15-自动侦测操作
本章节下载 (212.76 KB)
目 录
自动侦测(Auto detect)是一种利用ICMP的Request/Reply报文,定期检测网络连通状况的功能。
自动侦测的对象是侦测组(目的IP地址的集合),侦测的结果反映出了当前网络的连通状态,即目的主机可达或不可达,从而保证设备能够及时发现网络中存在的问题,并产生相应的动作。
表1-1 自动侦测配置任务
命令 |
说明 |
|
进入系统视图 |
system-view |
- |
创建并进入侦测组视图 |
detect-group group-number |
必选 |
配置侦测对象列表 |
detect-list list-number ip address ip-address [ nexthop ip-address ] |
必选 |
配置各个侦测对象间关系 |
option [ and | or ] |
可选 缺省情况为and |
配置侦测组的侦测周期 |
timer loop seconds |
可选 缺省值为15秒 |
配置一次侦测中的最大重试次数 |
retry retry-times |
可选 缺省值为2次 |
配置一次侦测的超时时间 |
timer wait seconds |
可选 缺省值为2秒 |
完成上述配置后,在任意视图下执行display命令,可以显示配置自动侦测后的运行情况。通过查看显示信息,用户可以验证配置的效果。
表1-2 自动侦测配置显示
操作 |
命令 |
说明 |
显示侦测组的配置信息 |
display detect-group [ group-number ] |
display命令可以在任意视图下执行 |
l 在Switch A上创建侦测组10,配置两个侦测对象,分别侦测目的地址10.1.1.4和192.168.2.2;
l 设置两个侦测对象之间的关系为逻辑或;
l 设置侦测循环周期为60秒,一轮侦测中的重试次数为3,一次侦测的超时时间为3秒。
图1-1 自动侦测配置任务组网图
# 进入系统视图。
<H3C> system-view
# 创建一个自动侦测组10。
[H3C] detect-group 10
# 从下一跳地址192.168.1.2开始,侦测目的地址10.1.1.4,侦测序号为1。
[H3C-detect-group-10] detect-list 1 ip address 10.1.1.4 nexthop 192.168.1.2
# 侦测目的地址192.168.2.2,侦测序号为2。
[H3C-detect-group-10] detect-list 2 ip address 192.168.2.2
# 设置侦测组10中的两个侦测对象之间的关系为逻辑或。
[H3C-detect-group-10] option or
# 设置侦测循环周期为60秒。
[H3C-detect-group-10] timer loop 60
# 设置一轮侦测中的重试次数为3。
[H3C-detect-group-10] retry 3
# 设置一次侦测的超时时间为3秒。
[H3C-detect-group-10] timer wait 3
[H3C-detect-group-10] quit
[H3C]
自动侦测的返回结果(可达或者不可达)可以被其他特性所引用,作为该特性配置是否生效的一个必要条件。自动侦测的应用包括:
(1) 静态路由
(2) VRRP(Virtual Router Redundancy Protocol)
(3) 接口备份
(4) 报文重定向
某一个自动侦测组可以同时被多个应用实例所引用。
& 说明:
l 对于静态路由的详细介绍,请参见本手册中有关“路由协议”的章节。
l 对于VRRP的详细介绍,请参见本手册中有关“VRRP”的章节。
用户可以将某条静态路由和某个侦测组进行绑定,利用自动侦测的返回结果来控制静态路由的有效性:
l 当侦测组可达时,静态路由生效;
l 当侦测组不可达时,静态路由无效。
& 说明:
在进行以下配置前,用户应先完成侦测组的创建。
表2-1 静态路由中的应用配置任务
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
静态路由模块应用侦测组 |
ip route-static ip-address { mask | mask-length } { interface-type interface-number | next-hop } [ preference preference-value ] [ reject | blackhole ] detect-group group-number |
必选 |
l 在Switch A上创建侦测组8,从下一跳地址192.168.1.2/24侦测10.1.1.4/24,侦测序号为1;
l 在Switch A和Switch C之间创建一条静态路由;
l 当侦测组8可达时使静态路由生效。
图2-1 静态路由的应用组网图
(1) 配置Switch A
# 进入系统视图。
<H3C> system-view
# 创建一个自动侦测组8。
[H3C] detect-group 8
# 从下一跳地址192.168.1.2侦测10.1.1.4,侦测序号为1。
[H3C-detect-group-8] detect-list 1 ip address 10.1.1.4 nexthop 192.168.1.2
[H3C-detect-group-8] quit
# 侦测组可达时使静态路由生效,否则静态路由无效。
[H3C] ip route-static 10.1.1.4 24 192.168.1.2 detect-group 8
& 说明:
目前只有S3600-EI设备支持自动侦测在VRRP中的应用。
用户可以利用自动侦测的返回结果来控制VRRP备份组的优先级,实现主备交换机的自动切换:
l 当侦测组不可达时,降低备份组的优先级;
l 当侦测组可达时,恢复备份组的优先级。
& 说明:
在进行以下配置前,用户应先完成侦测组的创建和VRRP的配置。
表2-2 VRRP中的应用配置任务
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
进入VLAN接口视图 |
interface vlan-interface vlan-id |
- |
在VRRP中启动侦测功能 |
