网工实验——静态路由与BFD联动

网络拓扑图

实验目的:

PC与Server通信的时候主要走上面,当主用电路失效的时候走下面

设备:

一台PC主机

一台Server服务器

两台Router路由器

一台S3700交换机

配置

1.配置PC和Server的IP地址

PC

Server

2.配置路由器

R3配置对应接口IP地址

bash 复制代码
<Huawei>u t m

<Huawei>sys

[Huawei]sysname AR1

#配置接口IP地址
[AR1]int g0/0/0

[AR1-GigabitEthernet0/0/0]ip address 12.0.0.1 24

[AR1-GigabitEthernet0/0/0]int g0/0/1

[AR1-GigabitEthernet0/0/1]ip address 192.168.0.1 24

[AR1-GigabitEthernet0/0/1]int s0/0/0

[AR1-Serial0/0/0]ip address 21.0.0.1 24

R4也同理,不过ip地址和名字对应拓扑图修改

3.配置路由

R3配置路由条目

bash 复制代码
[AR1]ip route-static 172.16.0.0 24 12.0.0.2
[AR1]ip route-static 172.16.0.0 24 s0/0/0 preference 70

R4也同样配置,不过IP地址和下一跳要对应拓扑图更改

4.测试是否联通,分别用ping和tracert

如果主动的把拓扑图的上面链路删掉,那么就ping不同了,但是静态路由不会失效,而且下面的链路也起不来,那么就需要配置BFD去检测。

5.配置BFD

R3

bash 复制代码
[AR1]bfd    #开启bfd

[AR1-bfd]q

[AR1]bfd 1to2 bind peer-ip 12.0.0.2    #取名为1to2,绑定对端IP为12.0.0.2

[AR1-bfd-session-1to2]discriminator local 10    #指定标识符本地为10

[AR1-bfd-session-1to2]discriminator remote 20     #指定标识符远端为20

[AR1-bfd-session-1to2]commit #提交

[AR1-bfd-session-1to2]q #退出

R4也一样,不过名字和对端IP要对应拓扑图更改,以及标识符需要互换,才能建立会话

bash 复制代码
[AR1]bfd
[AR1-bfd]q
[AR1]bfd 2to1 bind peer-ip 12.0.0.1
[AR1-bfd-session-2to1]discriminator local 20
[AR1-bfd-session-2to1]discriminator remote 10
[AR1-bfd-session-2to1]commit 
[AR1-bfd-session-2to1]q

查看bfd会话时候启动

bash 复制代码
[AR1]display bfd session all 

6.还需要配置通告给谁,这里配置通告给静态路由

R3

bash 复制代码
ip route-static 172.16.0.0 255.255.255.0 12.0.0.2 track bfd-session 1to2

R4

bash 复制代码
ip route-static 192.168.0.0 255.255.255.0 12.0.0.1 track bfd-session 2to1
相关推荐
shenyan~20 分钟前
关于Web安全:8. Web 攻击流量分析与自动化
网络·web安全·自动化
济宁雪人42 分钟前
HTTP协议
网络·网络协议·http
网硕互联的小客服1 小时前
如何防止服务器被用于僵尸网络(Botnet)攻击 ?
网络·网络安全·ddos
emo了小猫2 小时前
HTTP连接管理——短连接,长连接,HTTP 流水线
网络·网络协议·http
余辉zmh2 小时前
【Linux网络篇】:从HTTP到HTTPS协议---加密原理升级与安全机制的全面解析
linux·网络·http
恒拓高科WorkPlus3 小时前
BeeWorks 协同办公能力:局域网内企业级协作的全场景重构
服务器·网络·重构
FreeBuf_9 小时前
最新研究揭示云端大语言模型防护机制的成效与缺陷
网络·安全·语言模型
网硕互联的小客服13 小时前
如何利用Elastic Stack(ELK)进行安全日志分析
linux·服务器·网络·安全
浩浩测试一下13 小时前
Authpf(OpenBSD)认证防火墙到ssh连接到SSH端口转发技术栈 与渗透网络安全的关联 (RED Team Technique )
网络·网络协议·tcp/ip·安全·网络安全·php
leagsoft_100314 小时前
联软NSPM自动化策略管理 助力上交所加速国产化替代提升运维效率
运维·网络·自动化