HSRP、VRRP、ACL

本文涉及的产品
应用型负载均衡 ALB,每月750个小时 15LCU
网络型负载均衡 NLB,每月750个小时 15LCU
传统型负载均衡 CLB,每月750个小时 15LCU
简介:

HSRP-思科私有

 支持多个组;都可以基于组,进行流量的负载均衡。
     HSRP/VRRP ,不可以实现网关的冗余,还可以实现负载均衡。

     100个文件, 10个人 --> 10件/人 (等价的负载均衡)
     100个文件,5个人处理80文件,
                5个人处理20文件,
                            -非等价负载均衡
    唯一表示一个流量的五元组:
        SMAC+DMAC -- SIP+DIP -- TCP/UDP+port
            基于MAC地址负载均衡
                  SMAC 
                  DMAC
            基于IP地址负载均衡
                  SIP
                  DIP 

interface fas0/0
standby 10 ip x.x.x.x

HSRP :
active
standby

在思科设备上实现 VRRP 的配置:

配置:interface fas0/0 
vrrp 10 ip x.x.x.x

验证:show vrrp

VRRP-公有标准

华为设备配置
interface gi0/0/0
vrrp vrid 10 virtual-ip 192.168.10.250
验证命令:
display vrrp

-优化
链路跟踪-上行链路跟踪技术
VRRP/HSRP 主网关,可以跟踪上行链路的状态,
如果端口 down ,则会主动降低自己的优先级,
以确保 备网关,可以立刻升为 主网关。
#配置:
interface vlanif 10 
vrrp vrid 10 track interface gi0/0/1 reduce 100 ;

经过前面的内容学习,我们一个网段互通-交换没问题了;
不同网段的互通-路由没问题了;
在交换和路由网络中的单点故障,也解决了,分别使用的是 STP 和 HSRP/VRRP.

那接下来,我们就看下如何控制“数据流量”:
有些流量可以通,
有些流量不可以通,
通过接下来的“流量控制工具”来实现。

流量控制工具
ACL : access control list , 访问 控制 列表 。
-作用
基于一定的规则,进行数据流量的匹配。
仅仅是用于流量的匹配。
对这些规则的后续处理动作,是由调用ACL的工具来决定的。
-分类
标准ACL:在匹配流量时,只能匹配流量的源IP地址;
扩展ACL:在匹配流量时,可以同时匹配流量的源IP地址、
目标IP地址、TCP/UDP+端口号
-表示
ID:通过数字来表示不同的ACL;
name:通过名字来表示不同的ACL;
-原理
一个ACL,就是一套规则。
一个ACL中,就有多个不同的细分条目;
不同的条目之间,是通过编号进行区分的;
通过ACL匹配流量时,是按照编号从小到大的顺序,依次检查
每个“细分条目”的:
如果能匹配住,则执行前面的动作(deny/permit);
如果不能,则继续检查下一个“细分条目”
如果到最后都没有匹配住,则执行 ACL 最后一个
默认的“细分条目” --- 拒绝所有(deny any )!
注意:
任何一种类型的ACL,最后都有一个“拒绝所有”的条目。
-配置步骤:
#定义ACL
R4:
ip acces-list standard deny-ping 
10 deny 192.168.12.0 0.0.0.255
20 permit any 
#调用ACL
R4:
interface fas0/1 
ip access-group deny-ping in 
#验证ACL
R4; 
show ip access-list 
#流量测试
在所有设备上: ping 10.10.4.4 , 
R1无法通 , 其他都通。

注意: 
    标准ACL匹配流量时,不够精确,所以我们强烈建议:
      将标准ACL调用在距离“目标”特别近的地方。

R1:
ip route 10.10.4.0 255.255.255.0 192.168.12.2
ip route 192.168.23.0 255.255.255.0 192.168.12.2
ip route 192.168.34.0 255.255.255.0 192.168.12.2

R2:
ip route 10.10.1.0 255.255.255.0 192.168.12.1
ip route 10.10.4.0 255.255.255.0 192.168.23.2
ip route 192.168.34.0 255.255.255.0 192.168.23.2

