• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

双出口负载如何配置链路检测

5小时前提问
  • 0关注
  • 0收藏,63浏览
粉丝:6人 关注:1人

问题描述:

route两条默认路由,10.0.0.2和10.0.1.2,如何配置链路检测,当路由器接口正常,但是下一跳不通时,能切换到另一条链路

4 个回答
粉丝:13人 关注:9人

1. 配置NQA检测实例:
nqa entry admin test1
type icmp-echo
destination ip 10.0.0.2
frequency 5
reaction 1 checked-element probe-fail threshold-type consecutive 3 action-type trigger-only
2. 配置track与NQA关联:
track 1 nqa entry admin test1 reaction 1
3. 配置默认路由并关联track:
ip route-static 0.0.0.0 0 10.0.0.2 track 1
4. 配置另一条默认路由(低优先级):
ip route-static 0.0.0.0 0 10.0.1.2 preference 61
5. 开启NQA测试:
nqa schedule admin test1 start-time now lifetime forever
说明:当10.0.0.2不可达时,track1状态变为down,第一条默认路由失效,流量自动切换到优先级61的第二条路由;当10.0.0.2恢复时,track1状态up,第一条路由恢复生效。

你这是通过修改路由优先级做的主备,负载track能做吗,不改路由优先级

zhiliao_eE5Ptd 发表时间:5小时前 更多>>

你这是通过修改路由优先级做的主备,负载track能做吗,不改路由优先级

zhiliao_eE5Ptd 发表时间:5小时前
粉丝:133人 关注:11人

可以的 

track+nqa

粉丝:27人 关注:1人

要实现“接口正常但下一跳不通时自动切换”的效果,最常用的方法是配置 NQA(网络质量分析)+ Track(跟踪) 联动

这种方法能主动探测下一跳或公网地址的可达性,比单纯依赖接口物理状态更可靠

配置思路

核心是让主用路由“绑定”一个健康检测。当检测到主链路(下一跳10.0.0.2)故障时,主用路由自动失效,备用路由(下一跳10.0.1.2)生效

配置步骤(命令行)

以下是完整的配置命令,请根据你的实际IP地址替换示例中的地址。

1. 配置接口IP地址(假设)

bash
system-view # 假设GigabitEthernet0/1接主链路,下一跳10.0.0.2 interface GigabitEthernet0/1 ip address 10.0.0.1 255.255.255.0 quit # 假设GigabitEthernet0/2接备用链路,下一跳10.0.1.2 interface GigabitEthernet0/2 ip address 10.0.1.1 255.255.255.0 quit

2. 配置NQA测试组

创建一个ICMP-echo测试,用于探测主链路的下一跳地址10.0.0.2

bash
# 创建NQA测试组,管理员为admin,操作标签为test nqa entry admin test # 配置测试类型为ICMP-echo type icmp-echo # 配置探测的目的地址(主链路下一跳) destination ip 10.0.0.2 # 配置测试频率为3000ms(3秒一次)[reference:5] frequency 3000 # (可选)指定探测报文的下一跳,此处探测的是直连网关,可不配[reference:6] # next-hop 10.0.0.2 # 配置联动项:连续失败3次触发联动[reference:7] reaction 1 checked-element probe-fail threshold-type consecutive 3 action-type trigger-only quit # 启动NQA测试,立即开始,永远有效[reference:8] nqa schedule admin test start-time now lifetime forever

3. 配置Track项

创建Track项,与NQA测试组的联动项1关联

bash
track 1 nqa entry admin test reaction 1

4. 配置静态路由并关联Track

  • 主用路由:关联Track项1,优先级保持默认(60)

  • 备用路由不关联Track,并配置一个更高的优先级(数值越大优先级越低),例如61

bash
# 主用默认路由,关联track 1 ip route-static 0.0.0.0 0 10.0.0.2 track 1 # 备用默认路由,配置更高优先级,不关联track ip route-static 0.0.0.0 0 10.0.1.2 preference 61

验证与说明

  • 工作原理:NQA会持续探测10.0.0.2。一旦连续3次探测失败,Track项1的状态变为down,主用路由失效,备用路由生效。当主链路恢复,NQA探测成功,Track项恢复up,主用路由会重新生效

