AC路由主备模式部署及注意事项
一、 案例场景 客户购买了两台AC设备放在互联网出口,出口双线路,客户想实现线路和设备故障冗余,当某一台设备出现故障后不影响网络,另一台接替工作。
二、网络拓扑图 根据客户的需求,规划出网络拓扑图如下: 三、实施前准备
3.1 工具准备 | | | 螺丝刀 | 设备上架 | 联系客户提供 | 网线 | 设备连接 | 设备自带两根,多的协调客户提供 | 电源线,电源插座 | 设备供电 | 设备自带,客户提供 | 交换机 | 用来接外网线路,再把外网分接到两个AD设备上 | 客户提供 | 笔记本 | 设备调试 | 自带 |
3.2 工作准备 3.2.1 设备网口及地址规划 | | | | | (联通)eth2 | | | (电信)eth3 | | | (内网口)eth0 | 172.16.6.1/24 | | (主心跳口)eth4 | | | (备心跳口)eth1 | | | | (联通)eth2 | | | (电信)eth3 | | | (内网口)eth0 | 172.16.6.1/24 | | (主心跳口)eth4 | | | (备心跳口)eth1 | | |
四、设备部署上架 4.1 主机配置 4.1.1 部署模式配置: 选择路由模式部署: 查看配置信息确认无误后点击提交: 配置网络要重启设备,所以点击提交会提示重启设备。
4.1.2 配置静态路由: 添加到内网网段的回包路由,如下: 4.1.3 链路负载配置 因为AC在出口有多条线路,为了充分保证线路带宽充分利用,以及线路故障冗余切换,所以具体配置如下: 1、线路故障检测配置: 注意:同一个网口组网口互为备份,网口组内选择的所有网口同时掉线才会进入故障状态
3、检测方式配置如下: 由于本场景下联设备没有做双机,所以此次不开启。 5、高级配置: 为了后面设备设备升级保证业务不中断,所以此处勾选伴随升级。点击提交会提示重新登录如下: 4.2 备机配置 AC 设备组双机前,必须保证两个设备的部署模式、LAN口、WAN口、DMZ口设置是一样的(IP 可以不一样,但物理口ethx与LANx/WANx的对应关系必须一样),否则是不会进行配置同 步的,所以还需要进配置备机的网络部署模式。 4.2.1 部署模式配置: 由于只需保证主备网口对应关系,备机心跳口配置正常,其他网口配置地址配置会自动从主机同步,所以备机部署模式网络配置如下: 4.2.2 高可用配置: 1、点击修改网口,基本配置如下: 备注:主备机配置ARP探测、ICMP探测时,推荐高低配置方式,即:主机上开启ARP 探测或ICMP探测,备机上不开启ARP探测和ICMP探测,避免因非设备本身因素导致的频 繁来回切换 3、高级配置: 然后点击提交。备机高可用配置完成后关机上架。
五、设备上架顺序
1、主机和备机上架并固定(通过耳片,托盘或导轨固定) 2、按照实施前规划的网络拓扑进行接线 3、主机先加电开机,等待主机成功启动后(alarm灯熄灭,控制台可以正常登录则成功启动),备机加电开机。 4、观察主机和备机的Ha灯的状态,正常应该是主机Ha灯常亮,备机Ha灯有规律的闪烁。
六、主备测试 6.1 查看高可用状态 主机高可用状态如下: 6.2 主备切换测试: 1、查看切换后的主机高可用状态: 2、查看切换过程下面PC网络丢包情况
七、注意事项
1、主备部署要求设备硬件型号可以不同(硬件型号尽量选择相近型号避免负载差别太大切换出现断网),网口数量和软件版本必须相同。 2、主备模式下,只有主机可以加入集中管理。备机不能加入。如果主机挂了,备机变 成主机,此时备机也可以加入SC。 3、主备模式只支持2台设备,2台以上不支持部署主备模式。 4、主备模式的两台设备通过普通网线作为心跳线,通过HA口发送心跳包,主备模式下,可以使用DMZ口或其他未配置区域的网口作为备用心跳口。HA灯状态,主机设备亮绿灯,备机状态灯闪。 5、主备两个设备不能设置成相同的优先级,否则无法同步任何配(包括网络配置),从而无法组成双机。 6、组双机前,两个设备的网络设置部署模式:LAN/WAN/DMZ口与ethx的对应关系要一致,IP可以不同,否则无法同步配置(包括网络配置)和组不成双机。 7、双机建立成功后,需要登录备机的控制台,可以通过DMZ口地址访问(如果使用DMZ口复用作为心跳口,主备建立成功后,依然可以通过DMZ口地址访问控制台) |