• 產品與解決方案
  • 行業解決方案
  • 服務
  • 支持
  • 合作夥伴
  • 關於我們

10-可靠性配置指導

目錄

10-Track配置

本章節下載 10-Track配置  (547.63 KB)

10-Track配置


1 Track

1.1  Track簡介

1.1.1  聯動功能介紹

Track的用途是實現聯動功能。聯動功能通過在監測模塊、Track模塊和應用模塊之間建立關聯,實現這些模塊之間的聯合動作。聯動功能利用監測模塊對鏈路狀態、網絡性能等進行監測,並通過Track模塊將監測結果及時通知給應用模塊,以便應用模塊進行相應的處理。例如,在靜態路由、Track和NQA之間建立聯動,利用NQA監測靜態路由的下一跳地址是否可達。NQA監測到下一跳不可達時,通過Track通知靜態路由模塊該監測結果,以便靜態路由模塊將該條路由置為無效,確保報文不再通過該靜態路由轉發。

如果應用模塊直接與監測模塊關聯,由於不同監測模塊通知給應用模塊的監測結果形式各不相同,應用模塊需要分別處理不同形式的監測結果。聯動功能在應用模塊和監測模塊之間增加了Track模塊,通過Track模塊屏蔽不同監測模塊的差異,將監測結果以統一的形式通知給應用模塊,從而簡化應用模塊的處理。

1.1.2  聯動功能工作原理

聯動功能的工作原理分為兩部分:

·            Track模塊與監測模塊聯動

·            Track模塊與應用模塊聯動

1. Track模塊與監測模塊聯動

Track模塊和監測模塊之間通過Track項建立關聯。監測模塊負責對接口狀態、鏈路狀態等進行監測,並將監測結果通知給Track模塊;Track模塊根據監測結果改變Track項的狀態。

·            如果監測結果為監測對象工作正常(如接口處於up狀態、網絡可達),則對應Track項的狀態為Positive。

·            如果監測結果為監測對象出現異常(如接口處於down狀態、網絡不可達),則對應Track項的狀態為Negative。

·            如果監測結果無效(如NQA作為監測模塊時,與Track項關聯的NQA測試組不存在),則對應Track項的狀態為NotReady。

目前,可以與Track模塊實現聯動功能的監測模塊包括:

·            NQA(Network Quality Analyzer,網絡質量分析)

·            BFD(Bidirectional Forwarding Detection,雙向轉發檢測)

·            CFD(Connectivity Fault Detection,連通錯誤檢測)

·            接口管理

·            路由管理

·            LLDP(Link Layer Discovery Protocol,鏈路層發現協議)

2. Track模塊與應用模塊聯動

Track模塊和應用模塊之間通過Track項建立關聯。Track項的狀態改變後,通知應用模塊;應用模塊根據Track項的狀態,及時進行相應的處理,從而避免通信的中斷或服務質量的降低。

目前,可以與Track模塊實現聯動功能的應用模塊包括:

·            VRRP(Virtual Router Redundancy Protocol,虛擬路由器冗餘協議)

·            靜態路由

·            策略路由

·            Smart Link

·            冗餘組

·            VPLS

·            MPLS L2VPN

·            EAA

·            ERPS

在某些情況下,Track項狀態發生變化後,如果立即通知應用模塊,則可能會由於路由無法及時恢複等原因,導致通信中斷。例如,VRRP備份組中Master路由器通過Track監視上行接口的狀態。上行接口出現故障時,Track通知Master路由器降低優先級,使得Backup路由器搶占成為新的Master,負責轉發報文。當上行接口恢複時,如果Track立即通知原來的Master路由器恢複優先級,該路由器將立即承擔轉發任務。此時該路由器可能尚未恢複上行的路由,從而導致報文轉發失敗。在這種情況下,用戶可以配置Track項狀態發生變化時,延遲一定的時間通知應用模塊。

1.1.3  聯動功能應用舉例

下麵以NQA、Track和靜態路由聯動為例,說明聯動功能的工作原理。

用戶在設備上配置了一條靜態路由,下一跳地址為192.168.0.88。如果192.168.0.88可達,則報文可以通過該靜態路由轉發,該靜態路由有效;如果192.168.0.88不可達,則通過該靜態路由轉發報文會導致報文轉發失敗,此時,需要將該靜態路由置為無效。通過在NQA、Track模塊和靜態路由之間建立聯動,可以實現實時監測下一跳的可達性,以便及時判斷靜態路由是否有效。

在此例中聯動功能的配置方法及其工作原理為:

(1)       創建NQA測試組,通過NQA測試組監測目的地址192.168.0.88是否可達。

(2)       創建和NQA測試組關聯的Track項。192.168.0.88可達時,NQA會將監測結果通知給Track模塊,Track模塊將該Track項的狀態變為Positive;192.168.0.88不可達時,NQA將監測結果通知給Track模塊,Track模塊將該Track項的狀態變為Negative。

(3)       配置這條靜態路由和Track項關聯。如果Track模塊通知靜態路由Track項的狀態為Positive,則靜態路由模塊將這條路由置為有效;如果Track模塊通知靜態路由Track項的狀態為Negative,則靜態路由模塊將這條路由置為無效。

1.2  Track配置任務簡介

為了實現聯動功能,需要在Track與監測模塊、Track與應用模塊之間分別建立聯動關係。

表1-1 Track配置任務簡介

配置任務

說明

詳細配置

配置Track與監測模塊聯動

配置Track與NQA聯動

必選其一

1.3.1 

配置Track與BFD聯動

1.3.2 

配置Track與CFD聯動

1.3.3 

配置Track與接口管理聯動

1.3.4 

配置Track與路由管理聯動

1.3.5 

配置Track與LLDP聯動

1.3.6 

配置Track與應用模塊聯動

配置Track與VRRP聯動

必選其一

1.4.1 

配置Track與靜態路由聯動

1.4.2 

配置Track與策略路由聯動

1.4.3 

配置Track與Smart Link聯動

1.4.4 

配置Track與VPLS聯動

1.4.5 

配置Track與MPLS L2VPN聯動

1.4.6 

配置Track與EAA聯動

1.4.7 

配置Track與ERPS聯動

1.4.8 

 

1.3  配置Track與監測模塊聯動

1.3.1  配置Track與NQA聯動

NQA測試組周期性地探測某個目的地址是否可達、是否可以與某個目的服務器建立TCP連接等。如果在Track項和NQA測試組之間建立了關聯,則當連續探測失敗的次數達到指定的閾值時,NQA將通知Track模塊監測對象出現異常,Track模塊將與NQA測試組關聯的Track項的狀態置為Negative;否則,NQA通知Track模塊監測對象正常工作,Track模塊將Track項的狀態置為Positive。NQA的詳細介紹,請參見“網絡管理和監控配置指導”中的“NQA”。

表1-2 配置Track與NQA聯動

操作

命令

說明

進入係統視圖

system-view

-

創建與NQA測試組中指定聯動項關聯的Track項,並指定Track項狀態變化時通知應用模塊的延遲時間

track track-entry-number nqa entry admin-name operation-tag reaction item-number [ delay { negative negative-time | positive positive-time } * ]

缺省情況下,不存在Track項

配置Track項時,引用的NQA測試組或聯動項可以不存在,此時該Track項的狀態為NotReady

 

1.3.2  配置Track與BFD聯動

如果在Track項和BFD會話之間建立了關聯,則當BFD判斷出對端不可達時,BFD會通知Track模塊將與BFD會話關聯的Track項的狀態置為Negative;否則,通知Track模塊將Track項的狀態置為Positive。

BFD會話支持兩種工作方式:Echo報文方式和控製報文方式。Track項隻能與Echo報文方式的BFD會話建立關聯,不能與控製報文方式的BFD會話建立聯動。BFD的詳細介紹,請參見“可靠性配置指導”中的“BFD”。

1. 配置準備

配置Track與BFD聯動前,需要配置BFD echo報文的源地址,配置方法請參見“可靠性配置指導”中的“BFD”。

2. 配置步驟

表1-3 配置Track與BFD聯動

操作

命令

說明

進入係統視圖

system-view

-

創建和BFD會話關聯的Track項,並指定Track項狀態變化時通知應用模塊的延遲時間

track track-entry-number bfd echo interface interface-type interface-number remote ip remote-ip-address local ip local-ip-address [ delay { negative negative-time | positive positive-time } * ]

缺省情況下,不存在Track項

配置Track與BFD聯動時,VRRP備份組的虛擬IP地址不能作為BFD會話探測的本地地址和遠端地址

 

1.3.3  配置Track與CFD聯動

如果在Track項和CFD連續性檢測功能之間建立了關聯,則當CFD判斷出對端不可達時,CFD會通知Track模塊將與CFD連續性檢測功能關聯的Track項的狀態置為Negative;否則,通知Track模塊將Track項的狀態置為Positive。

1. 配置準備

配置Track與CFD連續性檢測功能聯動前,需要開啟CFD服務並創建MEP,配置方法請參見“可靠性配置指導”中的“CFD”。

2. 配置步驟

表1-4 配置track與CFD聯動

操作

命令

說明

進入係統視圖

system-view

-

創建和會話關聯的Track項,並指定Track項狀態變化時通知應用模塊的延遲時間

track track-entry-number cfd cc service-instance instance-id mep mep-id [ delay { negative negative-time | positive positive-time } * ]

缺省情況下,不存在Track項

 

1.3.4  配置Track與接口管理聯動

接口管理用來監視接口的鏈路狀態和網絡層協議狀態。如果在Track項和接口之間建立了關聯,則當接口的鏈路狀態或網絡層協議狀態為up時,接口管理通知Track模塊將與接口關聯的Track項的狀態置為Positive;接口的鏈路狀態或網絡層協議狀態為down時,接口管理通知Track模塊將Track項的狀態為Negative。

表1-5 配置Track與接口管理聯動

操作

命令

說明

進入係統視圖

system-view

-

創建和接口管理關聯的Track項,監視接口的鏈路狀態,並指定Track項狀態變化時通知應用模塊的延遲時間

track track-entry-number interface interface-type interface-number [ delay { negative negative-time | positive positive-time } * ]

三者至少選其一

缺省情況下,不存在Track項

創建和接口管理關聯的Track項,監視接口的物理狀態,並指定Track項狀態變化時通知應用模塊的延遲時間

track track-entry-number interface interface-type interface-number physical [ delay { negative negative-time | positive positive-time } * ]

創建和接口管理關聯的Track項,監視接口的網絡層協議狀態,並指定Track項狀態變化時通知應用模塊的延遲時間

track track-entry-number interface interface-type interface-number protocol { ipv4 | ipv6 } [ delay { negative negative-time | positive positive-time } * ]

 

1.3.5  配置Track與路由管理聯動

如果在Track項和路由管理之間建立了關聯,當對應的路由條目在路由表中存在時,路由管理通知Track模塊將與之關聯的Track項狀態設置為Positive;當對應的路由條目在路由表中被刪除時,路由管理將通知Track模塊將與之關聯的Track項狀態設置為Negative。

表1-6 配置Track與路由管理聯動

操作

命令

說明

進入係統視圖

system-view

-

創建與路由管理關聯的Track項,並指定Track項狀態變化時通知應用模塊的延遲時間

track track-entry-number ip route [ vpn-instance vpn-instance-name ] ip-address { mask-length | mask } reachability [ delay { negative negative-time | positive positive-time } * ]

缺省情況下,不存在Track項

 

1.3.6  配置Track與LLDP聯動

如果在Track項和接口的LLDP鄰居之間建立了關聯,當接口下存在LLDP鄰居時,Track項的狀態為Positive;接口下不存在LLDP鄰居時,Track項的狀態為Negative。LLDP的詳細介紹,請參見“二層技術-以太網交換配置指導”中的“LLDP”。

