有线网络高可用项目实施方案(更新中)

简介:

 项目名称:有线网络高可用实施方案

项目需求:RouterOS 或SecPathF1000-S 2台, H3C S5500核心交换机2台,汇聚层S5120千兆交换机2台。

项目目的:汇聚层--核心层--网关实现高可用。防止单台设备或者链路故障导致全局或者局部网络不可用 ,防止单点故障造成损失,同时

                  汇聚层核心层实现负载均衡。

网路拓扑图:

说明与实现:

1. 两台出口设备一主一备,防止单台(路由)故障导致全局网络不可用。

2. 两台S5500核心交换机负载均衡,同时防止单台(核心)设备故障导致局部网络不可用。核心交换机配置两条缺省路由(优先级不同),

   下一跳分别为两台Routeros IP,并与track项联动,在核心上开启nqa的icmp-echo监测功能,判断吓一跳路由是否可达。若不可达则

   对应的缺省路由失效,启动另一缺省路由。

3.每台汇聚层交换机分别开启两个trunk并上行分别链接至两台核心交换机,防止单台(核心)设备故障导致局部网络不可用。

 

补充:

 经过最近一段时间的考虑,遇到了一个比较男解决的问题: panabit的网桥设计。

      panabit的每个网桥只能使用两个端口,一进一出。 每台核心都需要物理连接到两台RouterOS。

      目前想到的有两个方案:

  •  每台核心出两条线经过panabit连接到两台RouterOS,需要四个网桥8个端口。 缺点:这样panabit所有网桥都是用,网线增多,出了问题不好定位,走线乱。
  •  每台核心出一条线连接到panabit,panabit接外网的线挂个傻瓜交换机分流到两台RouterOS。 这种方式理论上应该可以,但是我致电咨询panabit工程师,
     工程师说不可以,不知道是不是没听清楚的原因。


 


综合布线:

 P :  主机房

 S1: 从1机房

 S2: 从2机房

 汇聚层: 汇聚层设备分别放置在12F对应位置的机房,如S1区域的汇聚设备安装在12F-S1机房,S2区域的汇聚设备安装在12F-S2机房.

 交换机统计:

机房位置 交换机数量
11F-S1 4
12F-S1 6
13F-S1 5
  累计15台
11F-S2 5
12F-S2 6
13F-S2 5
  累计16台

拉线统计:

源机房 目的机房 拉线数量
12F-S1 13F-S1 5+3(预留)=8
  11F-S1 4+4(预留)=8
    累计16条网线
12F-S2 13F-S2 5+3(预留)=8
  11F-S2 5+3(预留)=8
    累计16条网线

所以拉线总数为:16+16=32条。

 


相关配置:

 可参考:http://book.51cto.com/art/201205/339440.htm

 VRRP配置: 目前共有vlan  1(default), 2-3, 5-6, 9-10, 15-16, 20, 30, 36, 40, 50, 60, 70, 80,90-91, 100, 110, 114, 119-                         120, 123, 130, 140, 150, 180-181, 185,190-191, 200, 220, 222,  240, 253,888, 2000,4092-4094,   计43个                          vlan.  通过在一个 VRRP 备份组中创建多个 VRRP 备份组(分属于不同VLAN),在实现主备备份                VRRP 应用的同时实现 VRRP 备份组中交换机的负载分担(100网段以下 流量走CoreSW1,100网段以上                        流量走CoreSW2,vlan 888为电信公网网段,不做高可用节省IP地址) 

  注:目前H3C部分高端交换机VRRP支持负载均衡模式,但是S5500不支持,只能选择负载分担了。

配置命令:

CoreSW01:

