H3C S系列三层交换机负载分担、链路备份的实现过程
H3C配置三层交换机4个步骤详细解析

H3C配置三层交换机4个步骤详细解析H3C配置三层交换机4个步骤详细解析H3C认证:H3C认证培训体系充分考虑客户不同层次的需求,致力于为全球客户提供全面、专业、权威的网络技术认证培训。
下面是店铺整理的关于H3C配置三层交换机4个步骤详细解析,欢迎大家参考!language-modechinese//切换到中文模式system-view//进入系统视图[H3C]displaycurrent-configuration//显示当前配置三层交换机//以下开始配置三层交换机配置三层交换机第一步:划分VLAN,并描述vlan1description local-s3600//本交换机使用#vlan2description link-to-shanxicentre//陕西省中心#vlan3description link-to-shangjiecentre//商界分中心内部使用#vlan4description link-to-shangdongsuo//商东所#vlan5description link-to-shangnansuo//商南所配置三层交换机第二步:给VLAN划网关#interfaceVlan-interface2description linktoshanxicentreipaddress 10.61.242.110 255.255.255.252//省中心指定广域网关、子网掩码#interfaceVlan-interface3description linktoshangjiecentreipaddress 10.161.134.65255.255.255.192//商界分中心局域网关、子网掩码#interfaceVlan-interface4description linktoshangdongsuoipaddress 10.61.242.113255.255.255.252//商东所广域网关、子网掩码#interfaceVlan-interface5description linktoshangnansuoipaddress 10.61.242.117255.255.255.252//商南所广域网关、子网掩码配置三层交换机第三步:给VLAN指定端口#interfaceEthernet1/0/2//将交换机的端口2指定给省中心使用description linktoshanxicentreport access vlan2#interfaceEthernet1/0/15-24//将交换机的端口15-24指定给分中心内部使用description linktoshangjiecentreport access vlan3#interfaceEthernet1/0/3//将交换机的'端口3指定给商东所使用description linktoshangdongsuoport access vlan4#interfaceEthernet1/0/4//将交换机的端口4指定给商南所使用description linktoshangnansuoportaccessvlan5配置三层交换机第四步:配置路由协议//配静态路由(只用对远端设备配一条路由即可,本地自通)iproute 0.0.0.0 0.0.0.0 10.61.242.109//指定所有网段到商东所的路由//配置三层交换机商东所的反向路由iproute 10.161.134.0 255.255.255.0 10.61.242.114iproute 10.161.135.0 255.255.255.0 10.61.242.114//配置三层交换机商南所的反向路由iproute 10.161.135.0 255.255.255.0 10.61.242.118iproute 10.161.136.0 255.255.255.0 10.61.242.118//省中心配置三层交换机:iproute 10.61.242.0 255.255.255.0 10.61.242.110//商东所242.114和商南所242.118共属的242.0指向分中心网关iproute 10.161.134.0 255.255.255.0 10.61.242.110//分中心内部网段指向分中心网关//iproute 10.161.134.0 255.255.255.0 10.61.242.110//iproute 10.161.135.0 255.255.255.0 10.61.242.110//iproute 10.161.136.0 255.255.255.0 10.61.242.110【H3C配置三层交换机4个步骤详细解析】。
举例讲解H3C配置三层交换机4个步骤详细用法

举例讲解H3C配置三层交换机4个步骤详细用法H3C是一家网络设备制造商,其三层交换机是其主要产品之一、配置H3C三层交换机可以提供强大的网络管理和控制功能。
下面将详细介绍配置H3C三层交换机的四个步骤及其用法。
