1. 組網(wǎng)需求
Switch A、Switch B、Switch C和Switch D連接了20.1.1.0/24和30.1.1.0/24兩個(gè)網(wǎng)段,在交換機(jī)上配置靜態(tài)路由以實(shí)現(xiàn)兩個(gè)網(wǎng)段的互通,并配置路由備份以提高網(wǎng)絡(luò)的可靠性。
Switch A作為20.1.1.0/24網(wǎng)段內(nèi)主機(jī)的缺省網(wǎng)關(guān),在Switch A上存在兩條到達(dá)30.1.1.0/24網(wǎng)段的靜態(tài)路由,下一跳分別為Switch B和Switch C。這兩條靜態(tài)路由形成備份,其中:
- 下一跳為Switch B的靜態(tài)路由優(yōu)先級(jí)高,作為主路由。該路由可達(dá)時(shí),Switch A通過Switch B將報(bào)文轉(zhuǎn)發(fā)到30.1.1.0/24網(wǎng)段。
- 下一跳為Switch C的靜態(tài)路作為備份路由。
- 在Switch A上通過靜態(tài)路由、Track與NQA聯(lián)動(dòng),實(shí)時(shí)判斷主路由是否可達(dá)。當(dāng)主路由不可達(dá)時(shí),備份路由生效,Switch A通過Switch C將報(bào)文轉(zhuǎn)發(fā)到30.1.1.0/24網(wǎng)段。
同樣地,Switch D作為30.1.1.0/24網(wǎng)段內(nèi)主機(jī)的缺省網(wǎng)關(guān),在Switch D上存在兩條到達(dá)20.1.1.0/24網(wǎng)段的靜態(tài)路由,下一跳分別為Switch B和Switch C。這兩條靜態(tài)路由形成備份,其中:
- 下一跳為Switch B的靜態(tài)路由優(yōu)先級(jí)高,作為主路由。該路由可達(dá)時(shí),Switch D通過Switch B將報(bào)文轉(zhuǎn)發(fā)到20.1.1.0/24網(wǎng)段。
- 下一跳為Switch C的靜態(tài)路作為備份路由。
- 在Switch D上通過靜態(tài)路由、Track與NQA聯(lián)動(dòng),實(shí)時(shí)判斷主路由是否可達(dá)。當(dāng)主路由不可達(dá)時(shí),備份路由生效,Switch D通過Switch C將報(bào)文轉(zhuǎn)發(fā)到20.1.1.0/24網(wǎng)段。
2. 組網(wǎng)圖
圖1-4 靜態(tài)路由、Track與NQA聯(lián)動(dòng)配置組網(wǎng)圖

3. 配置步驟
(1) 按照?qǐng)D1-4創(chuàng)建VLAN,在VLAN中加入對(duì)應(yīng)的端口,并配置各VLAN接口的IP地址,具體配置過程略。
(2) 配置Switch A
# 配置到達(dá)30.1.1.0/24網(wǎng)段的靜態(tài)路由:下一跳地址為10.1.1.2,優(yōu)先級(jí)為缺省值60,該路由與Track項(xiàng)1關(guān)聯(lián)。
<SwitchA> system-view
[SwitchA] ip route-static 30.1.1.0 24 10.1.1.2 track 1
# 配置到達(dá)30.1.1.0/24網(wǎng)段的靜態(tài)路由:下一跳地址為10.3.1.3,優(yōu)先級(jí)為80。
[SwitchA] ip route-static 30.1.1.0 24 10.3.1.3 preference 80
# 配置到達(dá)10.2.1.4的靜態(tài)路由:下一跳地址為10.1.1.2。
[SwitchA] ip route-static 10.2.1.4 24 10.1.1.2
# 創(chuàng)建管理員名為admin、操作標(biāo)簽為test的NQA測(cè)試組。
[SwitchA] nqa entry admin test
# 配置測(cè)試類型為ICMP-echo。
[SwitchA-nqa-admin-test] type icmp-echo
# 配置測(cè)試的目的地址為10.2.1.4,下一跳地址為10.1.1.2,以便通過NQA檢測(cè)Switch A-Switch B-Switch D這條路徑的連通性。
[SwitchA-nqa-admin-test-icmp-echo] destination ip 10.2.1.4
[SwitchA-nqa-admin-test-icmp-echo] next-hop ip 10.1.1.2
# 配置測(cè)試頻率為100ms。
[SwitchA-nqa-admin-test-icmp-echo] frequency 100
# 配置聯(lián)動(dòng)項(xiàng)1(連續(xù)失敗5次觸發(fā)聯(lián)動(dòng))。
[SwitchA-nqa-admin-test-icmp-echo] reaction 1 checked-element probe-fail threshold-type consecutive 5 action-type trigger-only
[SwitchA-nqa-admin-test-icmp-echo] quit
# 啟動(dòng)探測(cè)。
[SwitchA] nqa schedule admin test start-time now lifetime forever
# 配置Track項(xiàng)1,關(guān)聯(lián)NQA測(cè)試組(管理員為admin,操作標(biāo)簽為test)的聯(lián)動(dòng)項(xiàng)1。
[SwitchA] track 1 nqa entry admin test reaction 1
