• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

F100-C-G3 配置主备路由

1天前提问
  • 0关注
  • 0收藏,89浏览
粉丝:0人 关注:0人

问题描述:

F100-C-G3 如何配置主备路由。主备路由如何主动切换。在WEB中如何配置?

6 个回答
粉丝:0人 关注:9人

在F100 - C - G3上配置主备路由:
1. 静态路由配置
- 进入系统视图:`system - view`
- 配置主路由:`ip route - static [目的网络] [子网掩码] [主路由下一跳地址]`
- 配置备路由:`ip route - static [目的网络] [子网掩码] [备路由下一跳地址] preference 65`(数值可根据需求调整,数值越大优先级越低)。
2. 策略路由配置(可选,用于更灵活的流量引导)
- 定义路由策略:
- `route - policy [策略名] permit node 10`
- 在节点内根据条件(如源IP等)设置`apply ip - prefix - list [前缀列表名]`
3. 主动切换
- 可以通过调整路由优先级实现主动切换。比如当检测到主路由链路故障时,降低主路由的优先级或者提高备路由的优先级。
4. WEB配置
- 登录设备WEB管理界面,找到“路由”相关选项。
- 在静态路由设置部分添加主备路由条目,按照提示输入目的网络、子网掩码、下一跳等信息,并且可以设置优先级来实现主备关系。

配置前请提前备份设备配置。

回复zhiliao_a79Uu:

也可以不配置,但是切换会丢几个包

zhiliao_Gixe 发表时间:17小时前 更多>>

现在是配置了两个等价路由,想按优先级分成主备,当主路由断的时候,自动切到备路由上去。 1.我看web界面有 健康检测,现知道怎么关联配置。

zhiliao_a79Uu 发表时间:1天前
回复zhiliao_a79Uu:

也可以不配置,但是切换会丢几个包

zhiliao_Gixe 发表时间:17小时前
粉丝:2人 关注:3人

写两条等价路由,其中一条链路断掉另一条直接生效。

回复zhiliao_a79Uu:

配置NQA+track联动,主链路网关不通联动到备用

小小劉 发表时间:1天前 更多>>

现在是配置了两个等价路由,想按优先级分成主备,当主路由断的时候,自动切到备路由上去。 1.我看web界面有 健康检测,现知道怎么关联配置。

zhiliao_a79Uu 发表时间:1天前
回复zhiliao_a79Uu:

配置NQA+track联动,主链路网关不通联动到备用

小小劉 发表时间:1天前
粉丝:6人 关注:0人

在 H3C F100-C-G3 防火墙上配置主备路由,通常有两种实现方式:静态路由浮动(通过路由优先级实现) 和 VRRP(虚拟路由冗余协议,实现网关冗余)


 方式一:静态路由浮动(优先级/Prefrence方式)—— 适用于出口有多个下一跳

这是最常用的主备路由配置。通过配置两条去往同一目的地的静态路由,但设置不同的优先级(Preference),优先级高的(数值小)将成为主路由,优先级低的(数值大)成为备路由。

 Web配置步骤

  1. 进入路由配置页面:登录Web界面,导航到 “网络” > “路由” > “静态路由”

  2. 添加主路由

    • 点击“添加”或“新建”。

    • 目的IP地址/掩码:通常为 0.0.0.0/0(默认路由)。

    • 下一跳地址:填写主用链路的下一跳IP(如 100.1.1.1)。

    • 出接口:选择主用接口(如WAN1)。

    • 优先级(Preference)设置为较小的值(如 10),数值越小优先级越高。

    • 点击“确定”。

  3. 添加备路由

    • 再次点击“添加”。

    • 目的IP地址/掩码:同样为 0.0.0.0/0

    • 下一跳地址:填写备用链路的下一跳IP(如 100.2.2.1)。

    • 出接口:选择备用接口(如WAN2)。

    • 优先级(Preference)设置为较大的值(如 20),作为备份。

    • 点击“确定”。

配置完成后,设备会优选优先级 10 的路由作为主路由,只有当主路由不可达时(如接口down或通过NQA探测到故障),才会切换为优先级 20 的备用路由。

 如何主动切换(静态路由浮动)

要手动强制切换到备用路由,有两种方法:

  1. 临时关闭主接口:在Web界面中,进入“网络”>“接口”,将主路由的物理接口禁用。切换完成后,再重新启用。

  2. 临时调整优先级:进入静态路由配置页面,将主路由的优先级修改为比备路由更大(如改为 30),保存后立即生效。切换回来后记得改回原值。

注意:静态路由本身不感知链路质量,如果需要链路探测功能,可以配合 NQA 联动,让主路由在探测失败时自动切换。

 方式二:VRRP(虚拟路由冗余协议)—— 适用于内网网关冗余

如果你是想在内网侧(LAN口)配置网关冗余,让两台防火墙形成主备,为内网PC提供网关备份,则需要配置VRRP 。

 Web配置步骤

  1. 将接口加入安全域:进入“网络”>“接口”,将参与VRRP的接口(如内网接口)加入到 “Trust” 或其他安全域。

  2. 配置VRRP虚拟IP

    • 进入该接口的编辑页面。

    • 找到 “VRRP” 或 “虚拟路由冗余协议” 选项卡。

    • 点击“添加”,创建一个VRRP组。

    • 虚拟路由器ID:同一链路的两端设备需一致(如 1)。

    • 虚拟IP地址:设置为内网PC的网关IP(如 192.168.1.254)。

    • 优先级:Master设备设为 120,Backup设备设为 100(默认值)。

    • 抢占模式:建议开启,这样当Master恢复后能自动抢回主角色。

    • 点击“确定”。

  3. 配置安全策略:这是防火墙VRRP区别于普通交换机/路由器的关键 -1。必须放行VRRP协议报文。

    • 进入“安全策略”>“策略配置”。

    • 添加一条规则:

      • 源安全域Local(设备自身发出的报文)

      • 目的安全域Trust(内网接口所在域)

      • 服务:选择 “VRRP”(或协议号为 112

      • 动作允许

    • 保存并激活策略。

 如何主动切换(VRRP)

手动触发VRRP主备切换的方法:

  1. 修改优先级(推荐):在Master设备的Web界面上,进入VRRP配置页面,将当前Master的优先级临时调低(如从 120 改为 90),保存后立即生效,设备会主动让位给Backup设备。

  2. 抢占模式控制:如果开启了抢占模式,当Master设备从故障中恢复时,会自动重新成为Master。


zhiliao_a79Uu 知了小白
粉丝:0人 关注:0人

现在就这么写的,另一条没有生效

主备就是只有一条生效, 主备其实就是浮动路由,这个down了另一个就up了,只有一个生效,不设置优先级配置两条的话,就是负载分担的路由

zhiliao_rSQ1k9 发表时间:23小时前 更多>>

主备就是只有一条生效, 主备其实就是浮动路由,这个down了另一个就up了,只有一个生效,不设置优先级配置两条的话,就是负载分担的路由

zhiliao_rSQ1k9 发表时间:23小时前
粉丝:2人 关注:3人

配置路由的优先级加上NQA来实现。

你说的另一条没生效是主路由断开了 没有切换到备用路由吗

如果是的话 那就配置NQA探测解决


回复zhiliao_a79Uu:

https://www.h3c.com/cn/pub/Document_Center/2023/08/WebHelp_H3C_SecPath_FHQCP_DXPZALJ(V7)/default_auto.htm?CHID=904214 这是web案例

啥也不会的攻城狮 发表时间:1天前 更多>>

现在是配置了两个等价路由,想按优先级分成主备,当主路由断的时候,自动切到备路由上去。 1.我看web界面有 健康检测,现知道怎么关联配置。

zhiliao_a79Uu 发表时间:1天前
回复zhiliao_a79Uu:

健康检测有个DNS检测或ICMP检测等,看你选择哪个。主备模式 背路由的优先级调高就好了。

啥也不会的攻城狮 发表时间:1天前
回复zhiliao_a79Uu:

https://www.h3c.com/cn/pub/Document_Center/2023/08/WebHelp_H3C_SecPath_FHQCP_DXPZALJ(V7)/default_auto.htm?CHID=904214 这是命令行案例

啥也不会的攻城狮 发表时间:1天前
回复zhiliao_a79Uu:

https://www.h3c.com/cn/pub/Document_Center/2023/08/WebHelp_H3C_SecPath_FHQCP_DXPZALJ(V7)/default_auto.htm?CHID=904214 这是web案例

啥也不会的攻城狮 发表时间:1天前
粉丝:0人 关注:0人

浮动路由(主备)配置方法:

ip route-static 0.0.0.0 0 下一跳A

ip route-static 0.0.0.0 0 下一跳B preference 100

静态路由默认优先级为60,数值越小越优先,所以A为主B为备

当Adown时,会自动切换到B,Bdown不会影响到A


现网有这种场景:

运营商进网宽带-光猫-出口网关(路由器、防火墙),这种情况下,因为出口网关的下一跳实际是光猫,所以如果宽带出问题,出口网关-光猫的接口还是up的,不会触发自动切换,这就得联动nqa,原理是相当于出口网关一直ping nqa的测试地址(可以是公网地址,也可以是运营商dns、网关等),当此条路由-nqa测试地址不通的时候,就会将此路由作废。华三设备我没配置过nqa,楼主可以找下案例,这个配置挺简单的

是的,我主要是不会通过web配置nqa与路由联动

zhiliao_a79Uu 发表时间:23小时前 更多>>

是的,我主要是不会通过web配置nqa与路由联动

zhiliao_a79Uu 发表时间:23小时前

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明