• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

路由track问题

2小时前提问
  • 0关注
  • 0收藏,41浏览
粉丝:0人 关注:0人

问题描述:

三层聚合1&2各起两个子接口1210&1216 1210入流量,1216出流量,两条出接口甩默认路由,聚合1的1216起track,聚合2的1216起优先级,如上情况聚合1的track聚合1还是track聚合1.1216

3 个回答
已采纳
粉丝:31人 关注:1人

应该track Route-Aggregation1.1216 这个子接口,而不是主接口 Route-Aggregation1

这两个track对象的含义完全不同,必须区分清楚。


 核心区别

  • track 主接口 (Route-Aggregation1):只检测聚合组本身的逻辑状态。只要聚合组内至少有一个成员物理端口是UP的,这个Track项就会显示为Positive(正常)。在这种情况下,即使子接口1216因VLAN不通或其他原因实际不可用,主接口的Track依然会报告“正常”,导致路由无法正确切换

  • track 子接口 (Route-Aggregation1.1216):检测的是这个特定子接口的协议状态(IPv4协议状态)。只有当子接口的IPv4协议状态为UP时,Track项才会是Positive。这能更准确地反映你这条出口链路的真实可用性。

因此,为了精确检测1216这条特定出口链路的可用性,必须track该子接口本身


 配置建议

  1. 创建Track项,关联子接口的IPv4协议状态:

    text
    [H3C] track 1 interface Route-Aggregation1.1216 protocol ipv4
  2. 在静态路由中引用该Track项

    text
    [H3C] ip route-static 0.0.0.0 0 下一跳地址 track 1
  3. 为聚合2的子接口配置备用路由(优先级较低):

    text
    [H3C] ip route-static 0.0.0.0 0 备用下一跳地址 preference 80

    这样,只有当Track 1检测到Route-Aggregation1.1216协议状态为Down时,主路由才会失效,流量自动切换到备用路由。

暂无评论

粉丝:33人 关注:2人

三层聚合子接口场景 track 对象选择分析

组网简述:

  • Aggregation‑Group1(聚合 1):子接口Aggregation1.1210(入流量)、Aggregation1.1216(出流量,主默认路由出接口)
  • Aggregation‑Group2(聚合 2):子接口Aggregation2.1216(备份默认路由,调高 preference 优先级)

疑问:主默认路由 track,是跟踪Aggregation1(聚合主接口)还是跟踪 Aggregation1.1216 子接口

核心结论

优先跟踪子接口Aggregation1.1216,不要跟踪父聚合接口 Aggregation1H3C。

  1. 父接口 Aggregation1 物理 / 链路层 up,不代表子接口 Aggregation1.1216 协议状态一定 up。例如 dot1q 配置错误、对端删除对应 VLAN,父聚合组还是 up,但子接口协议 down;如果 track 父聚合,track 状态仍然 positive,主路由不会失效,链路实际不通但切不到备份聚合 2,业务故障。
  2. track interface Aggregation1.1216 protocol ipv4,可以监控该三层子接口IPv4 协议状态;子接口协议 down 时 track 变为 Negative,绑定的默认路由失效,自动优选聚合 2 的备份默认路由。

⚠️注意:单纯track interface Aggregation1.1216(不带protocol ipv4)只监控子接口链路层状态;三层子接口故障大多体现为协议 down,链路层仍然 up,必须带上protocol ipv4关键字。

正确 track 配置示例

# track监控聚合1子接口Aggregation1.1216的ipv4协议状态 track 1 interface Aggregation1.1216 protocol ipv4 # 主默认路由,出接口为子接口Aggregation1.1216,绑定track1,优先级60 ip route‑static 0.0.0.0 0 Aggregation1.1216 track 1 preference 60 # 备份默认路由,聚合2子接口,优先级80 ip route‑static 0.0.0.0 0 Aggregation2.1216 preference 80

重大局限:仅跟踪接口协议状态不够!

track interface 只能看本端子接口协议状态,无法检测对端链路、下一跳网关是否死掉。 现象:本端Aggregation1.1216协议 up,但是上游设备故障,网关完全不可达,track 仍然 positive,主路由继续生效,不会切备份。

生产环境推荐改用 NQA+Track 探测对端网关 IP,而不是 track 接口,真实检测整条链路连通性。

#NQA探测出接口子接口对应的下一跳网关 nqa test‑instance admin test‑gw test‑type icmp destination‑address next‑hop‑ip out‑interface Aggregation1.1216 frequency 10000 start now quit track 2 nqa entry admin test‑gw reaction 1 ip route‑static 0.0.0.0 0 x.x.x.x track 2 preference 60 ip route‑static 0.0.0.0 0 y.y.y.y preference 80

两种 track 对象对比

表格

跟踪对象优点缺点适用场景
track 父聚合 Aggregation1只能检测聚合组整体物理 down子接口协议 down 识别不到,容易业务黑洞仅物理故障场景,不推荐三层子接口默认路由
track Aggregation1.1216 protocol ipv4感知本端子接口三层协议状态感知不到上游 / 网关故障简单二层对接,仅关心本子接口协议状态
track + NQA 探测网关 IP真实检测端到端连通,上游故障也能切换配置多一点生产现网,强烈推荐

验证查看命令

display track all display interface Aggregation1.1216 display ip routing‑table

补充本案例组网小提醒

  1. 两条默认路由分别用不同子接口出接口,不能写同一个下一跳;
  2. track interface 子接口方式只能感知本机侧故障,无法感知远端故障,不能完全满足互联网出口链路备份,优先 NQA 探测网关;
  3. 聚合组成员口部分掉线,只要聚合组还 Up,父接口不会 down,故障只能靠子接口协议或者 NQA 识别。

暂无评论

粉丝:15人 关注:9人

建议track聚合1.1216子接口,原因及关键说明如下:
1. 匹配监控对象:track的目的是检测出方向路由的下一跳可达性/出接口有效性,出流量走聚合1的1216子接口(三层子接口是路由转发的实际出接口),track该子接口可精准感知其物理/协议状态、VLAN连通性故障。
2. 避免误判:若track聚合1主接口,仅当聚合组整体down时才触发切换;若子接口所属VLAN故障、子接口配置错误导致协议down,但聚合主接口仍up,track不会触发,路由不切换,出流量中断。
3. 配置命令(参考):
创建track项,监控聚合1.1216的接口物理/协议状态
track 1 interface Route-Aggregation 1.1216
默认路由绑定track
ip route-static 0.0.0.0 0.0.0.0 下一跳IP track 1

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明