最新消息: USBMI致力于为网友们分享Windows、安卓、IOS等主流手机系统相关的资讯以及评测、同时提供相关教程、应用、软件下载等服务。

一台三层交换机做双链路负载均衡

IT圈 admin 21浏览 0评论

2024年5月25日发(作者:姬冷菱)

一台三层交换机做双链路负载均衡(图)

关于一台三层交换机做双出口负载均衡的问题

本单位局域网内,有两个网段,分别接在两条Internet线路上,当

一条线路断掉时,一半的人就不能上网。现在想在路由器下面接一

台三层交换机,划分二个vlan,这二个vlan的用户可以同时通过

两条Internet线路上网,并且在一条线路断掉时,也不会受到影响。

如何能做到这二条线路同时做到负载均衡和冗余呢?

设备情况是:两台艾泰路由器,分别接两根上网线路

四台Cisco2960分两个网段,接不同用户

准备增加一台cisco3560,划分二个vlan ,

分别接二条线路和二个网段,并做到冗余和均衡

[

本帖最后由 zhaoxinz 于 2009-9-16 13:02 编辑

]

附件 - 如何获取无忧币 - 下载扣无忧币规则

网 (12.77 KB)

2009-9-16 13:02

网 (14.99 KB)

2009-9-16 13:02

搜索更多相关主题的帖子: 双链 负载 三层交换

本帖最近评分记录

浪迹江湖 无忧币 +5 原创内容 2009-10-6 09:51

引用 报告 回复 TOP

维护论坛纯净人人有

责,灌水严惩!举报

有奖

gmwd18

沙发 大 中 小 发表

于 2009-9-16

14:12 只看该作者

新新人类

帖子

75

精华

0

无忧币

8

论坛积分

我是这样想的,利用

HSRP(热备份路由协议)

划分两个HSRP组,这两

个路由器都是这两个组

信产部权威认证:弱

电安防培训 | 培

训光盘免费看 |

专家门诊百期 |

勋章系统全新上线,

你还等什么?

89

的成员,路由1是组1

的活跃路由器,路由2

发短消息

加为好友

当前离线

个人博客

是standby,同样,路由

2是组2的活跃路由,路

由1是standby,正好公

司有两个VLAN,可以对

每个VLAN配置一个HSRP

组,这样可以为不同的

子网实现一定程度的负

载均衡,组1的流量由

路由1承载,组2 的流

量由路由2承载,其中

有一个down掉,另一个

路由立马顶上,然后配

上端口跟踪,就OK了。

不过两个HSRP组的虚拟

IP不能一样,你使用的

不是CISCO路由,可能

命令有些不同,毕竟

HSRP是CISCO的协议,

别的厂商应该支持VRRP

(虚拟路由冗余协议),

还有就是,要关闭路由

器的ICMP重定向消息,

以便不让局域网内的主

机发现HSRP的虚拟MAC

地址。

知道的不多,希望对你

有所帮助。

引用 报告 回复 TOP

维护论坛纯净人人有

责,灌水严惩!举报

有奖

zhaoxinz

新新人类

帖子

9

精华

0

无忧币

13

论坛积分

10

板凳 大 中 小 发表于 2009-9-16 14:24 只看该作者

信产部权威认证:弱电安防培训 | 培训光盘免费看 | 专

家门诊百期 | 勋章系统全新上线,你还等什么?

谢谢楼上的回复!

现在的问题是,艾泰的路由器不支持HSRP,傻瓜型的。要是用思科的,做

HSRP是很方便的,现在只能在三层交换机上解决这个问题。

3560上面vlan 之间可以通,在两连接路由器的接口上配置Trunk,每个

发短

Vlan都可以出去,但关键是如何控制Vlan从哪个出口出去,并且在一个出

口坏掉的时候,所有Vlan 都可以从另一个好的出口走。

消息

加为

当前

个人

好友

离线

博客

引用 报告 回复 TOP

维护论坛纯净人人有责,灌水严惩!举报有奖

zhaoxinz

地板 大 中 小 发表于 2009-9-16 14:25 只看该作者

在3560上的配置是这样的,保证每个vlan 都可以从出口出去

S3550-1#sh run

!

新新人类

帖子

Version 12.1

service timestamps debug uptime

service timestamps log uptime

no service password-encryption

9

精华

0

无忧币

13

论坛积分

10

发短

消息

加为

好友

当前

离线

个人

博客

!

hostname S3550-1

!

!

!

ip subnet-zero

ip routing

spanning-tree extend system-id

!

!

!

!

!

!

!

!

