• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 全部
  • 全部
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
高级搜索

H3C S10500系列交换机Track与布尔类型的监测对象列表结合实现不同策略路由PBR联动案例

2020-08-24 发表
  • 0关注
  • 0收藏,168浏览
丁犁 六段
粉丝:4人 关注:0人

组网及说明


S10500系列交换机上,旁挂第三方防火墙,进行三层业务转发。

S10500系列交换机G1/0/5和G1/0/6接口上分别部署不同PBR策略,使得“由南向北”、“由北向南”的流量均通过第三方防火墙处理后转发。如图1所示:


图1


为避免出现如图2所示的情况,及:
1、第三方防火墙G0/1接口故障后,交换机G1/0/5接口上的PBR策略(绿色)无法感知;

2、第三方防火墙G0/2接口故障后,交换机G1/0/6接口上的PBR策略(蓝色)无法感知;


图2

因此需要在交换机上部署Track与布尔类型的监测对象列表,实现当任意一个监测对象失效后,两个PBR(绿色和蓝色)同时失效,流量直接通过S10500系列交换机直接转发。



配置步骤


列举S10500系列交换机PBR以及Track与布尔类型的监测对象列表的关键配置:


1、Track关键配置

#

 nqa entry admin1 test1   //为后续“由南向北”的PBR策略进行探测

  type icmp-echo 

  destination ip 3.0.22.1

  next-hop ip 3.0.22.1

  frequency 100

  reaction 1 checked-element probe-fail threshold-type consecutive 5 action-type trigger-only 

#

 nqa entry admin2 test2  //为后续“由北向南”的PBR策略进行探测

   type icmp-echo

   destination ip 3.0.22.2

   next-hop ip 3.0.22.2

   frequency 100

   reaction 1 checked-element probe-fail threshold-type consecutive 5 action-type trigger-only 

#

 nqa schedule admin1 test1 start-time now lifetime forever

 nqa schedule admin2 test2 start-time now lifetime forever

#

 track 1 nqa entry admin1 test1 reaction 1 

 track 2 nqa entry admin2 test2 reaction 1 

#


2、布尔类型的监测对象列表关键配置

#                                                                                                                                   

track 3 list boolean and    //Track与布尔类型的监测对象列表关联                                                    

 object 1   //“1”表示track 1                                                                                                                        

 object 2   //“2”表示track 2                                                                                                                          

#


3、PBR策略路由与Track与布尔类型的监测对象列表联动配置

#

policy-based-route 105 permit node 10

if-match acl 3611

apply next-hop 3.0.22.1 track 3

#

policy-based-route 106 permit node 10

if-match acl 3612

apply next-hop 3.0.11.1 track 3

#


配置关键点


通过PBR策略路由与Track与布尔类型的监测对象列表联动配置后,仅当Track 1 和 Track 2 都为Positive时,Track 3才为Positive。及当Track 1 或 Track 2 存在任意一个检测不成功时,Track 3就监测不成功,因此两个PBR均失效。

<S10500>display track all

......

Track ID: 3

  State: Positive   //当 track 1和 track 2,及 Object 1 和 Object 2 均为Positive时,Track 3才为Positive状态

  Duration: 0 days 0 hours 0 minutes 8 seconds                                                                                     

  Tracked object type: Boolean and list                                                                                             

  Notification delay: Positive 0, Negative 0 (in seconds)                                                                          

  Tracked objects:                                                                                                                  

    Object 1: Positive                                                                                                             

    Object 2: Positive           


<S10500>display track all

......

Track ID: 3

  State: Negative   //当 track 2 Negative  时,Track 3为 Negative 状态

  Duration: 0 days 0 hours 0 minutes 21 seconds                                                                                     

  Tracked object type: Boolean and list                                                                                             

  Notification delay: Positive 0, Negative 0 (in seconds)                                                                          

  Tracked objects:                                                                                                                  

    Object 1: Positive                                                                                                             

    Object 2:  Negative             


<S10500>display track all

......

Track ID: 3

  State: Negative   //当 track 1 Negative  时,Track 3为 Negative 状态

  Duration: 0 days 0 hours 0 minutes 50 seconds                                                                                     

  Tracked object type: Boolean and list                                                                                             

  Notification delay: Positive 0, Negative 0 (in seconds)                                                                          

  Tracked objects:                                                                                                                  

    Object 1:  Negative                                                                                                              

    Object 2: Positive           


当Track 3为 Negative 时,S10500交换机上PBR105 和 106 均失效,流量不经过第三方FW转发。如图3所示:


图3


0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +
<

亲~登录后才可以操作哦!

确定

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作