动态路由 华三nat 静态路由_让“静态路由”飞

本文通过《让“静态路由”飞》的比喻,详细介绍了如何在模拟园区网环境中配置静态路由实现业务负载和备份。然而,当一条链路断开时,静态路由未能自动更新,导致业务中断。为解决此问题,文章引入了NQA+Track的方案,通过网络质量分析动态调整静态路由,实现了链路中断时的快速切换,确保了网络的高可用性。通过实验验证,当接口G1/0/3链路断开时,静态路由能够自动调整,实现了真正的动态响应和业务备份功能。
摘要由CSDN通过智能技术生成

1.1简介

《让子弹飞》讲述了悍匪张牧之摇身一变化名清官“马邦德”上任鹅城县长,并与镇守鹅城的恶霸黄四郎展开一场激烈争斗的故事。本期,《让“静态路由”飞》,我将结合模拟实验场景分享一个静态路由“静”与“动”的故事。

1.2模拟园区网网络拓扑图

fc99cb77d49175aa963011f886de9734.png

模拟软件系统版本HCL2.1.1

1.3模拟园区网网络拓扑图说明

1、区域01核心与区域02核心之间存在两条不同速率的互联专线。区域01核心互联地址1.1.1.1/30(vlan111)和2.2.2.1/30(vlan222),区域02互联地址1.1.1.2/30(vlan111)和2.2.2.2/30(vlan222);

2、区域01核心两个业务地址分别是192.168.1.0/24(vlan 11,网关:192.168.1.254)和192.168.2.0/24(vlan 12,网关:192.168.2.254);

3、区域02核心两个业务地址分别是10.1.1.0/24(vlan 11,网关:10.1.1.254)和10.1.2.0/24(vlan 12,网关:10.1.2.254);

4、区域01核心和区域02核心配置静态路由,实现双方业务的互访,利用浮动路由技术实现业务负载和备份;

5、为了模拟运营商专线网络,采用两台交换机进行模拟。两条专线通道划分到不同的vlan中:1.1.1.0/30(划分到vlan1中),2.2.2.0/30(划分到vlan2中)。另外关闭两台交换机STP功能。

1.4模拟园区网设备关键配置

1.4.101hexin_1关键配置

#

sysname 01hexin_1

#

ip ttl-expires enable

#

vlan 11 to 12

#

vlan 111

#

vlan 222

#

interface Vlan-interface11

ip address 192.168.1.254 255.255.255.0

#

interface Vlan-interface12

ip address 192.168.2.254 255.255.255.0

#

interface Vlan-interface111

ip address 1.1.1.1 255.255.255.252

#

interface Vlan-interface222

ip address 2.2.2.1 255.255.255.252

#

interface GigabitEthernet1/0/1

port link-mode bridge

port access vlan 111

combo enable fiber

#

interface GigabitEthernet1/0/2

port link-mode bridge

port access vlan 222

combo enable fiber

#

interface GigabitEthernet1/0/3

port link-mode bridge

port access vlan 11

combo enable fiber

#

interface GigabitEthernet1/0/4

port link-mode bridge

port access vlan 12

#

ip route-static 10.1.1.0 24 1.1.1.2

ip route-static 10.1.1.0 24 2.2.2.2 preference 80

ip route-static 10.1.2.0 24 1.1.1.2 preference 80

ip route-static 10.1.2.0 24 2.2.2.2

#

1.4.202hexin_2关键配置

#

sysname 02hexin_2

#

ip ttl-expires enable

#

vlan 11 to 12

#

vlan 111

#

vlan 222

#

interface Vlan-interface11

ip address 10.1.1.254 255.255.255.0

#

interface Vlan-interface12

ip address 10.1.2.254 255.255.255.0

#

interface Vlan-interface111

ip address 1.1.1.2 255.255.255.252

#

interface Vlan-interface222

ip address 2.2.2.2 255.255.255.252

#

interface GigabitEthernet1/0/1

port link-mode bridge

port access vlan 111

combo enable fiber

#

interface GigabitEthernet1/0/2

port link-mode bridge

port access vlan 222

combo enable fiber

#

interface GigabitEthernet1/0/3

port link-mode bridge

port access vlan 11

combo enable fiber

#

interface GigabitEthernet1/0/4

port link-mode bridge

port access vlan 12

combo enable fiber

#

ip route-static 192.168.1.0 24 1.1.1.1

ip route-static 192.168.1.0 24 2.2.2.1 preference 80

ip route-static 192.168.2.0 24 1.1.1.1 preference 80

ip route-static 192.168.2.0 24 2.2.2.1

1.5让“静态路由”静止了

根据上述的组网,我们实现不同业务的链路负载及备份,但真的是这样吗?我们实际测试一下。

首先,查看一下区域01核心和区域02核心的静态路由器表。

461f009155cbf2d54afe2c08c2e46489.png

区域01核心静态路由表

1185c690331ffb6c42f225b5dee3dede.png

区域02核心静态路由表

从两台核心设备的静态路由表,我们发现,利用两条互联专线链路,不同的业务的确进行了负载。

某日,区域01核心接口G1/0/1链路断开,自身设备静态路由表发生了变化,但是业务段192.168.1.0/24访问区域02业务段10.1.1.0/24和10.1.2.0/24都不通了,why?