!

interface FastEthernet0/1

switchport mode trunk

switchport trunk encapsulation dot1q

!

interface FastEthernet0/2

switchport mode trunk

switchport trunk encapsulation dot1q

!

interface FastEthernet0/3

!

interface FastEthernet0/4

!

interface FastEthernet0/5

!

interface FastEthernet0/6

!

interface FastEthernet0/7

!

interface FastEthernet0/8

!

interface FastEthernet0/9

!

interface FastEthernet0/10

!

interface FastEthernet0/11

description to S2950-1

switchport mode trunk

switchport trunk encapsulation dot1q

!

interface FastEthernet0/12

description to S2950-2

switchport mode trunk

switchport trunk encapsulation dot1q

!

interface GigabitEthernet0/1

!

interface GigabitEthernet0/2

vtp Server

vtp domain htqh

!

interface Vlan 1

no ip address

no ip route-cache

!

interface Vlan0010

ip address 192.168.1.100 255.255.255.0

no ip route-cache

!

interface Vlan0020

ip address 192.168.16.100 255.255.255.0

no ip route-cache

!

vlan 10 name VLAN0010

vlan 20 name VLAN0020

!

!

!

ip classless

no ip http server

!

!

!

!

!

line con 0

transport input none

line aux 0

line vty 0 4

!

no scheduler allocate

end

[

本帖最后由 zhaoxinz 于 2009-9-23 16:35 编辑

]

引用 报告 回复 TOP

维护论坛纯净人人有责,灌水严惩!举报有奖

guobaizhu

5

#

大 中 小 发表于 2009-9-16 14:37 只看该作者

不要用hsrp,那个叫冗余,不是负载均衡,一条链路就是废的

不用那么麻烦,一个vlan都可以,3560上启用svi,两个物理口在,

技术员

帖子

379

精华

0

无忧币

729

论坛积分

两条默认路由,么了。

等价默认路由本来就负载均衡了,段一条的话,另一条链路还是通的。

但是有一个注意点,就是加静态路由的时候,记得用上sla,使用简

单的icmp检测就可以,检测地址直接用两台路由器各自的internet

出口的那个接口地址,防止某条外网链路断了的话,路由依然存在,

导致路由黑洞的问题。

本帖最近评分记录

coolboshi 无忧币 +2 我很赞同 2009-9-16 14:59

362

发短消息

加为好友

当前离线

个人博客

引用 报告 回复 TOP

维护论坛纯净人人有责,灌水严惩!举报有奖

122643763

求学小子

版主

帖子

1003

精华

0

无忧币

835

论坛积分

1091

6

#

大 中 小 发表于 2009-9-16 15:19 只看该作者

引用:

原帖由

guobaizhu

于 2009-9-16 14:37 发表

不要用hsrp,那个叫冗余,不是负载均衡,一条链路就是废的

不用那么麻烦,一个vlan都可以,3560上启用svi,两个物理口在,两条默认路

由,么了。

等价默认路由本来就负载均衡了,段一条的话,另一条链路还是通的。

但是有一个注意点,就是加 ...

楼上说的用两条等价的默认路由来负载均衡,我试了,行不通,你可以

自己先试试.当在3560上有2条默认路由的话,当3560收到下面PC

的未知路由时就会一半发到R1一半发到R1导致丢包,也不能通了.

发短消息

加为好友

当前离线

个人博客

引用 报告 回复 TOP

维护论坛纯净人人有责,灌水严惩!举报有奖

guobaizhu

技术员

帖子

379

精华

0

无忧币

729

论坛积分

362

7 大 中 小 发表于 2009-9-16 15:28 只看该作者

那是接口路由缓存模式的问题,不要基于包,要基于流

#

发短消息

加为好友

当前离线

个人博客

引用 报告 回复 TOP

维护论坛纯净人人有责,灌水严惩!举报有奖

guobaizhu

8

#

大 中 小 发表于 2009-9-16 15:30 只看该作者

基于包的模式会左右分走,基于流的话,只要判定属于同一个流,是

不会改路的

技术员

帖子

379

精华

0

无忧币

729

论坛积分

362

发短消息

加为好友

当前离线

个人博客

引用 报告 回复 TOP

维护论坛纯净人人有责,灌水严惩!举报有奖

yaozhaosheng

9 大 中 小 发表于 2009-9-16 15:40 只看该作者

技术员

帖子

540

做个RIP然后用条数来负载均衡

#

精华

0

无忧币

400

论坛积分

593

发短消息

加为好友

当前在线

个人博客

引用 报告 回复 TOP

维护论坛纯净人人有责,灌水严惩!举报有奖

yaozhaosheng

技术员

帖子

540

精华

0

无忧币

400

论坛积分

593

10

#

大 中 小 发表于 2009-9-16 15:41 只看该作者

或者使用OSPF cost值改成一样的不就可以了吗?

