两台防火墙做的堆叠,一台为主一台为备,通过冗余组的方式让主转发数据,备不转发数据,但能正常切换。
如上
(0)
最佳答案
您好,请知:
如果能知道光猫子接口的地址或者运营商侧的地址,可以使用NQA来进行探测。
以下是NQA的配置参考命令:
[SW2]nqa agent enable
[SW2]nqa entry weijianing ninglihua
[SW2-nqa-weijianing-ninglihua]type icmp-echo
[SW2-nqa-weijianing-ninglihua-icmp-echo]source int GigabitEthernet 1/0/1
[SW2-nqa-weijianing-ninglihua-icmp-echo]destination ip 10.0.0.2
[SW2-nqa-weijianing-ninglihua-icmp-echo]frequency 100000
[SW2-nqa-weijianing-ninglihua-icmp-echo]probe timeout 30
[SW2-nqa-weijianing-ninglihua-icmp-echo]next-hop 10.0.0.2
[SW2-nqa-weijianing-ninglihua-icmp-echo] history-record enable
[SW2-nqa-weijianing-ninglihua-icmp-echo]history-record number 50
[SW2-nqa-weijianing-ninglihua-icmp-echo]probe count 10
[SW2-nqa-weijianing-ninglihua-icmp-echo]probe timeout 30
[SW2-nqa-weijianing-ninglihua-icmp-echo]reaction 1 checked-element probe-fail threshold-type consecutive 1 action-type trigger-only
[SW2-nqa-weijianing-ninglihua-icmp-echo]route-option bypass-route
[SW2]track 1 nqa entry weijianing ninglihua reaction 1
[SW2]nqa schedule weijianing ninglihua start-time now lifetime forever
(0)
其实不是通过nqa探测在故障时让出接口shutdown掉,而是通过nqa探测在故障时让相应线路的路由失效。
思路:nqa本身只负责检测不能切断路由,需要track来帮助。当nqa检测到故障时,把信息传递给track,然后由track去和路由联动使路由失效。
配置:
步骤1:配置nqa
nqa entry admin dianxin 该nqa测试的名称为dianxin,执行用户为admin
type icmp-echo 测试类型为icmp-echo(就是ping然后看回包)
destination ip 114.114.114.114 ping的目的地址是114.114.114.114
frequency 5000 设置每轮测试的间隔5000毫秒
history-record enable 允许保留历史记录
next-hop ip 1.1.1.2 设置下一跳地址
probe count 10 每轮测试ping10次
probe timeout 500 每次ping的延时超过500毫秒即为超时
reaction 1 checked-element probe-fail threshold-type consecutive 5 action-type trigger-only ping 连续超时5次视为测试失败
source ip 1.1.1.1 设置ping的源地址
#
nqa entry admin liantong 这个·是dns测试,某些目标禁ping(比如移动的某些dns服务器)的时候可以用这个。设置不了源地址,要写一条指向该dns服务器的路由。可以都用icmp-echo测试。
type dns 测试类型为dns
destination ip 202.106.195.68
frequency 5000
history-record enable
probe count 10
probe timeout 500
reaction 1 checked-element probe-fail threshold-type consecutive 5 action-type trigger-only
resolve-target www.baidu.com 解析的域名是www.baidu.com
步骤2:开启nqa检测
nqa schedule admin dianxin start-time now lifetime forever 立刻开启nqa测试,并且一直运行直到手动关闭
nqa schedule admin liantong start-time now lifetime forever 同上
步骤3:配置track
track 1 nqa entry admin dianxin reaction 1 配置track,该track联动nqa测试--dianxin
track 2 nqa entry admin liantong reaction 1 同上
步骤4:track和路由联动
ip route-static 0.0.0.0 0 1.1.1.2 track 1 把track和dianxin的路由绑定
ip route-static 0.0.0.0 0 1.2.3.4 track 2 同上
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论