表1-7 配置Track與LLDP聯動

操作

命令

說明

進入係統視圖

system-view

-

創建與接口的LLDP鄰居狀態關聯的Track項,並指定Track項狀態變化時通知應用模塊的延遲時間

track track-entry-number lldp neighbor interface interface-type interface-number [ delay { negative negative-time | positive positive-time } * ]

缺省情況下,不存在Track項

 

1.4  配置Track與應用模塊聯動

說明

用戶配置Track和應用模塊聯動時,需保證聯動的Track項已被創建,否則應用模塊可能會獲取到錯誤的Track項狀態信息。

 

1.4.1  配置Track與VRRP聯動

VRRP是一種容錯協議,它將一組承擔網關功能的路由器加入到備份組中,形成一台虛擬路由器。備份組中的路由器根據優先級,選舉出Master路由器,承擔轉發任務。優先級越高,越有可能成為Master路由器。其他路由器作為Backup路由器,當Master路由器發生故障時,取代Master承擔轉發任務,從而保證網絡內的主機通過虛擬路由器不間斷地與外部網絡進行通信。VRRP配置的詳細介紹,請參見“可靠性配置指導”中的“VRRP”。

VRRP工作在標準協議模式和負載均衡模式時,通過在Track模塊和VRRP備份組之間建立聯動,可以實現:

·            根據上行鏈路的狀態,改變路由器的優先級。當路由器的上行鏈路出現故障時,備份組無法感知上行鏈路的故障,如果該路由器為Master,將會導致局域網內的主機無法訪問外部網絡。通過聯動功能,可以解決該問題。利用監測模塊監視路由器上行鏈路的狀態,並在監測模塊、Track模塊和VRRP備份組之間建立聯動,當上行鏈路出現故障時,通知將Track項狀態變為Negative,並將路由器的優先級降低指定的數額。從而,使得備份組內其它路由器的優先級高於這個路由器的優先級,成為Master路由器,保證局域網內主機與外部網絡的通信不會中斷。

·            在Backup路由器上監視Master路由器的狀態。當Master路由器出現故障時,工作在切換模式的Backup路由器能夠迅速成為Master路由器,以保證通信不會中斷。

VRRP工作在負載均衡模式時,通過在Track模塊和VRRP虛擬轉發器之間建立聯動,還可以實現:

·            根據上行鏈路的狀態,改變虛擬轉發器的優先級。當AVF(Active Virtual Forwarder,動態虛擬轉發器)的上行鏈路出現故障時,Track項的狀態變為Negative,虛擬轉發器的權重將降低指定的數額,以便虛擬轉發器優先級更高的路由器搶占成為AVF,接替其轉發流量。

·            在LVF(Listening Virtual Forwarder,監聽虛擬轉發器)上通過Track監視AVF的狀態,當AVF出現故障時,工作在虛擬轉發器快速切換模式的LVF能夠迅速成為AVF,以保證通信不會中斷。

配置Track與VRRP聯動時,需要注意:

·            接口IP地址與虛擬IP地址相同的路由器稱為IP地址擁有者。路由器在某個備份組中作為IP地址擁有者時,如果在該路由器上配置該備份組監視指定的接口或Track項,則該配置不會生效。該路由器不再作為IP地址擁有者後,之前的配置才會生效。

·            被監視Track項的狀態由Negative變為Positive或NotReady後,對應的路由器優先級或虛擬轉發器優先級會自動恢複。

表1-8 配置Track與VRRP備份組聯動

操作

命令

說明

進入係統視圖

system-view

-

進入接口視圖

interface interface-type interface-number

-

配置VRRP備份組監視指定的Track項

vrrp [ ipv6 ] vrid virtual-router-id track track-entry-number { forwarder-switchover member-ip ip-address | priority reduced [ priority-reduced ] switchover | weight reduced [ weight-reduced ] }

缺省情況下,未指定VRRP備份組監視的Track項

VRRP工作在標準協議模式和負載均衡模式時,均支持本配置

 

表1-9 配置Track與VRRP虛擬轉發器聯動

操作

命令

說明

進入係統視圖

system-view

-

進入接口視圖

interface interface-type interface-number

-

配置虛擬轉發器監視指定的Track項

vrrp [ ipv6 ] vrid virtual-router-id track track-entry-number { forwarder-switchover member-ip ip-address | priority reduced [ priority-reduced ] switchover | weight reduced [ weight-reduced ] }

缺省情況下,未配置虛擬轉發器的監視功能

在VRRP標準協議模式和負載均衡模式下均可進行本配置,但隻有在VRRP負載模式下本配置才會起作用

 

1.4.2  配置Track與靜態路由聯動

靜態路由是一種特殊的路由,由管理員手工配置。配置靜態路由後,去往指定目的地的報文將按照管理員指定的路徑進行轉發。靜態路由配置的詳細介紹,請參見“三層技術-IP路由配置指導”中的“靜態路由”。

靜態路由的缺點在於:不能自動適應網絡拓撲結構的變化,當網絡發生故障或者拓撲發生變化時,可能會導致靜態路由不可達,網絡通信中斷。

為了防止這種情況發生,可以配置其它路由和靜態路由形成備份關係。靜態路由可達時,根據靜態路由轉發報文,其它路由處於備份狀態;靜態路由不可達時,根據備份路由轉發報文,從而避免通信中斷,提高了網絡可靠性。

通過在Track模塊和靜態路由之間建立聯動,可以實現靜態路由可達性的實時判斷。

如果在配置靜態路由時隻指定了下一跳而未指定出接口,可以通過聯動功能,利用監測模塊監視靜態路由下一跳的可達性,並根據Track項的狀態來判斷靜態路由的可達性:

·            當Track項狀態為Positive時,靜態路由的下一跳可達,配置的靜態路由將生效;

·            當Track項狀態為Negative時,靜態路由的下一跳不可達,配置的靜態路由無效;

·            當Track項狀態為NotReady時,無法判斷靜態路由的下一跳是否可達,此時配置的靜態路由生效。

配置Track與靜態路由聯動時,需要注意的是:

·            如果Track模塊通過NQA探測私網靜態路由中下一跳的可達性,靜態路由下一跳的VPN實例名與NQA測試組配置的實例名必須相同,才能進行正常的探測。

·            在靜態路由進行迭代時,Track項監測的應該是靜態路由迭代後最終的下一跳地址,而不是配置中指定的下一跳地址。否則,可能導致錯誤地將有效路由判斷為無效路由。

表1-10 配置Track與靜態路由聯動

操作

命令

說明

進入係統視圖

system-view

-

配置通過Track與靜態路由聯動,檢測靜態路由下一跳是否可達

ip route-static { dest-address { mask-length | mask } | group group-name } { interface-type interface-number [ next-hop-address ] [ backup-interface interface-type interface-number [ backup-nexthop backup-nexthop-address ] [ permanent ] | bfd { control-packet | echo-packet } | permanent ] | next-hop-address [ recursive-lookup host-route ] [ bfd control-packet bfd-source ip-address | permanent | track track-entry-number ] | vpn-instance d-vpn-instance-name next-hop-address [ recursive-lookup host-route ] [ bfd control-packet bfd-source ip-address | permanent | track track-entry-number ] } [ preference preference ] [ tag tag-value ] [ description text ]

缺省情況下,未配置Track與靜態路由聯動

ip route-static vpn-instance s-vpn-instance-name { dest-address { mask-length | mask } | group group-name } { interface-type interface-number [ next-hop-address ] [ backup-interface interface-type interface-number [ backup-nexthop backup-nexthop-address ] [ permanent ] | bfd { control-packet | echo-packet } | permanent ] | next-hop-address [ recursive-lookup host-route ] [ public ] [ bfd control-packet bfd-source ip-address | permanent | track track-entry-number ] | vpn-instance d-vpn-instance-name next-hop-address [ recursive-lookup host-route ] [ bfd control-packet bfd-source ip-address | permanent | track track-entry-number ] } [ preference preference ] [ tag tag-value ] [ description text ]

 

1.4.3  配置Track與策略路由聯動

策略路由是一種依據用戶製定的策略進行路由選擇的機製。與單純依照IP報文的目的地址查找路由表進行轉發不同,策略路由基於到達報文的源地址、長度等信息靈活地進行路由選擇。對於滿足一定條件(ACL規則)的報文,將執行一定的操作(設置報文下一跳),以指導報文的轉發。策略路由配置的詳細介紹,請參見“三層技術-IP路由配置指導”中的“策略路由”。

策略路由無法判斷對報文執行的操作的可用性。當執行的操作不可用時,策略路由仍然對報文執行該操作,可能會導致報文轉發失敗。例如,策略路由中配置滿足一定條件的報文,需要通過指定的出接口轉發。當該出接口所在的鏈路出現故障時,策略路由無法感知鏈路故障,仍然通過該接口轉發報文,導致報文轉發失敗。

通過聯動功能,可以解決上述問題,增強了策略路由應用的靈活性,以及策略路由對網絡環境的動態感知能力。配置策略路由執行的操作與Track項關聯,利用監測模塊監視鏈路的狀態,通過Track項的狀態來動態地決定策略路由操作的可用性:

·            Track項狀態為Positive時,表示鏈路正常工作,與該Track項關聯的策略路由操作生效,可以指導轉發;

·            Track項狀態為Negative時,表示鏈路出現故障,與該Track項關聯的策略路由操作無效,轉發時忽略該配置項;

·            Track項狀態為NotReady時,與該Track項關聯的策略路由操作生效,可以指導轉發。

目前,支持與Track項關聯的策略路由操作包括:

·            設置報文的下一跳

1. 配置準備

配置Track與策略路由聯動前,需要先創建策略或一個策略節點,並配置匹配規則。

2. 配置步驟

表1-11 配置Track與IPv4策略路由聯動

操作

命令

說明

進入係統視圖

system-view

-

創建策略或一個策略節點,並進入該策略視圖

policy-based-route policy-name [ deny | permit ] node node-number

-

設置ACL匹配條件

if-match acl { acl-number | name acl-name }

缺省情況下,所有報文都會通過該節點的過濾

設置報文的下一跳,並與Track項關聯

 

apply next-hop [ vpn-instance vpn-instance-name ] { ip-address [ direct ] [ track track-entry-number ] }&<1-2>

缺省情況下,未設置報文轉發的下一跳

用戶可以同時配置兩個下一跳,起到備份的作用,主備關係由配置順序決定,先配置的下一跳優先級高

 

表1-12 配置Track與IPv6策略路由聯動

操作

命令

說明

進入係統視圖

system-view

-

創建策略或一個策略節點,並進入該策略視圖

ipv6 policy-based-route policy-name [ deny | permit ] node node-number

-

設置ACL匹配條件

if-match acl { acl6-number | name acl6-name }

缺省情況下,所有報文都會通過該節點的過濾

設置報文的下一跳,並與Track項關聯

apply next-hop [ vpn-instance vpn-instance-name ] { ipv6-address [ direct ] [ track track-entry-number ] }&<1-2>

缺省情況下,未設置報文轉發的下一跳

用戶可以同時配置兩個下一跳,起到備份的作用,主備關係由配置順序決定,先配置的下一跳優先級高

 

1.4.4  配置Track與Smart Link聯動

上行鏈路上的中間傳輸設備或傳輸鏈路發生故障(如光纖鏈路發生單通、錯纖、丟包等故障)以及故障排除時,Smart Link本身無法感知到這個變化。Smart Link組的成員端口需要通過Track項與專門的鏈路檢測協議聯動來檢測端口的鏈路狀態,當鏈路檢測協議檢測到故障發生或故障恢複時就通知Smart Link進行鏈路切換。

用戶可以配置Smart Link組的成員端口與Track項關聯,使該端口通過Track項與CFD的連續性檢測功能進行聯動來監測該端口的上行鏈路狀態。

Track模塊根據監測模塊的監測結果改變Track項的狀態,並將Track項狀態通知給Smart Link組;Smart Link組根據Track項狀態進行相應處理:

·            如果Track項的狀態為Positive,說明該端口的上行鏈路正常,Smart Link組不進行鏈路切換;