第一步:基本设置在配置H3C三层交换机之前,首先需要进行基本设置,包括设置设备的管理IP地址、主机名、密码等。
以下是一个基本设置的例子:1.登录到H3C三层交换机的控制台,输入用户名和密码。
2. 进入系统视图,通过命令"system-view"进入。
3. 设置设备的主机名,使用命令"sysname [主机名]"进行设置。
例如,"sysname switch1"将设备主机名设置为switch14. 设置设备的管理IP地址,使用命令"interface vlan-interface [vlan号]"进入VLAN接口模式。
然后使用命令"ip address [IP地址] [子网掩码]"设置IP地址。
例如,"interface vlan-interface 1"进入VLAN接口1模式,"ip address 192.168.1.1 255.255.255.0"设置IP地址为192.168.1.1,子网掩码为255.255.255.0。
5. 保存配置,使用命令"save"保存配置。
第二步:VLAN配置VLAN是虚拟局域网的缩写,通过配置VLAN可以将交换机的端口分成不同的虚拟网络,从而实现更好的网络管理和控制。
以下是一个VLAN配置的例子:1. 创建VLAN,使用命令"vlan [vlan号]"进行创建。
例如,"vlan 10"将创建一个VLAN编号为10的VLAN。
2. 将端口加入VLAN,使用命令"port vlan [vlan号] [端口号]"进行配置。
H3C交换机配置文件备份方法

H3C交换机配置文件备份方法H3C交换机配置文件备份方法1、首先在一台计算机上运行TFTPServer软件,这里使用的是SolarWindsTFTPServer8.0,在设置中配置好Root目录;在安全中配置好文件的`传送方向(接收、发送、发送\接收);高级中可以配置允许通过的IP地址段,这里不做配置;之后就可以登录交换机进行配置文件的传送了。
2、通过Telnet登录到SMC交换机,查询交换机的配置文件displaystartup显示交换机的配置文件displaystartupdisplaystartupMainBoard:Configedstartupsystemsoftware:flash:/S2300-Startupsystemsoftware:flash:/Nextstartupsystemsoftware:flash:/S2300-Startupsaved-configurationfile:flash:/vrpcfg.zipNextstartupsaved-configurationfile:flash:/vrpcfg.zipStartuplicensefile:NULLNextstartuplicensefile:NULLStartuppatchpackage:flash:/s23_33_53-v100r003sph005.patNextstartuppatchpackage:flash:/s23_33_53-v100r003sph005.pat3、备份交换机配置文件,在特权模式下输入如下命令:tftp192.168.1.2putvrpcfg.zipvrpcfg.zip\\这条命令的意思是将该交换机的vrpcfg.zip配置文件通过TFTP上传到TFTPserver192.168.1.2上,文件名为S2300-vrpcfg.zipFilewillbetransferredinbinarymode.Copyingfiletoremotetftpserver.Pleasewait...|TFTP:2881bytessentin0second(s).Fileuploadedsuccessfully.\\看到上面的4行,表示文件上传成功。
完整word版,-H3C双互联网接入负载分担及备份【解决方案及配置实例】

H3C 双互联网接入负载分担及备份【解决方案及配置实例】图片#version 5.20, Alpha 1011#sysname H3C#bfd echo-source-ip 1.1.1.1#acl number 3000rule 0 permit ip source 192.168.1.0 0.0.0.255acl number 3001rule 0 permit ip source 192.168.2.0 0.0.0.255#interface Ethernet0/1/0port link-mode routeip address 192.168.100.254 255.255.255.0ip policy-based-route internet#interface Ethernet0/1/1port link-mode routeip address 10.10.10.1 255.255.255.0#interface Ethernet0/1/2port link-mode routeip address 10.10.20.1 255.255.255.0#policy-based-route internet permit