• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

S75E交换机配合SecBlade ACG板卡负载均衡配置案例

2010-10-25 发表
  • 0关注
  • 0收藏 628浏览
粉丝: 关注:

S75E交换机配合SecBlade ACG板卡负载均衡配置案例

一、需求描述

某大学网络中心使用我司2SecBlade板卡加S75E实现对校园网用户宽带管理。该校原网通、电信和教育网出口带宽分别为1G500M200M2ACG板卡分别对出口路由器SR8808下联的S8505S8512链路进行限速。随着该校网络用户的发展与增加,原有带宽已不满足需求。目前电信出口带宽已增加至800M,并计划后续将电信和教育网出口都扩充至1GACG板卡必须采用负载方式来满足现有网络。

二、组网拓扑

 

三、配置及分析

在该案例中我们只讨论S75E的配置,ACG配置可参考附录《S75E ACG插卡高性能解决方案》。我们使用()IP地址的最后几位进行散列实现分流。2块插卡我们选择IP地址的最后1位进行散列,具体的分流方式如下:

IP地址后1

分流的插卡

0

ACG-0

1

ACG-1

acl number 3000                       //IP最后1位是0

 rule 0 permit ip source 0.0.0.0 255.255.255.254

acl number 3001                       //IP最后1位是1

 rule 0 permit ip source 0.0.0.1 255.255.255.254

acl number 3010                       //目的IP最后1位是0

 rule 0 permit ip destination 0.0.0.0 255.255.255.254

acl number 3011                       //目的IP最后1位是1

 rule 0 permit ip destination 0.0.0.1 255.255.255.254

acl number 4000                      //未匹配具体ACL的流

 rule 0 permit

acl number 4010                       //匹配acsei报文

 rule 0 permit type 88a7 ffff

 

交换机使能acsei,插卡向交换机同步时间

#

acsei server enable            

#

 

网通接口段配置:

vlan 10(内网VLAN)

#

vlan 20(外网VLAN)

#

 

 

电信接口段配置

vlan 100(内网VLAN)

#

vlan 200(外网VLAN)

#

 

 

traffic classifier sip0 operator and

 if-match acl 3000

traffic classifier dip0 operator and

 if-match acl 3010

 

traffic classifier sip1 operator and

 if-match acl 3001

traffic classifier dip1 operator and

 if-match acl 3011

 

traffic classifier Vlan10 operator and

 if-match service-vlan-id 10

traffic classifier Vlan20 operator and

 if-match service-vlan-id 20

traffic classifier Vlan100 operator and

 if-match service-vlan-id 100

traffic classifier Vlan200 operator and

 if-match service-vlan-id 200

traffic classifier vlan1 operator and

 if-match service-vlan-id 1

 

traffic classifier ALL operator and

 if-match acl 4000

traffic classifier acsei operator and

 if-match acl 4010

 

traffic behavior sip0

 redirect interface Ten-GigabitEthernet4/0/1(交换机内部端口,连接ACG板卡4)

traffic behavior sip1

 redirect interface Ten-GigabitEthernet5/0/1(交换机内部端口,连接ACG板卡5)

 

traffic behavior Vlan10

 redirect interface GigabitEthernet2/0/2

traffic behavior Vlan20

 redirect interface GigabitEthernet2/0/1

traffic behavior Vlan100

 redirect interface GigabitEthernet2/0/4

traffic behavior Vlan200

 redirect interface GigabitEthernet2/0/3

 

traffic behavior Unicom-Up

 redirect interface GigabitEthernet2/0/2

traffic behavior Unicom-Down

 redirect interface GigabitEthernet2/0/1

traffic behavior Telcom-Up

 redirect interface GigabitEthernet2/0/4

traffic behavior Telcom-Down

 redirect interface GigabitEthernet2/0/3

 

traffic behavior acsei

 filter permit

traffic behavior vlan1  //防止带VLAN1标签的报文报文在重定向的过程中成环

 filter deny

 

qos policy 2-0-1                //根据源IP的最后1位把IP报文分流到不同的ACG插卡上,其他报文S75E直接转发,ACG插卡不处理,该策略用在2/0/1号端口上

 classifier sip0 behavior sip0

 classifier sip1 behavior sip1

classifier ALL behavior Unicom-Up (2/0/1端口上将作完QinQ后再进行Qos的操作,即将符合ALL流分类的报文定直接定向从2/0/2送出)

qos policy 2-0-3               

classifier sip0 behavior sip0

 classifier sip1 behavior sip1

classifier ALL behavior Telcom-Up (2/0/3端口上将作完QinQ后再进行Qos的操作,即将符合ALL流分类的报文定直接定向从2/0/4送出)

