網(wǎng)絡(luò)運維| 接口監(jiān)控組
2020-07-10 21:18 作者:admin
大家好,我是一枚從事IT外包的網(wǎng)絡(luò)安全運維工程師,今天和大家分享的是網(wǎng)絡(luò)安全設(shè)備維護(hù)相關(guān)的內(nèi)容。今天和大家聊一聊防火墻的NAT應(yīng)用場景,簡單網(wǎng)絡(luò)安全運維,從防火墻學(xué)起,一步一步學(xué)成網(wǎng)絡(luò)安全運維大神。
網(wǎng)絡(luò)維護(hù)是一種日常維護(hù),包括網(wǎng)絡(luò)設(shè)備管理(如計算機,服務(wù)器)、操作系統(tǒng)維護(hù)(系統(tǒng)打補丁,系統(tǒng)升級)、網(wǎng)絡(luò)安全(病毒防范)等。+
北京艾銻無限科技發(fā)展有限公司為您免費提供給您大量真實有效的北京網(wǎng)絡(luò)維護(hù)服務(wù),北京網(wǎng)絡(luò)維修信息查詢,同時您可以免費資訊北京網(wǎng)絡(luò)維護(hù),北京網(wǎng)絡(luò)維護(hù)服務(wù),北京網(wǎng)絡(luò)維修信息。專業(yè)的北京網(wǎng)絡(luò)維護(hù)信息就在北京艾銻無限+
+
北京網(wǎng)絡(luò)維護(hù)全北京朝陽豐臺北京周邊海淀、大興、昌平、門頭溝、通州、西城區(qū)、燕郊、石景山、崇文、房山、宣武、順義、平谷、延慶全北京網(wǎng)絡(luò)維護(hù)信息
接口監(jiān)控組簡介
介紹接口監(jiān)控組的定義和目的。
定義
網(wǎng)絡(luò)側(cè)所有被監(jiān)控的接口,可以加入到一個組,稱為接口監(jiān)控組,其中被監(jiān)控的接口稱為Binding接口。接入側(cè)與監(jiān)控組聯(lián)動的接口叫做Track接口,這些Track接口通過跟蹤監(jiān)控組的狀態(tài),來觸發(fā)自己的狀態(tài)變化。監(jiān)控組監(jiān)控所有加入該監(jiān)控組的Binding接口狀態(tài),當(dāng)監(jiān)控組中超過一定比例的Binding接口狀態(tài)為Down時,就會觸發(fā)對應(yīng)Track接口的狀態(tài)也變?yōu)镈own,將用戶業(yè)務(wù)切換到備用鏈路上。當(dāng)監(jiān)控組中狀態(tài)為Down的Binding接口個數(shù)小于一定比例時,對應(yīng)Track接口的狀態(tài)恢復(fù),鏈路回切,從而保障用戶業(yè)務(wù)的通暢。
目的
在雙機備份的場景中,當(dāng)網(wǎng)絡(luò)側(cè)鏈路故障時,通過接口監(jiān)控組監(jiān)控網(wǎng)絡(luò)側(cè)接口的狀態(tài),當(dāng)一定比例的網(wǎng)絡(luò)側(cè)接口狀態(tài)變化時,就會觸發(fā)接入側(cè)相應(yīng)接口的狀態(tài)變化,使接入側(cè)鏈路發(fā)生主備鏈路切換,從而控制用戶的接入,避免流量過載,保障業(yè)務(wù)的通暢。
接口監(jiān)控組原理描述
介紹接口監(jiān)控組的實現(xiàn)原理。
網(wǎng)絡(luò)側(cè)所有被監(jiān)控的接口,加入到一個組,稱為接口監(jiān)控組,每一個接口監(jiān)控組通過唯一的名稱來標(biāo)識。其中被監(jiān)控的接口就是Binding接口,如圖1中有10個Binding接口,可為每個Binding接口設(shè)置其Down權(quán)重值。與監(jiān)控組聯(lián)動的接入側(cè)接口叫做Track接口,如圖1中的接口a、b、c和d就是監(jiān)控組的Track接口,可手動調(diào)整Track接口Down的權(quán)重臨界值。
Track接口通過聯(lián)動接口監(jiān)控組來觸發(fā)自己的狀態(tài)變化。監(jiān)控組監(jiān)控其所有的Binding接口狀態(tài),當(dāng)超過一定比例的Binding接口狀態(tài)為Down時,就會觸發(fā)對應(yīng)Track接口的狀態(tài)也變?yōu)镈own。當(dāng)監(jiān)控組中狀態(tài)為Down的Binding接口個數(shù)小于一定比例時,對應(yīng)Track接口的狀態(tài)恢復(fù)。
圖1 接口監(jiān)控組原理示意圖
如圖1所示,所有Binding接口的Down權(quán)重均為10,Track接口a、b、c和d自動觸發(fā)Down的權(quán)重臨界值分別為80、50、30和20。也就是說,當(dāng)監(jiān)控組中接口狀態(tài)為Down的Binding接口數(shù)量累計達(dá)到2個時,系統(tǒng)會自動觸發(fā)接口d的狀態(tài)變?yōu)镈own。依次類推,接口狀態(tài)為Down的Binding接口數(shù)量累計達(dá)到8個時,系統(tǒng)會自動觸發(fā)接口a的狀態(tài)變?yōu)镈own。當(dāng)監(jiān)控組中接口狀態(tài)為Down的Binding接口累計小于8個時,接口a的狀態(tài)會自動恢復(fù)為Up。
目前,接口監(jiān)控組只能監(jiān)控接口的物理狀態(tài)和BFD狀態(tài)。
接口監(jiān)控組應(yīng)用場景
介紹接口監(jiān)控組的應(yīng)用場景。
如圖2所示,Router2是Router1的備份設(shè)備,3個LSW雙歸屬到2個路由器來實現(xiàn)鏈路負(fù)載分擔(dān),網(wǎng)絡(luò)側(cè)路由器接入到3個路由器。當(dāng)Router1和RouterA之間、Router1和RouterB之間的鏈路均故障時,網(wǎng)絡(luò)側(cè)僅剩余Router1和RouterC之間的鏈路,LSW設(shè)備感知不到該故障的產(chǎn)生,不會相應(yīng)切換接入側(cè)鏈路到Router2,仍然通過Router1向RouterC發(fā)送報文,而由于網(wǎng)絡(luò)側(cè)可用鏈路數(shù)量的減少,可能會造成流量過載。
圖2 接口監(jiān)控組典型應(yīng)用組網(wǎng)圖
這種情況下,在Router1和Router2設(shè)備上部署接口監(jiān)控組,將網(wǎng)絡(luò)側(cè)路由器的多個接口加入監(jiān)控組中。當(dāng)網(wǎng)絡(luò)側(cè)發(fā)生鏈路故障時,通過監(jiān)控組監(jiān)控網(wǎng)絡(luò)側(cè)接口的狀態(tài),當(dāng)一定比例的網(wǎng)絡(luò)側(cè)接口狀態(tài)變化時,就會觸發(fā)路由器接入側(cè)相應(yīng)接口的狀態(tài)變化,使接入側(cè)鏈路發(fā)生主備鏈路切換,從而控制用戶從LSW的接入,避免流量過載,保障業(yè)務(wù)的通暢。
以上文章由北京艾銻無限科技發(fā)展有限公司整理