路由故障:出口流量负载分担未实现
创始人
2024-07-31 02:51:25
0

路由策略配置不当导致出口流量负载分担未能实现的解决办法如下:

网络环境

RouterA与RouterB,RouterA与RouterC之间运行EBGP,RouterB和RouterC之间IBGP,RouterB、RouterC、RouterD、RouterE之间运行OSPF;RouterB和RouterC通过EBGP从RouterA学到缺省路由,缺省路由的下一跳都为RouterA的loopback地址。

在IBGP之间禁止通告缺省路由。RouterB和RouterC的OSPF非强制引入缺省路由,在OSPF域内通告,实现出口流量负载均衡。OSPF域内所有的出境流量都从RouterC出去。

路由策略故障组网图

 

路由故障:出口流量负载分担未实现

故障分析

这里RouterC的配置错误为例,RouterB与之类似,此不赘述。

1.RouterC先从EBGP学到的缺省路由并注入到路由表,然后OSPF非强制引入缺省路由;

2.而RouterB有两个方法学到缺省路由,一是通过EBGP从RouterA学到,二是通过OSPF从RouterC学到缺省路由,但在缺省情况下由于OSPF的协议优先级为150,比BGP小,因此,注入路由表的缺省路由是从OSPF学到的;

3.为了使得注入路由表的缺省路由是从EBGP学到的,需要对OSPF的协议优先级(仅针对缺省路由)设置为211,比BGP大。

在RouterB上的配置如下:

  1. ospf 1  
  2.  
  3. default-route-advertise cost 2000 type 1  
  4.  
  5. preference ase route-policy Change_OSPF_DR_Pre 150  
  6.  
  7. route-policy Change_OSPF_DR_Pre deny node 10  
  8.  
  9. if-match ip-prefix match_default_route  
  10.  
  11. apply preference 211  
  12.  
  13. route-policy Change_OSPF_DR_Pre permit node 20  
  14.  
  15. ip ip-prefix match_default_route index 10 permit 0.0.0.0 0 

route-policy Change_OSPF_DR_Pre deny node 10中的deny的使用不当导致apply子句不执行,因此从OSPF学习到的缺省路由的优先级没有被修改为211,而还是150,注入IP路由表的缺省路由还是从RouterC学到的缺省路由,最终导致路由策略应用不成功。

操作步骤

在RouterB上修改路由策略配置如下:

  1. route-policy Change_OSPF_DR_Pre permit node 10  
  2.  
  3. if-match ip-prefix match_default_route  
  4.  
  5. apply preference 211  
  6.  
  7. route-policy Change_OSPF_DR_Pre permit node 20 

----结束

案例总结

根据路由策略规则,deny指定节点的匹配模式为拒绝,当路由项满足该节点的if-match子句时,apply子句不会被执行,并且不进入下一个节点;如果路由项不满足该节点的if-match子句,将进入下一个节点继续测试。

【编辑推荐】

  1. 路由器故障:IBGP邻居无法建立连接
  2. 路由器故障:出口路由器升级时出口流量异常
  3. 路由器故障:对称结构承载网流量出现异常问题
  4. 路由器故障:城域网出口两台NE5000E同时停止转发

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
着眼MAC地址,解救无法享受D... 在安装了DHCP服务器的局域网环境中,每一台工作站在上网之前,都要先从DHCP服务器那里享受到地址动...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...