網(wǎng)絡(luò)運(yùn)維| 接口監(jiān)控組
2020-07-10 21:18 作者:admin
大家好,我是一枚從事IT外包的網(wǎng)絡(luò)安全運(yùn)維工程師,今天和大家分享的是網(wǎng)絡(luò)安全設(shè)備維護(hù)相關(guān)的內(nèi)容。今天和大家聊一聊防火墻的NAT應(yīng)用場景,簡單網(wǎng)絡(luò)安全運(yùn)維,從防火墻學(xué)起,一步一步學(xué)成網(wǎng)絡(luò)安全運(yùn)維大神。
網(wǎng)絡(luò)維護(hù)是一種日常維護(hù),包括網(wǎng)絡(luò)設(shè)備管理(如計(jì)算機(jī),服務(wù)器)、操作系統(tǒng)維護(hù)(系統(tǒng)打補(bǔ)丁,系統(tǒng)升級)、網(wǎng)絡(luò)安全(病毒防范)等。+
北京艾銻無限科技發(fā)展有限公司為您免費(fèi)提供給您大量真實(shí)有效的北京網(wǎng)絡(luò)維護(hù)服務(wù),北京網(wǎng)絡(luò)維修信息查詢,同時(shí)您可以免費(fèi)資訊北京網(wǎng)絡(luò)維護(hù),北京網(wǎng)絡(luò)維護(hù)服務(wù),北京網(wǎng)絡(luò)維修信息。專業(yè)的北京網(wǎng)絡(luò)維護(hù)信息就在北京艾銻無限+
+
北京網(wǎng)絡(luò)維護(hù)全北京朝陽豐臺(tái)北京周邊海淀、大興、昌平、門頭溝、通州、西城區(qū)、燕郊、石景山、崇文、房山、宣武、順義、平谷、延慶全北京網(wǎng)絡(luò)維護(hù)信息
接口監(jiān)控組簡介
介紹接口監(jiān)控組的定義和目的。
定義
網(wǎng)絡(luò)側(cè)所有被監(jiān)控的接口,可以加入到一個(gè)組,稱為接口監(jiān)控組,其中被監(jiān)控的接口稱為Binding接口。接入側(cè)與監(jiān)控組聯(lián)動(dòng)的接口叫做Track接口,這些Track接口通過跟蹤監(jiān)控組的狀態(tài),來觸發(fā)自己的狀態(tài)變化。監(jiān)控組監(jiān)控所有加入該監(jiān)控組的Binding接口狀態(tài),當(dāng)監(jiān)控組中超過一定比例的Binding接口狀態(tài)為Down時(shí),就會(huì)觸發(fā)對應(yīng)Track接口的狀態(tài)也變?yōu)镈own,將用戶業(yè)務(wù)切換到備用鏈路上。當(dāng)監(jiān)控組中狀態(tài)為Down的Binding接口個(gè)數(shù)小于一定比例時(shí),對應(yīng)Track接口的狀態(tài)恢復(fù),鏈路回切,從而保障用戶業(yè)務(wù)的通暢。
目的
在雙機(jī)備份的場景中,當(dāng)網(wǎng)絡(luò)側(cè)鏈路故障時(shí),通過接口監(jiān)控組監(jiān)控網(wǎng)絡(luò)側(cè)接口的狀態(tài),當(dāng)一定比例的網(wǎng)絡(luò)側(cè)接口狀態(tài)變化時(shí),就會(huì)觸發(fā)接入側(cè)相應(yīng)接口的狀態(tài)變化,使接入側(cè)鏈路發(fā)生主備鏈路切換,從而控制用戶的接入,避免流量過載,保障業(yè)務(wù)的通暢。
接口監(jiān)控組原理描述
介紹接口監(jiān)控組的實(shí)現(xiàn)原理。
網(wǎng)絡(luò)側(cè)所有被監(jiān)控的接口,加入到一個(gè)組,稱為接口監(jiān)控組,每一個(gè)接口監(jiān)控組通過唯一的名稱來標(biāo)識(shí)。其中被監(jiān)控的接口就是Binding接口,如圖1中有10個(gè)Binding接口,可為每個(gè)Binding接口設(shè)置其Down權(quán)重值。與監(jiān)控組聯(lián)動(dòng)的接入側(cè)接口叫做Track接口,如圖1中的接口a、b、c和d就是監(jiān)控組的Track接口,可手動(dòng)調(diào)整Track接口Down的權(quán)重臨界值。