发短消息

加为好友

当前在线

个人博客

引用 报告 回复 TOP

维护论坛纯净人人有责,灌水严惩!举报有奖

guobaizhu

技术员

帖子

379

精华

0

无忧币

729

论坛积分

362

11

#

大 中 小 发表于 2009-9-16 16:11 只看该作者

,ls的用动态协议搞默认路由,有想法

发短消息

加为好友

当前离线

个人博客

引用 报告 回复 TOP

维护论坛纯净人人有责,灌水严惩!举报有奖

zhaoxinz

12

#

大 中 小 发表于 2009-9-16 17:09 只看该作者

楼上的能给个配置举例吗?

新新人类

帖子

9

精华

0

无忧币

13

论坛积分

10

发短消息

加为好友

当前离线

个人博客

引用 报告 回复 TOP

维护论坛纯净人人有责,灌水严惩!举报有奖

122643763

求学小子

版主

帖子

1003

精华

0

无忧币

835

13

#

大 中 小 发表于 2009-9-16 22:55 只看该作者

楼上讲的对,搞点实在的,谁帖个主要配置出来啊

论坛积分

1091

发短消息

加为好友

当前离线

个人博客

引用 报告 回复 TOP

维护论坛纯净人人有责,灌水严惩!举报有奖

guobaizhu

14

#

大 中 小 发表于 2009-9-17 09:07 只看该作者

,说的多,貌似没多少要配的吧,c路由根本不用设置的,接口上

了ip自然有了,ip route-cache也是默认配置(注意是入站口,至于

不缓存和缓存的区别,自己百度吧……),也就是个sla的路由添加

技术员

帖子

379

精华

0

无忧币

729

论坛积分

362

了,不同型号路由器和不同型号ios的话,sla配置命令有差距,原理

一样,照我例子估摸着玩吧 。我用的7206vrx的,ios是

c7200-a3jk9s-mz.124-25b。

ip sla monitor 1 //定义一个sla,序列1

type echo protocol ipIcmpEcho 1.1.1.1 //定义检测用协议,

1.1.1.1就是我说的外联wan的接口地址

frequency 10 //检测频率,越频繁越紧缺,资源消耗越大

ip sla monitor schedule 1 life forever start-time now //简单

说就是启用

ip route 0.0.0.0 0.0.0.0 2.2.2.1 track 1 //添加默认路由,

关联sla检测,检测失败,路由消失,n周期后检测成功,则重新出现

发短消息

加为好友

当前离线

个人博客

gmwd18

新新人类

帖子

75

精华

0

无忧币

8

论坛积分

89

发短消

加为好

当前离

线

个人博

引用 报告 回复 TOP

维护论坛纯净人人有责,灌水严惩!举报有奖

15

#

大 中 小 发表于 2009-9-17 10:48 只看该作者

经楼上的这么一说我有点印象了,做默认路由可以实现均衡负载,管理

距离相同,不同则为浮动路由。

引用 报告 回复 TOP

维护论坛纯净人人有责,灌水严惩!举报有奖

yiyi520

技术员

帖子

156

精华

0

无忧币

12

论坛积分

201

16 大 中 小 发表于 2009-9-17 16:48 只看该作者

楼上的能给个配置举例吗?

#

发短消

加为好

当前离

线

个人博

引用 报告 回复 TOP

维护论坛纯净人人有责,灌水严惩!举报有奖

lukelin

17

#

大 中 小 发表于 2009-9-17 18:46 只看该作者

可以再详细点吗

新新人类

帖子

47

精华

0

无忧币

9

论坛积分

47

发短消息

加为好友

当前离线

个人博客

zwb1119

新新人类

帖子

71

精华

0

无忧币

54

论坛积分

72

发短消息

加为好友

当前离线

个人博客

引用 报告 回复 TOP

维护论坛纯净人人有责,灌水严惩!举报有奖

18

#

大 中 小 发表于 2009-9-17 20:32 只看该作者

来学习了~

引用 报告 回复 TOP

维护论坛纯净人人有责,灌水严惩!举报有奖

ujfflovetong

技术员

帖子

264

精华

0

无忧币

64

论坛积分

308

19 大 中 小 发表于 2009-9-17 21:19 只看该作者

期待高手.....

#

发短消息

加为好友

当前离线

个人博客

引用 报告 回复 TOP

维护论坛纯净人人有责,灌水严惩!举报有奖

perpyy

20

#

大 中 小 发表于 2009-9-29 17:22 只看该作者

新新人类

帖子

23

精华

0

无忧币

2

论坛积分

23

发短消息

加为好友

当前离线

个人博客

引用 报告 回复 TOP

维护论坛纯净人人有责,灌水严惩!举报有奖

interface FastEthernet1/0

description UpLink.00

no switchport

ip address 192.168.1.2 255.255.255.0

!

