• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

如何对交换机默认的管理口,单独写默认路由

2023-11-15提问
  • 0关注
  • 0收藏,328浏览
粉丝:0人 关注:0人

问题描述:

如何对交换机默认的管理口,单独写默认路由

组网及组网描述:


最佳答案

blili 八段
粉丝:3人 关注:0人

管理口绑定vpn,静态路由加vpn实例实现

1.1.4  ip route-static

ip route-static命令用来配置静态路由。

undo ip route-static命令用来删除指定的静态路由。

【命令】

ip route-static dest-address { mask-length | mask } interface-type interface-number [ next-hop-address [ nexthop-index index-string ] ] [ backup-interface interface-type interface-number [ backup-nexthop backup-nexthop-address ] [ permanent ] | bfd { control-packet | echo-packet } | permanent | track track-entry-number ] [ preference preference ] [ tag tag-value ] [ recursive-lookup ] [ description text ]

ip route-static dest-address { mask-length | mask } next-hop-address [ nexthop-index index-string ] [ recursive-lookup host-route ] [ bfd control-packet bfd-source ip-address | permanent | track track-entry-number ] [ preference preference ] [ tag tag-value ] [ recursive-lookup ] [ description text ]

ip route-static dest-address { mask-length | mask } vpn-instance d-vpn-instance-name next-hop-address [ nexthop-index index-string ] [ recursive-lookup host-route ] [ bfd control-packet bfd-source ip-address | permanent | track track-entry-number ] [ preference preference ] [ tag tag-value ] [ recursive-lookup ] [ description text ]

ip route-static group group-name interface-type interface-number [ next-hop-address ] [ backup-interface interface-type interface-number [ backup-nexthop backup-nexthop-address ] [ permanent ] | bfd { control-packet | echo-packet } | permanent | track track-entry-number ] [ preference preference ] [ tag tag-value ] [ recursive-lookup ] [ description text ]

ip route-static  group group-name next-hop-address [ recursive-lookup host-route ] [ bfd control-packet bfd-source ip-address | permanent | track track-entry-number ] [ preference preference ] [ tag tag-value ] [ recursive-lookup ] [ description text ]

ip route-static group group-name vpn-instance d-vpn-instance-name next-hop-address [ recursive-lookup host-route ] [ bfd control-packet bfd-source ip-address | permanent | track track-entry-number ] [ preference preference ] [ tag tag-value ] [ recursive-lookup ] [ description text ]

undo ip route-static { dest-address { mask-length | mask } | group group-name } [ interface-type interface-number [ next-hop-address ] | next-hop-address | vpn-instance d-vpn-instance-name next-hop-address ] [ preference preference ]

ip route-static { dest-address { mask-length | mask } | group group-name } vpn-instance d-vpn-instance-name [ preference preference ] [ tag tag-value ] [ description text ]

undo ip route-static { dest-address { mask-length | mask } | group group-name } [ vpn-instance d-vpn-instance-name ] [ preference preference ]

【缺省情况】

未配置静态路由。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

dest-address:静态路由的目的IP地址,点分十进制格式。

mask-length:网络掩码长度,取值范围为0~32。

mask:网络掩码,点分十进制格式。

group group-name:指定静态路由配置组。group-name 表示配置组名称,为1~31个字符的字符串,区分大小写。

vpn-instance d-vpn-instance-name:指定目的VPN实例。d-vpn-instance-name表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。如果指定目的VPN实例,但未指定next-hop-address参数,则静态路由将在目的VPN实例中查找出接口。如果指定目的VPN实例,且指定了next-hop-address参数,静态路由将根据配置的next-hop-address在目的VPN中查找出接口。

interface-type interface-number:指定静态路由的出接口类型和接口号。在指定静态路由的出接口类型和接口号时需要注意的事项,详见使用指导。

next-hop-address:指定路由的下一跳的IP地址,点分十进制格式。在指定路由的下一跳的IP地址时需要注意的事项,详见使用指导。

nexthop-index index-string:指定路由的下一跳的索引标识。index-string表示索引标识,为1~93个字符的字符串,不区分大小写。如果未指定本参数,静态路由采用出接口和下一跳的IP地址作为索引标识。去往同一目的地的多条路由,其下一跳的索引标识不能相同。

recursive-lookup host-route:指定静态路由只能迭代到主机路由。

backup-interface interface-type interface-number:备份出接口。对于备份出接口为非P2P类型的接口时(包括NBMA类型接口或广播类型接口),必须同时指定其对应的备份下一跳地址。interface-type interface-number为指定的接口类型和编号。

backup-nexthop backup-nexthop-address:备份下一跳地址。

bfd:使能BFD(Bidirectional Forwarding Detection,双向转发检测)功能,对静态路由下一跳的可达性进行快速检测,当下一跳不可达时可以快速切换到备份路由。

