公司 有两条公网线路,一条移动作为日常主用线路,一条联通作为备用线路。

为了实现主备线路自动切换,配置了浮动路由 但浮动路由只能在 主用接口为down状态时才能浮出接管默认路由。如果故障为非物理链路故障,比如光纤异常,光猫损坏等情况下,因为主用线路的接口还是up状态,所以浮动路由永远不会生效,也就失去了其存在的意义。

介于此,使用NQA检测机制,对移动公网网关进行持续的ICMP检测。并将主默认路由进行NQA联动,当检测失败次数达到阀值后 自动down掉主默认路由,使浮动路由能够生效,发挥效用。

一、配置接口

将两个公网出接口均配置NAT,以免切换后因为没有NAT导致无法正常上网。

interface GigabitEthernet1/0/3
 port link-mode route 
 description WAN-yidong
 ip address 192.168.1.1 255.255.255.0
 nat outbound 3000

interface GigabitEthernet1/0/4
 port link-mode route 
 description WAN-liantong
 ip address 192.168.2.2 255.255.255.0
 nat outbound 3000

二、配置NQA规则

nqa entry admin ydgw   ----admin为创建用户、ydgw为自定义名称
type icmp-echo  -----配置NQA类型为ICMP
description ip 117.158.226.193  ----备注信息
destination ip 117.158.226.193  ----对端IP地址
frequency 5000  ----检测间隔时间(毫秒)
history-record enable  ----使能NQA历史记录功能
history-record number 10  -----配置历史记录条目为最近10条
next-hop ip 117.158.226.193  ----配置下一跳地址
probe count 10  ----检测次数
reaction 1 checked-element probe-fail threshold-type consecutive 5 action-type trigger-only  ----配置触发器,本例为检测失败5次便触发
source interface GigabitEthernet1/0/3  ----配置源接口,避免通过联通网关检测移动网关的情况
ttl 1  ----配置TTL为1,也是用于避免通过其他网关检测的问题

三、配置关联

track 1 nqa entry admin ydgw reaction 1  ----关联器1 关联NQA admin ydgw 触发器1

四、启动NQA检测

nqa schedule admin ydgw start-time now lifetime forever  ----永久启动NQA检测

undo nqa schedule admin ydgw  ----关闭NQA检测

display nqa history  ----查看NQA历史记录

display nqa result  ----查看NQA检测结果详细信息

五、配置默认路由及浮动路由并关联NQA

ip route-static 0.0.0.0 0 192.168.1.254 track 1 description admin ydgw  ----配置一条默认路由,并关联到NQA
ip route-static 0.0.0.0 0 192.168.2.254 preference 80  ----配置优先级为80的(只要大于默认路由的优先级即可)的浮动路由

至此,NQA及浮动路由联动全部配置完毕。当NQA检测失败超过阀值时,默认路由会立即失效,浮动路由将立即顶替原默认路由进行转发,因事先配过NAT,上网流量会马上通过备用线路转发,业务恢复。

华三F100 系列防火墙 - 浮动路由联动NQA 实现双线路自动切换的更多相关文章

  1. 华三F100系列防火墙 、华为USG6300系列防火 GRE 隧道配置

    GRE概述: 通用路由封装(GRE: Generic Routing Encapsulation)是通用路由封装协议,可以对某些网络层协议的数据报进行封装,使这些被封装的数据报能够在IPV4网络中传输 ...

  2. 华三F100系列、华为USG6300系列防火墙 策略路由配置实例

    策略路由,是一种比基于目标网络进行路由更加灵活的数据包路由转发机制,路由器将通过路由图决定如何对需要路由的数据包进行处理,路由图决定了一个数据包的下一跳转发路由器. 策略路由的应用: 1.可以不仅仅依 ...

  3. Network基础(五):配置静态路由、配置浮动路由、配置多路由的静态路由、配置默认路由

    一.配置静态路由 目标: 配置路由接口IP地址并通过静态路由的配置实现全网的互通. 方案: 按如下网络拓扑配置接口IP地址并通过静态路由的配置实现全网的互通如下图所示: 步骤: 步骤一:配置静态路由 ...