interface FastEthernet1/1

description UpLink.01

no switchport

ip address 192.168.2.2 255.255.255.0

引用 报告 回复 TOP

维护论坛纯净人人有责,灌水严惩!举报

有奖

flyzxt

26 大 中 小 发表于 2009-10-7

08:06 只看该作者

上行端口配置:

interface FastEthernet1/0

description UpLink.00

no switchport

#

新新人类

帖子

55

精华

0

无忧币

4

论坛积分

93

ip address 192.168.1.2 255.255.255.0

!

interface FastEthernet1/1

description UpLink.01

no switchport

ip address 192.168.2.2 255.255.255.0

默认路由配置:

ip route 0.0.0.0 0.0.0.0 192.168.1.1

ip route 0.0.0.0 0.0.0.0 192.168.2.1

这样就可以了。。。呵呵,

发短消息

加为好友

当前离线

个人博客

引用 报告 回复 TOP

维护论坛纯净人人有责,灌水严惩!举报

有奖

znmn

新新人类

帖子

32

精华

0

无忧币

11

论坛积分

28

27

#

大 中 小 发表于 2009-10-7 10:42 只看该作者

學習了....

发短消息

加为好友

当前离线

个人博客

引用 报告 回复 TOP

维护论坛纯净人人有责,灌水严惩!举报有奖

flybirdfeiniao

新新人类

帖子

7

精华

0

无忧币

13

论坛积分

7

28 大 中 小 发表于 2009-10-7 13:18 只看该作者

学习了。

#

发短消息

加为好友

当前离线

个人博客

引用 报告 回复 TOP

维护论坛纯净人人有责,灌水严惩!举报有奖

jiangguihua

29

#

大 中 小 发表于 2009-10-7 14:10 只看该作者

高手的评论很精彩

我认为没有办法完成楼主的想法,除非楼主可以再买一台C3560交换

机,完成HSRP配置

当然楼上关于使用sla无疑是最好的,也是唯一可以检测外网的方法,

新新人类

帖子

53

精华

0

无忧币

0

论坛积分

53

也是最有效的

关于其他的方法,我想大家都把焦点放在检查内网的通和断上了,那就

偏离了楼主的初衷

其实楼主的意思是如果我有两个出口,其中一个断掉的话,网络流量可

以自动从另一个出口出去,那么上述各位高手检测内网通断的办法显然

是无效的。

但我为什么说没有办法了,因为使用SLA即时在思科的路由器也是要高

端型号才支持的,或者高级IOS。我想C3560是无法实现

发短消息

加为好友

当前离线

个人博客

引用 报告 回复 TOP

维护论坛纯净人人有责,灌水严惩!举报有奖

ylky_2000

30

#

大 中 小 发表于 2009-10-8 08:55 只看该作者

默认路由配置:

技术员

帖子

538

精华

ip route 0.0.0.0 0.0.0.0 192.168.1.1

ip route 0.0.0.0 0.0.0.0 192.168.2.1

非常的佩服你的勇气。。

0

无忧币

1174

论坛积分

582

发短消息

加为好友

当前离线

个人博客

引用 报告 回复 TOP

维护论坛纯净人人有责,灌水严惩!举报有奖

ylky_2000

31

#

大 中 小 发表于 2009-10-8 08:56 只看该作者

引用:

技术员

帖子

538

精华

0

无忧币

1174

论坛积分

原帖由

guobaizhu

于 2009-9-17 09:07 发表

,说的多,貌似没多少要配的吧,c路由根本不用设置的,接口上了ip自然有了,

ip route-cache也是默认配置(注意是入站口,至于不缓存和缓存的区别,自己百度

吧……),也就是个sla的路由添加了,不同型号路由器和不同型号ios的话,sla

配置 ...

,说的多,貌似没多少要配的吧,c路由根本不用设置的,接口上了ip

自然有了,iproute-cache也是默认配置(注意是入站口,至于不缓存和

缓存的区别,自己百度吧……),也就是个sla的路由添加了,不同型号

路由器和不同型号ios的话,sla配置命令有差距,原理一样,照我例子

。我用的7206vrx的,ios是c7200-a3jk9s-mz.124-25b。

ip sla monitor 1 //定义一个sla,序列1

582

估摸着玩吧

发短消

type echo protocol ipIcmpEcho 1.1.1.1 //定义检测用协议,1.1.1.1

就是我说的外联wan的接口地址

加为好

当前离

线

个人博

frequency 10 //检测频率,越频繁越紧缺,资源消耗越大

ip sla monitor schedule 1 life forever start-time now //简单说

就是启用

ip route 0.0.0.0 0.0.0.0 2.2.2.1 track 1 //添加默认路由,关联

sla检测,检测失败,路由消失,n周期后检测成功,则重新出现

看看,还没有机会弄sla。。。

引用 报告 回复 TOP

维护论坛纯净人人有责,灌水严惩!举报有奖

lifangliang

新新人类

帖子

11

精华

0

无忧币

4

论坛积分

11

发短消

加为好

当前离

线

个人博

32

#

大 中 小 发表于 2009-10-8 10:32 只看该作者

2024年5月25日发(作者:姬冷菱)

一台三层交换机做双链路负载均衡(图)

关于一台三层交换机做双出口负载均衡的问题

本单位局域网内,有两个网段,分别接在两条Internet线路上,当

一条线路断掉时,一半的人就不能上网。现在想在路由器下面接一

台三层交换机,划分二个vlan,这二个vlan的用户可以同时通过

两条Internet线路上网,并且在一条线路断掉时,也不会受到影响。

如何能做到这二条线路同时做到负载均衡和冗余呢?