·            如果Track項的狀態為Negative,說明該端口的上行鏈路出現故障,Smart Link組根據搶占模式和該端口的成員角色判斷是否需要進行鏈路切換;

·            如果Track項的狀態為NotReady,說明Track關聯監測模塊的配置尚未生效,該端口維持原有轉發狀態不變。

關於Smart Link的詳細介紹,請參見“可靠性配置指導”中的“Smart Link”。

表1-13 配置Track與Smart Link聯動

操作

命令

說明

進入係統視圖

system-view

-

進入二層以太網或二層聚合接口視圖

interface interface-type interface-number

-

配置Smart Link組的成員端口與Track項聯動

port smart-link group group-id track track-entry-number

缺省情況下,Smart Link組的成員端口未與Track項聯動

本命令中的Track項必須是與CFD連續性檢測功能關聯的Track項

 

1.4.5  配置Track與VPLS聯動

在VPLS中,可以配置AC(三層接口或以太網服務實例)與Track項聯動。僅當關聯的Track項中至少有一個狀態為Positive時,AC的狀態才會up,否則,AC的狀態為down。

在L2VPN接入L3VPN或IP骨幹網組網中,由於VE-L2VPN接口為虛擬接口,鏈路故障時接口不會down。通過將AC與Track項關聯,利用Track項監測PE-agg連接L3VPN或IP骨幹網的鏈路狀態,可以實現該鏈路故障時,將VE-L2VPN接口置為down狀態,從而使得與AC關聯的PW轉變為down狀態。如果在L2VPN網絡中存在主備PW,則流量可以切換到備份PW。L2VPN接入L3VPN或IP骨幹網的詳細介紹,請參見“MPLS配置指導”中的“L2VPN接入L3VPN或IP骨幹網”。

1. 配置三層接口與Track項聯動

表1-14 配置三層接口與Track項關聯

操作

命令

說明

進入係統視圖

system-view

-

進入三層接口視圖

interface interface-type interface-number

-

將三層接口與VSI關聯,並配置接口與Track項聯動

xconnect vsi vsi-name track track-entry-number&<1-3>

缺省情況下,接口未與VSI關聯,且未啟動和Track項的聯動功能

 

2. 配置以太網服務實例與Track項關聯

表1-15 配置以太網服務實例與Track項關聯

操作

命令

說明

進入係統視圖

system-view

-

進入二層以太網接口視圖/二層聚合接口視圖

進入二層以太網接口視圖

interface interface-type interface-number

-

進入二層聚合接口視圖

interface bridge-aggregation interface-number

創建以太網服務實例,並進入以太網服務實例視圖

service-instance instance-id

缺省情況下,接口上不存在以太網服務實例

將以太網服務實例與VSI關聯,並配置以太網服務實例與Track項聯動

xconnect vsi vsi-name [ access-mode { ethernet | vlan } ] track track-entry-number&<1-3>

缺省情況下,以太網服務實例未與VSI關聯,且未啟動和Track項的聯動功能

 

1.4.6  配置Track與MPLS L2VPN聯動

在MPLS L2VPN中,可以配置AC(三層接口或以太網服務實例)與Track項聯動。僅當關聯的Track項中至少有一個狀態為positive時,AC的狀態才會up,否則,AC的狀態為down。

在L2VPN接入L3VPN或IP骨幹網組網中,由於VE-L2VPN接口為虛擬接口,鏈路故障時接口不會down。通過將AC與Track項關聯,利用Track項監測PE-agg連接L3VPN或IP骨幹網的鏈路狀態,可以實現該鏈路故障時,將VE-L2VPN接口置為down狀態,從而使得與AC關聯的PW轉變為down狀態。如果在L2VPN網絡中存在主備PW,則流量可以切換到備份PW。L2VPN接入L3VPN或IP骨幹網的詳細介紹,請參見“MPLS配置指導”中的“L2VPN接入L3VPN或IP骨幹網”。

1. 配置三層接口與Track項聯動

表1-16 配置三層接口與Track項聯動(非BGP方式交叉連接)

操作

命令

說明

進入係統視圖

system-view

-

進入交叉連接組視圖

xconnect-group group-name

-

進入交叉連接視圖

connection connection-name

-

將三層接口與交叉連接關聯,並配置接口與Track項聯動

ac interface interface-type interface-number track track-entry-number&<1-3>

缺省情況下,接口沒有與交叉連接關聯,且未啟動和Track項的聯動功能

 

表1-17 配置三層接口與Track項聯動(BGP方式交叉連接)

操作

命令

說明

進入係統視圖

system-view

-

進入交叉連接組視圖

xconnect-group group-name

-

進入交叉連接組自動發現視圖

auto-discovery bgp

-

進入站點視圖

site site-id [ range range-value ] [ default-offset defalut-offset-value ]

-

進入自動發現交叉連接視圖

connection remote-site-id remote-site-id

-

將三層接口與交叉連接關聯,並配置接口與Track項聯動

ac interface interface-type interface-number track track-entry-number&<1-3>

缺省情況下,接口沒有與交叉連接關聯,且未啟動和Track項的聯動功能

 

2. 配置以太網服務實例與Track項聯動

表1-18 配置以太網服務實例與Track項聯動(非BGP方式交叉連接)

操作

命令

說明

進入係統視圖

system-view

-

進入交叉連接組視圖

xconnect-group group-name

-

進入交叉連接視圖

connection connection-name

-

將以太網服務實例與交叉連接關聯,並配置以太網服務實例與Track項聯動

ac interface interface-type interface-number service-instance instance-id [ access-mode { ethernet | vlan } ] track track-entry-number&<1-3>

缺省情況下,以太網服務實例沒有與交叉連接關聯,且未啟動和Track項的聯動功能

 

表1-19 配置以太網服務實例與Track項聯動(BGP方式交叉連接)

操作

命令

說明

進入係統視圖

system-view

-

進入交叉連接組視圖

xconnect-group group-name

-

進入交叉連接組自動發現視圖

auto-discovery bgp

-

進入站點視圖

site site-id [ range range-value ] [ default-offset defalut-offset-value ]

-

進入自動發現交叉連接視圖

connection remote-site-id remote-site-id

-

將以太網服務實例與交叉連接關聯,並配置以太網服務實例與Track項聯動

ac interface interface-type interface-number service-instance instance-id [ access-mode { ethernet | vlan } ] track track-entry-number&<1-3>

缺省情況下,以太網服務實例沒有與交叉連接關聯,且未啟動和Track項的聯動功能

 

1.4.7  配置Track與EAA聯動

EAA(Embedded Automation Architecture,嵌入式自動化架構)是集成在Comware V7平台上的一係列相關軟件模塊的總稱。EAA功能包括:

·            用戶可以定製一係列監控策略,在策略中定義自己感興趣的事件以及事件發生時的處理動作。監控策略被啟用後,係統會實時監控設備的運行,當用戶定製的事件發生時,就觸發相應的監控策略並自動執行監控策略中的動作。

·            設備能夠智能地監控多種事件,並做出靈活多變的響應,從而大大地提升係統的可維護性。

EAA的詳細介紹,請參見“網絡管理和監控”中的“EAA”。

配置Track與EAA聯動後,當關聯的Track項狀態由Positive變為Negative或者Negative變為Positive時,觸發監控策略執行;如果關聯多個Track項,則最後一個處於Positive(Negative)狀態的Track項變為Negative(Positive)時,觸發監控策略執行。

如果配置了抑製時間,觸發策略的同時開始計時,定時器超時前,收到狀態從Positive(Negative)變為Negative(Positive)的消息,直接丟棄,不會處理。直到定時器超後,收到狀態從Positive(Negative)變為Negative(Positive)的消息才處理,再一次觸發策略執行。

表1-20 配置Track與EAA聯動

操作

命令

說明

進入係統視圖

system-view

-

創建CLI監控策略並進入CLI監控策略視圖

rtm cli-policy policy-name

缺省情況下,不存在CLI監控策略。如果CLI策略已創建,則直接進入CLI監控策略視圖

配置Track監控事件

event track track-entry-number-list state { negative | positive } [ suppress-time suppress-time ]

缺省情況下,未配置Track監控事件

 

1.4.8  配置Track與ERPS聯動

當鏈路上的中間傳輸設備或傳輸鏈路發生故障(如光纖鏈路發生單通、錯纖、丟包等故障)以及故障排除時,ERPS本身無法感知到這個變化。ERPS環的成員端口需要通過專門的鏈路檢測協議來檢測端口的鏈路狀態,當鏈路檢測協議檢測到故障發生或故障恢複時就通知ERPS進行鏈路倒換。

ERPS環實例的成員端口通過Track項與鏈路檢測協議進行聯動,目前僅支持與CFD(Connectivity Fault Detection,連通錯誤檢測)的連續性檢測功能聯動。當端口與CFD連續性檢測功能聯動時,CFD按照檢測VLAN和檢測端口來通知故障檢測事件,隻有當端口所在ERPS環實例的控製VLAN與CFD監控的VLAN一致時,才響應此事件。

Track模塊根據監測模塊的監測結果改變Track項的狀態,並將Track項狀態通知給ERPS環;ERPS環根據Track項狀態進行相應處理:

·            如果Track項的狀態為Positive,說明該端口的上行鏈路正常,ERPS環不進行鏈路切換;

·            如果Track項的狀態為Negative,說明該端口的上行鏈路出現故障,ERPS環進行鏈路切換;

·            如果Track項的狀態為NotReady,說明Track關聯監測模塊的配置尚未生效,該端口維持原有轉發狀態不變。

需要注意的是,在配置端口與Track項聯動之前,必須保證該端口已加入相應的ERPS環實例。

關於ERPS的詳細介紹,請參見“可靠性配置指導”中的“ERPS”。

表1-21 配置Track與ERPS聯動

操作

命令

說明

進入係統視圖

system-view

-

進入二層以太網或二層聚合接口視圖

interface interface-type interface-number

-

配置成員端口的Track聯動

port erps ring ring-id instance instance-id track track-entry-index

缺省情況下,未配置ERPS成員端口與Track機製聯動

 

1.5  Track顯示和維護

在完成上述配置後,在任意視圖下執行display命令可以顯示配置後Track的運行情況,通過查看顯示信息驗證配置的效果。

表1-22 Track顯示和維護

操作

命令

顯示Track項的信息

display track { track-entry-number | all [ negative | positive ] } [ brief ]

 

1.6  Track典型配置舉例

1.6.1  VRRP、Track與NQA聯動配置舉例(Master監視上行鏈路)

1. 組網需求

·            Host A需要訪問Internet上的Host B,Host A的缺省網關為10.1.1.10/24;

·            Switch A和Switch B屬於虛擬IP地址為10.1.1.10的備份組1;

·            當Switch A正常工作時,Host A發送給Host B的報文通過Switch A轉發;當通過NQA監測到Switch A上行鏈路不通時,Host A發送給Host B的報文通過Switch B轉發。

2. 組網圖

圖1-1 VRRP、Track與NQA聯動配置組網圖

 

3. 配置步驟

(1)       按照圖1-1創建VLAN,在VLAN中加入對應的端口,並配置各VLAN接口的IP地址,具體配置過程略。

(2)       在Switch A上配置NQA測試組

<SwitchA> system-view

# 創建管理員名為admin、操作標簽為test的NQA測試組。

[SwitchA] nqa entry admin test

# 配置測試類型為ICMP-echo。

[SwitchA-nqa-admin-test] type icmp-echo

# 配置目的地址為10.1.2.2。

[SwitchA-nqa-admin-test-icmp-echo] destination ip 10.1.2.2

# 測試頻率為100ms。

[SwitchA-nqa-admin-test-icmp-echo] frequency 100

# 配置聯動項1(連續失敗5次觸發聯動)。

[SwitchA-nqa-admin-test-icmp-echo] reaction 1 checked-element probe-fail threshold-type consecutive 5 action-type trigger-only

