRP备份组的状态恢复延迟时间为60秒。

[AC2] vrrp recover-delay 60
# 在AC2上创建管理VRRP备份组。

[AC2] interface vlanif 100
[AC2-Vlanif100] vrrp vrid 1 virtual-ip 10.23.100.3
[AC2-Vlanif100] admin-vrrp vrid 1
[AC2-Vlanif100] quit
# 在AC2上创建HSB主备服务0,并配置其主备通道IP地址和端口号,配置HSB主备服务报文的重传次数和发送间隔。

[AC2] hsb-service 0
[AC2-hsb-service-0] service-ip-port local-ip 10.23.102.2 peer-ip 10.23.102.1 local-data-port 10241 peer-data-port 10241
[AC2-hsb-service-0] service-keep-alive detect retransmit 3 interval 6
[AC2-hsb-service-0] quit
# 在AC2上创建HSB备份组0,并配置其绑定HSB主备服务0和管理VRRP备份组。

[AC2] hsb-group 0
[AC2-hsb-group-0] bind-service 0
[AC2-hsb-group-0] track vrrp vrid 1 interface vlanif 100
[AC2-hsb-group-0] quit
# 配置NAC业务绑定HSB备份组。

[AC2] hsb-service-type access-user hsb-group 0
# 配置WLAN业务绑定HSB备份组。

[AC2] hsb-service-type ap hsb-group 0
# 配置DHCP业务绑定HSB备份组。

[AC2] hsb-service-type dhcp hsb-group 0
### ENSP AC HSB配置教程故障排除 #### 一、ENSP简介及其AC模块概述 ENSP(Enterprise Network Simulation Platform),即企业网络仿真平台,是一款由华为公司开发的企业级网络设备模拟软件。通过该工具可以构建复杂的虚拟化网络环境来测试和验证各种网络协议和技术方案。其中HSB(High Speed Backup)特性属于接入控制器(AC)[^1]。 #### 二、基本配置流程 对于想要实现高速备份功能而言,在设置过程中需要注意以下几个方面: - **创建主备AC关系** 为了确保当主AC发生故障时能够快速切换到备用AC上继续提供服务,需要先定义好两台AC之间的角色分配以及心跳检测机制。 ```shell // 主AC端口视图下执行命令 hrp enable hrp interface Vlan-interface 10 remote 192.168.1.2 ``` - **同步配置文件** 为了让备选节点能够在接管工作后立即投入使用,必须保持两者间的数据一致性。这涉及到安全策略、用户信息等多个层面的内容共享。 ```shell // 在全局模式下输入如下指令完成此项操作 hrp mirror config all ``` - **启用会话自动迁移** 此选项允许正在处理中的连接请求随着控制权转移而无缝转移到新的管理实体那里去,从而减少业务中断时间。 ```shell undo hrp session check strict ``` 以上就是关于如何在ENSP环境中搭建具备高可用性的无线局域网架构的一些指导性建议[^2]。 #### 三、常见问题排查方法 如果遇到无法正常启动HSB或者状态异常的情况,则可以从下面几个角度入手分析原因并尝试修复: - 检查物理链路是否连通无误; - 确认版本兼容性和补丁更新情况; - 查看日志记录寻找错误提示语句; - 对照官方文档核实各项参数设定准确性; 一旦发现具体症结所在之后就可以采取针对性措施加以改进优化了[^3]。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值