SLA EEM檢測MSTP線路加快路由收斂

2021-12-30 06:59:28 字數 4447 閱讀 1290

sla&eem檢測mstp線路加快路由收斂

首先介紹下背景:客戶單位的網點目前使用的線路是sdh+fr,網點到地市核心使用的路由協議為rip,根據實際測試,出現鏈路故障時,不做任何優化的情況下路由收斂需要4分鐘。客戶單位有計畫將網點的fr線路公升級為mstp。 

眾所周知,mstp線路如果在中間某一點出現故障,是不會導致裝置物理埠出現協議層down的。物理介面處於up狀態時,路由是不會進行收斂的。為了避免此種情況,並加快網路收斂速度,思科工程師建議使用ip sla+eem。於是使用兩台cisco2801進行模擬測試,使用的ios為c2801-entbasek9-mz.150-1.m.bin。 

模擬拓撲如下: 

裝置的主要配置如下: 

action 3.1 cli command "shut"   //shut物理埠後,路由表就會發生變化,原本從f0/0學到的路由刪除,取而代之的是從s0/1/0:0學到的路由 

action 3.2 cli command "no sh" //執行no shut命令是為了避免mstp鏈路恢復了,埠仍處於關閉狀態。反正mstp線路故障不恢復的話就算up了,也收不到路由更新。 

當兩個交換機之間的連線拔掉之後,track 1 可以發現56.16.234.2無法ping到,sla狀態轉為down,觸發了eem,執行eem定義的語句。 

*jan  9 05:58:40.911: %tracking-5-state: 1 ip sla 1 state up->down 

*jan  9 05:58:40.995: %sys-5-config_i: configured from console by  on vty0 (eem:rip_track_1) 

*jan  9 05:58:42.963: %link-3-updown: inte***ce fastethernet0/0, changed state to up 

再檢視路由表時,路由已經是從s0/1/0:0學習到的。在配置中的探測頻率與延時情況下,粗略判斷路由收斂的時間在5秒左右,比自行收斂快數十倍。 

其中有乙個需要注意到地方是配置中的那條主機路由:ip route 56.16.234.2 255.255.255.255 fastethernet0/0 

用於確保探測對端位址的icmp報文只能從f0/0發出,避免icmp探測報文從其他路徑到達目標,造成誤判

CPU卡發卡總結(二) 線路保護和線路加密

安全報文傳送 三種情況 線路保護 對傳輸的資料附加4位元組的mac碼,接收方收到後首先進行校驗,只有校驗正確的資料才予以接受,這樣就防止了對傳輸資料的篡改。線路加密 對傳輸的資料進行des加密,這樣傳輸的就是密文,攻擊者即使獲得了資料也沒有意義。線路加密保護 對傳輸的資料進行des加密後再附加4by...

檢測 PCB板線路

本次分享的示例 很簡單,總共加起來不到20行,但是這個很簡單的案例,確有兩個很重要的halcon知識點,因此該示例算是小而精的典範。先上 pcb板線路檢測 讀影象 read image image,pcb dev close window get image size image,width,hei...

zabbix 監控思科裝置外聯單位線路檢測配置

外聯單位線路監控 ip sla概念 ip sla是 internet protocol service level agreement的縮寫,意思是 ip服務等級協議。是乙個很實用的 可用性 檢測工具,可以檢測多種協議的可用性,包括icmp dns http ftp等等。本文使用的是icmp ech...