在标准案例中冗余组是track 接口的,这个就会带来一个问题:当防火墙端口发光的单光纤坏了,端口正常收光且端口up的,这时候冗余组就不会自动切换链路。
能不能做冗余组加track bfd ,使用Reth子接口ip做bfd的local ip,目的是对端设备的ip;当bfd down的时候会不会切换到备用链路。如果不行的话有什么办法可以规避一下
(0)
最佳答案
接口做动态聚合
配置冗余组结合Track BFD会话来检测单侧光纤故障并触发切换,具体方案如下:
1. 方案可行性
在H3C防火墙冗余组中,支持通过Track监测BFD会话状态。当BFD检测到链路故障时,即使物理接口仍为UP状态,BFD会话会触发Track状态变化,从而驱动冗余组切换。
2. 实现方法
a. 配置BFD会话:
在Reth子接口的IP地址(1.1.1.2/24和2.2.2.2/24)与对端设备IP之间建立BFD会话。
设置BFD检测参数(如检测间隔、超时次数)。
b. 配置Track关联BFD:
[DeviceA] track 7 bfd echo interface reth 1 remote 1.1.1.1 local 1.1.1.2
[DeviceA] track 8 bfd echo interface reth 2 remote 2.2.2.1 local 2.2.2.2
c. 冗余组绑定Track BFD状态:
[DeviceA-failover-group-group1] track 7
[DeviceA-failover-group-group1] track 8
3. 效果说明
当单侧光纤故障导致BFD会话DOWN时,Track状态会变为Negative,触发冗余组切换。
冗余组会关闭当前主成员接口,激活备成员接口,流量切换至备用链路。
4. 替代方案(如不支持BFD联动)
硬件级检测:检查光模块是否支持`Digital Optical Monitoring (DOM)`功能,通过光功率阈值告警触发接口逻辑关闭。
动态路由+BFD:在上/下游设备运行OSPF/BGP等协议,并启用BFD加速收敛,间接实现链路切换。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论