华三F100 系列防火墙 - 浮动路由联动NQA 实现双线路自动切换
公司 有两条公网线路,一条移动作为日常主用线路,一条联通作为备用线路。
为了实现主备线路自动切换,配置了浮动路由 但浮动路由只能在 主用接口为down状态时才能浮出接管默认路由。如果故障为非物理链路故障,比如光纤异常,光猫损坏等情况下,因为主用线路的接口还是up状态,所以浮动路由永远不会生效,也就失去了其存在的意义。
介于此,使用NQA检测机制,对移动公网网关进行持续的ICMP检测。并将主默认路由进行NQA联动,当检测失败次数达到阀值后 自动down掉主默认路由,使浮动路由能够生效,发挥效用。
一、配置接口
将两个公网出接口均配置NAT,以免切换后因为没有NAT导致无法正常上网。
interface GigabitEthernet1/0/3
port link-mode route
description WAN-yidong
ip address 192.168.1.1 255.255.255.0
nat outbound 3000
interface GigabitEthernet1/0/4
port link-mode route
description WAN-liantong
ip address 192.168.2.2 255.255.255.0
nat outbound 3000
二、配置NQA规则
nqa entry admin ydgw ----admin为创建用户、ydgw为自定义名称
type icmp-echo -----配置NQA类型为ICMP
description ip 117.158.226.193 ----备注信息
destination ip 117.158.226.193 ----对端IP地址
frequency 5000 ----检测间隔时间(毫秒)
history-record enable ----使能NQA历史记录功能
history-record number 10 -----配置历史记录条目为最近10条
next-hop ip 117.158.226.193 ----配置下一跳地址
probe count 10 ----检测次数
reaction 1 checked-element probe-fail threshold-type consecutive 5 action-type trigger-only ----配置触发器,本例为检测失败5次便触发
source interface GigabitEthernet1/0/3 ----配置源接口,避免通过联通网关检测移动网关的情况
ttl 1 ----配置TTL为1,也是用于避免通过其他网关检测的问题
三、配置关联
track 1 nqa entry admin ydgw reaction 1 ----关联器1 关联NQA admin ydgw 触发器1
四、启动NQA检测
nqa schedule admin ydgw start-time now lifetime forever ----永久启动NQA检测
undo nqa schedule admin ydgw ----关闭NQA检测
display nqa history ----查看NQA历史记录
display nqa result ----查看NQA检测结果详细信息
五、配置默认路由及浮动路由并关联NQA
ip route-static 0.0.0.0 0 192.168.1.254 track 1 description admin ydgw ----配置一条默认路由,并关联到NQA
ip route-static 0.0.0.0 0 192.168.2.254 preference 80 ----配置优先级为80的(只要大于默认路由的优先级即可)的浮动路由
至此,NQA及浮动路由联动全部配置完毕。当NQA检测失败超过阀值时,默认路由会立即失效,浮动路由将立即顶替原默认路由进行转发,因事先配过NAT,上网流量会马上通过备用线路转发,业务恢复。
华三F100 系列防火墙 - 浮动路由联动NQA 实现双线路自动切换的更多相关文章
- 华三F100系列防火墙 、华为USG6300系列防火 GRE 隧道配置
GRE概述: 通用路由封装(GRE: Generic Routing Encapsulation)是通用路由封装协议,可以对某些网络层协议的数据报进行封装,使这些被封装的数据报能够在IPV4网络中传输 ...
- 华三F100系列、华为USG6300系列防火墙 策略路由配置实例
策略路由,是一种比基于目标网络进行路由更加灵活的数据包路由转发机制,路由器将通过路由图决定如何对需要路由的数据包进行处理,路由图决定了一个数据包的下一跳转发路由器. 策略路由的应用: 1.可以不仅仅依 ...
- Network基础(五):配置静态路由、配置浮动路由、配置多路由的静态路由、配置默认路由
一.配置静态路由 目标: 配置路由接口IP地址并通过静态路由的配置实现全网的互通. 方案: 按如下网络拓扑配置接口IP地址并通过静态路由的配置实现全网的互通如下图所示: 步骤: 步骤一:配置静态路由 ...