control-packet:通过BFD控制报文方式实现BFD功能。

bfd-source ip-address:BFD源IP地址。建议配置为Loopback接口IP地址。

echo-packet:通过BFD echo报文方式实现BFD功能。

permanent:指定为永久静态路由。指定本参数后,静态路由会一直生效,不受出接口状态的影响,即使在出接口down时,配置的永久静态路由仍然保持active状态。

track track-entry-number:将静态路由与Track项相关联,track-entry-number为Track项的序号,取值范围为1~1024。关于Track的详细介绍,请参见“可靠性配置指导”中的“Track”。

preference preference:指定静态路由的优先级,取值范围为1~255,缺省值为60。

tag tag-value:静态路由Tag值,用于标识该条静态路由,以便在路由策略中根据Tag对路由进行灵活的控制。tag-value的取值范围为1~4294967295,缺省值为0。关于路由策略的详细信息,请参见“三层技术-IP路由配置指导”中的“路由策略”。

recursive-lookup:开启静态路由下一跳循环迭代功能(即允许迭代到更大网段的路由)。如果不指定本参数,则表示关闭静态路由的下一跳循环迭代功能。

description text:配置的静态路由描述信息,取值范围为1~60个字符。除“?”外,可以包含空格等特殊字符。

【使用指导】

如果目的IP地址和掩码都为0.0.0.0(或掩码为0),则配置的路由为缺省路由。当没有匹配的路由表项时,将使用缺省路由进行报文转发。

对不同的优先级配置,可采用不同的路由管理策略。例如,为同一目的地配置多条路由,如果指定相同的优先级,则实现路由负载分担;如果指定不同的优先级,则实现路由备份。

配置静态路由时,可根据实际需要指定出接口或下一跳地址。需要注意的是:

·     对于Null0接口,配置了出接口就不需要配置下一跳地址。

·     对于点到点接口,配置时可以只指定出接口,不指定下一跳地址。这样,即使对端地址发生了变化也无须改变配置。

·     对于NBMA、P2MP等接口,需要进行IP地址到链路层地址的映射,建议同时配置出接口和下一跳IP地址。

·     对于广播类型接口,需要通过下一跳IP地址来获取下一跳的物理地址,配置时需要指定出接口和下一跳IP地址。特殊情况下也可以不配置下一跳IP地址,比如VXLAN的跨VPN引流组网。

配置静态路由时需要注意的是:

·     路由震荡时,使能BFD检测功能可能会加剧震荡,需谨慎使用。关于BFD的详细介绍,请参考“可靠性配置指导”中的“BFD”。

·     如果Track模块通过NQA探测私网静态路由中下一跳的可达性,静态路由下一跳的VPN实例号与NQA测试组配置的实例号必须相同,才能进行正常的探测。

·     在静态路由进行迭代时,Track项监测的应该是静态路由真正的下一跳,而不是配置的下一跳。否则,可能导致错误地将有效路由判断为无效路由。

·     参数permanent不能和bfd、track一起进行配置。

暂无评论

3 个回答
粉丝:5人 关注:4人

绑定VPN实例,默认路由加实例

暂无评论

粉丝:148人 关注:1人

  • 方法一:您可以在交换机上创建一个VPN实例,将管理口绑定到该VPN实例上,然后在VPN实例中配置默认路由,指向管理网关。这样,管理口就可以通过VPN实例的路由表,与外部网络进行通信,而不影响交换机的全局路由表。您可以参考这里查看如何在交换机上配置VPN实例和管理口的详细步骤1
  • 方法二:您可以在交换机上创建一个VRF实例,将管理口绑定到该VRF实例上,然后在VRF实例中配置默认路由,指向管理网关。这样,管理口就可以通过VRF实例的路由表,与外部网络进行通信,而不影响交换机的全局路由表。您可以参考这里查看如何在交换机上配置VRF实例和管理口的详细步骤2
  • 方法三:您可以在交换机上创建一个VLAN,将管理口加入到该VLAN中,然后在VLAN接口上配置IP地址和默认路由,指向管理网关。这样,管理口就可以通过VLAN接口的路由表,与外部网络进行通信,而不影响交换机的全局路由表。您可以参考这里查看如何在交换机上配置VLAN和管理口的详细步骤3

您可以根据您的实际需求,选择适合您的方法,或者尝试其他的方法,以实现最佳的管理口配置效果。如果您想要了解更多关于H3C交换机的信息,您可以参考[这里]的产品介绍,或者[这里]的配置指导,或者[这里]的典型配置举例。

暂无评论

粉丝:0人 关注:0人

1、先创建vpn实例

2、管理口添加vpn实例

3、写带vpn实例的缺省路由

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明