Track接口通過聯(lián)動(dòng)接口監(jiān)控組來觸發(fā)自己的狀態(tài)變化。監(jiān)控組監(jiān)控其所有的Binding接口狀態(tài),當(dāng)超過一定比例的Binding接口狀態(tài)為Down時(shí),就會(huì)觸發(fā)對應(yīng)Track接口的狀態(tài)也變?yōu)镈own。當(dāng)監(jiān)控組中狀態(tài)為Down的Binding接口個(gè)數(shù)小于一定比例時(shí),對應(yīng)Track接口的狀態(tài)恢復(fù)。
圖1 接口監(jiān)控組原理示意圖
如圖1所示,所有Binding接口的Down權(quán)重均為10,Track接口a、b、c和d自動(dòng)觸發(fā)Down的權(quán)重臨界值分別為80、50、30和20。也就是說,當(dāng)監(jiān)控組中接口狀態(tài)為Down的Binding接口數(shù)量累計(jì)達(dá)到2個(gè)時(shí),系統(tǒng)會(huì)自動(dòng)觸發(fā)接口d的狀態(tài)變?yōu)镈own。依次類推,接口狀態(tài)為Down的Binding接口數(shù)量累計(jì)達(dá)到8個(gè)時(shí),系統(tǒng)會(huì)自動(dòng)觸發(fā)接口a的狀態(tài)變?yōu)镈own。當(dāng)監(jiān)控組中接口狀態(tài)為Down的Binding接口累計(jì)小于8個(gè)時(shí),接口a的狀態(tài)會(huì)自動(dòng)恢復(fù)為Up。
目前,接口監(jiān)控組只能監(jiān)控接口的物理狀態(tài)和BFD狀態(tài)。
接口監(jiān)控組應(yīng)用場景
介紹接口監(jiān)控組的應(yīng)用場景。
如圖2所示,Router2是Router1的備份設(shè)備,3個(gè)LSW雙歸屬到2個(gè)路由器來實(shí)現(xiàn)鏈路負(fù)載分擔(dān),網(wǎng)絡(luò)側(cè)路由器接入到3個(gè)路由器。當(dāng)Router1和RouterA之間、Router1和RouterB之間的鏈路均故障時(shí),網(wǎng)絡(luò)側(cè)僅剩余Router1和RouterC之間的鏈路,LSW設(shè)備感知不到該故障的產(chǎn)生,不會(huì)相應(yīng)切換接入側(cè)鏈路到Router2,仍然通過Router1向RouterC發(fā)送報(bào)文,而由于網(wǎng)絡(luò)側(cè)可用鏈路數(shù)量的減少,可能會(huì)造成流量過載。
圖2 接口監(jiān)控組典型應(yīng)用組網(wǎng)圖
這種情況下,在Router1和Router2設(shè)備上部署接口監(jiān)控組,將網(wǎng)絡(luò)側(cè)路由器的多個(gè)接口加入監(jiān)控組中。當(dāng)網(wǎng)絡(luò)側(cè)發(fā)生鏈路故障時(shí),通過監(jiān)控組監(jiān)控網(wǎng)絡(luò)側(cè)接口的狀態(tài),當(dāng)一定比例的網(wǎng)絡(luò)側(cè)接口狀態(tài)變化時(shí),就會(huì)觸發(fā)路由器接入側(cè)相應(yīng)接口的狀態(tài)變化,使接入側(cè)鏈路發(fā)生主備鏈路切換,從而控制用戶從LSW的接入,避免流量過載,保障業(yè)務(wù)的通暢。
以上文章由北京艾銻無限科技發(fā)展有限公司整理