 

interface GigabitEthernet2/0/1

 port link-type hybrid

 port hybrid vlan 1 10 20 untagged               //2/0/2进来打上外层vlan标签20的报文能够去掉外层vlan标签出去

 port hybrid pvid vlan 10                        //2/0/1口和2/0/2口进来的报文能够携带不同的vlan标签,ACG插卡能够区分流量的方向

 qinq enable                                  //能够正确处理带vlan标签的报文

 qos apply policy 2-0-1 inbound

#

 

interface GigabitEthernet2/0/3

 port link-type hybrid

 port hybrid vlan 1 100 200 untagged             

 port hybrid pvid vlan 100                        

 qinq enable

 qos apply policy 2-0-3 inbound

#

 

qos policy ACG                  //S75EACG插卡的内联口上根据vlan重定向

 classifier Vlan10 behavior Vlan10(在交换机的内部端口上使用,将ACG板卡处理完的带VLAN10 tag标签的报文重定向至属于VLAN202/0/2端口,再重2/0/2送出)

 classifier Vlan20 behavior Vlan20

classifier Vlan100 behavior Vlan100

classifier Vlan200 behavior Vlan200

classifier acsei behavior acsei

classifier vlan1 behavior vlan1

 

interface Ten-GigabitEthernet4/0/1

 port link-type trunk

 port trunk permit vlan all

 qos apply policy ACG inbound(交换机的内部端口,用来和ACG板卡互通)

#

interface Ten-GigabitEthernet5/0/1

 port link-type trunk

 port trunk permit vlan all

 qos apply policy ACG inbound

 

 

qos policy 2-0-2                //根据目的IP的最后1位把IP报文分流到不同的ACG插卡上,其他报文S75E直接转发,ACG插卡不处理

 classifier dip0 behavior sip0

 classifier dip1 behavior sip1

 classifier ALL behavior Unicom-Down(将从2/0/1上来的报文重新定向到2/0/1上再送出去)

qos policy 2-0-4

 classifier dip0 behavior sip0

 classifier dip1 behavior sip1

 classifier ALL behavior Telcom-Down

 

interface GigabitEthernet2/0/2

 port link-type hybrid

 port hybrid vlan 1 10 20 untagged

 port hybrid pvid vlan 20

 qinq enable

 qos apply policy 2-0-2 inbound

 

interface GigabitEthernet2/0/4

 port link-type hybrid

 port hybrid vlan 1 100 200 untagged

 port hybrid pvid vlan 200

 qinq enable

 qos apply policy 2-0-4 inbound

四、经验总结

ACG板卡数与选择IP地址后几位进行HASH关系。这里用NX和分别来表示ACG板卡数,IP地址后X位,N为已知数,X为未知数。P=2X次方。经验关系如下:P>=N的情况下Min(P%N),即PN求模后的最小值。这里以N=10X取不同值时,P%N的值;

X=1,那么P=2,不满足P>=N要求

   X=2,那么P=4,不满足P>=N要求

   X=3,那么P=8,不满足P>=N要求

X=4,那么P=16,则P%N=6

X=5,那么P=32,则P%N=2

X=6,那么P=64,则P%N=4

X=7,那么P=128,则P%N=8

X=8,那么P=256,则P%N=6

P%N最小的为2,即X=5时。

该公式为经验所得,可使流量尽量平均分布在每块板卡之上。10块板卡,采用后5位的进行散列的方式,可参考附录《S75E ACG插卡高性能解决方案》。

 

若您有关于案例的建议,请反馈:

作者在2012-03-16对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作