华三防火墙Reth链路冗余技术
适用场景:防火墙做堆叠,两组链路上下联reth作用:绑定上联链路与下联链路,同时监测上下联,当一组上下联链路DOWN掉后,自动切换到另一组,保证流量路径的一致配置流程:1.防火墙起堆叠(此处配置略过)2.防火墙上起Reth组,且为主备链路设置优先级,为左右链路为一组,意思为左右链路互为备份3.防火墙起track监测各物理接口4.防火墙起redundancy备份组;a、将Reth加入redundan
适用场景:
防火墙做堆叠,两组链路上下联
reth作用:
绑定上联链路与下联链路,同时监测上下联,当一组上下联链路DOWN掉后,自动切换到另一组,保证流量路径的一致
配置流程:
1.防火墙起堆叠(此处配置略过)
2.防火墙上起Reth组,且为主备链路设置优先级,为左右链路为一组,意思为左右链路互为备份
3.防火墙起track监测各物理接口
4.防火墙起redundancy备份组;
a、将Reth加入redundancy备份组;
b、绑定slot槽位号(意为指定为堆叠中的那台设备);
c、指定优先级(此处优先级为指定流量主转发设备);
d、将track接口加入redundancy组。
配置开始:
2.起reth组
interface reth 1
ip add 10.0.0.1 30 // // 配置设备的互联地址,配置一个地址谁为主则地址就在那个接口上
member interface g1/0/5 priority 255 // //设定g1/0/5口为主口(通过优先级确认主备)
member interface g2/0/3 priority 50 // //设定g2/0/3口为备
interface reth 2
ip add 10.0.0.5 30 // //配置与对端设备的互联地址,谁为主地址在那个接口上
member interface g1/0/3 priority 255
member interface g2/0/4 priority 50
3.起track监测物理接口
track 1 interface g1/0/5 physical
track 2 interface g2/0/3 physical
track 3 interface g1/0/3 physical
track 4 interface g2/0/4 physcial
4.防火墙起redundancy备份组;
redundancy group 1
member interface reth1 // // 将Reth加入redundancy备份组
member interface reth2
node 1
bind slot 1 // // 绑定slot槽位号(意为指定为堆叠中的那台设备)
priority 255 // // 指定优先级(此处优先级为指定流量主转发设备)
track 1 interface g1/0/5 // // 将track接口加入redundancy组
track 3 interface g1/0/3
node 2
bind slot 2
priority 50
track 2 interface g2/0/3
track 4 interface g2/0/4
注意Reth必须与redundancy做联动,直接绑定到对应设备的CPU上进行流量路径规划
测试:
display redundancy group
查看状态以为主以为备
断掉主链路其中一条链路再查看状态
DOWN掉G1/0/3后再看
链路通过track监测到,整体链路已经切换到右边上下联链路
更多推荐
所有评论(0)