[SwitchA-nqa-admin-test-icmp-echo] quit

# 啟動探測。

[SwitchA] nqa schedule admin test start-time now lifetime forever

(3)       在Switch A上配置Track項

# 配置Track項1,關聯NQA測試組(管理員為admin,操作標簽為test)的聯動項1。

[SwitchA] track 1 nqa entry admin test reaction 1

(4)       在Switch A上配置VRRP

# 在VLAN接口2下,配置VRRP適用版本為VRRPv2。

[SwitchA] interface vlan-interface 2

[SwitchA-Vlan-interface2] vrrp version 2

# 創建備份組1,並配置備份組1的虛擬IP地址為10.1.1.10。

[SwitchA-Vlan-interface2] vrrp vrid 1 virtual-ip 10.1.1.10

# 設置Switch A在備份組1中的優先級為110。

[SwitchA-Vlan-interface2] vrrp vrid 1 priority 110

# 設置備份組的認證方式為simple,認證字為hello。

[SwitchA-Vlan-interface2] vrrp vrid 1 authentication-mode simple plain hello

# 設置Master發送VRRP報文的間隔時間為500厘秒。

[SwitchA-Vlan-interface2] vrrp vrid 1 timer advertise 500

# 設置Switch A工作在搶占方式,搶占延遲時間為5000厘秒。

[SwitchA-Vlan-interface2] vrrp vrid 1 preempt-mode delay 5000

# 設置監視Track項。

[SwitchA-Vlan-interface2] vrrp vrid 1 track 1 priority reduced 30

(5)       在Switch B上配置VRRP

# 在VLAN接口2下,配置VRRP適用版本為VRRPv2。

<SwitchB> system-view

[SwitchB] interface vlan-interface 2

[SwitchB-Vlan-interface2] vrrp version 2

# 創建備份組1,並配置備份組1的虛擬IP地址為10.1.1.10。

[SwitchB-Vlan-interface2] vrrp vrid 1 virtual-ip 10.1.1.10

# 設置備份組的認證方式為simple,認證字為hello。

[SwitchB-Vlan-interface2] vrrp vrid 1 authentication-mode simple plain hello

# 設置Master發送VRRP報文的間隔時間為500厘秒。

[SwitchB-Vlan-interface2] vrrp vrid 1 timer advertise 500

# 設置Switch B工作在搶占方式,搶占延遲時間為5000厘秒。

[SwitchB-Vlan-interface2] vrrp vrid 1 preempt-mode delay 5000

4. 驗證配置

配置完成後,在Host A上可以ping通Host B。通過display vrrp命令查看配置後的結果。

# 顯示Switch A上備份組1的詳細信息。

[SwitchA-Vlan-interface2] display vrrp verbose

IPv4 Virtual Router Information:

 Running Mode      : Standard

 Total number of virtual routers : 1

   Interface Vlan-interface2

     VRID           : 1               Adver Timer  : 500

     Admin Status   : Up              State        : Master

     Config Pri     : 110             Running Pri  : 110

     Preempt Mode   : Yes             Delay Time   : 5000

     Auth Type      : Simple          Key          : ******

     Virtual IP     : 10.1.1.10

     Virtual MAC    : 0000-5e00-0101

     Master IP      : 10.1.1.1

   VRRP Track Information:

     Track Object   : 1              State : Positive          Pri Reduced : 30

# 顯示Switch B上備份組1的詳細信息。

[SwitchB-Vlan-interface2] display vrrp verbose

IPv4 Virtual Router Information:

 Running Mode      : Standard

 Total number of virtual routers : 1

   Interface Vlan-interface2

     VRID           : 1               Adver Timer  : 500

     Admin Status   : Up              State        : Backup

     Config Pri     : 100             Running Pri  : 100

     Preempt Mode   : Yes             Delay Time   : 5000

     Become Master  : 2200ms left

     Auth Type      : Simple          Key          : ******

     Virtual IP     : 10.1.1.10

     Master IP      : 10.1.1.1

以上顯示信息表示在備份組1中Switch A為Master,Switch B為Backup,Host A發送給Host B的報文通過Switch A轉發。

Switch A與Switch C不通時,在Host A上仍然可以ping通Host B。通過display vrrp命令查看備份組的信息。

# Switch A與Switch C不通時,顯示Switch A上備份組1的詳細信息。

[SwitchA-Vlan-interface2] display vrrp verbose

IPv4 Virtual Router Information:

 Running Mode      : Standard

 Total number of virtual routers : 1

   Interface Vlan-interface2

     VRID           : 1               Adver Timer  : 500

     Admin Status   : Up              State        : Backup

     Config Pri     : 110             Running Pri  : 80

     Preempt Mode   : Yes             Delay Time   : 5000

     Become Master  : 2200ms left

     Auth Type      : Simple          Key          : ******

     Virtual IP     : 10.1.1.10

     Master IP      : 10.1.1.2

   VRRP Track Information:

     Track Object   : 1              State : Negative          Pri Reduced : 30

# Switch A與Switch C不通時,顯示Switch B上備份組1的詳細信息。

[SwitchB-Vlan-interface2] display vrrp verbose

IPv4 Virtual Router Information:

 Running Mode      : Standard

 Total number of virtual routers : 1

   Interface Vlan-interface2

     VRID           : 1               Adver Timer  : 500

     Admin Status   : Up              State        : Master

     Config Pri     : 100             Running Pri  : 100

     Preempt Mode   : Yes             Delay Time   : 5000

     Auth Type      : Simple          Key          : ******

     Virtual IP     : 10.1.1.10

     Virtual MAC    : 0000-5e00-0101

     Master IP      : 10.1.1.2

以上顯示信息表示Switch A與Switch C不通時,Switch A的優先級降低為80,成為Backup,Switch B成為Master,Host A發送給Host B的報文通過Switch B轉發。

1.6.2  VRRP、Track與BFD聯動配置舉例(Backup監視Master)

1. 組網需求

·            Switch A和Switch B屬於虛擬IP地址為192.168.0.10的備份組1;

·            局域網內的主機上設置缺省網關為192.168.0.10,當Switch A正常工作時,局域網內的主機通過Switch A訪問外部網絡;Switch A出現故障時,Switch B接替其工作,局域網內的主機通過Switch B訪問外部網絡;

·            Master出現故障時,Backup若隻依賴於VRRP通告報文的超時時間來判斷是否應該搶占,切換時間一般在3秒~4秒之間,無法達到秒級以下的切換速度;如果Backup通過BFD檢測Master的運行狀態,則能夠在毫秒級的時間內發現Master的故障,立即搶占成為Master,加快切換速度。

2. 組網圖

圖1-2 VRRP、Track與BFD聯動(Backup監視Master)配置組網圖

 

3. 配置步驟

(1)       按照圖1-2創建VLAN,在VLAN中加入對應的端口,並配置各VLAN接口的IP地址,具體配置過程略。

(2)       在Switch A上配置VRRP

<SwitchA> system-view

[SwitchA] interface vlan-interface 2

# 創建備份組1,並配置備份組1的虛擬IP地址為192.168.0.10,Switch A在備份組1中的優先級為110。

[SwitchA-Vlan-interface2] vrrp vrid 1 virtual-ip 192.168.0.10

[SwitchA-Vlan-interface2] vrrp vrid 1 priority 110

[SwitchA-Vlan-interface2] return

(3)       在Switch B上配置BFD功能

# 配置BFD echo報文的源地址為10.10.10.10。

<SwitchB> system-view

[SwitchB] bfd echo-source-ip 10.10.10.10

(4)       在Switch B上創建和BFD會話關聯的Track項

# 創建和BFD會話關聯的Track項1,檢測Switch A是否可達。

[SwitchB] track 1 bfd echo interface vlan-interface 2 remote ip 192.168.0.101 local ip 192.168.0.102

(5)       在Switch B上配置VRRP

# 創建備份組1,並配置備份組1的虛擬IP地址為192.168.0.10,備份組1監視Track項1的狀態,當Track項狀態為Negative時,Switch B快速從Backup切換為Master狀態。

[SwitchB] interface vlan-interface 2

[SwitchB-Vlan-interface2] vrrp vrid 1 virtual-ip 192.168.0.10

[SwitchB-Vlan-interface2] vrrp vrid 1 track 1 switchover

[SwitchB-Vlan-interface2] return

4. 驗證配置

# 顯示Switch A上備份組的詳細信息。

<SwitchA> display vrrp verbose

IPv4 Virtual Router Information:

 Running Mode      : Standard

 Total number of virtual routers : 1

   Interface Vlan-interface2

     VRID           : 1               Adver Timer  : 100

     Admin Status   : Up              State        : Master

     Config Pri     : 110             Running Pri  : 110

     Preempt Mode   : Yes             Delay Time   : 0

     Auth Type      : None

     Virtual IP     : 192.168.0.10

     Virtual MAC    : 0000-5e00-0101

     Master IP      : 192.168.0.101

# 顯示Switch B上備份組的詳細信息。

<SwitchB> display vrrp verbose

IPv4 Virtual Router Information:

 Running Mode      : Standard

 Total number of virtual routers : 1

   Interface Vlan-interface2

     VRID           : 1               Adver Timer  : 100

     Admin Status   : Up              State        : Backup

     Config Pri     : 100             Running Pri  : 100

     Preempt Mode   : Yes             Delay Time   : 0

     Become Master  : 2200ms left

     Auth Type      : None

     Virtual IP     : 192.168.0.10

     Master IP      : 192.168.0.101

   VRRP Track Information:

     Track Object   : 1              State : Positive          Switchover

# 顯示Switch B上Track項的信息。

<SwitchB> display track 1

Track ID: 1

  State: Positive

  Duration: 0 days 0 hours 0 minutes 32 seconds

  Notification delay: Positive 0, Negative 0 (in seconds)

  Tracked object:

    BFD session mode: Echo

    Outgoing interface: Vlan-interface2

    VPN instance name: --

    Remote IP: 192.168.0.101

    Local IP: 192.168.0.102

以上顯示信息表示Track項狀態為Positive時,Switch A為Master路由器,Switch B為Backup路由器。

# 打開Switch B的VRRP狀態調試信息開關和BFD事件通知調試信息開關。

<SwitchB> terminal debugging

<SwitchB> terminal monitor

<SwitchB> debugging vrrp fsm

<SwitchB> debugging bfd ntfy

# Switch A出現故障時,Switch B上輸出如下調試信息。

*Dec 17 14:44:34:142 2008 SwitchB BFD/7/DEBUG: Notify application:TRACK State:DOWN

*Dec 17 14:44:34:144 2008 SwitchB VRRP4/7/FSM:

 IPv4 Vlan-interface2 | Virtual Router 1 : Backup --> Master   reason: The status of the tracked object changed

# 顯示Switch B上備份組的詳細信息。

<SwitchB> display vrrp verbose

IPv4 Virtual Router Information:

 Running Mode      : Standard

 Total number of virtual routers : 1

   Interface Vlan-interface2

     VRID           : 1               Adver Timer  : 100

     Admin Status   : Up              State        : Master

     Config Pri     : 100             Running Pri  : 100

     Preempt Mode   : Yes             Delay Time   : 0

     Auth Type      : None

     Virtual IP     : 192.168.0.10

     Virtual MAC    : 0000-5e00-0101

     Master IP      : 192.168.0.102

   VRRP Track Information:

     Track Object   : 1              State : Negative          Switchover

以上調試信息表示,BFD探測到Switch A出現故障後,立即由Track通知VRRP模塊將Switch B的狀態切換為Master,不再等待VRRP通告報文的超時時間,從而保證Backup路由器能夠快速切換為Master。

1.6.3  VRRP、Track與BFD聯動配置舉例(Master監視上行鏈路)

1. 組網需求

·            Switch A和Switch B屬於虛擬IP地址為192.168.0.10的備份組1;

·            局域網內的主機上設置缺省網關為192.168.0.10;