interface Vlan-interface 1
ip address 192.168.1.2 255.255.255.0 
vrrp vrid 1 virtual-ip 192.168.1.1
vrrp vrid 1 priority 120
vrrp vrid 1 preempt-mode timer delay 5
interface Vlan-interface 2
ip address 192.168.2.2 255.255.255.0 
vrrp vrid 2 virtual-ip 192.168.2.1
vrrp vrid 2 priority 120
vrrp vrid 2 preempt-mode timer delay 5
interface Vlan-interface 3
ip address 192.168.3.2 255.255.255.0
vrrp vrid 3 virtual-ip 192.168.3.1
vrrp vrid 3 priority 120
vrrp vrid 3 preempt-mode timer delay 5
interface Vlan-interface 5
ip address 192.168.0.2 255.255.255.0
vrrp vrid 5 virtual-ip 192.168.0.1
vrrp vrid 5 priority 120
vrrp vrid 5 preempt-mode timer delay 5
interface Vlan-interface 6
ip address 192.168.6.2 255.255.255.0
vrrp vrid 6 virtual-ip 192.168.6.1
vrrp vrid 6 priority 120
vrrp vrid 6 preempt-mode timer delay 5
interface Vlan-interface 9
ip address 192.168.9.2 255.255.255.248
vrrp vrid 9 virtual-ip 192.168.9.1
vrrp vrid 9 priority 120
vrrp vrid 9 preempt-mode timer delay 5
interface Vlan-interface 10
ip address 192.168.10.2 255.255.255.0
vrrp vrid 10 virtual-ip 192.168.10.1
vrrp vrid 10 priority 120
vrrp vrid 10 preempt-mode timer delay 5
interface Vlan-interface 15
ip address 192.168.15.2 255.255.255.0
vrrp vrid 15 virtual-ip 192.168.15.1
vrrp vrid 15 priority 120
vrrp vrid 15 preempt-mode timer delay 5
interface Vlan-interface 16
ip address 192.168.16.2 255.255.255.0
vrrp vrid 16 virtual-ip 192.168.16.1
vrrp vrid 16 priority 120
vrrp vrid 16 preempt-mode timer delay 5
interface Vlan-interface 20
ip address 192.168.20.2 255.255.255.0
vrrp vrid 20 virtual-ip 192.168.20.1
vrrp vrid 20 priority 120
vrrp vrid 20 preempt-mode timer delay 5
interface Vlan-interface 30
ip address 192.168.30.2 255.255.255.0
vrrp vrid 30 virtual-ip 192.168.30.1
vrrp vrid 30 priority 120
vrrp vrid 30 preempt-mode timer delay 5
interface Vlan-interface 40
ip address 192.168.40.2 255.255.255.0
vrrp vrid 40 virtual-ip 192.168.40.1
vrrp vrid 40 priority 120
vrrp vrid 40 preempt-mode timer delay 5
interface Vlan-interface 50
ip address 192.168.50.2 255.255.255.0
vrrp vrid 50 virtual-ip 192.168.50.1
vrrp vrid 50 priority 120
vrrp vrid 50 preempt-mode timer delay 5
interface Vlan-interface 60
ip address 192.168.60.2 255.255.255.0
vrrp vrid 60 virtual-ip 192.168.60.1
vrrp vrid 60 priority 120
vrrp vrid 60 preempt-mode timer delay 5
interface Vlan-interface 70
ip address 192.168.70.2 255.255.255.0
vrrp vrid 70 virtual-ip 192.168.70.1
vrrp vrid 70 priority 120
vrrp vrid 70 preempt-mode timer delay 5
interface Vlan-interface 80
ip address 192.168.80.2 255.255.255.0
