業務

接資源選擇xfp1,接業務選xfp0



1 ,網絡管理---->添加VLAN----->編輯接口名稱

       找一個空的vlan口並編輯接口

        1)在已經編輯的接口中進行設置

               綁定接口(資源或者業務)

                編輯vlantag

                添加於用戶的互聯地址(我方的)

                用系統工具ping一下是否和用戶/資源方的互聯是否通達


2,負載均衡------>網關管理------>新增網關

        1)網關名     vlan 用戶名  回指

        2)網關地址   即用戶互聯地址(回指地址,用戶方IP)

        3)監控地址爲用戶地址


3,負載均衡------>均衡策略

        1)選擇新增的客戶名稱

        2)網關選資源



優化:負載均衡------>均衡策略   但是一定要把優化策略放在正常策略的上面

        1)常規選擇新增的客戶名稱

        2)網關選資源

        3)來源爲客戶端地址段

        4)目標爲 需要優化的目的地址段


網絡抓包工具是用來分析異常地址:即客戶的訪問目標位非公網地址時可能是受到***



選路線:根據給定的七層和拓撲圖選擇最近的交換機路線。


拓撲圖爲三個環(北環,南環,西環),

環上所有交換機包含了所有可用的vlan,其中順時針方向爲大於五十的vlan

透vlan,根據選擇好的路線,和選定的目前無效的vlan進行交換機接口透傳


display interface brief  | display lldp neighbor-information list     顯示哪個接口和中信交換機相連(一般爲聚合口)  

萬兆口爲:xgeA/B/C    對應  tenA/B/C

千兆口爲:geA/B/C      對應  gA/B/C

進接口,interface bridge_agg 17

display this 顯示當前接口的配置,查看是否有相應的vlan,沒有則需要透傳

透vlan時如果是聚合口選用trunk模式,否則可以選擇access模式

port trunk permit vlan  選定的VLAN號  透傳vlan   刪除爲undo  客戶一般是access ,資源方都有

進入下一交換機進行同上步驟,直至從客戶到達我司是通的

以下步驟適合於引進多G資源並進行資源劃分時使用


在vlan下配ip    

進入vlan端口 vlan interface xyz

IP add 10.1.1.2 30/255.255.255.252

配置完成後先ping互聯是否能通

保存  save

在交換機上配置vrf


        全局模式下


          ip ***-instance TT                     //本地創建VRF名字TT本地有效

          route-distinguisher 1:1            //本地RT值表示本地的VRF接收項(本地有效)   在和資源方的互聯的vlan上面做


        在和七層相連的接口上的vlan下面配置vrf    資源互聯的和於七層互聯的vlan都需要配

             interface Vlanif5

             description SERVERES-ETH1                          //描述一個接口的標識

             ip binding ***-instance TT                          //把此接口划進本地的VRF表中

             ip address 172.16.1.2 255.255.255.248         //划進本地的VRF表中此接口的IP地址會被抹掉,重新配置此接口            

                                                                                的IP地址

#

interface Vlanif10

 description TO-TT                                          //描述一個接口的標識

 ip binding ***-instance TT                           //把此接口划進本地的VRF表中

 ip address 172.16.2.1 255.255.255.252        //划進本地的VRF表中此接口的IP地址會被抹掉,重新配置此

接口的IP地址


路由:全局模式下

 ip route-static 0.0.0.0 0.0.0.0 192.168.38.1 //此默認是本地的默認具有全具有效   

 ip route-static ***-instance TT 0.0.0.0 0.0.0.0 172.16.1.1 //此默認是VRF的默認只針對有VRF表有效 

黃色爲指向資源方的互聯地址

 ip route-static ***-instance TT 172.168.1.1 255.255.255.0 172.16.2.2 //此默認是VRF的默認只針對有VRF表有效

紅色爲需要分的iP段     綠色爲指向七層的互聯地址(配置在七層上面的)


display ip routing-table ***-instance TT //查看我本地的VRF表路由


ping -***-instance BJ3G-DX-1461 -a 106.38.244.225 114.114.114.114表示***實例ping地址能不能上網

ip address 106.38.244.231 255.255.255.248 sub子地址

DIS IP routing-table ***-instance BJ3G-DX-1461看vrf路由


VRF是一種***路由和轉發的實例.每一個獨立的VRF都有一張獨立的路由表


ping -***-instance FYDX-3G -s 1472 -c 100 -a 183.131.9.35 113.139.144.1 ping1000個包1472數據包大小


 回包路由:

 ip route-static ***-instance TT 171.120.2.192 255.255.255.224 172.16.100.50 //此默認是VRF的默認只針對有VRF表有效


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章