·            Switch A正常工作時,局域網內的主機通過Switch A訪問外部網絡;Switch A通過BFD檢測到上行鏈路不通時,降低自己在備份組中的優先級,以便Switch B搶占成為Master,保證局域網內的主機通過Switch B正常通信。

2. 組網圖

圖1-3 VRRP、Track與BFD聯動(Master監視上行鏈路)配置組網圖

 

3. 配置步驟

(1)       按照圖1-3創建VLAN,在VLAN中加入對應的端口,並配置各VLAN接口的IP地址,具體配置過程略。

(2)       在Switch A上配置BFD功能

# 配置BFD echo報文的源地址為10.10.10.10。

<SwitchA> system-view

[SwitchA] bfd echo-source-ip 10.10.10.10

(3)       在Switch A上創建和BFD會話關聯的Track項

# 創建和BFD會話關聯的Track項1,檢測IP地址為1.1.1.2的上行設備是否可達。

[SwitchA] track 1 bfd echo interface vlan-interface 3 remote ip 1.1.1.2 local ip 1.1.1.1

(4)       在Switch A上配置VRRP

# 創建備份組1,配置備份組1的虛擬IP地址為192.168.0.10;Switch A在備份組1中的優先級為110;配置備份組1監視Track項1的狀態,當Track項狀態為Negative時,Switch A的優先級降低20。

[SwitchA] interface vlan-interface 2

[SwitchA-Vlan-interface2] vrrp vrid 1 virtual-ip 192.168.0.10

[SwitchA-Vlan-interface2] vrrp vrid 1 priority 110

[SwitchA-Vlan-interface2] vrrp vrid 1 track 1 priority reduced 20

[SwitchA-Vlan-interface2] return

(5)       在Switch B上配置VRRP

# 創建備份組1,配置備份組1的虛擬IP地址為192.168.0.10。

<SwitchB> system-view

[SwitchB] interface vlan-interface 2

[SwitchB-Vlan-interface2] vrrp vrid 1 virtual-ip 192.168.0.10

[SwitchB-Vlan-interface2] return

4. 驗證配置

# 顯示Switch A上備份組的詳細信息。

<SwitchA> display vrrp verbose

IPv4 Virtual Router Information:

 Running Mode      : Standard

 Total number of virtual routers : 1

   Interface Vlan-interface2

     VRID           : 1               Adver Timer  : 100

     Admin Status   : Up              State        : Master

     Config Pri     : 110             Running Pri  : 110

     Preempt Mode   : Yes             Delay Time   : 0

     Auth Type      : None

     Virtual IP     : 192.168.0.10

     Virtual MAC    : 0000-5e00-0101

     Master IP      : 192.168.0.101

   VRRP Track Information:

     Track Object   : 1              State : Positive          Pri Reduced : 20

# 顯示Switch A上Track項1的信息。

<SwitchA> display track 1

Track ID: 1

  State: Positive

  Duration: 0 days 0 hours 0 minutes 32 seconds

  Notification delay: Positive 0, Negative 0 (in seconds)

  Tracked object:

    BFD session mode: Echo

    Outgoing interface: Vlan-interface2

    VPN instance name: --

    Remote IP: 1.1.1.2

    Local IP: 1.1.1.1

# 顯示Switch B上備份組的詳細信息。

<SwitchB> display vrrp verbose

IPv4 Virtual Router Information:

 Running Mode      : Standard

 Total number of virtual routers : 1

   Interface Vlan-interface2

     VRID           : 1               Adver Timer  : 100

     Admin Status   : Up              State        : Backup

     Config Pri     : 100             Running Pri  : 100

     Preempt Mode   : Yes             Delay Time   : 0

     Become Master  : 2200ms left

     Auth Type      : None

     Virtual IP     : 192.168.0.10

     Master IP      : 192.168.0.101

以上顯示信息表示Track項1的狀態為Positive時,Switch A為Master路由器,Switch B為Backup路由器。

# 當Switch A監視的上行鏈路出現故障時,Track項1的狀態變為Negative。

<SwitchA> display track 1

Track ID: 1

  State: Negative

  Duration: 0 days 0 hours 0 minutes 32 seconds

  Notification delay: Positive 0, Negative 0 (in seconds)

  Tracked object:

    BFD session mode: Echo

    Outgoing interface: Vlan-interface2

    VPN instance name: --

    Remote IP: 1.1.1.2

    Local IP: 1.1.1.1

# 查看Switch A上備份組的詳細信息。

<SwitchA> display vrrp verbose

IPv4 Virtual Router Information:

 Running Mode      : Standard

 Total number of virtual routers : 1

   Interface Vlan-interface2

     VRID           : 1               Adver Timer  : 100

     Admin Status   : Up              State        : Backup

     Config Pri     : 110             Running Pri  : 90

     Preempt Mode   : Yes             Delay Time   : 0

     Become Master  : 2200ms left

     Auth Type      : None

     Virtual IP     : 192.168.0.10

     Master IP      : 192.168.0.102

   VRRP Track Information:

     Track Object   : 1              State : Negative          Pri Reduced : 20

# 顯示Switch B上備份組的詳細信息。

<SwitchB> display vrrp verbose

IPv4 Virtual Router Information:

 Running Mode      : Standard

 Total number of virtual routers : 1

   Interface Vlan-interface2

     VRID           : 1               Adver Timer  : 100

     Admin Status   : Up              State        : Master

     Config Pri     : 100             Running Pri  : 100

     Preempt Mode   : Yes             Delay Time   : 0

     Auth Type      : None

     Virtual IP     : 192.168.0.10

     Virtual MAC    : 0000-5e00-0101

     Master IP      : 192.168.0.102

以上顯示信息表示Switch A通過BFD檢測到上行鏈路不通時,將自己的優先級降低為90,從而保證Switch B搶占成為Master。

1.6.4  靜態路由、Track與NQA聯動配置舉例

1. 組網需求

Switch A、Switch B、Switch C和Switch D連接了20.1.1.0/24和30.1.1.0/24兩個網段,在交換機上配置靜態路由以實現兩個網段的互通,並配置路由備份以提高網絡的可靠性。

Switch A作為20.1.1.0/24網段內主機的缺省網關,在Switch A上存在兩條到達30.1.1.0/24網段的靜態路由,下一跳分別為Switch B和Switch C。這兩條靜態路由形成備份,其中:

·            下一跳為Switch B的靜態路由優先級高,作為主路由。該路由可達時,Switch A通過Switch B將報文轉發到30.1.1.0/24網段。

·            下一跳為Switch C的靜態路作為備份路由。

·            在Switch A上通過靜態路由、Track與NQA聯動,實時判斷主路由是否可達。當主路由不可達時,備份路由生效,Switch A通過Switch C將報文轉發到30.1.1.0/24網段。

同樣地,Switch D作為30.1.1.0/24網段內主機的缺省網關,在Switch D上存在兩條到達20.1.1.0/24網段的靜態路由,下一跳分別為Switch B和Switch C。這兩條靜態路由形成備份,其中:

·            下一跳為Switch B的靜態路由優先級高,作為主路由。該路由可達時,Switch D通過Switch B將報文轉發到20.1.1.0/24網段。

·            下一跳為Switch C的靜態路作為備份路由。

·            在Switch D上通過靜態路由、Track與NQA聯動,實時判斷主路由是否可達。當主路由不可達時,備份路由生效,Switch D通過Switch C將報文轉發到20.1.1.0/24網段。

2. 組網圖

圖1-4 靜態路由、Track與NQA聯動配置組網圖

 

3. 配置步驟

(1)       按照圖1-4創建VLAN,在VLAN中加入對應的端口,並配置各VLAN接口的IP地址,具體配置過程略。

(2)       配置Switch A

# 配置到達30.1.1.0/24網段的靜態路由:下一跳地址為10.1.1.2,優先級為缺省值60,該路由與Track項1關聯。

<SwitchA> system-view

[SwitchA] ip route-static 30.1.1.0 24 10.1.1.2 track 1

# 配置到達30.1.1.0/24網段的靜態路由:下一跳地址為10.3.1.3,優先級為80。

[SwitchA] ip route-static 30.1.1.0 24 10.3.1.3 preference 80

# 配置到達10.2.1.4的靜態路由:下一跳地址為10.1.1.2。

[SwitchA] ip route-static 10.2.1.4 24 10.1.1.2

# 創建管理員名為admin、操作標簽為test的NQA測試組。

[SwitchA] nqa entry admin test

# 配置測試類型為ICMP-echo。

[SwitchA-nqa-admin-test] type icmp-echo

# 配置測試的目的地址為10.2.1.4,下一跳地址為10.1.1.2,以便通過NQA檢測Switch A-Switch B-Switch D這條路徑的連通性。

[SwitchA-nqa-admin-test-icmp-echo] destination ip 10.2.1.4

[SwitchA-nqa-admin-test-icmp-echo] next-hop ip 10.1.1.2

# 配置測試頻率為100ms。

[SwitchA-nqa-admin-test-icmp-echo] frequency 100

# 配置聯動項1(連續失敗5次觸發聯動)。

[SwitchA-nqa-admin-test-icmp-echo] reaction 1 checked-element probe-fail threshold-type consecutive 5 action-type trigger-only

[SwitchA-nqa-admin-test-icmp-echo] quit

# 啟動探測。

[SwitchA] nqa schedule admin test start-time now lifetime forever

# 配置Track項1,關聯NQA測試組(管理員為admin,操作標簽為test)的聯動項1。

[SwitchA] track 1 nqa entry admin test reaction 1

(3)       配置Switch B

# 配置到達30.1.1.0/24網段的靜態路由:下一跳地址為10.2.1.4。

<SwitchB> system-view

[SwitchB] ip route-static 30.1.1.0 24 10.2.1.4

# 配置到達20.1.1.0/24網段的靜態路由:下一跳地址為10.1.1.1。

[SwitchB] ip route-static 20.1.1.0 24 10.1.1.1

(4)       配置Switch C

# 配置到達30.1.1.0/24網段的靜態路由:下一跳地址為10.4.1.4。

<SwitchC> system-view

[SwitchC] ip route-static 30.1.1.0 24 10.4.1.4

# 配置到達20.1.1.0/24網段的靜態路由:下一跳地址為10.3.1.1。

[SwitchC] ip route-static 20.1.1.0 24 10.3.1.1

(5)       配置Switch D

# 配置到達20.1.1.0/24網段的靜態路由:下一跳地址為10.2.1.2,優先級為缺省值60,該路由與Track項1關聯。

<SwitchD> system-view

[SwitchD] ip route-static 20.1.1.0 24 10.2.1.2 track 1

# 配置到達20.1.1.0/24網段的靜態路由:下一跳地址為10.4.1.3,優先級為80。

[SwitchD] ip route-static 20.1.1.0 24 10.4.1.3 preference 80

# 配置到達10.1.1.1的靜態路由:下一跳地址為10.2.1.2。

[SwitchD] ip route-static 10.1.1.1 24 10.2.1.2

# 創建管理員名為admin、操作標簽為test的NQA測試組。

[SwitchD] nqa entry admin test

# 配置測試類型為ICMP-echo。

[SwitchD-nqa-admin-test] type icmp-echo

# 配置測試的目的地址為10.1.1.1,下一跳地址為10.2.1.2,以便通過NQA檢測Switch D-Switch B-Switch A這條路徑的連通性。

[SwitchD-nqa-admin-test-icmp-echo] destination ip 10.1.1.1

[SwitchD-nqa-admin-test-icmp-echo] next-hop ip 10.2.1.2

# 配置測試頻率為100ms。

[SwitchD-nqa-admin-test-icmp-echo] frequency 100

# 配置聯動項1(連續失敗5次觸發聯動)。

[SwitchD-nqa-admin-test-icmp-echo] reaction 1 checked-element probe-fail threshold-type consecutive 5 action-type trigger-only