vrrp vrid 80 virtual-ip 192.168.80.1
vrrp vrid 80 priority 120
vrrp vrid 80 preempt-mode timer delay 5
interface Vlan-interface 90
ip address 192.168.90.2 255.255.255.0
vrrp vrid 90 virtual-ip 192.168.90.1
vrrp vrid 90 priority 120
vrrp vrid 90 preempt-mode timer delay 5
interface Vlan-interface 91
ip address 192.168.91.2 255.255.255.0
vrrp vrid 91 virtual-ip 192.168.91.1
vrrp vrid 91 priority 120
vrrp vrid 91 preempt-mode timer delay 5
interface Vlan-interface 100
ip address 192.168.100.2 255.255.255.0
vrrp vrid 100 virtual-ip 192.168.100.1
vrrp vrid 100 priority 120
vrrp vrid 100 preempt-mode timer delay 5
interface Vlan-interface 110
ip address 192.168.110.3 255.255.255.0
vrrp vrid 110 virtual-ip 192.168.110.1
vrrp vrid 110 preempt-mode timer delay 5
interface Vlan-interface 120
ip address 192.168.120.3 255.255.255.0
vrrp vrid 120 virtual-ip 192.168.120.1
vrrp vrid 120 preempt-mode timer delay 5
interface Vlan-interface 130
ip address 192.168.130.3 255.255.255.0
vrrp vrid 130 virtual-ip 192.168.130.1
vrrp vrid 130 preempt-mode timer delay 5
interface Vlan-interface 140
ip address 192.168.140.3 255.255.255.0
vrrp vrid 140 virtual-ip 192.168.140.1
vrrp vrid 140 preempt-mode timer delay 5
interface Vlan-interface 150
ip address 192.168.254.5 255.255.255.248
vrrp vrid 150 virtual-ip 192.168.254.1
vrrp vrid 150 preempt-mode timer delay 5
interface Vlan-interface 180
ip address 192.168.180.3 255.255.255.0
vrrp vrid 180 virtual-ip 192.168.180.1
vrrp vrid 180 preempt-mode timer delay 5
interface Vlan-interface 181
ip address 192.168.181.3 255.255.255.0 
vrrp vrid 181 virtual-ip 192.168.181.1
vrrp vrid 181 preempt-mode timer delay 5
interface Vlan-interface 185
ip address 192.168.185.3 255.255.255.0
vrrp vrid 185 virtual-ip 192.168.185.1
vrrp vrid 185 preempt-mode timer delay 5
interface Vlan-interface 190
ip address 192.168.190.3 255.255.255.252
vrrp vrid 190 virtual-ip 192.168.190.1
vrrp vrid 190 preempt-mode timer delay 5
interface Vlan-interface 200
ip address 192.168.200.3 255.255.254.0
vrrp vrid 200 virtual-ip 192.168.200.1
vrrp vrid 200 preempt-mode timer delay 5
interface Vlan-interface 220
ip address 192.168.220.3 255.255.254.0
vrrp vrid 220 virtual-ip 192.168.220.1
vrrp vrid 220 preempt-mode timer delay 5
interface Vlan-interface 222
ip address 192.168.222.3 255.255.255.0
vrrp vrid 222 virtual-ip 192.168.222.1
vrrp vrid 222 preempt-mode timer delay 5
interface Vlan-interface 240
ip address 192.168.240.3 255.255.254.0
vrrp vrid 240 virtual-ip 192.168.240.1
vrrp vrid 240 preempt-mode timer delay 5

