接資源選擇xfp1,接業務選xfp0
1 ,網絡管理---->添加VLAN----->編輯接口名稱
找一個空的vlan口並編輯接口
1)在已經編輯的接口中進行設置
綁定接口(資源或者業務)
編輯vlantag
添加於用戶的互聯地址(我方的)
用系統工具ping一下是否和用戶/資源方的互聯是否通達
2,負載均衡------>網關管理------>新增網關
1)網關名 vlan 用戶名 回指
2)網關地址 即用戶互聯地址(回指地址,用戶方IP)
3)監控地址爲用戶地址
3,負載均衡------>均衡策略
1)選擇新增的客戶名稱
2)網關選資源
優化:負載均衡------>均衡策略 但是一定要把優化策略放在正常策略的上面
1)常規選擇新增的客戶名稱
2)網關選資源
3)來源爲客戶端地址段
4)目標爲 需要優化的目的地址段
網絡抓包工具是用來分析異常地址:即客戶的訪問目標位非公網地址時可能是受到***
選路線:根據給定的七層和拓撲圖選擇最近的交換機路線。
拓撲圖爲三個環(北環,南環,西環),
環上所有交換機包含了所有可用的vlan,其中順時針方向爲大於五十的vlan
透vlan,根據選擇好的路線,和選定的目前無效的vlan進行交換機接口透傳
display interface brief | display lldp neighbor-information list 顯示哪個接口和中信交換機相連(一般爲聚合口)
萬兆口爲:xgeA/B/C 對應 tenA/B/C
千兆口爲:geA/B/C 對應 gA/B/C
進接口,interface bridge_agg 17
display this 顯示當前接口的配置,查看是否有相應的vlan,沒有則需要透傳
透vlan時如果是聚合口選用trunk模式,否則可以選擇access模式
port trunk permit vlan 選定的VLAN號 透傳vlan 刪除爲undo 客戶一般是access ,資源方都有
進入下一交換機進行同上步驟,直至從客戶到達我司是通的
以下步驟適合於引進多G資源並進行資源劃分時使用
在vlan下配ip
進入vlan端口 vlan interface xyz
IP add 10.1.1.2 30/255.255.255.252
配置完成後先ping互聯是否能通
保存 save
在交換機上配置vrf
全局模式下
ip ***-instance TT //本地創建VRF名字TT本地有效
route-distinguisher 1:1 //本地RT值表示本地的VRF接收項(本地有效) 在和資源方的互聯的vlan上面做
在和七層相連的接口上的vlan下面配置vrf 資源互聯的和於七層互聯的vlan都需要配
interface Vlanif5
description SERVERES-ETH1 //描述一個接口的標識
ip binding ***-instance TT //把此接口划進本地的VRF表中
ip address 172.16.1.2 255.255.255.248 //划進本地的VRF表中此接口的IP地址會被抹掉,重新配置此接口
的IP地址
#
interface Vlanif10
description TO-TT //描述一個接口的標識
ip binding ***-instance TT //把此接口划進本地的VRF表中
ip address 172.16.2.1 255.255.255.252 //划進本地的VRF表中此接口的IP地址會被抹掉,重新配置此
接口的IP地址
路由:全局模式下
ip route-static 0.0.0.0 0.0.0.0 192.168.38.1 //此默認是本地的默認具有全具有效
ip route-static ***-instance TT 0.0.0.0 0.0.0.0 172.16.1.1 //此默認是VRF的默認只針對有VRF表有效
黃色爲指向資源方的互聯地址
ip route-static ***-instance TT 172.168.1.1 255.255.255.0 172.16.2.2 //此默認是VRF的默認只針對有VRF表有效
紅色爲需要分的iP段 綠色爲指向七層的互聯地址(配置在七層上面的)
display ip routing-table ***-instance TT //查看我本地的VRF表路由
ping -***-instance BJ3G-DX-1461 -a 106.38.244.225 114.114.114.114表示***實例ping地址能不能上網
ip address 106.38.244.231 255.255.255.248 sub子地址
DIS IP routing-table ***-instance BJ3G-DX-1461看vrf路由
VRF是一種***路由和轉發的實例.每一個獨立的VRF都有一張獨立的路由表
ping -***-instance FYDX-3G -s 1472 -c 100 -a 183.131.9.35 113.139.144.1 ping1000個包1472數據包大小
回包路由:
ip route-static ***-instance TT 171.120.2.192 255.255.255.224 172.16.100.50 //此默認是VRF的默認只針對有VRF表有效