[SwitchD-nqa-admin-test-icmp-echo] quit

# 啟動探測。

[SwitchD] nqa schedule admin test start-time now lifetime forever

# 配置Track項1,關聯NQA測試組(管理員為admin,操作標簽為test)的聯動項1。

[SwitchD] track 1 nqa entry admin test reaction 1

4. 驗證配置

# 顯示Switch A上Track項的信息。

[SwitchA] display track all

Track ID: 1

  State: Positive

  Duration: 0 days 0 hours 0 minutes 32 seconds

  Notification delay: Positive 0, Negative 0 (in seconds)

  Tracked object:

    NQA entry: admin test

    Reaction: 1

    Remote IP/URL: --

    Local IP: --

    Interface: --

# 顯示Switch A的路由表。

[SwitchA] display ip routing-table

 

Destinations : 10       Routes : 10

 

Destination/Mask    Proto  Pre  Cost         NextHop         Interface

10.1.1.0/24         Direct 0    0            10.1.1.1        Vlan2

10.1.1.1/32         Direct 0    0            127.0.0.1       InLoop0

10.2.1.0/24         Static 60   0            10.1.1.2        Vlan2

10.3.1.0/24         Direct 0    0            10.3.1.1        Vlan3

10.3.1.1/32         Direct 0    0            127.0.0.1       InLoop0

20.1.1.0/24         Direct 0    0            20.1.1.1        Vlan6

20.1.1.1/32         Direct 0    0            127.0.0.1       InLoop0

30.1.1.0/24         Static 60   0            10.1.1.2        Vlan2

127.0.0.0/8         Direct 0    0            127.0.0.1       InLoop0

127.0.0.1/32        Direct 0    0            127.0.0.1       InLoop0

以上顯示信息表示,NQA測試的結果為主路由可達(Track項狀態為Positive),Switch A通過Switch B將報文轉發到30.1.1.0/24網段。

# 在Switch B上刪除VLAN接口2的IP地址。

<SwitchB> system-view

[SwitchB] interface vlan-interface 2

[SwitchB-Vlan-interface2] undo ip address

# 顯示Switch A上Track項的信息。

[SwitchA] display track all

Track ID: 1

  State: Negative

  Duration: 0 days 0 hours 0 minutes 32 seconds

  Notification delay: Positive 0, Negative 0 (in seconds)

  Tracked object:

    NQA entry: admin test

    Reaction: 1

    Remote IP/URL: --

    Local IP: --

    Interface: --

# 顯示Switch A的路由表。

[SwitchA] display ip routing-table

 

Destinations : 10       Routes : 10

 

Destination/Mask    Proto  Pre  Cost         NextHop         Interface

10.1.1.0/24         Direct 0    0            10.1.1.1        Vlan2

10.1.1.1/32         Direct 0    0            127.0.0.1       InLoop0

10.2.1.0/24         Static 60   0            10.1.1.2        Vlan2

10.3.1.0/24         Direct 0    0            10.3.1.1        Vlan3

10.3.1.1/32         Direct 0    0            127.0.0.1       InLoop0

20.1.1.0/24         Direct 0    0            20.1.1.1        Vlan6

20.1.1.1/32         Direct 0    0            127.0.0.1       InLoop0

30.1.1.0/24         Static 80   0            10.3.1.3        Vlan3

127.0.0.0/8         Direct 0    0            127.0.0.1       InLoop0

127.0.0.1/32        Direct 0    0            127.0.0.1       InLoop0

以上顯示信息表示,NQA測試的結果為主路由不可達(Track項狀態為Negative),則備份路由生效,Switch A通過Switch C將報文轉發到30.1.1.0/24網段。

# 主路由出現故障後,20.1.1.0/24網段內的主機仍然可以與30.1.1.0/24網段內的主機通信。

[SwitchA] ping -a 20.1.1.1 30.1.1.1

Ping 30.1.1.1: 56  data bytes, press CTRL_C to break

Reply from 30.1.1.1: bytes=56 Sequence=1 ttl=254 time=2 ms

Reply from 30.1.1.1: bytes=56 Sequence=2 ttl=254 time=1 ms

Reply from 30.1.1.1: bytes=56 Sequence=3 ttl=254 time=1 ms

Reply from 30.1.1.1: bytes=56 Sequence=4 ttl=254 time=2 ms

Reply from 30.1.1.1: bytes=56 Sequence=5 ttl=254 time=1 ms

 

--- Ping statistics for 30.1.1.1 ---

5 packet(s) transmitted, 5 packet(s) received, 0.00% packet loss

round-trip min/avg/max/std-dev = 1/1/2/1 ms

# Switch D上的顯示信息與Switch A類似。主路由出現故障後,30.1.1.0/24網段內的主機仍然可以與20.1.1.0/24網段內的主機通信。

[SwitchB] ping -a 30.1.1.1 20.1.1.1

Ping 20.1.1.1: 56  data bytes, press CTRL_C to break

Reply from 20.1.1.1: bytes=56 Sequence=1 ttl=254 time=2 ms

Reply from 20.1.1.1: bytes=56 Sequence=2 ttl=254 time=1 ms

Reply from 20.1.1.1: bytes=56 Sequence=3 ttl=254 time=1 ms

Reply from 20.1.1.1: bytes=56 Sequence=4 ttl=254 time=1 ms

Reply from 20.1.1.1: bytes=56 Sequence=5 ttl=254 time=1 ms

 

--- Ping statistics for 20.1.1.1 ---

5 packet(s) transmitted, 5 packet(s) received, 0.00% packet loss

round-trip min/avg/max/std-dev = 1/1/2/1 ms

1.6.5  靜態路由、Track與BFD聯動配置舉例

1. 組網需求

Switch A、Switch B和Switch C連接了20.1.1.0/24和30.1.1.0/24兩個網段,在交換機上配置靜態路由以實現兩個網段的互通,並配置路由備份以提高網絡的可靠性。

Switch A作為20.1.1.0/24網段內主機的缺省網關,在Switch A上存在兩條到達30.1.1.0/24網段的靜態路由,下一跳分別為Switch B和Switch C。這兩條靜態路由形成備份,其中:

·            下一跳為Switch B的靜態路由優先級高,作為主路由。該路由可達時,Switch A通過Switch B將報文轉發到30.1.1.0/24網段。

·            下一跳為Switch C的靜態路作為備份路由。

·            在Switch A上通過靜態路由、Track與BFD聯動,實時判斷主路由是否可達。當主路由不可達時,BFD能夠快速地檢測到路由故障,使得備份路由生效,Switch A通過Switch C和Switch B將報文轉發到30.1.1.0/24網段。

同樣地,Switch B作為30.1.1.0/24網段內主機的缺省網關,在Switch B上存在兩條到達20.1.1.0/24網段的靜態路由,下一跳分別為Switch A和Switch C。這兩條靜態路由形成備份,其中:

·            下一跳為Switch A的靜態路由優先級高,作為主路由。該路由可達時,Switch B通過Switch A將報文轉發到20.1.1.0/24網段。

·            下一跳為Switch C的靜態路作為備份路由。

·            在Switch B上通過靜態路由、Track與BFD聯動,實時判斷主路由是否可達。當主路由不可達時,BFD能夠快速地檢測到路由故障,使得備份路由生效,Switch B通過Switch C和Switch A將報文轉發到20.1.1.0/24網段。

2. 組網圖

圖1-5 靜態路由、Track與BFD聯動配置組網圖

 

3. 配置步驟

(1)       按照圖1-5創建VLAN,在VLAN中加入對應的端口,並配置各VLAN接口的IP地址,具體配置過程略。

(2)       配置Switch A

# 配置到達30.1.1.0/24網段的靜態路由:下一跳地址為10.2.1.2,優先級為缺省值60,該路由與Track項1關聯。

<SwitchA> system-view

[SwitchA] ip route-static 30.1.1.0 24 10.2.1.2 track 1

# 配置到達30.1.1.0/24網段的靜態路由:下一跳地址為10.3.1.3,優先級為80。

[SwitchA] ip route-static 30.1.1.0 24 10.3.1.3 preference 80

# 配置BFD echo報文的源地址為10.10.10.10。

[SwitchA] bfd echo-source-ip 10.10.10.10

# 創建和BFD會話關聯的Track項1,檢測Switch A是否可以與靜態路由的下一跳Switch B互通。

[SwitchA] track 1 bfd echo interface vlan-interface 2 remote ip 10.2.1.2 local ip 10.2.1.1

(3)       配置Switch B

# 配置到達20.1.1.0/24網段的靜態路由:下一跳地址為10.2.1.1,優先級為缺省值60,該路由與Track項1關聯。

<SwitchB> system-view

[SwitchB] ip route-static 20.1.1.0 24 10.2.1.1 track 1

# 配置到達20.1.1.0/24網段的靜態路由:下一跳地址為10.4.1.3,優先級為80。

[SwitchB] ip route-static 20.1.1.0 24 10.4.1.3 preference 80

# 配置BFD echo報文的源地址為1.1.1.1。

[SwitchB] bfd echo-source-ip 1.1.1.1

# 創建和BFD會話關聯的Track項1,檢測Switch B是否可以與靜態路由的下一跳Switch A互通。

[SwitchB] track 1 bfd echo interface vlan-interface 2 remote ip 10.2.1.1 local ip 10.2.1.2

(4)       配置Switch C

# 配置到達30.1.1.0/24網段的靜態路由:下一跳地址為10.4.1.2。

<SwitchC> system-view

[SwitchC] ip route-static 30.1.1.0 24 10.4.1.2

# 配置到達20.1.1.0/24網段的靜態路由:下一跳地址為10.3.1.1。

[SwitchB] ip route-static 20.1.1.0 24 10.3.1.1

4. 驗證配置

# 顯示Switch A上Track項的信息。

[SwitchA] display track all

Track ID: 1

  State: Positive

  Duration: 0 days 0 hours 0 minutes 32 seconds

  Notification delay: Positive 0, Negative 0 (in seconds)

  Tracked object:

    BFD session mode: Echo

    Outgoing interface: Vlan-interface2

    VPN instance name: --

    Remote IP: 10.2.1.2

    Local IP: 10.2.1.1

# 顯示Switch A的路由表。

[SwitchA] display ip routing-table

 

Destinations : 9        Routes : 9

 

Destination/Mask    Proto  Pre  Cost         NextHop         Interface

10.2.1.0/24         Direct 0    0            10.2.1.1        Vlan2

10.2.1.1/32         Direct 0    0            127.0.0.1       InLoop0

10.3.1.0/24         Direct 0    0            10.3.1.1        Vlan3

10.3.1.1/32         Direct 0    0            127.0.0.1       InLoop0

20.1.1.0/24         Direct 0    0            20.1.1.1        Vlan5

20.1.1.1/32         Direct 0    0            127.0.0.1       InLoop0

30.1.1.0/24         Static 60   0            10.2.1.2        Vlan2

127.0.0.0/8         Direct 0    0            127.0.0.1       InLoop0

127.0.0.1/32        Direct 0    0            127.0.0.1       InLoop0

以上顯示信息表示,BFD檢測的結果為下一跳地址10.2.1.2可達(Track項狀態為Positive),主路由生效,Switch A通過Switch B將報文轉發到30.1.1.0/24網段。

# 在Switch B上刪除VLAN接口2的IP地址。

<SwitchB> system-view

[SwitchB] interface vlan-interface 2

[SwitchB-Vlan-interface2] undo ip address

# 顯示Switch A上Track項的信息。

[SwitchA] display track all

Track ID: 1

  State: Negative

  Duration: 0 days 0 hours 0 minutes 32 seconds

  Notification delay: Positive 0, Negative 0 (in seconds)

  Tracked object:

    BFD session mode: Echo

    Outgoing interface: Vlan-interface2

    VPN instance name: --

    Remote IP: 10.2.1.2

    Local IP: 10.2.1.1

# 顯示Switch A的路由表。

[SwitchA] display ip routing-table

 

Destinations : 9        Routes : 9

 