vrrp vrid virtual-router-id track detect-group group-number [ reduced value-reduced ] |
必选 |
l Switch B和Switch D组成一个VRRP备份组1,虚拟IP地址为192.168.1.10;
l 正常情况下,Switch A的数据通过Switch B到达Switch C;
l 当Switch B与Switch C间的链路失效后,Switch D自动成为备份组1中的Master,Switch D到Switch C的这条备用链路生效。
图2-2 VRRP的应用组网图
(1) 配置Switch B
# 创建一个自动侦测组9。
<H3C> system-view
[H3C] detect-group 9
# 增加侦测对象10.1.1.4,侦测序号为1。
[H3C-detect-group-9] detect-list 1 ip address 10.1.1.4
[H3C-detect-group-9] quit
# 配置VLAN接口1的IP地址。
[H3C] interface vlan-interface 1
[H3C-Vlan-interface1] ip address 192.168.1.2 24
# 在VLAN接口1上启用VRRP,设置虚拟IP地址。
[H3C-Vlan-interface1] vrrp vrid 1 virtual-ip 192.168.1.10
# 设置Switch B的备份组优先级为110,当侦测组9不可达时将优先级降低20。
[H3C-Vlan-interface1] vrrp vrid 1 priority 110
[H3C-Vlan-interface1] vrrp vrid 1 track detect-group 9 reduced 20
(2) 配置Switch D
# 配置VLAN接口1的IP地址。
<H3C> system-view
[H3C] interface vlan-interface 1
[H3C-Vlan-interface1] ip address 192.168.1.3 24
# 在VLAN接口1上创建备份组,设置虚拟IP地址。
[H3C-Vlan-interface1] vrrp vrid 1 virtual-ip 192.168.1.10
# 设置Switch D的备份组优先级为100。
[H3C-Vlan-interface1] vrrp vrid 1 priority 100
接口备份是一种利用自动侦测来实现VLAN接口备份的功能。对于到达同一目的设备的两个VLAN接口,配置其中一个为备份接口,当通信链路或网络设备出现故障时,设备能自动启用备份接口,保障数据通信的畅通:
l 正常情况下(侦测组可达),数据通过主接口发往目的设备,备份接口Down;
l 当主接口到目的设备的通信出现异常时(侦测组不可达),主接口Down,备份接口自动启用;
l 当主接口到目的设备的通信恢复正常时(侦测组又可达),主接口自动重新启用,备份接口再次Down。
& 说明:
在进行以下配置前,用户应先完成侦测组的创建和VLAN接口的相关配置。
表2-3 VLAN接口备份中的应用配置任务
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
进入VLAN接口视图 |
interface vlan-interface vlan-id |
- |
配置自动侦测组来实现接口备份的功能 |
standby detect-group group-number |
必选 该命令在只需要在备份接口上进行配置 |
l 在Switch C和Switch A之间创建一条静态路由;
l 在Switch A上创建侦测组10,侦测Switch B和Switch C之间的链路状况;
l 当侦测组10可达时,使用VLAN接口1作为主接口;
l 当侦测组10不可达时,启用VLAN接口2作为备份接口;
l 保证Switch A、Switch B、Switch C之间及Switch A、Switch D、Switch C之间路由可达。
图2-3 接口备份的应用组网图
(1) 配置Switch C
# 进入系统视图。
<H3C> system-view
# 配置到Switch A的VLAN接口1的静态路由(主用路由),下一跳地址为10.1.1.3/24。
[H3C] ip route-static 192.168.1.1 24 10.1.1.3
# 配置到Switch A的VLAN接口2的静态路由(备用路由),下一跳地址为20.1.1.3/24。
[H3C] ip route-static 192.168.2.1 24 20.1.1.3
(2) 配置Switch A
# 进入系统视图。
<H3C> system-view
# 配置VLAN接口1的IP地址。
[H3C] interface vlan-interface 1
[H3C-Vlan-interface1] ip address 192.168.1.1 24
[H3C-Vlan-interface1] quit
# 将端口Ethernet1/0/2加入到VLAN2中。
[H3C] vlan 2
[H3C-vlan2] port ethernet1/0/2
[H3C-vlan2] quit
# 配置VLAN接口2的IP地址。
[H3C] interface vlan-interface 2
[H3C-Vlan-interface2] ip address 192.168.2.1 24
[H3C-Vlan-interface2] quit
# 创建自动侦测组10。
[H3C] detect-group 10
# 在侦测组10中,从下一跳地址192.168.1.2侦测10.1.1.4,侦测序号为1。
[H3C-detect-group-10] detect-list 1 ip address 10.1.1.4 nexthop 192.168.1.2
[H3C-detect-group-10] quit
# 当侦测组10不可达时,启用VLAN接口2作为备份接口。
[H3C] interface vlan-interface 2
[H3C-Vlan-interface2] standby detect-group 10
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!