设备情况是:两台艾泰路由器,分别接两根上网线路

四台Cisco2960分两个网段,接不同用户

准备增加一台cisco3560,划分二个vlan ,

分别接二条线路和二个网段,并做到冗余和均衡

[

本帖最后由 zhaoxinz 于 2009-9-16 13:02 编辑

]

附件 - 如何获取无忧币 - 下载扣无忧币规则

网 (12.77 KB)

2009-9-16 13:02

网 (14.99 KB)

2009-9-16 13:02

搜索更多相关主题的帖子: 双链 负载 三层交换

本帖最近评分记录

浪迹江湖 无忧币 +5 原创内容 2009-10-6 09:51

引用 报告 回复 TOP

维护论坛纯净人人有

责,灌水严惩!举报

有奖

gmwd18

沙发 大 中 小 发表

于 2009-9-16

14:12 只看该作者

新新人类

帖子

75

精华

0

无忧币

8

论坛积分

我是这样想的,利用

HSRP(热备份路由协议)

划分两个HSRP组,这两

个路由器都是这两个组

信产部权威认证:弱

电安防培训 | 培

训光盘免费看 |

专家门诊百期 |

勋章系统全新上线,

你还等什么?

89

的成员,路由1是组1

的活跃路由器,路由2

发短消息

加为好友

当前离线

个人博客

是standby,同样,路由

2是组2的活跃路由,路

由1是standby,正好公

司有两个VLAN,可以对

每个VLAN配置一个HSRP

组,这样可以为不同的

子网实现一定程度的负

载均衡,组1的流量由

路由1承载,组2 的流

量由路由2承载,其中

有一个down掉,另一个

路由立马顶上,然后配

上端口跟踪,就OK了。

不过两个HSRP组的虚拟

IP不能一样,你使用的

不是CISCO路由,可能

命令有些不同,毕竟

HSRP是CISCO的协议,

别的厂商应该支持VRRP

(虚拟路由冗余协议),

还有就是,要关闭路由

器的ICMP重定向消息,

以便不让局域网内的主

机发现HSRP的虚拟MAC

地址。

知道的不多,希望对你

有所帮助。

引用 报告 回复 TOP

维护论坛纯净人人有

责,灌水严惩!举报

有奖

zhaoxinz

新新人类

帖子

9

精华

0

无忧币

13

论坛积分

10

板凳 大 中 小 发表于 2009-9-16 14:24 只看该作者

信产部权威认证:弱电安防培训 | 培训光盘免费看 | 专

家门诊百期 | 勋章系统全新上线,你还等什么?

谢谢楼上的回复!

现在的问题是,艾泰的路由器不支持HSRP,傻瓜型的。要是用思科的,做

HSRP是很方便的,现在只能在三层交换机上解决这个问题。

3560上面vlan 之间可以通,在两连接路由器的接口上配置Trunk,每个

发短

Vlan都可以出去,但关键是如何控制Vlan从哪个出口出去,并且在一个出

口坏掉的时候,所有Vlan 都可以从另一个好的出口走。

消息

加为

当前

个人

好友

离线

博客

引用 报告 回复 TOP

维护论坛纯净人人有责,灌水严惩!举报有奖

zhaoxinz

地板 大 中 小 发表于 2009-9-16 14:25 只看该作者

在3560上的配置是这样的,保证每个vlan 都可以从出口出去

S3550-1#sh run

!

新新人类

帖子

Version 12.1

service timestamps debug uptime

service timestamps log uptime

no service password-encryption

9

精华

0

无忧币

13

论坛积分

10

发短

消息

加为

好友

当前

离线

个人

博客

!

hostname S3550-1

!

!

!

ip subnet-zero

ip routing

spanning-tree extend system-id

!

!

!

!

!

!

!

!