CoreSW02:

interface Vlan-interface 1
ip address 192.168.1.3 255.255.255.0 
vrrp vrid 1 virtual-ip 192.168.1.1
vrrp vrid 1 preempt-mode timer delay 5
interface Vlan-interface 2
ip address 192.168.2.3 255.255.255.0 
vrrp vrid 2 virtual-ip 192.168.2.1
vrrp vrid 2 preempt-mode timer delay 5
interface Vlan-interface 3
ip address 192.168.3.3 255.255.255.0
vrrp vrid 3 virtual-ip 192.168.3.1
vrrp vrid 3 preempt-mode timer delay 5
interface Vlan-interface 5
ip address 192.168.0.3 255.255.255.0
vrrp vrid 5 virtual-ip 192.168.0.1
vrrp vrid 5 preempt-mode timer delay 5
interface Vlan-interface 6
ip address 192.168.6.3 255.255.255.0
vrrp vrid 6 virtual-ip 192.168.6.1
vrrp vrid 6 preempt-mode timer delay 5
interface Vlan-interface 9
ip address 192.168.9.3 255.255.255.248
vrrp vrid 9 virtual-ip 192.168.9.1
vrrp vrid 9 preempt-mode timer delay 5
interface Vlan-interface 10
ip address 192.168.10.3 255.255.255.0
vrrp vrid 10 virtual-ip 192.168.10.1
vrrp vrid 10 preempt-mode timer delay 5
interface Vlan-interface 15
ip address 192.168.15.3 255.255.255.0
vrrp vrid 15 virtual-ip 192.168.15.1
vrrp vrid 15 preempt-mode timer delay 5
interface Vlan-interface 16
ip address 192.168.16.3 255.255.255.0
vrrp vrid 16 virtual-ip 192.168.16.1
vrrp vrid 16 preempt-mode timer delay 5
interface Vlan-interface 20
ip address 192.168.20.3 255.255.255.0
vrrp vrid 20 virtual-ip 192.168.20.1
vrrp vrid 20 preempt-mode timer delay 5
interface Vlan-interface 30
ip address 192.168.30.3 255.255.255.0
vrrp vrid 30 virtual-ip 192.168.30.1
vrrp vrid 30 preempt-mode timer delay 5
interface Vlan-interface 40
ip address 192.168.40.3 255.255.255.0
vrrp vrid 40 virtual-ip 192.168.40.1
vrrp vrid 40 preempt-mode timer delay 5
interface Vlan-interface 50
ip address 192.168.50.3 255.255.255.0
vrrp vrid 50 virtual-ip 192.168.50.1
vrrp vrid 50 preempt-mode timer delay 5
interface Vlan-interface 60
ip address 192.168.60.3 255.255.255.0
vrrp vrid 60 virtual-ip 192.168.60.1
vrrp vrid 60 preempt-mode timer delay 5
interface Vlan-interface 70
ip address 192.168.70.3 255.255.255.0
vrrp vrid 70 virtual-ip 192.168.70.1
vrrp vrid 70 preempt-mode timer delay 5
interface Vlan-interface 80
ip address 192.168.80.3 255.255.255.0
vrrp vrid 80 virtual-ip 192.168.80.1
vrrp vrid 80 preempt-mode timer delay 5
interface Vlan-interface 90
ip address 192.168.90.3 255.255.255.0
vrrp vrid 90 virtual-ip 192.168.90.1
vrrp vrid 90 preempt-mode timer delay 5
interface Vlan-interface 91
ip address 192.168.91.3 255.255.255.0
vrrp vrid 91 virtual-ip 192.168.91.1
vrrp vrid 91 preempt-mode timer delay 5
interface Vlan-interface 100
ip address 192.168.100.3 255.255.255.0
vrrp vrid 100 virtual-ip 192.168.100.1
vrrp vrid 100 preempt-mode timer delay 5
interface Vlan-interface 110
ip address 192.168.110.2 255.255.255.0
vrrp vrid 110 virtual-ip 192.168.110.1
vrrp vrid 110 priority 120
vrrp vrid 110 preempt-mode timer delay 5
interface Vlan-interface 120
ip address 192.168.120.2 255.255.255.0
vrrp vrid 120 virtual-ip 192.168.120.1
vrrp vrid 120 priority 120
vrrp vrid 120 preempt-mode timer delay 5
interface Vlan-interface 130
ip address 192.168.130.2 255.255.255.0
vrrp vrid 130 virtual-ip 192.168.130.1
vrrp vrid 130 priority 120
vrrp vrid 130 preempt-mode timer delay 5
interface Vlan-interface 140
ip address 192.168.140.2 255.255.255.0
vrrp vrid 140 virtual-ip 192.168.140.1
vrrp vrid 140 priority 120
vrrp vrid 140 preempt-mode timer delay 5
interface Vlan-interface 150
ip address 192.168.254.5 255.255.255.248
vrrp vrid 150 virtual-ip 192.168.254.1
vrrp vrid 150 priority 120
vrrp vrid 150 preempt-mode timer delay 5
interface Vlan-interface 180
ip address 192.168.180.2 255.255.255.0
vrrp vrid 180 virtual-ip 192.168.180.1
vrrp vrid 180 priority 120
vrrp vrid 180 preempt-mode timer delay 5
interface Vlan-interface 181
ip address 192.168.181.2 255.255.255.0 
vrrp vrid 181 virtual-ip 192.168.181.1
vrrp vrid 181 priority 120
vrrp vrid 181 preempt-mode timer delay 5
interface Vlan-interface 185
ip address 192.168.185.2 255.255.255.0
vrrp vrid 185 virtual-ip 192.168.185.1
vrrp vrid 185 priority 120
vrrp vrid 185 preempt-mode timer delay 5
interface Vlan-interface 190
ip address 192.168.190.2 255.255.255.252
vrrp vrid 190 virtual-ip 192.168.190.1
vrrp vrid 190 priority 120
vrrp vrid 190 preempt-mode timer delay 5
interface Vlan-interface 200
ip address 192.168.200.2 255.255.254.0
vrrp vrid 200 virtual-ip 192.168.200.1
vrrp vrid 200 priority 120
vrrp vrid 200 preempt-mode timer delay 5
interface Vlan-interface 220
ip address 192.168.220.2 255.255.254.0
vrrp vrid 220 virtual-ip 192.168.220.1
vrrp vrid 220 priority 120
vrrp vrid 220 preempt-mode timer delay 5
interface Vlan-interface 222
ip address 192.168.222.2 255.255.255.0
vrrp vrid 222 virtual-ip 192.168.222.1
vrrp vrid 222 priority 120
vrrp vrid 222 preempt-mode timer delay 5
interface Vlan-interface 240
ip address 192.168.240.2 255.255.254.0
vrrp vrid 240 virtual-ip 192.168.240.1
vrrp vrid 240 priority 120
vrrp vrid 240 preempt-mode timer delay 5

 

 

 

 

 

 

     本文转自marbury 51CTO博客,原文链接:http://blog.51cto.com/magic3/1140053,如需转载请自行联系原作者


 

 

 

            