(3) 配置Switch B
# 配置到達(dá)30.1.1.0/24網(wǎng)段的靜態(tài)路由:下一跳地址為10.2.1.4。
<SwitchB> system-view
[SwitchB] ip route-static 30.1.1.0 24 10.2.1.4
# 配置到達(dá)20.1.1.0/24網(wǎng)段的靜態(tài)路由:下一跳地址為10.1.1.1。
[SwitchB] ip route-static 20.1.1.0 24 10.1.1.1
(4) 配置Switch C
# 配置到達(dá)30.1.1.0/24網(wǎng)段的靜態(tài)路由:下一跳地址為10.4.1.4。
<SwitchC> system-view
[SwitchC] ip route-static 30.1.1.0 24 10.4.1.4
# 配置到達(dá)20.1.1.0/24網(wǎng)段的靜態(tài)路由:下一跳地址為10.3.1.1。
[SwitchC] ip route-static 20.1.1.0 24 10.3.1.1
(5) 配置Switch D
# 配置到達(dá)20.1.1.0/24網(wǎng)段的靜態(tài)路由:下一跳地址為10.2.1.2,優(yōu)先級(jí)為缺省值60,該路由與Track項(xiàng)1關(guān)聯(lián)。
<SwitchD> system-view
[SwitchD] ip route-static 20.1.1.0 24 10.2.1.2 track 1
# 配置到達(dá)20.1.1.0/24網(wǎng)段的靜態(tài)路由:下一跳地址為10.4.1.3,優(yōu)先級(jí)為80。
[SwitchD] ip route-static 20.1.1.0 24 10.4.1.3 preference 80
# 配置到達(dá)10.1.1.1的靜態(tài)路由:下一跳地址為10.2.1.2。
[SwitchD] ip route-static 10.1.1.1 24 10.2.1.2
# 創(chuàng)建管理員名為admin、操作標(biāo)簽為test的NQA測(cè)試組。
[SwitchD] nqa entry admin test
# 配置測(cè)試類型為ICMP-echo。
[SwitchD-nqa-admin-test] type icmp-echo
# 配置測(cè)試的目的地址為10.1.1.1,下一跳地址為10.2.1.2,以便通過NQA檢測(cè)Switch D-Switch B-Switch A這條路徑的連通性。
[SwitchD-nqa-admin-test-icmp-echo] destination ip 10.1.1.1
[SwitchD-nqa-admin-test-icmp-echo] next-hop ip 10.2.1.2
# 配置測(cè)試頻率為100ms。
[SwitchD-nqa-admin-test-icmp-echo] frequency 100
# 配置聯(lián)動(dòng)項(xiàng)1(連續(xù)失敗5次觸發(fā)聯(lián)動(dòng))。
[SwitchD-nqa-admin-test-icmp-echo] reaction 1 checked-element probe-fail threshold-type consecutive 5 action-type trigger-only
[SwitchD-nqa-admin-test-icmp-echo] quit
# 啟動(dòng)探測(cè)。
[SwitchD] nqa schedule admin test start-time now lifetime forever
# 配置Track項(xiàng)1,關(guān)聯(lián)NQA測(cè)試組(管理員為admin,操作標(biāo)簽為test)的聯(lián)動(dòng)項(xiàng)1。
[SwitchD] track 1 nqa entry admin test reaction 1
4. 驗(yàn)證配置
# 顯示Switch A上Track項(xiàng)的信息。
[SwitchA] display track all
Track ID: 1
State: Positive
Duration: 0 days 0 hours 0 minutes 32 seconds
Notification delay: Positive 0, Negative 0 (in seconds)
Tracked object:
NQA entry: admin test
Reaction: 1
Remote IP/URL: --
Local IP: --
Interface: --
# 顯示Switch A的路由表。
[SwitchA] display ip routing-table
Destinations : 10 Routes : 10
Destination/Mask Proto Pre Cost NextHop Interface
10.1.1.0/24 Direct 0 0 10.1.1.1 Vlan2
10.1.1.1/32 Direct 0 0 127.0.0.1 InLoop0
10.2.1.0/24 Static 60 0 10.1.1.2 Vlan2
10.3.1.0/24 Direct 0 0 10.3.1.1 Vlan3
10.3.1.1/32 Direct 0 0 127.0.0.1 InLoop0
20.1.1.0/24 Direct 0 0 20.1.1.1 Vlan6
20.1.1.1/32 Direct 0 0 127.0.0.1 InLoop0
30.1.1.0/24 Static 60 0 10.1.1.2 Vlan2