Destination/Mask    Proto  Pre  Cost         NextHop         Interface

10.2.1.0/24         Direct 0    0            10.2.1.1        Vlan2

10.2.1.1/32         Direct 0    0            127.0.0.1       InLoop0

10.3.1.0/24         Direct 0    0            10.3.1.1        Vlan3

10.3.1.1/32         Direct 0    0            127.0.0.1       InLoop0

20.1.1.0/24         Direct 0    0            20.1.1.1        Vlan5

20.1.1.1/32         Direct 0    0            127.0.0.1       InLoop0

30.1.1.0/24         Static 80   0            10.3.1.3        Vlan3

127.0.0.0/8         Direct 0    0            127.0.0.1       InLoop0

127.0.0.1/32        Direct 0    0            127.0.0.1       InLoop0

以上顯示信息表示,BFD檢測的結果為下一跳地址10.2.1.2不可達(Track項狀態為Negative),備份路由生效,Switch A通過Switch C和Switch B將報文轉發到30.1.1.0/24網段。

# 主路由出現故障後,20.1.1.0/24網段內的主機仍然可以與30.1.1.0/24網段內的主機通信。

[SwitchA] ping -a 20.1.1.1 30.1.1.1

Ping 30.1.1.1: 56  data bytes, press CTRL_C to break

Reply from 30.1.1.1: bytes=56 Sequence=1 ttl=254 time=2 ms

Reply from 30.1.1.1: bytes=56 Sequence=2 ttl=254 time=1 ms

Reply from 30.1.1.1: bytes=56 Sequence=3 ttl=254 time=1 ms

Reply from 30.1.1.1: bytes=56 Sequence=4 ttl=254 time=2 ms

Reply from 30.1.1.1: bytes=56 Sequence=5 ttl=254 time=1 ms

 

--- Ping statistics for 30.1.1.1 ---

5 packet(s) transmitted, 5 packet(s) received, 0.00% packet loss

round-trip min/avg/max/std-dev = 1/1/2/1 ms

# Switch B上的顯示信息與Switch A類似。主路由出現故障後,30.1.1.0/24網段內的主機仍然可以與20.1.1.0/24網段內的主機通信。

[SwitchB] ping -a 30.1.1.1 20.1.1.1

Ping 20.1.1.1: 56  data bytes, press CTRL_C to break

Reply from 20.1.1.1: bytes=56 Sequence=1 ttl=254 time=2 ms

Reply from 20.1.1.1: bytes=56 Sequence=2 ttl=254 time=1 ms

Reply from 20.1.1.1: bytes=56 Sequence=3 ttl=254 time=1 ms

Reply from 20.1.1.1: bytes=56 Sequence=4 ttl=254 time=1 ms

Reply from 20.1.1.1: bytes=56 Sequence=5 ttl=254 time=1 ms

 

--- Ping statistics for 20.1.1.1 ---

5 packet(s) transmitted, 5 packet(s) received, 0.00% packet loss

round-trip min/avg/max/std-dev = 1/1/2/1 ms

1.6.6  VRRP、Track與接口管理聯動配置舉例(Master監視上行接口)

1. 組網需求

·            Host A需要訪問Internet上的Host B,Host A的缺省網關為10.1.1.10/24;

·            Switch A和Switch B屬於虛擬IP地址為10.1.1.10的備份組1;

·            當Switch A正常工作時,Host A發送給Host B的報文通過Switch A轉發;當通過接口管理監測到Switch A連接上行鏈路的VLAN接口3出現故障時,Host A發送給Host B的報文通過Switch B轉發。

2. 組網圖

圖1-6 VRRP、Track與接口管理聯動配置組網圖

 

3. 配置步驟

(1)       按照圖1-6創建VLAN,在VLAN中加入對應的端口,並配置各VLAN接口的IP地址,具體配置過程略。

(2)       在Switch A上配置Track項

# 創建Track項1,與上行接口VLAN接口3的鏈路狀態關聯。

[SwitchA] track 1 interface vlan-interface 3

(3)       在Switch A上配置VRRP

# 創建備份組1,並配置備份組1的虛擬IP地址為10.1.1.10。

[SwitchA] interface vlan-interface 2

[SwitchA-Vlan-interface2] vrrp vrid 1 virtual-ip 10.1.1.10

# 設置Switch A在備份組1中的優先級為110。

[SwitchA-Vlan-interface2] vrrp vrid 1 priority 110

# 設置監視Track項。

[SwitchA-Vlan-interface2] vrrp vrid 1 track 1 priority reduced 30

(4)       在Switch B上配置VRRP

<SwitchB> system-view

[SwitchB] interface vlan-interface 2

# 創建備份組1,並配置備份組1的虛擬IP地址為10.1.1.10。

[SwitchB-Vlan-interface2] vrrp vrid 1 virtual-ip 10.1.1.10

4. 驗證配置

配置完成後,在Host A上可以ping通Host B。通過display vrrp命令查看配置後的結果。

# 顯示Switch A上備份組1的詳細信息。

[SwitchA-Vlan-interface2] display vrrp verbose

IPv4 Virtual Router Information:

 Running Mode      : Standard

 Total number of virtual routers : 1

   Interface Vlan-interface2

     VRID           : 1               Adver Timer  : 100

     Admin Status   : Up              State        : Master

     Config Pri     : 110             Running Pri  : 110

     Preempt Mode   : Yes             Delay Time   : 0

     Auth Type      : None

     Virtual IP     : 10.1.1.10

     Virtual MAC    : 0000-5e00-0101

     Master IP      : 10.1.1.1

   VRRP Track Information:

     Track Object   : 1              State : Positive          Pri Reduced : 30

# 顯示Switch B上備份組1的詳細信息。

[SwitchB-Vlan-interface2] display vrrp verbose

IPv4 Virtual Router Information:

 Running Mode      : Standard

 Total number of virtual routers : 1

   Interface Vlan-interface2

     VRID           : 1               Adver Timer  : 100

     Admin Status   : Up              State        : Backup

     Config Pri     : 100             Running Pri  : 100

     Preempt Mode   : Yes             Delay Time   : 0

     Become Master  : 2200ms left

     Auth Type      : None

     Virtual IP     : 10.1.1.10

     Master IP      : 10.1.1.1

以上顯示信息表示在備份組1中Switch A為Master,Switch B為Backup,Host A發送給Host B的報文通過Switch A轉發。

# 在Switch A上關閉VLAN接口3。

[SwitchA-Vlan-interface2] interface vlan-interface 3

[SwitchA-Vlan-interface3] shutdown

關閉Switch A的上行接口後,在Host A上仍然可以ping通Host B。通過display vrrp命令查看備份組的信息。

# 關閉Switch A的上行接口後,顯示Switch A上備份組1的詳細信息。

[SwitchA-Vlan-interface3] display vrrp verbose

IPv4 Virtual Router Information:

 Running Mode      : Standard

 Total number of virtual routers : 1

   Interface Vlan-interface2

     VRID           : 1               Adver Timer  : 100

     Admin Status   : Up              State        : Backup

     Config Pri     : 110             Running Pri  : 80

     Preempt Mode   : Yes             Delay Time   : 0

     Become Master  : 2200ms left

     Auth Type      : None

     Virtual IP     : 10.1.1.10

     Master IP      : 10.1.1.2

   VRRP Track Information:

     Track Object   : 1              State : Negative          Pri Reduced : 30

# 關閉Switch A的上行接口後,顯示Switch B上備份組1的詳細信息。

[SwitchB-Vlan-interface2] display vrrp verbose

IPv4 Virtual Router Information:

 Running Mode      : Standard

 Total number of virtual routers : 1

   Interface Vlan-interface2

     VRID           : 1               Adver Timer  : 100

     Admin Status   : Up              State        : Master

     Config Pri     : 100             Running Pri  : 100

     Preempt Mode   : Yes             Delay Time   : 0

     Auth Type      : None

     Virtual IP     : 10.1.1.10

     Virtual MAC    : 0000-5e00-0101

     Master IP      : 10.1.1.2

以上顯示信息表示關閉Switch A的上行接口後,Switch A的優先級降低為80,成為Backup,Switch B成為Master,Host A發送給Host B的報文通過Switch B轉發。

1.6.7  VRRP、Track與路由管理聯動配置舉例(Master監視上行鏈路)

1. 組網需求

·            Host A需要訪問Internet上的Host B,Host A的缺省網關為10.1.1.10/24;

·            Switch A和Switch B屬於虛擬IP地址為10.1.1.10的VRRP備份組1;

·            Switch A和Switch B分別與Switch C和Switch D建立BGP鄰居,學習到缺省路由0.0.0.0/0;

·            當Switch A正常工作時,Host A發送給Host B的報文通過Switch A轉發;當通過路由管理監測到Switch A學到的缺省路由被刪除時,Host A發送給Host B的報文通過Switch B轉發。

2. 組網圖

圖1-7 VRRP、Track與路由管理聯動配置組網圖

 

3. 配置步驟

(1)       按照圖1-7配置各接口的IP地址,具體配置過程略。

(2)       Switch A與Switch C建立IBGP鄰居,Switch C向Switch A發布缺省路由;Switch B與Switch D配置類似。

<SwitchA> system-view

[SwitchA] bgp 100

[SwitchA-bgp-default] peer 10.1.2.2 as-number 100

[SwitchA-bgp-default] address-family ipv4

[SwitchA-bgp-default-ipv4] peer 10.1.2.2 enable

<SwitchC> system-view

[SwitchC] bgp 100

[SwitchC-bgp-default] peer 10.1.2.1 as-number 100

[SwitchC-bgp-default] address-family ipv4

[SwitchC-bgp-default-ipv4] peer 10.1.2.1 enable

[SwitchC-bgp-default-ipv4] peer 10.1.2.1 default-route-advertise

[SwitchC-bgp-default-ipv4] quit

(3)       在Switch A上配置Track項

# 創建Track項1,與到達Host B的缺省路由0.0.0.0/0建立關聯。

[SwitchA] track 1 ip route 0.0.0.0 0.0.0.0 reachability

(4)       在Switch A上配置VRRP

# 創建VRRP備份組1,並配置VRRP備份組1的虛擬IP地址為10.1.1.10。

[SwitchA] interface vlan-interface 2

[SwitchA-Vlan-interface2] vrrp vrid 1 virtual-ip 10.1.1.10

# 設置Switch A在VRRP備份組1中的優先級為110。

[SwitchA-Vlan-interface2] vrrp vrid 1 priority 110

# 設置監視Track項,當Track項狀態變為Negative,設備優先級降低30。

[SwitchA-Vlan-interface2] vrrp vrid 1 track 1 priority reduced 30

[SwitchA-Vlan-interface2] quit

(5)       在Switch B上配置VRRP

<SwitchB> system-view

# 創建VRRP備份組1,並配置VRRP備份組1的虛擬IP地址為10.1.1.10。

[SwitchB] interface vlan-interface 2

[SwitchB-Vlan-interface2] vrrp vrid 1 virtual-ip 10.1.1.10

[SwitchB-Vlan-interface2] quit

4. 驗證配置

配置完成後,在Host A上可以ping通Host B。通過display vrrp命令查看配置後的結果。

# 顯示Switch A上備份組1的詳細信息。

[SwitchA] display vrrp verbose

IPv4 Virtual Router Information:

 Running Mode       : Standard

 Total number of virtual routers : 1

   Interface Vlan-interface2

     VRID           : 1               Adver Timer  : 100

     Admin Status   : Up              State        : Master

     Config Pri     : 110             Running Pri  : 110

     Preempt Mode   : Yes             Delay Time   : 0

     Auth Type      : None

     Virtual IP     : 10.1.1.10

     Virtual MAC    : 0000-5e00-0101

     Master IP      : 10.1.1.1

   VRRP Track Information:

     Track Object   : 1              State : Positive          Pri Reduced : 30

# 顯示Switch B上備份組1的詳細信息。

[SwitchB] display vrrp verbose

IPv4 Virtual Router Information:

