iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

楼主: gd小兵
打印 上一主题 下一主题

双机热备的备机有没有流量的?

[复制链接]
楼主
发表于 2023-7-21 10:51:17 | 显示全部楼层
gd小兵 发表于 2023-7-20 22:03我需要找个靠谱的官方人员给个准确的说法,按其它厂商的设备做主备,是不需要更改原来单机模式的静态路由的 ...

看你也像有基础的,提问前建议先想一下转发层面的逻辑

爱快删掉vlan后,三层缺省0.0.0.0 0  188.188.188.x即可    188.x为虚拟网关

爱快主备切换,引导交换机流量的过程:假设主lan接口mac地址为A-A-A  备机lan的mac为B-B-B 分别接在交换机1,2

1,2放行了vlanxx  且出方向剥掉tag(例如access)

假设已经有流量出发学习到了arp

1.主正常,三层学习到关于虚拟网关的arp信息(华为设备ARP缺省20分钟老化)

  IP地址      mac地址                           生存时间                类型                 接口
188.x         A-A-A                  y(小于20)          D-动态              vlanifxx

交换机cam表

mac地址       vlan             从哪个接口学习的                      类型
A-A-A             xx                     GE0/0/1                          dynamic
B-B-B             xx                     GE0/0/2                          dynamic

路由表
目标地址 /掩码    协议      下一跳                   出接口
0.0.0.0/0            static     188.188.188.x         vianlfxx

从路由表下载的FIB表
目标地址 /掩码    协议      下一跳                   出接口
0.0.0.0/0            static     188.188.188.x         vianlfxx


用户侧去往公网流量的,到三层,命中fib表

以太网封装,帧头部必须封装源目mac  用户侧流量的源mac到了三层,源mac替换成vlanif接口的mac,目的mac呢?,目的mac就是下一跳的mac

目的mac就根据交换机当前的ARP缓存得到。于是,源maC-交换机的mac  目的mac:封装A-A-A

cam表中,目的mac的出接口是GE0/0/1,于是报文从这个口送出

2.主故障(假设故障类型为外线故障)

备机通过心跳报文得知主故障,于是备机连续广播发送一定数量的ARP relay,以此刷新下行交换机的mac地址表

此时如果有用户流量到达三层,封装的目标mac替换为B-B-B,目标MAC出接口是GE0/0/2  报文从这个口送出去

3.主恢复

广播发送若干次arp relay  刷新下行交换机mac表项











沙发
发表于 2023-7-21 10:56:18 | 显示全部楼层
gd小兵 发表于 2023-7-21 10:53是的,最后我把188.188.188的虚拟网关改回到原来单设备的地址段了,不然要改好多条路由。 ...

说明你基础知识可能不够牢固。正常像你这种规模单位的IT人员也不会问这种问题

板凳
发表于 2023-7-21 11:04:31 | 显示全部楼层
本帖最后由 xibanya 于 2023-7-21 11:06 编辑
gd小兵 发表于 2023-7-21 10:57好久没碰网络了,现在干回这个

爱快热备跟常见的VRRP还是有区别

常见的VRRP,都是通过组播通告报文来发送,省了条心跳线。。然后虚拟网关的mac根据配置vrid来生成

爱快的就是直接拿接口的mac来用,主备不稳定时,交换一侧学习到网关的MAC并非固定不变的

刷新下行交换机cam表机制都差不多,都是靠主动发ARP来刷新
地板
发表于 2023-7-21 11:28:09 | 显示全部楼层
本帖最后由 xibanya 于 2023-7-21 11:29 编辑

所以爱快的双机负载均衡一言难尽。。。。主备模式跟VRRP效果一样没所谓

负载均衡靠的是不停刷下行的ARP,然后交换机上爱快虚拟网关的mac出接口,一直来在主备接口上来回切换来引导用户侧流量。。。





5#
发表于 2023-7-21 11:38:00 | 显示全部楼层
gd小兵 发表于 2023-7-21 11:33没用负载均衡了,看到贴子上好多来回切换的问题,不敢用这种模式了。

因为他的机制就虚拟机网关mac地址取真机的mac地址来引导下行交换机

所以所谓的负载均衡,同一个时刻,实际上你交换机只有一条链路可以向外发送业务数据


不像VRRP负载均衡,定义不同的vrid和vip,三层上配置等价的缺省分别指向这两个vip,这样就是等价负载分担了


6#
发表于 2023-7-21 11:53:17 | 显示全部楼层
gd小兵 发表于 2023-7-21 11:42爱快有时候还是不敢投入开发成本啊。。。

流控免费,协议经常更新,这是一大优点
7#
发表于 2023-7-21 11:59:45 | 显示全部楼层
需要严格保证的环境,一般也是不会用接口方式nat。
通常都是防火墙用nat地址池做双机,防火墙定义可用端口范围。。。这样才不会导致业务中断
所以我觉得你的双机要不要都没所谓。,。。。反正会丢包重连
8#
发表于 2023-7-31 13:40:40 | 显示全部楼层
gd小兵 发表于 2023-7-31 12:26您好,请教一下,爱快上面怎么做双向地址转换呢?目前端口映射只能内网访问内网端口,而不能内网使用公网 ...

默认端口映射的已经双向了。

可以说简述下你环境,看看什么原因导致访问不了
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-5-20 09:52

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表