127.0.0.0/8 Direct 0 0 127.0.0.1 InLoop0
127.0.0.1/32 Direct 0 0 127.0.0.1 InLoop0
以上顯示信息表示,NQA測(cè)試的結(jié)果為主路由可達(dá)(Track項(xiàng)狀態(tài)為Positive),Switch A通過Switch B將報(bào)文轉(zhuǎn)發(fā)到30.1.1.0/24網(wǎng)段。
# 在Switch B上刪除VLAN接口2的IP地址。
<SwitchB> system-view
[SwitchB] interface vlan-interface 2
[SwitchB-Vlan-interface2] undo ip address
# 顯示Switch A上Track項(xiàng)的信息。
[SwitchA] display track all
Track ID: 1
State: Negative
Duration: 0 days 0 hours 0 minutes 32 seconds
Notification delay: Positive 0, Negative 0 (in seconds)
Tracked object:
NQA entry: admin test
Reaction: 1
Remote IP/URL: --
Local IP: --
Interface: --
# 顯示Switch A的路由表。
[SwitchA] display ip routing-table
Destinations : 10 Routes : 10
Destination/Mask Proto Pre Cost NextHop Interface
10.1.1.0/24 Direct 0 0 10.1.1.1 Vlan2
10.1.1.1/32 Direct 0 0 127.0.0.1 InLoop0
10.2.1.0/24 Static 60 0 10.1.1.2 Vlan2
10.3.1.0/24 Direct 0 0 10.3.1.1 Vlan3
10.3.1.1/32 Direct 0 0 127.0.0.1 InLoop0
20.1.1.0/24 Direct 0 0 20.1.1.1 Vlan6
20.1.1.1/32 Direct 0 0 127.0.0.1 InLoop0
30.1.1.0/24 Static 80 0 10.3.1.3 Vlan3
127.0.0.0/8 Direct 0 0 127.0.0.1 InLoop0
127.0.0.1/32 Direct 0 0 127.0.0.1 InLoop0
以上顯示信息表示,NQA測(cè)試的結(jié)果為主路由不可達(dá)(Track項(xiàng)狀態(tài)為Negative),則備份路由生效,Switch A通過Switch C將報(bào)文轉(zhuǎn)發(fā)到30.1.1.0/24網(wǎng)段。
# 主路由出現(xiàn)故障后,20.1.1.0/24網(wǎng)段內(nèi)的主機(jī)仍然可以與30.1.1.0/24網(wǎng)段內(nèi)的主機(jī)通信。
[SwitchA] ping -a 20.1.1.1 30.1.1.1
Ping 30.1.1.1: 56 data bytes, press CTRL_C to break
Reply from 30.1.1.1: bytes=56 Sequence=1 ttl=254 time=2 ms
Reply from 30.1.1.1: bytes=56 Sequence=2 ttl=254 time=1 ms
Reply from 30.1.1.1: bytes=56 Sequence=3 ttl=254 time=1 ms
Reply from 30.1.1.1: bytes=56 Sequence=4 ttl=254 time=2 ms
Reply from 30.1.1.1: bytes=56 Sequence=5 ttl=254 time=1 ms
--- Ping statistics for 30.1.1.1 ---
5 packet(s) transmitted, 5 packet(s) received, 0.00% packet loss
round-trip min/avg/max/std-dev = 1/1/2/1 ms
# Switch D上的顯示信息與Switch A類似。主路由出現(xiàn)故障后,30.1.1.0/24網(wǎng)段內(nèi)的主機(jī)仍然可以與20.1.1.0/24網(wǎng)段內(nèi)的主機(jī)通信。
[SwitchB] ping -a 30.1.1.1 20.1.1.1
Ping 20.1.1.1: 56 data bytes, press CTRL_C to break
Reply from 20.1.1.1: bytes=56 Sequence=1 ttl=254 time=2 ms
Reply from 20.1.1.1: bytes=56 Sequence=2 ttl=254 time=1 ms
Reply from 20.1.1.1: bytes=56 Sequence=3 ttl=254 time=1 ms
Reply from 20.1.1.1: bytes=56 Sequence=4 ttl=254 time=1 ms
Reply from 20.1.1.1: bytes=56 Sequence=5 ttl=254 time=1 ms
--- Ping statistics for 20.1.1.1 ---
5 packet(s) transmitted, 5 packet(s) received, 0.00% packet loss
round-trip min/avg/max/std-dev = 1/1/2/1 ms