• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

MSR G2系列路由器IRF时链路故障导致业务中断问题经验案例

2016-04-09 发表
  • 0关注
  • 0收藏 3172浏览
何理 四段
粉丝:7人 关注:2人

 

如上图所示,客户网络出口使用两台MSR 5660设备组成IRF,对外使用跨框链路聚合实现链路负载及备份;使用两台PC模拟内网用户,分别挂在Chassis 1以及Chassis 2上;

出口网关地址:192.168.2.1

出口公网地址:RAGG1 192.168.2.100

内网网关地址:RAGG2 192.168.1.1

内网PC地址:192.168.1.2

 

MSR56侧已完成IRF,IPNAT配置,已经可以从内网PC1 ping 通公网网关;

MSR关键配置如下:

interface Route-Aggregation1

 description ith

 service chassis 1 slot 2

 ip address 192.168.2.200 255.255.255.0

 nat outbound

 

[Access]dis link-aggregation verbose

Loadsharing Type: Shar -- Loadsharing, NonS -- Non-Loadsharing

Port Status: S -- Selected, U -- Unselected, I -- Individual

Flags:  A -- LACP_Activity, B -- LACP_Timeout, C -- Aggregation,

        D -- Synchronization, E -- Collecting, F -- Distributing, 

        G -- Defaulted, H -- Expired

 

Aggregate Interface: Route-Aggregation1

Aggregation Mode: Static

Loadsharing Type: Shar

  Port             Status  Priority Oper-Key

--------------------------------------------------------------------------------

  GE1/2/0/1        S       32768    1        

  GE2/2/0/1        S       32768    1        

 

Aggregate Interface: Route-Aggregation2

Aggregation Mode: Static

Loadsharing Type: Shar

  Port             Status  Priority Oper-Key

--------------------------------------------------------------------------------

  GE1/2/0/2        S       32768    2                

  GE2/2/0/3        U       32768    3   

此时中断上行链路G1/2/0/1PC无法ping通网关网关,上行链路恢复后,即可ping通;

 

这不应该啊,我们使用IRF+链路聚合技术就是希望实现链路及设备的备份,我们希望一条链路中断后,流量可以自动的跨框切换到另外一条链路;

 


对于MSR G2三层聚合,流量直接在接收报文的单板/成员设备上进行业务处理。但是遇到跨板或者跨框,尤其是涉及到会话的业务时,所有流量需要在同一个单板或者成员设备上进行处理,此时我们需要再三层聚合接口下配置服务单板,是的同一个聚合组下的所有流量都在同一个单板进行处理;如下:

interface Route-Aggregation1

 description ith

 service chassis 1 slot 2

 ip address 192.168.2.200 255.255.255.0

 nat outbound

配置完成后所有的流量都只在同一个单板进行处理,这样就不会出现匹配默认会话导致转发不通的问题了;如下,当上行接口中断后,流量快速切换到了另外一个接口:

那么此时我们会想到另外一个问题,那就是加入我们指定的那块单板如果挂了呢?所以我们需要给聚合接口再配置一块备份单板:

interface Route-Aggregation1

 description ith

 service chassis 1 slot 2

 service standby chassis 2 slot 2

 ip address 192.168.2.200 255.255.255.0

 nat outbound

 

这样,正常时聚合组下流量都在chassis 1 slot 2进行处理,当chassis 1 slot 2故障时,会自动切换到chassis 2 slot 2 处理;

 


在聚合接口下指定处理当前接口流量的业务单板,实现流量的切换,同时配置备份处理单板,防止单板故障;


service chassis chassis-number slot slot-number

 配置本命令后,该三层聚合接口的子接口也会通过指定的单板/成员设备转发流量。

如果拔出指定的转发流量单板,流量不会被转发;如果重新插入指定的转发流量的单板,则流量可以恢复在指定板正常转发。

    service standby chassis chassis-number slot slot-number

 

如果没有配置在位的备份转发流量单板,拔出配置的转发流量单板,流量不会被转发;如果重新插入指定的转发流量的单板,则流量可以恢复在指定板正常转发;

 

如果配置了在位的备份转发流量单板,拔出配置的转发流量单板,流量会自动切换到备份转发流量单板,重新插入指定的转发流量的单板,流量会继续在备份单板进行转发。

 

另外,转发流量单板和备份转发流量单板不能配置为同一板卡。


该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

作者在2019-06-12对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作