R3:
ip route 10.10.1.0 255.255.255.0 192.168.23.2
ip route 10.10.4.0 255.255.255.0 192.168.34.4
ip route 192.168.12.0 255.255.255.0 192.168.23.2

R4:
ip route 0.0.0.0 0.0.0.0 192.168.34.3
// 该路由表示的是“默认路由”,代表所有网段。




本文转自 Mr_Lee_1986 51CTO博客,原文链接:http://blog.51cto.com/13504837/2057490,如需转载请自行联系原作者


相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
本实验从Web应用上云这个最基本的、最普遍的需求出发,帮助IT从业者们通过“阿里云Web应用上云解决方案”,了解一个企业级Web应用上云的常见架构,了解如何构建一个高可用、可扩展的企业级应用架构。
相关文章
|
C++
C/C++给文件加crc校验
C/C++给文件加crc校验
313 1
|
消息中间件 人工智能 Apache
Apache RocketMQ 中文社区全新升级!
RocketMQ 中文社区升级发布只是起点,我们将持续优化体验细节,推出更多功能和服务,更重要的是提供更多全面、深度、高质量的内容。
956 101
|
3月前
|
人工智能 运维 监控
云+应用一体化可观测:破局“云上困境”,让运维驱动业务增长
当云计算迈入深入上云新阶段,数智化升级的关键课题已从“简单上云”演进至“精细治云”。随着企业对云计算的依赖日益加深,如何高效管理云端资源及其稳定性成为新的挑战。为此,阿里云推出云+应用一体化可观测方案,通过阿里云应用运维平台(Application Operation Platform,简称“AOP”)构建覆盖应用全生命周期一体化可观测产品体系,推动运维模式由被动响应向主动预防转变,实现故障的快速发现、定界与恢复,保障云上业务稳定运行。 目前,该方案已成功服务超过50家行业头部客户,为政务云平台、金融核心系统、能源调度中枢等关键基础设施提供全天候安全运维保障。
228 0
|
网络协议 算法 数据库
OSPF中的骨干区域详解
OSPF中的骨干区域详解
705 0
|
弹性计算 缓存 监控
基于“日志审计应用”的 DNS 日志洞察实践
DNS 解析日志是一种记录 DNS 请求和响应的基础信息,监控 DNS 服务可以帮助用户识别网络活动并保持系统安全。日志审计服务支持采集 DNS 内网解析日志、公网权威解析日志、GTM 日志。理解 DNS 日志的字段含义,洞察 DNS 日志背后所代表的网络信息,既可以帮助发现和诊断 DNS 解析相关的问题,还可以检测和识别潜在的安全威胁。
8854 116
|
监控 网络协议 数据库
OSPF中的区域划分详解
OSPF中的区域划分详解
996 0
|
存储 网络协议 算法
OSPF中的Link-State Database (LSDB): 概述与深入解析
OSPF中的Link-State Database (LSDB): 概述与深入解析
1635 1
|
UED 开发者
鸿蒙next版开发:ArkTS组件通用属性(图片边框设置)
在HarmonyOS 5.0中,ArkTS提供了灵活的图片边框设置属性,使开发者可以为应用中的图片组件添加各种边框效果,提升视觉效果和用户体验。本文详细解读了ArkTS中图片边框设置的通用属性,并提供了示例代码。通过设置`borderImage`属性,可以控制边框的图源、切割宽度、边框宽度、延伸距离、平铺模式和是否填充。示例代码展示了如何使用这些属性来创建具有不同边框效果的图片组件。图片边框设置在美化界面、区分内容和增强交互方面有重要作用。
501 5
|
负载均衡 算法 Linux
在Linux中,什么是负载均衡?它是如何工作的?
在Linux中,什么是负载均衡?它是如何工作的?
|
缓存 分布式计算 算法
优化Hadoop MapReduce性能的最佳实践
【8月更文第28天】Hadoop MapReduce是一个用于处理大规模数据集的软件框架,适用于分布式计算环境。虽然MapReduce框架本身具有很好的可扩展性和容错性,但在某些情况下,任务执行可能会因为各种原因导致性能瓶颈。本文将探讨如何通过调整配置参数和优化算法逻辑来提高MapReduce任务的效率。
1348 0