现场想实现如下需求:S6520-EI通过vlan-int三层互通,分别通过两个二层口连接二层防火墙,平时只有主墙工作转发流量。由于现场前期出现过多次墙假死的情况,要求配置NQA+EAA联动,实现主墙出现异常、NQA探测失败时,交换机能够通过将和主墙互连的端口down掉来使防火墙进行主备切换。
S6520-EI---------二层主墙--------------S6520-EI
|--------------二层备墙------------------|
(1)通过EAA联动nqa+track直接来实现端口down的方式之前已经有过很多案例,例如以下,这里不再赘述。现场这个需求存在一个问题,即S6520-EI的最新版本R2432P05也不支持EAA监控track,所以常规的EAA+nqa+track的方式在现场的环境中无法使用。
EAA+NQA+TRACK案例:
https://zhiliao.h3c.com/theme/details/206427
(2)查看配置手册发现,S6520-EI支持监控设备的syslog、trap等方式来作为event项,而NQA在探测失败时是会产生trap的,因此可以通过EAA来监控该trap,当产生NQA探测失败的trap时将和主墙的端口给shutdown。
(3)按照该思路找设备进行测试,发现NQA探测失败时会发送trap如下,尝试监控hh3cNqaReactCurrentStatus节点值为2时,执行对应的EAA操作。经验证,该方式可行:
%Jan 19 11:35:33:339 2011 s6800-54QT-2.14 SNMP/6/SNMP_NOTIFY: Notification hh3cNqaProbeFailure(1.3.6.1.4.1.25506.8.3.3.3) with hh3cNqaReactOwnerIndex(1.3.6.1.4.1.25506.8.3.1.13.1.1.4.115.117.115.117.1.49.1)=test;hh3cNqaReactTestName(1.3.6.1.4.1.25506.8.3.1.13.1.2.4.115.117.115.117.1.49.1)=1;hh3cNqaReactItemIndex(1.3.6.1.4.1.25506.8.3.1.13.1.3.4.115.117.115.117.1.49.1)=1;pingCtlTargetAddressType(1.3.6.1.2.1.80.1.2.1.3.4.115.117.115.117.1.49)=1;pingCtlTargetAddress(1.3.6.1.2.1.80.1.2.1.4.4.115.117.115.117.1.49)=1.1.1.1;pingCtlType(1.3.6.1.2.1.80.1.2.1.16.4.115.117.115.117.1.49)=1.3.6.1.2.1.80.3.1;pingCtlDescr(1.3.6.1.2.1.80.1.2.1.17.4.115.117.115.117.1.49)=;hh3cNqaReactThresholdType(1.3.6.1.4.1.25506.8.3.1.13.1.7.4.115.117.115.117.1.49.1)=2;hh3cNqaReactCurrentStatus(1.3.6.1.4.1.25506.8.3.1.13.1.11.4.115.117.115.117.1.49.1)=3.
#
nqa entry test 1
type icmp-echo
destination ip 1.1.1.1
frequency 5000
history-record enable
probe count 10
reaction 1 checked-element probe-fail threshold-type consecutive 3 action-type trap-only
source ip 1.1.1.2
#
#
rtm cli-policy dzm
event snmp-notification oid 1.3.6.1.4.1.25506.8.3.1.13.1.11.4.115.117.115.117.1.49.1 oid-val 2 op eq
action 0 cli system
action 1 cli int loopback1
action 2 cli shut
user-role network-admin
user-role level-15
#
1.3.6.1.4.1.25506.8.3.1.13.1.11 (hh3cNqaReactCurrentStatus) |
告警状态 |
否 |
INTEGER |
invalid(1), overThreshold(2), belowThreshold(3), overUpperThreshold(4), belowLowerThreshold(5) |
1、对于早期部分产品不支持EAA+Track联动的设备,可以通过监控syslog或者trap等来实现EAA。
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作