首页 > 其他分享 >计算机网络之策略路由与双机热备

计算机网络之策略路由与双机热备

时间:2023-11-21 22:44:42浏览次数:31  
标签:热备 策略 备份 HRP hrp 双机 路由 设备

一.策略路由

随着网络工程的不断发展,基本的路由选择已经满足不了网络工程师的网络搭建了,基本路由选择就是查路由表来选择下一跳的路由

但是,这种路由选择无法实现负载均衡,也就是当路由中有两条相同的路径时,只会有一条路径被选择,另外一条路由很少被选择

所以就衍生出来了策略路由,它不同于基本路由选择查表确定下一跳,而是根据用户自定义的策略来进行下一跳,改变了传统的路由方式,对于路由的制定更加灵活

用户可以根据需求来指定下一跳来实现数据分流,它的作用对象是数据包,也就是当根据数据包的源地址来进行策略路由,作用的位置一般是待分流段的路由器数据入接口

为什么是路由器的入接口呢?

我们要知道实现负载均衡是对谁执行,很显然是入接口的数据包,在进入路由器的时候就要确定从那个接口出去,反之,如果是在出接口确定出口,这显然不合逻辑

 策略路由可以根据数据包的源地址,目的地址,协议类型,应用等条件来确定路由路劲,策略路由可以弥补传统路由的不足,提供了更加灵活的匹配条件

这里特别要注意一点的就是,配置策略路由很神奇的地方,如果说一般我们网络不通,我们会先查看路由表,看是否路由表存在路径,

但是在没有路由的情况下也可以让网络通,这就是策略路由,因为它控制的不是路由路径,而是数据包,它不依据路由表传输,而是直接告诉数据包下一跳的位置

这使得在路由器上没有路由条目,但是网络依旧通畅的可能存在

二.配置策略路由(eNSP)

 如上图:

实操目标,

  1. vlan10网段走192.168.40.0
  2. vlan20网段走192.168.50.0

在这个实验中没有构造内外网之分,所以网络通畅配置接口IP使用ospf宣告就行了,实验前提是全网通,没有约束,很简单

实现全网通之后,来使用策略路由进行分流

策略路由需要和高级ACL结合使用

第一步:两条acl放行这两个网段

acl number 3001  
 rule 5 permit ip source 192.168.10.0 0.0.0.255 
acl number 3002  
 rule 5 permit ip source 192.168.20.0 0.0.0.255 

 

第二步:绑定分流条件

traffic classifier c2 operator or
 if-match acl 3002
traffic classifier c1 operator or
 if-match acl 3001

 

第三步:指定分流的行为,即下一跳是那

traffic behavior b2
 redirect ip-nexthop 192.168.50.2
traffic behavior b1
 redirect ip-nexthop 192.168.40.2

 

第四步:将分流条件和分流行为各自绑定

traffic policy p1
 classifier c1 behavior b1
 classifier c2 behavior b2

 

第五步:在入口端口启动分流策略

interface GigabitEthernet0/0/0
traffic-policy p1 inbound

 

三.抓包分析

 

 四.防火墙的双机热备HRP

双机热备冗余,顾名思义,双机即有两台设备,而热备冗余的热,体现在是实时备份的

既然是备份,那么就意味着有一台设备是处于待机的,主设备才是正常使用的设备,而备用设备则是在主设备down掉以后起来工作的

在防火墙的热备份中有一个叫心跳线的配置,它负责的就是将热备数据传递到备份设备上

在确定主备设备后,相关的策略命令,nat等只能在主设备上配置,而备份设备不能直接设置而是依赖于主设备传递这些配置

HRP协议就是实现热备的主要方式

HRP:华为冗余协议,主要用于实现防火墙双机之间动态状态数据和关键配置命令实时备份。HRP协议功能的实现借助了HRP报文,而HRP报文实际上上是一种VGMP报文,承载在VGMP报文的Data区域

 如上图:

FW1的g1/0/1和FW2的g1/0/1接口就是心跳线,也就是传递配置命令的线路

配置心跳线:

FW1:

 hrp enable
 hrp interface GigabitEthernet1/0/1 remote 10.10.10.2
 hrp track interface GigabitEthernet1/0/0

 