!

interface FastEthernet0/1

switchport mode trunk

switchport trunk encapsulation dot1q

!

interface FastEthernet0/2

switchport mode trunk

switchport trunk encapsulation dot1q

!

interface FastEthernet0/3

!

interface FastEthernet0/4

!

interface FastEthernet0/5

!

interface FastEthernet0/6

!

interface FastEthernet0/7

!

interface FastEthernet0/8

!

interface FastEthernet0/9

!

interface FastEthernet0/10

!

interface FastEthernet0/11

description to S2950-1

switchport mode trunk

switchport trunk encapsulation dot1q

!

interface FastEthernet0/12

description to S2950-2

switchport mode trunk

switchport trunk encapsulation dot1q

!

interface GigabitEthernet0/1

!

interface GigabitEthernet0/2

vtp Server

vtp domain htqh

!

interface Vlan 1

no ip address

no ip route-cache

!

interface Vlan0010

ip address 192.168.1.100 255.255.255.0

no ip route-cache

!

interface Vlan0020

ip address 192.168.16.100 255.255.255.0

no ip route-cache

!

vlan 10 name VLAN0010

vlan 20 name VLAN0020

!

!

!

ip classless

no ip http server

!

!

!

!

!

line con 0

transport input none

line aux 0

line vty 0 4

!

no scheduler allocate

end

[

本帖最后由 zhaoxinz 于 2009-9-23 16:35 编辑

]

引用 报告 回复 TOP

维护论坛纯净人人有责,灌水严惩!举报有奖

guobaizhu

5

#

大 中 小 发表于 2009-9-16 14:37 只看该作者

不要用hsrp,那个叫冗余,不是负载均衡,一条链路就是废的

不用那么麻烦,一个vlan都可以,3560上启用svi,两个物理口在,

技术员

帖子

379

精华

0

无忧币

729

论坛积分

两条默认路由,么了。

等价默认路由本来就负载均衡了,段一条的话,另一条链路还是通的。

但是有一个注意点,就是加静态路由的时候,记得用上sla,使用简

单的icmp检测就可以,检测地址直接用两台路由器各自的internet

出口的那个接口地址,防止某条外网链路断了的话,路由依然存在,

导致路由黑洞的问题。

本帖最近评分记录

coolboshi 无忧币 +2 我很赞同 2009-9-16 14:59

362

发短消息

加为好友

当前离线

个人博客

引用 报告 回复 TOP

维护论坛纯净人人有责,灌水严惩!举报有奖

122643763

求学小子

版主

帖子

1003

精华

0

无忧币

835

论坛积分

1091

6

#

大 中 小 发表于 2009-9-16 15:19 只看该作者

引用:

原帖由

guobaizhu

于 2009-9-16 14:37 发表

不要用hsrp,那个叫冗余,不是负载均衡,一条链路就是废的

不用那么麻烦,一个vlan都可以,3560上启用svi,两个物理口在,两条默认路

由,么了。

等价默认路由本来就负载均衡了,段一条的话,另一条链路还是通的。

但是有一个注意点,就是加 ...

楼上说的用两条等价的默认路由来负载均衡,我试了,行不通,你可以

自己先试试.当在3560上有2条默认路由的话,当3560收到下面PC

的未知路由时就会一半发到R1一半发到R1导致丢包,也不能通了.

发短消息

加为好友

当前离线

个人博客

引用 报告 回复 TOP

维护论坛纯净人人有责,灌水严惩!举报有奖

guobaizhu

技术员

帖子

379

精华

0

无忧币

729

论坛积分

362

7 大 中 小 发表于 2009-9-16 15:28 只看该作者

那是接口路由缓存模式的问题,不要基于包,要基于流

#

发短消息

加为好友

当前离线

个人博客

引用 报告 回复 TOP

维护论坛纯净人人有责,灌水严惩!举报有奖

guobaizhu

8

#

大 中 小 发表于 2009-9-16 15:30 只看该作者

基于包的模式会左右分走,基于流的话,只要判定属于同一个流,是

不会改路的

技术员

帖子

379

精华

0

无忧币

729

论坛积分

362

发短消息

加为好友

当前离线

个人博客

引用 报告 回复 TOP

维护论坛纯净人人有责,灌水严惩!举报有奖

yaozhaosheng

9 大 中 小 发表于 2009-9-16 15:40 只看该作者

技术员

帖子

540

做个RIP然后用条数来负载均衡

#

精华

0

无忧币

400

论坛积分

593

发短消息

加为好友

当前在线

个人博客

引用 报告 回复 TOP

维护论坛纯净人人有责,灌水严惩!举报有奖

yaozhaosheng

技术员

帖子

540

精华

0

无忧币

400

论坛积分

593

10

#

大 中 小 发表于 2009-9-16 15:41 只看该作者

或者使用OSPF cost值改成一样的不就可以了吗?

发短消息

加为好友

当前在线

个人博客

引用 报告 回复 TOP

维护论坛纯净人人有责,灌水严惩!举报有奖

guobaizhu

技术员

帖子

379

精华

0

无忧币

729

论坛积分

362

11

#

大 中 小 发表于 2009-9-16 16:11 只看该作者

,ls的用动态协议搞默认路由,有想法

发短消息

加为好友

当前离线

个人博客

引用 报告 回复 TOP

维护论坛纯净人人有责,灌水严惩!举报有奖

zhaoxinz

12

#

大 中 小 发表于 2009-9-16 17:09 只看该作者

楼上的能给个配置举例吗?

