客戶PBR配置了apply next-hop 1.1.1.1 ,沒有聯動track,假設1.1.1.1 這個IP不通了,如果沒有聯動track會不會導致業務中斷。
如果配置track,用BFD echo 方法 還是用NQA方法 。客戶設備是安全F1000-AI-90
(0)
最佳答案
當PBR配置apply next-hop 1.1.1.1未聯動Track時:
解決方案:
必須配置Track聯動:
探測方式選擇:
track 1 bfd echo interface GigabitEthernet1/0/1 remote ip 1.1.1.1 local ip 1.1.1.2
policy-based-route PBR permit node 10
apply next-hop 1.1.1.1 track 1
nqa entry admin test type icmp-echo
destination ip 1.1.1.1
frequency 1000
track 2 nqa entry admin test reaction 1
policy-based-route PBR permit node 10
apply next-hop 1.1.1.1 track 2
優先級建議:
display track brief
命令驗證Track狀態是否為Positive。實施效果:
注:F1000-AI-90的V7平台完全支持上述功能,需確保版本為R9323P03及以上以獲得最佳BFD性能。
(0)
感謝大佬解答
不通了就會走正常的路由轉發
如果PBR配置了apply next-hop
1.1.1.1,但沒有與track聯動,當1.1.1.1這個IP不可達時,設備將無法自動切換到備用路徑,這可能會導致業務中斷。因為沒有track聯動,設備無法實時監測到下一跳的可達性狀態,從而無法及時調整路由策略。
為了提高網絡的可靠性和穩定性,建議配置track與PBR聯動
如果對故障檢測速度有較高要求,建議使用BFD的echo方法;如果需要更靈活的監測方式,NQA可能是一個更好的選擇。
(1)
這個得看你的組網:
第一種情況:下一跳1.1.1.1的設備如果是做PBR設備的直連設備且不出現人為故意不配接口IP的情況,那麼就不會有業務中斷的風險。
第二種情況,就是做PBR設備和下一跳設備中存在中間設備,這時候就必須配置檢測機製了,不然一旦中間設備到下一跳設備之間的鏈路down,業務就會出現中斷的風險了。
因此,為了穩妥起見,強烈建議配置到下一跳地址的檢測機製,以防萬一。
(1)
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
感謝大佬解答