相关实践学习
部署高可用架构
本场景主要介绍如何使用云服务器ECS、负载均衡SLB、云数据库RDS和数据传输服务产品来部署多可用区高可用架构。
负载均衡入门与产品使用指南
负载均衡(Server Load Balancer)是对多台云服务器进行流量分发的负载均衡服务,可以通过流量分发扩展应用系统对外的服务能力,通过消除单点故障提升应用系统的可用性。 本课程主要介绍负载均衡的相关技术以及阿里云负载均衡产品的使用方法。
相关文章
|
1月前
|
Ubuntu Windows
【Ubuntu/Arm】Ubuntu 系统如何链接有线网络(非虚拟机)?
【Ubuntu/Arm】Ubuntu 系统如何链接有线网络(非虚拟机)?
|
2月前
|
数据采集 监控 安全
快速部署:基于Kotlin的公司网络流量控制方案
本文介绍了使用Kotlin构建网络流量控制系统的方案,该系统包括数据采集、分析和自动提交到网站的功能。`TrafficMonitor`类负责监控网络流量,收集流量数据并进行分析,然后通过HTTP POST请求将数据安全提交到指定网站,以实现对公司网络流量的有效管理和安全优化。此方案有助于提升网络安全性和性能,支持数字化业务发展。
111 5
|
2月前
|
Java Spring
【编程笔记】在 Spring 项目中使用 RestTemplate 发送网络请求
【编程笔记】在 Spring 项目中使用 RestTemplate 发送网络请求
94 0
|
1月前
|
存储 算法 Linux
【实战项目】网络编程:在Linux环境下基于opencv和socket的人脸识别系统--C++实现
【实战项目】网络编程:在Linux环境下基于opencv和socket的人脸识别系统--C++实现
64 7
|
14天前
|
安全 测试技术 网络架构
【专栏】编写网络设备割接方案的七个步骤,包括明确割接目标、收集信息、制定计划、设计流程、风险评估、准备测试环境和编写文档。
【4月更文挑战第28天】本文介绍了编写网络设备割接方案的七个步骤,包括明确割接目标、收集信息、制定计划、设计流程、风险评估、准备测试环境和编写文档。通过实际案例分析,展示了如何成功完成割接,确保业务连续性和稳定性。遵循这些步骤,可提高割接成功率,为公司的网络性能和安全提供保障。
|
6天前
|
运维 网络协议 Linux
2023年河南省中等职业教育技能大赛网络建设与运维项目比赛试题(一)
2023年河南省中等职业教育技能大赛网络建设与运维项目比赛试题(一)
|
14天前
|
安全 虚拟化
【专栏】在数字化时代,成功实施网络项目至关重要,如何写一个优质高效的网络项目实施方案?这篇文章值得收藏!
【4月更文挑战第28天】在数字化时代,成功实施网络项目至关重要。本文从前期准备(明确目标、了解背景、组建团队)、方案内容(项目概述、技术方案、实施计划、风险评估、预算、验收标准)和注意事项(简洁明了、数据准确性、灵活性、沟通协调)三个方面解析如何撰写优质高效的网络项目实施方案。通过具体案例展示实施步骤,强调方案应具备的特点和要素,以确保项目顺利进行并达成目标。
|
19天前
|
SQL 安全 测试技术
2021年职业院校技能大赛“网络安全”项目 江西省比赛任务书—B模块
B模块涵盖安全事件响应和网络数据取证,涉及多项应用安全挑战。任务包括使用nmap扫描靶机、弱口令登录、生成反弹木马、权限验证、系统内核版本检查、漏洞源码利用、文件名和内容提取等。此外,还有Linux渗透测试,要求访问特定目录下的文件并提取内容。应用服务漏洞扫描涉及服务版本探测、敏感文件发现、私钥解密、权限提升等。SQL注入测试需利用Nmap扫描端口,进行SQL注入并获取敏感信息。应急响应任务包括处理木马、删除恶意用户、修复启动项和清除服务器上的木马。流量分析涉及Wireshark数据包分析,查找黑客IP、枚举测试、服务破解等。渗透测试任务涵盖系统服务扫描、数据库管理、漏洞利用模块搜索等。
20 0
|
19天前
|
监控 安全 网络安全
2021年职业院校技能大赛“网络安全”项目 江西省比赛任务书—A模块
该文档是关于企业服务器系统安全加固的任务描述,包括A模块的六个部分:登录安全、Web安全、流量保护与事件监控、防火墙策略、Windows和Linux操作系统安全配置。任务涉及设置密码和登录策略、启用安全日志、限制非法访问、调整防火墙规则、加强操作系统安全和优化服务配置等,以提升网络安全防御能力。每个部分都有具体的配置截图要求,并需按照指定格式保存提交。
15 0
|
3月前
|
人工智能 安全 网络安全
方案分享:F5怎么样应对混合云网络安全?
方案分享:F5怎么样应对混合云网络安全?
24 1