node 1if-match acl 3000apply ip-address next-hop 10.10.10.254 track 1policy-based-route internet permit node 2if-match acl 3001apply ip-address next-hop 10.10.20.254 track 2#ip route-static 0.0.0.0 0.0.0.0 10.10.10.254 track 1ip route-static 0.0.0.0 0.0.0.0 10.10.20.254 track 2ip route-static 192.168.0.0 255.255.0.0 192.168.100.1#track 1 bfd echo interface Ethernet0/1/1 remote ip 10.10.10.254 local ip 10.10.10.1track 2 bfd echo interface Ethernet0/1/2 remote ip 10.10.20.254 local ip 10.10.20.1配置案例1.10 双WAN接入路由配置目前越来越多的企业和网吧采用双WAN上行接入的方式,这种组网方式既可以实现链路的负载分担又可以实现链路的动态备份,受到用户的普遍欢迎。
配置备份三层交换机方法

配置备份三层交换机方法如果是cisco的下个Cisco TFTP Server,完了用copy startup-config tftp 就可以了拷贝下来了,考上去是copy tftp running-config要是华为的或者h3c的,有的型号可以web界面登陆直接下载配置文件。
或者用ftp从交换机上下载。
将笔记本的IP设为10.200.0.111,在这台笔记本上安装有Serv-U软件(即将这台笔记本作为一台FTP服务器),用网线将笔记本连接至旧交换机的端口7,以上操作完毕后,在旧交换机上执行华为交换机配置备份操作:<ZXJF_3552>ftp 10.200.0.111Trying ...Press CTRL+K to abortConnected.220 Serv-U FTP Server v5.2 for WinSock ready...User(none):lrx331 User name okay, need password.Password:230 User logged in, proceed.[ftp]bin[ftp]put vrpcfg.txt200 PORT Command successful.150 Opening BINARY mode data connection for vrpcfg.txt.226 Transfer complete.FTP: 6561 byte(s) sent in 0.220 second(s) 29.00Kbyte(s)/sec.[ftp]bye221 Goodbye!其实华为交换机配置备份操作很简单,就是将这台华为3552交换机作为一个FTP客户端,将配置文件vrpcfg.txt上传到了一台FTP服务器上面(即保存在一台FTP服务器上面),为了将这个配置文件再上传至那台新交换机上去,我们要进行第二步操作。
(二)为新交换机配置IP地址要想通过FTP的方式获取配置文件,必须首先为这台交换机配置IP地址,在笔记本上通过配置线接至交换机的配置口,进行华为交换机配置备份操作<Quidway>sysEnter system view, return to user view with Ctrl+Z.[Quidway]inter vlan 100[Quidway-Vlan-interface100]ip addr 10.200.0.1 255.255.255.0[Quidway-Vlan-interface100]inter fa0/7[Quidway-Ethernet0/7]port access VLAN 100以上操作就为这台新交换机新建VLAN100,设置VLAN的ip地址为10.200.0.1,并且将端口7划归属于VLAN100.(三)新交换机从FTP服务器上下载配置文件进行如下操作:<Quidway>ftp 10.200.0.111Trying ...Press CTRL+K to abortConnected.220 Serv-U FTP Server v5.2 for WinSock ready...User(none):lrx331 User name okay, need password.Password:230 User logged in, proceed.[ftp]bin200 Type set to I.[ftp]get vrpcfg.txt227 Entering Passive Mode (10,200,0,111,4,3)150 Opening BINARY mode data connection for vrpcfg.txt (6561 Bytes).226 Transfer complete.FTP: 6561 byte(s) received in 0.528 second(s) 6.00Kbyte(s)/sec.[ftp]bye221 Goodbye!(四)重启交换机,以使配置文件生效<Quidway>rebootThis will reboot Switch. Continue? [Y/N] y重启完再通过dis cu命令醒看配置信息,发现已经完全与那台旧的交换机一样了。