新新人类

帖子

9

精华

0

无忧币

13

论坛积分

10

发短消息

加为好友

当前离线

个人博客

引用 报告 回复 TOP

维护论坛纯净人人有责,灌水严惩!举报有奖

122643763

求学小子

版主

帖子

1003

精华

0

无忧币

835

13

#

大 中 小 发表于 2009-9-16 22:55 只看该作者

楼上讲的对,搞点实在的,谁帖个主要配置出来啊

论坛积分

1091

发短消息

加为好友

当前离线

个人博客

引用 报告 回复 TOP

维护论坛纯净人人有责,灌水严惩!举报有奖

guobaizhu

14

#

大 中 小 发表于 2009-9-17 09:07 只看该作者

,说的多,貌似没多少要配的吧,c路由根本不用设置的,接口上

了ip自然有了,ip route-cache也是默认配置(注意是入站口,至于

不缓存和缓存的区别,自己百度吧……),也就是个sla的路由添加

技术员

帖子

379

精华

0

无忧币

729

论坛积分

362

了,不同型号路由器和不同型号ios的话,sla配置命令有差距,原理

一样,照我例子估摸着玩吧 。我用的7206vrx的,ios是

c7200-a3jk9s-mz.124-25b。

ip sla monitor 1 //定义一个sla,序列1

type echo protocol ipIcmpEcho 1.1.1.1 //定义检测用协议,

1.1.1.1就是我说的外联wan的接口地址

frequency 10 //检测频率,越频繁越紧缺,资源消耗越大

ip sla monitor schedule 1 life forever start-time now //简单

说就是启用

ip route 0.0.0.0 0.0.0.0 2.2.2.1 track 1 //添加默认路由,

关联sla检测,检测失败,路由消失,n周期后检测成功,则重新出现

发短消息

加为好友

当前离线

个人博客

gmwd18

新新人类

帖子

75

精华

0

无忧币

8

论坛积分

89

发短消

加为好

当前离

线

个人博

引用 报告 回复 TOP

维护论坛纯净人人有责,灌水严惩!举报有奖

15

#

大 中 小 发表于 2009-9-17 10:48 只看该作者

经楼上的这么一说我有点印象了,做默认路由可以实现均衡负载,管理

距离相同,不同则为浮动路由。

引用 报告 回复 TOP

维护论坛纯净人人有责,灌水严惩!举报有奖

yiyi520

技术员

帖子

156

精华

0

无忧币

12

论坛积分

201

16 大 中 小 发表于 2009-9-17 16:48 只看该作者

楼上的能给个配置举例吗?

#

发短消

加为好

当前离

线

个人博

引用 报告 回复 TOP

维护论坛纯净人人有责,灌水严惩!举报有奖

lukelin

17

#

大 中 小 发表于 2009-9-17 18:46 只看该作者

可以再详细点吗

新新人类

帖子

47

精华

0

无忧币

9

论坛积分

47

发短消息

加为好友

当前离线

个人博客

zwb1119

新新人类

帖子

71

精华

0

无忧币

54

论坛积分

72

发短消息

加为好友

当前离线

个人博客

引用 报告 回复 TOP

维护论坛纯净人人有责,灌水严惩!举报有奖

18

#

大 中 小 发表于 2009-9-17 20:32 只看该作者

来学习了~

引用 报告 回复 TOP

维护论坛纯净人人有责,灌水严惩!举报有奖

ujfflovetong

技术员

帖子

264

精华

0

无忧币

64

论坛积分

308

19 大 中 小 发表于 2009-9-17 21:19 只看该作者

期待高手.....

#

发短消息

加为好友

当前离线

个人博客

引用 报告 回复 TOP

维护论坛纯净人人有责,灌水严惩!举报有奖

perpyy

20

#

大 中 小 发表于 2009-9-29 17:22 只看该作者

新新人类

帖子

23

精华

0

无忧币

2

论坛积分

23

发短消息

加为好友

当前离线

个人博客

引用 报告 回复 TOP

维护论坛纯净人人有责,灌水严惩!举报有奖

interface FastEthernet1/0

description UpLink.00

no switchport

ip address 192.168.1.2 255.255.255.0

!

interface FastEthernet1/1

description UpLink.01

no switchport

ip address 192.168.2.2 255.255.255.0

引用 报告 回复 TOP

维护论坛纯净人人有责,灌水严惩!举报

有奖

flyzxt

26 大 中 小 发表于 2009-10-7

08:06 只看该作者

上行端口配置:

interface FastEthernet1/0

description UpLink.00

no switchport

#

新新人类

帖子

55

精华

0

无忧币

4

论坛积分

93

ip address 192.168.1.2 255.255.255.0

!