 Running Mode       : Standard

 Total number of virtual routers : 1

   Interface Vlan-interface2

     VRID           : 1               Adver Timer  : 100

     Admin Status   : Up              State        : Backup

     Config Pri     : 100             Running Pri  : 100

     Preempt Mode   : Yes             Delay Time   : 0

     Become Master  : 2200ms left

     Auth Type      : None

     Virtual IP     : 10.1.1.10

     Master IP      : 10.1.1.1

以上顯示信息表示在備份組1中Switch A為Master路由器,Switch B為Backup路由器,Host A發送給Host B的報文通過Switch A轉發。

# 在Switch C上關閉與對等體10.1.2.1交換路由信息的能力,使Switch A的缺省路由0.0.0.0/0被刪除。

[SwitchC-bgp-default-ipv4] undo peer 10.1.2.1 enable

此時,在Host A上仍然可以ping通Host B。通過display vrrp命令查看備份組的信息。

# 顯示Switch A上備份組1的詳細信息。

[SwitchA] display vrrp verbose

IPv4 Virtual Router Information:

 Running Mode      : Standard

 Total number of virtual routers : 1

   Interface Vlan-interface2

     VRID           : 1               Adver Timer  : 100

     Admin Status   : Up              State        : Backup

     Config Pri     : 110             Running Pri  : 80

     Preempt Mode   : Yes             Delay Time   : 0

     Become Master  : 2200ms left

     Auth Type      : None

     Virtual IP     : 10.1.1.10

     Master IP      : 10.1.1.2

   VRRP Track Information:

     Track Object   : 1              State : Negative          Pri Reduced : 30

#顯示Switch B上備份組1的詳細信息。

[SwitchB] display vrrp verbose

IPv4 Virtual Router Information:

 Running Mode      : Standard

 Total number of virtual routers : 1

   Interface Vlan-interface2

     VRID           : 1               Adver Timer  : 100

     Admin Status   : Up              State        : Master

     Config Pri     : 100             Running Pri  : 100

     Preempt Mode   : Yes             Delay Time   : 0

     Auth Type      : None

     Virtual IP     : 10.1.1.10

     Virtual MAC    : 0000-5e00-0101

     Master IP      : 10.1.1.2

以上顯示信息表示Switch A缺省路由被刪除後,Switch A的優先級降低為80,成為Backup路由器,Switch B成為Master路由器,Host A發送給Host B的報文通過Switch B轉發。

1.6.8  靜態路由、Track與LLDP聯動配置舉例

1. 組網需求

Device A、Device B和Device C連接了20.1.1.0/24和30.1.1.0/24兩個網段,在交換機上配置靜態路由以實現兩個網段的互通,並配置路由備份以提高網絡的可靠性。

Device A作為20.1.1.0/24網段內主機的缺省網關,在Device A上存在兩條到達30.1.1.0/24網段的靜態路由,下一跳分別為Device B和Device C。這兩條靜態路由形成備份,其中:

·            下一跳為Device B的靜態路由優先級高,作為主路由。該路由可達時,Device A通過Device B將報文轉發到30.1.1.0/24網段。

·            下一跳為Device C的靜態路作為備份路由。

·            在Device A上通過靜態路由、Track與LLDP聯動,實時判斷主路由是否可達。當主路由不可達時,LLDP能夠檢測到路由故障,使得備份路由生效,Device A通過Device C和Device B將報文轉發到30.1.1.0/24網段。

同樣地,Device B作為30.1.1.0/24網段內主機的缺省網關,在Device B上存在兩條到達20.1.1.0/24網段的靜態路由,下一跳分別為Device A和Device C。這兩條靜態路由形成備份,其中:

·            下一跳為Device A的靜態路由優先級高,作為主路由。該路由可達時,Device B通過Device A將報文轉發到20.1.1.0/24網段。

·            下一跳為Device C的靜態路作為備份路由。

·            在Device B上通過靜態路由、Track與LLDP聯動,實時判斷主路由是否可達。當主路由不可達時,LLDP能夠檢測到路由故障,使得備份路由生效,Device B通過Device C和Device A將報文轉發到20.1.1.0/24網段。

2. 組網圖

圖1-8 靜態路由、Track與LLDP聯動配置組網圖

 

3. 配置步驟

(1)       按照圖1-8配置各接口的IP地址,具體配置過程略。

(2)       配置Device A

# 配置到達30.1.1.0/24網段的靜態路由:下一跳地址為10.2.1.2,優先級為缺省值60,該路由與Track項1關聯。

<DeviceA> system-view

[DeviceA] ip route-static 30.1.1.0 24 10.2.1.2 track 1

# 配置到達30.1.1.0/24網段的靜態路由:下一跳地址為10.3.1.3,優先級為80。

[DeviceA] ip route-static 30.1.1.0 24 10.3.1.3 preference 80

# 全局開啟LLDP功能。

[DeviceA] lldp global enable

# 在接口GigabitEthernet1/0/1上開啟LLDP功能(此步驟可省略,LLDP功能在接口上缺省開啟)。

[DeviceA] interface gigabitethernet 1/0/1

[DeviceA-GigabitEthernet1/0/1] lldp enable

# 創建和LLDP鄰居關聯的Track項1,檢測Device A是否可以與靜態路由的下一跳Device B互通。

[DeviceA] track 1 lldp neighbor interface gigabitethernet 1/0/1

(3)       配置Device B

# 配置到達20.1.1.0/24網段的靜態路由:下一跳地址為10.2.1.1,優先級為缺省值60,該路由與Track項1關聯。

<DeviceB> system-view

[DeviceB] ip route-static 20.1.1.0 24 10.2.1.1 track 1

# 配置到達20.1.1.0/24網段的靜態路由:下一跳地址為10.4.1.3,優先級為80。

[DeviceB] ip route-static 20.1.1.0 24 10.4.1.3 preference 80

# 全局開啟LLDP功能。

[DeviceB] lldp global enable

# 在接口GigabitEthernet1/0/1上開啟LLDP功能(此步驟可省略,LLDP功能在接口上缺省開啟)。

[DeviceB] interface gigabitethernet 1/0/1

[DeviceB-GigabitEthernet1/0/1] lldp enable

# 創建和LLDP鄰居關聯的Track項1,檢測Device B是否可以與靜態路由的下一跳Device A互通。

[DeviceB] track 1 lldp neighbor interface gigabitethernet 1/0/1

(4)       配置Device C

# 配置到達30.1.1.0/24網段的靜態路由:下一跳地址為10.4.1.2。

<DeviceC> system-view

[DeviceC] ip route-static 30.1.1.0 24 10.4.1.2

# 配置到達20.1.1.0/24網段的靜態路由:下一跳地址為10.3.1.1。

[DeviceC] ip route-static 20.1.1.0 24 10.3.1.1

4. 驗證配置

# 顯示Device A上Track項的信息。

[DeviceA] display track all

Track ID: 1

  State: Positive

  Duration: 0 days 0 hours 0 minutes 32 seconds

  Notification delay: Positive 0, Negative 0 (in seconds)

  Tracked object:

    LLDP interface: GigabitEthernet1/0/1

# 顯示Device A的路由表。

[DeviceA] display ip routing-table

 

Destinations : 9        Routes : 9

 

Destination/Mask    Proto  Pre  Cost         NextHop         Interface

10.2.1.0/24         Direct 0    0            10.2.1.1        GE1/0/1

10.2.1.1/32         Direct 0    0            127.0.0.1       InLoop0

10.3.1.0/24         Direct 0    0            10.3.1.1        GE1/0/2

10.3.1.1/32         Direct 0    0            127.0.0.1       InLoop0

20.1.1.0/24         Direct 0    0            20.1.1.1        GE1/0/3

20.1.1.1/32         Direct 0    0            127.0.0.1       InLoop0

30.1.1.0/24         Static 60   0            10.2.1.2        GE1/0/1

127.0.0.0/8         Direct 0    0            127.0.0.1       InLoop0

127.0.0.1/32        Direct 0    0            127.0.0.1       InLoop0

以上顯示信息表示,LLDP檢測的結果為下一跳地址10.2.1.2可達(Track項狀態為Positive),主路由生效,Device A通過Device B將報文轉發到30.1.1.0/24網段。

# 在Device B上shutdown接口GigabitEthernet1/0/1。

<DeviceB> system-view

[DeviceB] interface gigabitethernet 1/0/1

[DeviceB-GigabitEthernet1/0/1] shutdown

# 顯示Device A上Track項的信息。

[DeviceA] display track all

Track ID: 1

  State: Negative

  Duration: 0 days 0 hours 0 minutes 32 seconds

  Notification delay: Positive 0, Negative 0 (in seconds)

  Tracked object:

    LLDP interface: GigabitEthernet1/0/1

# 顯示Device A的路由表。

[DeviceA] display ip routing-table

 

Destinations : 9        Routes : 9

 

Destination/Mask    Proto  Pre  Cost         NextHop         Interface

10.2.1.0/24         Direct 0    0            10.2.1.1        GE1/0/1

10.2.1.1/32         Direct 0    0            127.0.0.1       InLoop0

10.3.1.0/24         Direct 0    0            10.3.1.1        GE1/0/2

10.3.1.1/32         Direct 0    0            127.0.0.1       InLoop0

20.1.1.0/24         Direct 0    0            20.1.1.1        GE1/0/3

20.1.1.1/32         Direct 0    0            127.0.0.1       InLoop0

30.1.1.0/24         Static 80   0            10.3.1.3        GE1/0/2

127.0.0.0/8         Direct 0    0            127.0.0.1       InLoop0

127.0.0.1/32        Direct 0    0            127.0.0.1       InLoop0

以上顯示信息表示,LLDP檢測的結果為下一跳地址10.2.1.2不可達(Track項狀態為Negative),備份路由生效,Device A通過Device C和Device B將報文轉發到30.1.1.0/24網段。

# 主路由出現故障後,20.1.1.0/24網段內的主機仍然可以與30.1.1.0/24網段內的主機通信。

[DeviceA] ping -a 20.1.1.1 30.1.1.1

Ping 30.1.1.1: 56  data bytes, press CTRL_C to break

Reply from 30.1.1.1: bytes=56 Sequence=1 ttl=254 time=2 ms

Reply from 30.1.1.1: bytes=56 Sequence=2 ttl=254 time=1 ms

Reply from 30.1.1.1: bytes=56 Sequence=3 ttl=254 time=1 ms

Reply from 30.1.1.1: bytes=56 Sequence=4 ttl=254 time=2 ms

Reply from 30.1.1.1: bytes=56 Sequence=5 ttl=254 time=1 ms

 

--- Ping statistics for 30.1.1.1 ---

5 packet(s) transmitted, 5 packet(s) received, 0.00% packet loss

round-trip min/avg/max/std-dev = 1/1/2/1 ms

# Device B上的顯示信息與Device A類似。主路由出現故障後,30.1.1.0/24網段內的主機仍然可以與20.1.1.0/24網段內的主機通信。

[DeviceB] ping -a 30.1.1.1 20.1.1.1

Ping 20.1.1.1: 56  data bytes, press CTRL_C to break

Reply from 20.1.1.1: bytes=56 Sequence=1 ttl=254 time=2 ms

Reply from 20.1.1.1: bytes=56 Sequence=2 ttl=254 time=1 ms

Reply from 20.1.1.1: bytes=56 Sequence=3 ttl=254 time=1 ms

Reply from 20.1.1.1: bytes=56 Sequence=4 ttl=254 time=1 ms

Reply from 20.1.1.1: bytes=56 Sequence=5 ttl=254 time=1 ms

 

--- Ping statistics for 20.1.1.1 ---

5 packet(s) transmitted, 5 packet(s) received, 0.00% packet loss

round-trip min/avg/max/std-dev = 1/1/2/1 ms

1.6.9  Smart Link、Track和CFD聯動配置舉例

具體配置舉例請參見“可靠性配置指導”中的“Smart Link”。

 

不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!

BOB登陆
官網
聯係我們