FW2:

 hrp enable
 hrp interface GigabitEthernet1/0/1 remote 10.10.10.1
 hrp track interface GigabitEthernet1/0/0 

 hrp enable

启动hrp协议

 hrp interface GigabitEthernet1/0/1 remote 10.10.10.2

心跳线的对端配置

 hrp track interface GigabitEthernet1/0/0

检测的接口,如果down掉直接切换到备份设备

启动了这些配置就可以开始配置防火墙的策略,nat和其它配置了

它们会自动备份到备份设备上去

注意:HRP_A是主设备,HRP_B是备份设备

标签:热备,策略,备份,HRP,hrp,双机,路由,设备
From: https://www.cnblogs.com/5ran2yl/p/17847804.html

相关文章

  • 单页面下模拟路由跳转
    项目需求:一个路由页面下展示多个页面,且切换时要像真正的路由一样可以携带路由参数三个前置知识:vue不允许在路由栈中推入同一URL地址,否则会告警:NavigationDuplicated:Avoidedredundantnavigationtocurrentlocation:"/route".在以react、vue为代表的SPA项目中,在万物......
  • 笔记:华为路由器的使用方法与CTL终端基本操作
    使用华为路由器的方法与基本操作:在本文中可能出现下列命令行格式,它们所代表的含义如下。格式意义粗体命令行关键字(命令中保持不变、必须照输的部分)采用加粗字体表示。斜体命令行参数(命令中必须由实际值进行替代的部分)采用斜体表示。[]表示用“[......
  • 路由层之简单路由配置 APPEND_SLASH
    1路由参数#第一个参数是正则表达式#第二个参数是视图函数内存地址#第三个参数是个字典{'name':lqz,'age':18},给视图函数传递默认值#第四个参数name,当前路由的别名,用作反向解析url(r'^home2/',views.home,{'name':'lqz','age':19},name='home�......
  • 聊聊如何利用springcloud gateway实现简易版灰度路由
    前言前阵子时间和朋友聊天,他们有个sass微服务,因为之前拆分过细,导致服务不仅调用链路过长,而且浪费服务资源,他们后面做了服务合并的重构,并即将上线。他觉得上线不能直接把线上的租户都全切到重构版的sass微服务,而是需要实现如下的效果他就问我说,有没有啥开源平台可以快速支持,因为......
  • vue3路由重定向失效
    页面刷新时遇到路由重定向无效的问题,可能是因为路由重定向是在客户端进行的,而页面刷新会重新加载整个应用程序,导致重定向逻辑丢失。为了解决这个问题,你可以使用服务器端的重定向来确保在页面刷新时也能正确地重定向到指定的路由。以下是一种常见的解决方案:在服务器端配置,确保......
  • 手撕Vue-Router-提取路由信息
    前言好了经过上一篇的学习,我们已经知道了如何监听Hash的变化,如何监听路径的一个变化,本篇我们就可以来实现我们自己的VueRouter了,那么怎么实现呢,在实现之前我们先来回顾一下官方的VueRouter是怎么使用的。VueRouter的使用首先需要去下载官方的VueRouter,如果是通过np......
  • 路由匹配
    #路由匹配url(r'test',views.test),url(r'testadd',views.testadd)"""url方法第一个参数是正则表达式 只要第一个参数正则表达式能够匹配到内容那么就会立刻停止往下匹配 直接执行对应的视图函数你在输入url的时候会默认加斜杠 django内部帮你做到重定向 一次匹配不行 url后......
  • boot3+JDK17+spring-cloud-gateway:4.0.0+spring-cloud:2022.0.0.0+Nacos2.2.1配置动
    项目依赖配置#Nacos帮助文档:https://nacos.io/zh-cn/docs/concepts.html#Nacos认证信息spring.cloud.nacos.config.username=nacosspring.cloud.nacos.config.password=nacosspring.cloud.nacos.config.contextPath=/nacos#设置配置中心服务端地址spring.cloud.naco......
  • Vue中的路由
    概念1)理解:一个路由(route)就是一组映射关系(key-value),多个路由需要路由器(router)进行管理2)前端路由:key是路径,value是组件3)作用:设定访问路径,并将路径和组件映射起来(就是用于局部刷新页面,不需要请求服务器来切换页面)Route(路由)Route(路由):route是指应用中的一个路由,它表示导航的目......
  • sharding分表应用笔记(三)——多数据源路由
    sharding分表应用笔记(三)——多数据源路由目录sharding分表应用笔记(三)——多数据源路由1背景2配置2.1命名空间配置2.2spring-jdbc路由配置3指定路由3.1自定义注解3.2功能实现3.3用例1背景应用背景:物理数据源只有一个;对于部分数据量大的表实行按月分表处理,其他的表仍然......