eaa59d8c13a72838f06d03f40fad6ef9.png

区域01核心静态路由表

5fb89b4ce806c8b674c15bb48cfed5f2.png

区域01核心设备业务测试

我们再看看区域02核心的路由表。通过查看我们得知,区域01核心接口G1/0/1链路断开,但是区域02核心192.168.1.0/24回报路由没有发生变化。静态路由居然静止了,无法感知对方链路断开而更新自身设备的静态路由表。核心设备间的双专线链路并未实现业务备份功能。

396aba62268757c7bb64435602170f96.png

区域02核心静态路由表

区域01核心接口G1/0/1链路断开,自身设备静态路由表发生了变化,但如果运营商专线网络中两台设备之间接口G1/0/3链路断开了,将会发生什么事情呢?能不能让静态路由动起来呢?

1.6让“静态路由”飞——动起来

如果运营商专线网络中两台设备之间接口G1/0/3链路断开了,将会发生什么事情呢?能不能让静态路由动起来呢?首先回答这两个问题。

1、运营商专线网络中两台设备之间接口G1/0/3链路断开,区域01核心和区域02核心的静态路由表都不会发生变化,192.168.1.0/24访问目标及被访问将中断。

2、能不能让静态路由动起来呢?答案是肯定的,NQA(Network Quality Analyzer)网络质量分析+Track+静态路由。

1.6.1模拟园区网设备关键配置(NQA+Track+静态路由)

1.6.1.101hexin_1关键配置

#

nqa entry admin 202001

type icmp-echo

destination ip 1.1.1.2

frequency 100

next-hop ip 1.1.1.2

reaction 1 checked-element probe-fail threshold-type consecutive 5 action-type trigger-only

source ip 1.1.1.1

nqa schedule admin 202001 start-time now lifetime forever

track 1 nqa entry admin 202001 reaction 1

nqa entry admin02 202002

type icmp-echo

destination ip 2.2.2.2

frequency 100

next-hop ip 2.2.2.2

reaction 1 checked-element probe-fail threshold-type consecutive 5 action-type trigger-only

source ip 2.2.2.1

#

nqa schedule admin02 202002 start-time now lifetime forever

track 2 nqa entry admin02 202002 reaction 1

ip route-static 10.1.1.0 24 2.2.2.2 preference 80

ip route-static 10.1.1.0 24 1.1.1.2 track 1

ip route-static 10.1.2.0 24 1.1.1.2 preference 80

ip route-static 10.1.2.0 24 2.2.2.2 track 2

1.6.1.201hexin_2关键配置

#

nqa entry admin 202001

type icmp-echo

destination ip 1.1.1.1

frequency 100

next-hop ip 1.1.1.1

reaction 1 checked-element probe-fail threshold-type consecutive 5 action-type trigger-only

source ip 1.1.1.2

nqa schedule admin 202001 start-time now lifetime forever

track 1 nqa entry admin 202001 reaction 1

nqa entry admin02 202002

type icmp-echo

destination ip 2.2.2.1

frequency 100

next-hop ip 2.2.2.1

reaction 1 checked-element probe-fail threshold-type consecutive 5 action-type trigger-only

source ip 2.2.2.2

#

nqa schedule admin02 202002 start-time now lifetime forever

track 2 nqa entry admin02 202002 reaction 1

ip route-static 192.168.1.0 24 2.2.2.1 preference 80

ip route-static 192.168.1.0 24 1.1.1.1 track 1

ip route-static 192.168.2.0 24 1.1.1.1 preference 80

ip route-static 192.168.2.0 24 2.2.2.1 track 2

1.6.2“动起来”-运营商专网网络链路中断测试

运营商专线网络中两台设备之间接口G1/0/3链路断开。

区域01核心和区域02核心静态路由表都发生了变化,并且业务互访测试正常。

0462ca02e803734a1d971dfdb9a225ec.png

区域01核心静态路由表

0e9c397c4f78bb7e9436dce6cb359dd5.png

区域02核心静态路由表

37eb784be87f0712cc2ee411cfc43e2b.png

区域01核心设备业务测试

bb1d7b31abe3f8f1e55e73bd6b9ce329.png

区域02核心设备业务测试

运营商专线网络中两台设备之间接口G1/0/3链路恢复,区域01核心和区域02设备静态路由表恢复初始状态。

同理,运营商专线网络中两台设备之间接口G1/0/4链路断开,区域01核心和区域02设备静态路由表可同时感知对方链路中断而发生变化,从而实现业务的备份功能,让“静态路由”飞-动起来了。

1.7总结

通过上述讲解,相信大家掌握了静态路由的“静”与“动”,不足之处,欢迎各位大神指正。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值