三层交换机功能介绍及工作原理

三层交换机功能介绍及工作原理三层交换机是在数据链路层和网络层之间工作的网络设备。
它具备数据链路层交换机和路由器的功能,能够实现局域网内部和不同网络之间的数据转发和路由选择,提供高效且智能的数据转发功能。
下面将详细介绍三层交换机的功能和工作原理。
一、三层交换机的功能介绍:1.数据链路层交换功能:三层交换机具备数据链路层交换机的功能,可以根据MAC地址进行数据的转发和过滤。
当接收到一个数据帧时,三层交换机会查找目标MAC地址,根据MAC地址表更新转发表,并将数据帧转发至目标端口。
这样可以实现局域网内部的高速数据传输。
2.路由转发功能:三层交换机还具备路由器的功能,可以根据网络层的IP地址进行数据包的转发和路由选择。
当接收到一个数据包时,三层交换机会查找目标IP地址,并根据路由表选择最优路径进行数据包的转发。
这样可以实现不同网络之间的数据传输。
3.虚拟局域网(VLAN)支持:三层交换机支持将一个物理交换机划分为多个逻辑分区,每个分区中的设备可以互相通信,但与其他分区中的设备隔离。
这样可以提高网络的安全性和性能。
4.负载均衡功能:三层交换机可以根据流量的负载情况,自动选择最优的路径进行数据包的转发。
这样可以实现网络负载均衡,提高系统的性能和可靠性。
5.安全性和访问控制:三层交换机支持访问控制列表(ACL)功能,可以根据源IP地址、目标IP地址、端口号等进行数据包的过滤和访问控制。
这样可以提高网络的安全性,防止未授权的访问和攻击。
二、三层交换机的工作原理:1.数据链路层交换机功能:当接收到一个数据帧时,三层交换机会查找目标MAC地址。
如果目标MAC地址在转发表中已存在,三层交换机会直接将数据帧转发至相应端口;如果目标MAC地址不在转发表中,三层交换机会广播数据帧至所有端口,并记录下发端口。
2.路由转发功能:当接收到一个数据包时,三层交换机会查找目标IP地址。
如果目标IP地址在路由表中已存在,三层交换机会根据最长前缀匹配原则选择最优路径,并将数据包转发至相应路由;如果目标IP地址不在路由表中,三层交换机会将数据包丢弃或者发送至默认路由。
H3C网络设备配置备份方法

方法一:
在CMD命令行状态下telnet到远程登陆到要备份的设备
输入用户名和密码后进入用户视图,然后输入命令“display current-configuration”后回车确认。
长按空格键将所有配置信息显示出来,再把所有显示内容复制粘贴到一个新建的TXT文件中,保存文件名为相应设备地址或自定义。
这样备份就算完成了,但这种方式不仅不能保证配置文件内容和格式的完整性,效率也不高,如果配置信息比较多的话,复制粘贴很容易出错。
所以这种方法基本不推荐了(当然特殊情况,特殊处理)。
方法二:
通过TFTP协议上传配置文件到本地计算机,通过几条命令,轻松把华三交换机的配置文件导出/备份到本地计算机。
首先下载FTP/TFTP软件3CDaemon,此软件一般不用安装,可直接运行。
弹出设置窗口,默认在TFTP设置选项卡,可在此界面更改上传/下载目录,其它配置保持默认即可。
单击确定按纽关闭此界面。
下面俩图中TFTP服务器的状态是:左侧为启动状态,右侧为停止状态,默认为启动状
态,如果已经显示停止单击图标开启即可。
至此TFTP软件设置完毕
按照方法一telnet到设备中使用”dir”命令查询当前设备配置文件名称。
扩展名为”.cfg”的文件为配置文件,如图配置文件名称为”config.cfg”。
使用“tftp <tftp服务器IP地址> put config.cfg [new-filename.cfg]”命令,如图成功后配置文件就成功的保存到了本地的TFTP目录中。
再将保存下来的文件拷贝到相应备份路径即可。
一台三层交换机做双链路负载均衡

一台三层交换机做双链路负载均衡(图)关于一台三层交换机做双出口负载均衡的问题本单位局域网内,有两个网段,分别接在两条Internet线路上,当一条线路断掉时,一半的人就不能上网。
现在想在路由器下面接一台三层交换机,划分二个vlan,这二个vlan的用户可以同时通过两条Internet线路上网,并且在一条线路断掉时,也不会受到影响。