interface FastEthernet1/1

description UpLink.01

no switchport

ip address 192.168.2.2 255.255.255.0

默认路由配置:

ip route 0.0.0.0 0.0.0.0 192.168.1.1

ip route 0.0.0.0 0.0.0.0 192.168.2.1

这样就可以了。。。呵呵,

发短消息

加为好友

当前离线

个人博客

引用 报告 回复 TOP

维护论坛纯净人人有责,灌水严惩!举报

有奖

znmn

新新人类

帖子

32

精华

0

无忧币

11

论坛积分

28

27

#

大 中 小 发表于 2009-10-7 10:42 只看该作者

學習了....

发短消息

加为好友

当前离线

个人博客

引用 报告 回复 TOP

维护论坛纯净人人有责,灌水严惩!举报有奖

flybirdfeiniao

新新人类

帖子

7

精华

0

无忧币

13

论坛积分

7

28 大 中 小 发表于 2009-10-7 13:18 只看该作者

学习了。

#

发短消息

加为好友

当前离线

个人博客

引用 报告 回复 TOP

维护论坛纯净人人有责,灌水严惩!举报有奖

jiangguihua

29

#

大 中 小 发表于 2009-10-7 14:10 只看该作者

高手的评论很精彩

我认为没有办法完成楼主的想法,除非楼主可以再买一台C3560交换

机,完成HSRP配置

当然楼上关于使用sla无疑是最好的,也是唯一可以检测外网的方法,

新新人类

帖子

53

精华

0

无忧币

0

论坛积分

53

也是最有效的

关于其他的方法,我想大家都把焦点放在检查内网的通和断上了,那就

偏离了楼主的初衷

其实楼主的意思是如果我有两个出口,其中一个断掉的话,网络流量可

以自动从另一个出口出去,那么上述各位高手检测内网通断的办法显然

是无效的。

但我为什么说没有办法了,因为使用SLA即时在思科的路由器也是要高

端型号才支持的,或者高级IOS。我想C3560是无法实现

发短消息

加为好友

当前离线

个人博客

引用 报告 回复 TOP

维护论坛纯净人人有责,灌水严惩!举报有奖

ylky_2000

30

#

大 中 小 发表于 2009-10-8 08:55 只看该作者

默认路由配置:

技术员

帖子

538

精华

ip route 0.0.0.0 0.0.0.0 192.168.1.1

ip route 0.0.0.0 0.0.0.0 192.168.2.1

非常的佩服你的勇气。。

0

无忧币

1174

论坛积分

582

发短消息

加为好友

当前离线

个人博客

引用 报告 回复 TOP

维护论坛纯净人人有责,灌水严惩!举报有奖

ylky_2000

31

#

大 中 小 发表于 2009-10-8 08:56 只看该作者

引用:

技术员

帖子

538

精华

0

无忧币

1174

论坛积分

原帖由

guobaizhu

于 2009-9-17 09:07 发表

,说的多,貌似没多少要配的吧,c路由根本不用设置的,接口上了ip自然有了,

ip route-cache也是默认配置(注意是入站口,至于不缓存和缓存的区别,自己百度

吧……),也就是个sla的路由添加了,不同型号路由器和不同型号ios的话,sla

配置 ...

,说的多,貌似没多少要配的吧,c路由根本不用设置的,接口上了ip

自然有了,iproute-cache也是默认配置(注意是入站口,至于不缓存和

缓存的区别,自己百度吧……),也就是个sla的路由添加了,不同型号

路由器和不同型号ios的话,sla配置命令有差距,原理一样,照我例子

。我用的7206vrx的,ios是c7200-a3jk9s-mz.124-25b。

ip sla monitor 1 //定义一个sla,序列1

582

估摸着玩吧

发短消

type echo protocol ipIcmpEcho 1.1.1.1 //定义检测用协议,1.1.1.1

就是我说的外联wan的接口地址

加为好

当前离

线

个人博

frequency 10 //检测频率,越频繁越紧缺,资源消耗越大

ip sla monitor schedule 1 life forever start-time now //简单说

就是启用

ip route 0.0.0.0 0.0.0.0 2.2.2.1 track 1 //添加默认路由,关联

sla检测,检测失败,路由消失,n周期后检测成功,则重新出现

看看,还没有机会弄sla。。。

引用 报告 回复 TOP

维护论坛纯净人人有责,灌水严惩!举报有奖

lifangliang

新新人类

帖子

11

精华

0

无忧币

4

论坛积分

11

发短消

加为好

当前离

线

个人博

32

#

大 中 小 发表于 2009-10-8 10:32 只看该作者

发布评论

评论列表 (0)

  1. 暂无评论