  4. 华为S5700配置端口镜像和华三S5120配置802.1X认证记录

    一.说明 事情的起因是我们部门有个华为的S5700交换机,想配置端口镜像抓包但让助理买的串口线很久都还没到:而昨天测试部的同事说他们那有台华三的S5120想要配802.1X认证,但只有华为交换机的文档 ...

  5. 网络拓扑_华三H3C的路由器+交换机

    最近在弄公司网络,目前的拓扑图长这样:点击查看网络拓扑图 华三的路由器和交换机都可以通过Console口进行配置,如下: 用SecureCRT.或者putty.或者windows的超级终端,打开ser ...

  6. Ocelot简易教程(三)之主要特性及路由详解

    作者:依乐祝 原文地址:https://www.cnblogs.com/yilezhu/p/9664977.html 上篇<Ocelot简易教程(二)之快速开始2>教大家如何快速跑起来一个 ...

  7. AngularJS路由系列(1)--基本路由配置

    本系列探寻AngularJS的路由机制,在WebStorm下开发.主要包括: ● 路由的Big Picture ● $routeProvider配置路由 ● 使用template属性 ● 使用temp ...

  8. Bing Maps进阶系列四:路由功能服务(RouteService)

    Bing Maps进阶系列四:路由功能服务(RouteService) Bing Maps提供的路由功能服务(RouteService)可以实现多方位的计算地图上的路线指示,路径行程等功能,比如说实现 ...

  9. [转帖]来聊聊,华为与H3C(华三)的前世今生!

    本篇,是以真实事件改编,将以故事篇的方式呈现出来. 本故事将分为两个篇幅讲述. 在中国的网络通信设备市场,有两个华字辈的选手,一名叫“华为技术有限公司”,另一名叫“杭州华三通信技术有限公司”. 这两个 ...

随机推荐

  1. git(一)

    一.邮件的格式 抄送:需要知道这件事的人 内容: 大家好: 我是xxx,附件内容是我的简历,请查收,有问题可以随时联系我susun|开发工程师电话:1231xxxxx31地址:xxxxxx联系电话(公 ...

  2. Java的String类字符串的拆分

    在java编程中,有时候我们需要把一个字符串按照某个特定字符.字母等作为截点分割这个字符串, 这样我们就可以使用这个字符串的一部分或者把所有截取的内容保存到数组里等操作. public class S ...

  3. Android native进程间通信实例-binder篇之——用parcel传输数组

     和之前稍微不同,这次要稍微分析一下 Parce.cpp 和 android_os_Parcel.cp p的源码,为的是能够掌握调试技巧,后续传输其它类型数据就能举一反三了!   1. 代码共享 这次 ...

  4. if while 条件语句练习题

    1.使用while循环输入123456 8910 n = 1 while n < 11 if n == 7 pass else print(n) n= n + 1 2.求1-100内所有数的和. ...

  5. 曹工说Tomcat1:从XML解析说起

    一.前言 第一次被人喊曹工,我相当诧异,那是有点久的事情了,楼主13年校招进华为,14年在东莞出差,给东莞移动的通信设备进行版本更新.他们那边的一个小伙子来接我的时候,这么叫我的,刚听到的时候,心里一 ...

  6. springboot 2.X 在访问静态资源的的时候出现404的问题

    通过idea快速搭建一个springboot项目: springboot版本2.1.6 在网上看的资料,springboot静态资源访问如下: "classpath:/META‐INF/re ...

  7. 使用vscode调试Nodejs

    之前想用vscode调试nodejs,总是不成功,也走很多弯路,现在记录下来. 首先新建一个文件夹,用vscode打开这个文件夹, 用vscode自带的终端执行npm init,输入名称,其他的可不输 ...

  8. webpack-simple之vagrant热加载

    "dev": "cross-env NODE_ENV=development webpack-dev-server --host 192.168.2.10 --port ...

  9. bower工具

    1.安装bower npm install bower -g 2.安装软件 borwer install jquery 3.安装指定版本 borwer install jquery#1.7 4.卸载软 ...

  10. C++类的完美单元测试方案——基于C++11扩展的friend语法

    版权相关声明:本文所述方案来自于<深入理解C++11—C++11新特性解析与应用>(Michael Wong著,机械工业出版社,2016.4重印)一书的学习. 项目管理中,C语言工程做单元 ...