如何能做到这二条线路同时做到负载均衡和冗余呢?设备情况是:两台艾泰路由器,分别接两根上网线路四台Cisco2960分两个网段,接不同用户准备增加一台cisco3560,划分二个vlan ,分别接二条线路和二个网段,并做到冗余和均衡[本帖最后由 zhaoxinz 于 2009-9-16 13:02 编辑]附件 - 如何获取无忧币 - 下载扣无忧币规则网1.jpg (12.77 KB)2009-9-16 13:02网2.jpg (14.99 KB)2009-9-16 13:02搜索更多相关主题的帖子: 双链负载三层交换本帖最近评分记录浪迹江湖无忧币 +5 原创内容 2009-10-6 09:51引用报告回复 TOP维护论坛纯净人人有责,灌水严惩!举报有奖gmwd18新新人类帖子75精华0 无忧币8 论坛积分沙发大中小发表于 2009-9-16 14:12 只看该作者信产部权威认证:弱电安防培训 | 培训光盘免费看 | 专家门诊百期 | 勋章系统全新上线,你还等什么?我是这样想的,利用HSRP(热备份路由协议)划分两个HSRP组,这两个路由器都是这两个组89∙发短消息∙加为好友∙当前离线∙个人博客的成员,路由1是组1的活跃路由器,路由2 是standby,同样,路由2是组2的活跃路由,路由1是standby,正好公司有两个VLAN,可以对每个VLAN配置一个HSRP 组,这样可以为不同的子网实现一定程度的负载均衡,组1的流量由路由1承载,组2 的流量由路由2承载,其中有一个down掉,另一个路由立马顶上,然后配上端口跟踪,就OK了。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
H3C S系列三层交换机负载分担、链路备份的实现过程
实验背景:
随着公司规模的不断扩大,网络部门同时申请了两根光纤,其中一根为10M,另外一根为20M,由于带宽不对称,要求在三层交换机上做策略路由实现2:1的流量分配,其次要求两条线路互相备份,从而实现公司网络安全可靠的传输。
实验网络拓扑图:
配置说明:
由于S系列三层交换机暂不支持基于用户的负载分担特性,可以使用策略路由、静态路由和NQA自动侦测实现负载分担和链路备份功能。
原理说明:
原理:
NQA是一种实时的网络性能探测和统计技术,可以对响应时间、网络抖动、丢包率等网络信息进行统计。
NQA还提供了与Track和应用模块联动的功能,实时监控网络状
态的变化。
IP单播策略路由通过与NQA、Track联动,增加了应用的灵活性,增强了策略路由对网络环境的动态感知能力。
策略路由可以在配置报文的发送接口、缺省发送接口、下一跳、缺省下一跳时,通过Track与NQA关联。
如果NQA探测成功,则该策略有效,可以指导转发;如果探测失败,则该策略无效,转发时忽略该策略。
ICMP-echo功能是NQA最基本的功能,遵循RFC 2925来实现,其实现原理是通过发送ICMP报文来判断目的地的可达性、计算网络响应时间及丢包率。
ICMP-echo测试成功的前提条件是目的设备要能够正确响应ICMP echo request报文。
NQA客户端会根据设置的探测时间及频率向探测的目的IP地址发ICMP echo request报文,目的地址收到ICMP echo request报文后,回复ICMP echo reply报文。
NQA客户端根据ICMP echo reply报文的接收情况,如接收时间和报文个数,计算出到目的IP地址的响应时间及丢包率,从而反映当前的网络性能及网络情况。
ICMP-echo测试的结果和历史记录将记录在测试组中,可以通过命令行来查看探测
结果和历史记录。
1、配置两个自动侦测组,对G1/0/23和G1/0/24连接状态进行侦测:
nqa agent enable#开启NQA客户端功能(缺省情况下处于开启状态)#
nqa entry G23 1 #创建管理员为G23/操作标签为1的NQA测试组并进入NAQ测试组视图
type icmp-echo#配置测试例类型为ICMP-echo并进入测试类型视图destination ip 192.168.111.129#配置测试操作的目的IP地址
next-hop 192.168.111.129配置IP报文的下一跳IP地址
probe count 3 配置一次NQA测试中进行探测的次数,默认为1次
probe timeout 1000配置NQA探测超时时间,默认为3000ms
frequency 1000#测试频率为1000ms既测试组连续两次测试开始时间的时间间隔为1秒
reaction 1 checked-element probe-fail threshold-type consecutive 6
action-type trigger-only#建立联动项1,既如果连续测试6次失败则触发相关动作
quit
#
nqa entry G24 1 #创建管理员为G24/操作标签为1的NQA测试组并进入NAQ测试组视图
type icmp-echo
destination ip 192.168.222.129 #配置测试操作的目的IP地址
next-hop 192.168.222.129配置IP报文的下一跳IP地址
probe count 3
probe timeout 1000
frequency 1000
reaction 1 checked-element probe-fail threshold-type consecutive 6 action-type trigger-only quit