- 华为S5700配置端口镜像和华三S5120配置802.1X认证记录
一.说明 事情的起因是我们部门有个华为的S5700交换机,想配置端口镜像抓包但让助理买的串口线很久都还没到:而昨天测试部的同事说他们那有台华三的S5120想要配802.1X认证,但只有华为交换机的文档 ...
- 网络拓扑_华三H3C的路由器+交换机
最近在弄公司网络,目前的拓扑图长这样:点击查看网络拓扑图 华三的路由器和交换机都可以通过Console口进行配置,如下: 用SecureCRT.或者putty.或者windows的超级终端,打开ser ...
- Ocelot简易教程(三)之主要特性及路由详解
作者:依乐祝 原文地址:https://www.cnblogs.com/yilezhu/p/9664977.html 上篇<Ocelot简易教程(二)之快速开始2>教大家如何快速跑起来一个 ...
- AngularJS路由系列(1)--基本路由配置
本系列探寻AngularJS的路由机制,在WebStorm下开发.主要包括: ● 路由的Big Picture ● $routeProvider配置路由 ● 使用template属性 ● 使用temp ...
- Bing Maps进阶系列四:路由功能服务(RouteService)
Bing Maps进阶系列四:路由功能服务(RouteService) Bing Maps提供的路由功能服务(RouteService)可以实现多方位的计算地图上的路线指示,路径行程等功能,比如说实现 ...
- [转帖]来聊聊,华为与H3C(华三)的前世今生!
本篇,是以真实事件改编,将以故事篇的方式呈现出来. 本故事将分为两个篇幅讲述. 在中国的网络通信设备市场,有两个华字辈的选手,一名叫“华为技术有限公司”,另一名叫“杭州华三通信技术有限公司”. 这两个 ...
随机推荐
- SYN6105型 GPS子钟
SYN6105型 GPS子钟 产品概述 SYN6105型GPS子钟是由西安同步电子科技有限公司精心设计.自行研发生产的一套以接收GPS卫星信号的子钟,从GPS地球同步卫星上获取标准时钟信号信息将这些时 ...
- 一道经典的js面试题
# 声明:学习编程语言最好的方式就是通过实例学习 ## 下面是我在博客上看到的一道js面试题,可以说非常经典,下面会以最简单的方式让你理解题目:```bashfunction Foo() { getN ...
- Spring Boot:实现MyBatis动态数据源
综合概述 在很多具体应用场景中,我们需要用到动态数据源的情况,比如多租户的场景,系统登录时需要根据用户信息切换到用户对应的数据库.又比如业务A要访问A数据库,业务B要访问B数据库等,都可以使用动态数据 ...
- Codeforces Round #565 (Div. 3) B
B. Merge it! 题目链接:http://codeforces.com/contest/1176/problem/B 题目 You are given an array a consistin ...
- 新补充 JSSSS
条件语句 补充: var a=“hello world” a这个变量是字符串了 对于里面每一个字母来说 他是字节 里面有11个字节 字节总数用length表示 如下: 根据上面的内容咱们又发现了一个运 ...
- Go - Slice 切片
概述 切片是一种动态数组,比数组操作灵活,长度不是固定的,可以进行追加和删除. len() 和 cap() 返回结果可相同和不同. 声明切片 //demo_7.go package main impo ...
- PHP中var_dump、&&和GLOBALS的爱恨纠缠
var_dump函数:用来打印显示一个变量的内容与结构: &&:定义一个可变变量.php中,在定义变量时,需要在前面加上一个“&”符号,当加上两个“&&”符号时 ...
- mail.inc实现周密的留言发邮箱
我网站上很多地方都有给我留言的链接,这些链接指向一个地方 http://www.dushangself.site/emlog/?post=8 (源码使用方式:一共四个源代码,第一个和第二个写在一起,, ...
- python数据库-MySQL查询基本操作(50)
一.条件查询 1.使用where子句对表中的数据筛选,结果为true的行会出现在结果集中 select * from 表名 where 条件; 2.比较运算符 等于= 大于> 大于等于>= ...
- django实战仿慕课网在线视频网站(完成了85%以上的功能已上传github:https://github.com/huwei86/mxonline):
1. 前台功能模块 基本模块:登录 注册 找回密码 / 全局搜索 / 个人中心, 课程功能:课程管理 / 讲师管理 / 授课机构管理 热门推荐 相关课程推荐 用户操作管理:用户收藏 / 课程评论 ...