IP-Link简单实验配置

  • 实验topo:
  • 实验需求:
  • 配置思路:

实验topo:

实验需求:

  1. 电信的网络走电信,联通的网络走联通。
  2. 不是电信和联通的网络默认走电信。
  3. 电信网络链路故障走联通。
  4. 联通网络链路故障走电信。

配置思路:

1.基础配置:各个接口配置IP地址,防火墙GE1/0/1为dx区,防火墙GE1/0/2为it区。

firewall zone name dxset priority 2add interface GigabitEthernet1/0/1
firewall zone name ltset priority 3add interface GigabitEthernet1/0/2

2.配置两条默认路由指向各自的网络。因为默认情况下走的是电信,所以需要调高联通的优先级(越小越优先),这里改成70。

ip route-static 0.0.0.0 0.0.0.0 202.106.1.2
ip route-static 0.0.0.0 0.0.0.0 61.67.1.2 preference 70

3.使用策略路由来实现第一个需求。

policy-based-routerule name DXsource-zone trustdestination-address isp "china telecom"action pbr egress-interface GigabitEthernet1/0/1 next-hop 202.106.1.2rule name ITsource-zone trustdestination-address isp "china unicom"track ip-link itaction pbr egress-interface GigabitEthernet1/0/2 next-hop 61.67.1.2
#

4.需要配置IP-Link来实现对链路的监控,我们先在防火墙上开启监测功能,然后配置监测网段,出接口,监测类型。

ip-link check enable
ip-link name DXdestination 202.106.2.1 interface GigabitEthernet1/0/1 mode icmp
ip-link name ITdestination 61.67.2.1 interface GigabitEthernet1/0/2 mode icmp

5.配置IP-Link后发现对链路状态监测失败,原因是安全策略里面没有配置。因为是使用防火墙的出接口进行监测,所以源区域是local,目的区域是DX和IT,动作采用放行。

security-policyrule name a1source-zone localdestination-zone DXdestination-zone ITsource-address 61.67.1.1 32source-address 202.106.1.1 32destination-address 61.67.2.1 32        destination-address 202.106.2.1 32action permit

6.此时,我们已经配置好了IP-Link,也配置好了去往各自网络的静态路由,这里我们需要将两者进行绑定,当IP-Link监测到Down掉的时候,切换到另一条网络。这里需要注意的是:我们对电信网进行监测的是去往电信的默认路由,而对联通网络进行监测的是去往联通网的策略路由

ip route-static 0.0.0.0 0.0.0.0 202.106.1.2 track ip-link dx
policy-based-routerule name ittrack ip-link IT

7.配置完上述六步后,已经可以对链路进行监测,但会遇到一个问题:当链路断开以后,即IP-Link状态变为Down,不会再恢复到UP状态(因为发给被监测链路的三次探测报文都不会通,唯一的路由已经断掉了),所以我们需要添加指向探测地址的明细路由。

ip route-static 202.106.2.1 255.255.255.0 202.106.1.2
ip route-static 61.67.12.1 255.255.255.0 61.67.1.2

8.实验结束

IP-Link简单实验配置相关推荐

  1. BGP实验配置——IBGP、EBGP、路由策略、路由聚合、链路备份

    BGP简单实验配置 实验拓扑: 要求: BGP动态路由实验: 一.4台路由器基础名称,接口IP均配置 (1).4台PC分别在4个不同网段: PC1:10.1.1.0/24 PC2: 10.1.2.0/ ...

  2. 信息安全实验:标准IP的ACLs的配置(cisco模拟器)

    基本原理 ACLs的全称为接入控制列表(Access Control Lists),也称为访问列表(Access List),俗称为防火墙,在有的文档中还称之为包过滤.ACLs通过定义一些规则对网络设 ...

  3. sFlow-rt 3.0流量监控工具安装部署及简单实验

    首先我敢说,现在网上没有谁的文章比我这篇实验记录更加全面.在做这个实验的过程中遇到了许多问题已经解决了,看了许多博客写的内容要不就是工具太落伍了,要不就是条理不清晰,要不就是省略了重要步骤,初学者看了 ...