#
nqa schedule G23 1 start-time now lifetime forever#启动探测组
nqa schedule G24 1 start-time now lifetime forever #启动探测组
track 1 nqa entry G23 1 reaction 1#创建于NQA测试组中指定联动项关联的Track 1
track 2 nqa entry G24 1 reaction 1#创建于NQA测试组中指定联动项关联的Track 2
#
2、配置ACL,对业务流量进行2:1划分(前提是每个VLAN里的用户数基本相等,如果不等再根据实际情况划分)。
acl number 3100 #定义ACL3100
rule 0 permit ip source 192.168.1.0 0.0.0.255
rule 1 permit ip source 192.168.2.0 0.0.0.255
rule 2 permit ip source 192.168.3.0 0.0.0.255
rule 3 permit ip source 192.168.4.0 0.0.0.255
rule 1000 deny ip
quit
3、定义策略路由(过程为“定义流分类”---“定义流行为”---“定义QOS策略并关联相应的流分类和流行为”),
traffic classifier 111 operator and #定义流分类111
if-match acl 3100 #匹配ACL3100
quit
traffic behavior 222 #定义流行为222.
redirect next-hop 192.168.111.129 #如果匹配则数据的下一跳指向192.168.111.129
quit
qos policy 333 #定义policy 333
classifier 111 behavior 222 #关联流分类111和流行为222并将刚才设置的应用至QOS策略333中。
quit
4、应用到trunk接口上(和二层交换机连接的各接口上)
port-group manual 1-14 #建立group组命名为“1-14”
group-member GigabitEthernet 1/0/1 to GigabitEthernet 1/0/14 #将G1/0/1-G1/1/14端口全部加入到group“1-14”里。
qos apply policy 333 inbound #应用策略路由,所以进入到端口的数据都要经过策略路由才能出去。
quit
5、配置Track与默认路由联动(当Track项状态为Positive时,静态路由的下一跳可达,配置的静态路由将生效;当Track项状态为Negative时,静态路由的下一跳不可达,配置的静态路由无效。
如果不配置和track联动,那么即使线路断掉,规定的数据还是会走断掉的那条线路,造成部分主机不能上网)
ip route-static 0.0.0.0 0.0.0.0 192.168.111.129 track 1 preference 60
ip route-static 0.0.0.0 0.0.0.0 192.168.222.129 track 2 preference 100
分析:配置完成之后,规定的网段(ACL3100)走策略路由出去,下一跳为192.168.111.129;不匹配策略的走优先级高的默认路由ip
route-static 0.0.0.0 0.0.0.0 192.168.222.129 track 2 preference 100出去。
当左边那条线路出问题后,策略路由和ip route-static 0.0.0.0 0.0.0.0 192.168.111.129 track 1 preference 60失效,数据全部走ip route-static 0.0.0.0 0.0.0.0 192.168.222.129 track 2 preference 100。
当右边那条线路出问题后,ip route-static 0.0.0.0 0.0.0.0 192.168.222.129 track 2 preference 100失效,走测路路由的数据不变,其它数据数据走优先级低的默认路由ip route-static 0.0.0.0 0.0.0.0 192.168.111.129 track 1 preference 60出去。
这样就实现了线路的负载分担、链路备份功能。
可能会存在的情况:由于S系列三层交换机没有策略路由和Track的联动配置,所以,当左边那条线路真的挂掉了,策略路由真的会失效麽?有待于检测。
至于测试结果后期公布。
如果真的不会失效,大家有没有更好的解决方法,还请多多指教!
我的问题:1 直连网段还需要做NQA吗????
2这样貌似不能实现分流吧?没匹配策略路由的用户匹配优先级60的静态路由了,而这两者下一条都是111.129,这样222.129就没数据流了啊???。