  • 验证命令

    • display nqa results:查看NQA探测结果。

    • display track 1:查看Track项状态。

    • display ip routing-table:查看路由表,确认默认路由的出接口是否切换。

链路检测监控负载状态,不是主备状态= =

zhiliao_eE5Ptd 发表时间:1小时前 更多>>

链路检测监控负载状态,不是主备状态= =

zhiliao_eE5Ptd 发表时间:1小时前
粉丝:24人 关注:2人

中心 Router 有两条默认路由出口:
下一跳 10.0.0.1 → 远端网关 10.0.0.2
下一跳 10.0.1.1 → 远端网关 10.0.1.2
需求:接口 UP,但远端链路断(下一跳后面不通)时,路由自动失效切换。
单纯依靠接口状态无法实现,必须用 NQA 探测 + Track 联动静态路由(Comware V7 通用,M9K、MSR、S 系列交换机均适用)
方案区分两种模式
模式 A:主备模式(推荐,故障切换)
一条默认路由优先级 60(主),另一条优先级 70(备);主链路探测失败自动撤掉主路由,备份路由生效。
模式 B:负载分担(等优先级双默认路由)
两条路由优先级同为 60,同时负载;必须两条路由各自绑定独立 Track,某一条探测失败,对应路由自动消失,流量全部切另一条。
你问题描述「双出口负载」,优先看【模式 B】
完整配置(Comware V7,直接复制适配拓扑)
1)NQA 探测(ICMP echo,分别探测远端网关 10.0.0.2 / 10.0.1.2)
plaintext
system-view
# 探测链路1:目标10.0.0.2
nqa entry admin link1
type icmp-echo
destination ip 10.0.0.2
frequency 3000 # 每3秒探测一次
reaction 1 checked-element probe-fail threshold-type consecutive 3 action-type trigger-only
quit

# 探测链路2:目标10.0.1.2
nqa entry admin link2
type icmp-echo
destination ip 10.0.1.2
frequency 3000
reaction 1 checked-element probe-fail threshold-type consecutive 3 action-type trigger-only
quit

# 启动探测
nqa schedule admin link1 start-time now lifetime forever
nqa schedule admin link2 start-time now lifetime forever

# 创建Track项,绑定NQA探测
track 1 nqa entry admin link1
track 2 nqa entry admin link2
方式 B:负载分担场景(两条默认路由优先级相同,双链路同时承载流量)
plaintext
# 两条默认路由,各自绑定track,探测失败对应路由自动无效
ip route-static 0.0.0.0 0 10.0.0.1 track 1
ip route-static 0.0.0.0 0 10.0.1.1 track 2
✅工作逻辑:
两条链路都正常:两条路由同时存在,流量负载分担
链路 1 远端不通 → Track1 状态 Negative → 0.0.0.0/0 10.0.0.1 从路由表删除;流量全部走第二条
故障恢复后,探测正常,路由自动重新加入路由表,恢复负载
方式 A:主备模式(一主一备)
plaintext
# 主路由(优先级60)绑定track1
ip route-static 0.0.0.0 0 10.0.0.1 track 1
# 备份路由(优先级70,不绑定track)
ip route-static 0.0.0.0 0 10.0.1.1 preference 70
重要关键点(踩坑重点)
探测目标建议探测远端出口网关(10.0.0.2/10.0.1.2),不要探测直连下一跳 10.0.0.1
如果你探测 10.0.0.1,仅能检测直连链路;当中间设备故障、直连接口 UP 但远端断网,探测依然正常,无法触发切换。
不要混用「出接口 + 下一跳」
静态路由仅填写下一跳 IP,不要同时写接口 + 下一跳,否则 track 联动可能失效。
负载分担模式限制
两条路由必须各自独立 Track,不能只探测一条;哪条链路故障,哪条路由消失。
备选方案:BFD
如果设备支持 BFD,可和下一跳建立 BFD 会话,故障收敛速度更快(毫秒级);但跨设备如果对端不配合开启 BFD,优先用 NQA(无需对端配置,仅 ICMP)。
调试验证命令
plaintext
# 查看track状态
display track all
# 查看nqa探测结果
display nqa results entry admin link1
# 查看路由表,确认故障后路由消失
display ip routing-table 0.0.0.0
补充说明
探测超时时间:连续 3 次探测失败(3s×3=9s)判定链路故障,可以调整reaction连续失败次数;
若远端网关禁 ping(ICMP 被拦截):NQA 改用type tcp探测端口(例如探测 TCP 80/443);
plaintext
nqa entry admin link1
type tcp
destination ip 10.0.0.2 destination port 443

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明