作者:网络之路一天  首发公众号:网络之路博客(ID:NetworkBlog)


基于链路质量的负载分担(最后一个模式)

这个特意放到结束篇来讲解,主要是在实际中用的并不是特别的多(博主暂时是没有用过该模式),还一个原因是在实验环境也很难呈现出这样的现象,最终决定放在结束篇讲解,作为一个简单的配置介绍,以及注意的地方。

华为防火墙智能选路篇之结束篇(链路质量方式以及实际中如何选择哪种方式)_链路

链路质量在实际中使用很少,目前博主没用上过,这里做个小实验感受下效果

 

配置步骤(有一个清晰的思路)

 配置智能选路的思路在第25篇已经都演示了,这里在复习下。

(1)防火墙的基础配置(包括接口对接配置、区域划分、安全策略、NAT策略)

(2)选好监控点,配置健康检查(2个线路都需要配置)

(3)接口配置带宽参数以及调用健康检查

(4)对应智能选路方式配置。

 

1~3的配置前面演示了很多了就不在重复了,这里着重来讲解智能选路配置。

[USG6300E]multi-interface
[USG6300E-multi-inter]mode  priority-of-link-quality
[USG6300E-multi-inter]add  interface g0/0/8
[USG6300E-multi-inter]add  interface g0/0/9
  • 1.
  • 2.
  • 3.
  • 4.

  之前的几个模式到这里就完成配置了,但是基于质量的不一样,我们得选择参考值,可以选择的有三个  时延(delay)、抖动(jitter)、丢包率(loss)

[USG6300E-multi-inter]priority-of-link-qualityparameter delay jitter loss   
(可以三种都选上,参考依照更多)
 
[USG6300E-multi-inter]priority-of-link-qualityprotocol icmp 
(探测的协议类型,默认是tcp-simple)
  • 1.
  • 2.
  • 3.
  • 4.
  • 5.

测试

华为防火墙智能选路篇之结束篇(链路质量方式以及实际中如何选择哪种方式)_权重_02

在测试中,流量也是可以达到两条链路带宽利用的(本身APP应用支持多线程)

display  priority-of-link-quality table  all  通过该命令可以查看

华为防火墙智能选路篇之结束篇(链路质量方式以及实际中如何选择哪种方式)_外网_03

 

它会进行一个探测,基于探测的值综合计算选择哪个作为出口(有细微的延迟),对于这样的方式在实际中使用就不如前面几种了。

 

实际中具体采用哪种选路方式好呢?

  在目前实际中多外网线路已经很常见了,博主来讲解在项目中采用哪几种方式比较合适。

(1)不管是传统选路还是智能选路只要能满足客户需求的都是可以的,而且建议选择一个适合客户,又自己最熟悉的部署方式,这样不管在规划还是调试的时候都会非常轻松。

(2)实际中一定以客户的意愿为第一基准,在这基础上面可以适当给一点意见(这里给不给意见就看对方好不好打交道了,大家都懂的哈(手动狗头))

(3)万金油类型的有两种第一种主备方式 第二种基于内网的负载分担,因为这两种方式是不挑运营商的,不管是电信、联通、移动都可以,也是博主最喜欢部署的两种方式。(传统跟智能选路都是可以的,其实对比起来,智能选路无非就多了一个流量阀值切换的功能,本质上面跟传统的方式没多大区别)。

(4)如果有多拨号或者DHCP的普通政企宽带(非专线),而且是同一运营商的情况下,很推荐使用外网负载均衡方式,如果两条速率对等,可以使用传统的外网负载均衡,也可以使用智能选路的基于带宽的负载分担,如果速率不对等,那么只能使用智能选路的基于权重的负载分担(比基于带宽的方式灵活些。)

(5)基于质量的方式,只有在特别的环境下,比如客户有多个外网线路,但是稳定性都不是特别好,这种情况下没法固定走哪条,采用基于质量的方式会更加合适,但通常这种情况还是比较少见的,还有一种是IPSEC VPN组网的场景也可以用到智能选路的功能(下一篇开始就进入VPN系列了)

 

最终总结下来就三点

(1)同一运营商多线路的环境比较推荐使用基于带宽/权重方式来部署(包括传统方式)

华为防火墙智能选路篇之结束篇(链路质量方式以及实际中如何选择哪种方式)_外网_04

速率对等的场景(可以使用带宽货传统外网负载分担)

华为防火墙智能选路篇之结束篇(链路质量方式以及实际中如何选择哪种方式)_权重_05

速率不对等,相差不是特别大(可以使用带宽或者权重)

华为防火墙智能选路篇之结束篇(链路质量方式以及实际中如何选择哪种方式)_外网_06

速率不对等,并相差特别大(建议用权重)

华为防火墙智能选路篇之结束篇(链路质量方式以及实际中如何选择哪种方式)_链路_07

 可以实现很多场景,基于一个网段来分开走电信与联通、多个网段分开走电信与联通、通过PBR来是实现某些协议走电信或者联通、基于某个域名、某个地址走对应线路。

 

华为防火墙智能选路篇之结束篇(链路质量方式以及实际中如何选择哪种方式)_外网_08

作者:网络之路一天  首发公众号:网络之路博客(ID:NetworkBlog)