  4. 华为——OSPF单区域实验配置,实验抓包分析,五种报文分析,六种LSA介绍,以及如何建立邻接关系的七种状态

    华为--OSPF单区域实验配置,实验抓包分析,五种报文分析,六种LSA介绍,以及如何建立邻接关系的七种状态 前言 一:OSPF简介 1.1:工作原理 1.1.1:架构介绍 1.1.2:信息传递 1.1 ...

  5. HCL实验-使用ACL进行SSH服务器的登录源限制的简单实验(NAT+SSH+ACL)

    HCL实验-使用ACL进行SSH服务器的登录源限制的简单实验(NAT+SSH+ACL) 文章目录 HCL实验-使用ACL进行SSH服务器的登录源限制的简单实验(NAT+SSH+ACL) 一.实验描述 ...

  6. eNSP之防火墙简单实验(一)

    eNSP之防火墙简单实验(一) 实验拓扑 图中,FW与ISP连接的网段仅仅是互联的作用,所以用私有地址段,而内部流量经过防火墙的G1/0/2访问外部流量时使用向运营商申请的公有地址段200.8.8.0 ...

  7. linux强制网卡linkup,使用ip link set eth0 up 命令启用网卡后,网络不通的问题的解决...

    最近在学Linux的IP命令,在做实验的时候发现一个问题.按照文档的描述,指令:ip link set dev eth0 up 的作用和指令ifup eth0 的作用是一样的,但是在试验过程中发现,执 ...

  8. 动态路由-----OSPF协议原理与单区域实验配置

    一.OSPF协议的介绍 1.OSPF的概述 OSPF(Open Shortest Path First)是一个内部网关协议(Interior Gateway Protocol,简称IGP).与RIP相 ...

  9. Cisco IOS上Segment Routing TE的简单实验

    最近看了些Segment Routing的一些资料,官网找到的实验都是基于IOS-XR系统的,于是自己查看配置手册试着做了个简单实验测试下效果. 拓扑如下: R1.R2.R3.R5.R6.R7之间运行 ...

  10. [零基础]从购买服务器到编程使用公网ip实现简单通信

    目录 前言 步骤 一.实现思路 二.配置服务器 服务器选购 登录服务器 三.开放端口 1.设置安全组 2.开放服务器系统防火墙 四.实机演练 1.源码和应用程序资源 2.配置软件所需文件 3.调试程序 ...

最新文章

  1. Attention最新进展
  2. ASP.NET学习笔记(9)--SqlDataReader和SqlDataSet的比较
  3. MongoDb 安全配置
  4. php linux权限,Linux权限详细介绍
  5. wamp5.5.12安装re dis扩展
  6. java reducebykey_Spark入门(五)--Spark的reduce和reduceByKey
  7. 你的开发好帮手:下一代云原生开发工具技术
  8. 【MyBatis笔记】16-多对多关系建表
  9. android_ndk_build_flags 配置,Android studio配置NDK问题小结
  10. iZotope RX 9 Advanced for Mac - 高级音频修复软件
  11. 宅霸java_宅霸游戏联机平台下载|宅霸游戏联机平台免费版下载 v4.5.0 官方版_小皮网...
  12. STM32解析SBUS信号例程详解
  13. 第一个Django项目----一小时写出账号密码管理系统
  14. 频谱泄露、栅栏效应、补零实验
  15. 101shell脚本
  16. 关于熔断器Hystrix替代方案的调研报告
  17. 修改项目启动输出日志格式
  18. 神经网络基础学习小记
  19. android打开volte代码,Android8.1 源码修改之插入SIM卡默认启用Volte功能
  20. CGAL表面网格降采样

热门文章

  1. TCP紧急模式理解心得
  2. DS18B20温度传感器(STM32F103C8T6)
  3. MG513P30 12V直流减速电机编码器电线与杜邦线焊接教程
  4. android检测cup温度工具,Android如何实现获取手机CPU的温度?
  5. word自带公式批量转成MythType格式的采坑小记
  6. 惠普电脑u盘重装系统步骤_惠普电脑重装系统图文教程
  7. 在谷歌搜索框内不显示搜索记录
  8. Scratch小游戏《恐龙》
  9. 小米mini php,小米路由器mini刷华硕固件的教程
  10. 关于automation服务器不能创建对象