在當今的網絡環境中,無論是在LAN端還是在WAN端,冗余都是最重要的方面之一。在本主題中,我們將通過在單個路由器上終止的多個WAN鏈路來涵蓋WAN冗余。
在Cisco設備上實現WAN冗余的最佳,最簡單的方法是使用具有IP SLA跟蹤功能的可靠靜態備份路由。
IP SLA是Cisco IOS軟件中包含的一項功能,可以使管理員能夠分析IP應用程序和服務的IP服務級別。IP SLA使用主動流量監控技術來監控網絡上的連續流量。這是衡量開銷網絡性能的可靠方法。思科路由器提供IP SLA響應器,可提供整個網絡中測量數據的准確性。
使用IP SLA,路由器和交換機可以執行定期測量。可用測量的數量和類型很多,在本文中,我們將僅介紹ICMP ECHO功能。IP SLA本身是一個非常大的話題。
有興趣的用戶可以前往我們的Cisco路由器部分,在其中可以找到許多有關Cisco路由器上IP SLA配置的文章。
讓我們以一個基本的冗余WAN鏈接場景為例,如下所示:

在上圖中,思科設備連接到兩個WAN鏈接ISP1和ISP2。我們在日常生活中使用的最常見設置是必須在Cisco路由器上配置默認路由,這些路由指向相應的下一跳IP,如下所示:
R1(config)# ip route 0.0.0.0 0.0.0.0 3.3.3.3 10
如果您發現指向ISP2的輔助路由的管理距離增加到10,則它成為備用鏈接。
上面只有兩條浮動靜態路由的配置部分滿足了我們的要求,因為它僅在連接到WAN鏈接的路由器接口處於打開/關閉或關閉/關閉狀態的情況下才起作用。但是在很多情況下,我們看到即使鏈接仍然存在,但我們仍無法訪問網關,這通常是在ISP端出現問題時發生的。
在這種情況下,IP SLA成為工程師的最好朋友。使用大約六個附加的IOS命令,我們可以擁有一個更可靠的自動故障轉移環境。
使用IP SLA,Cisco IOS可以使用Internet控制消息協議(ICMP)ping來識別WAN鏈路何時在遠端斷開,從而允許從備用端口啟動備份連接。使用對象跟蹤的可靠靜態路由備份功能可以確保在發生某些災難性事件(例如Internet電路故障或對等設備故障)的情況下進行可靠的備份。
IP SLA配置為對目標(例如,可公開路由的IP地址或公司網絡內的目標或ISP路由器上的下一跳IP)執行ping操作。只能從主接口路由ping。按照IP SLA的示例配置,生成針對ISP1下一跳IP的icmp ping。
R1(config)# icmp-echo 2.2.2.2 source-interface FastEthernet0/0
R1(config)# timeout 1000
R1(config)# threshold 2
R1(config)# frequency 3
R1(config)# ip sla schedule 1 life forever start-time now
請注意,Cisco IP SLA命令已從IOS更改為IOS,以了解IOS的確切命令,請查閱Cisco文檔。上面的命令適用於IOS 12.4(4)T,15.(0)1M和更高版本。
上面的配置定義並啟動了IP SLA探針。
的ICMP回聲探測發送ICMP Echo報文到下一跳IP 2.2.2.2每3秒,如由“定義的頻率”參數。
超時設置Cisco IOS IP SLA操作等待其請求數據包響應的時間(以毫秒為單位)。
閾值設置上升閾值,該閾值生成反應事件並存儲Cisco IOS IP SLA操作的歷史信息。
定義IP SLA操作之后,我們的下一步是定義一個跟蹤SLA探針的對象。這可以通過使用IOS跟蹤對象來實現,如下所示:
R1(config)# track 1 ip sla 1 reachability
上面的命令將跟蹤IP SLA操作的狀態。如果沒有來自下一跳IP的ping響應,則該軌道將下降,並且當ip sla操作開始接收ping響應時它將上升。
要驗證跟蹤狀態,請使用show track命令,如下所示:R1# show track
Track 1
IP SLA 1 reachability
Reachability is Down
1 change, last change 00:03:19
Latest operation return code: Unknown
上面的輸出顯示軌道狀態為down。每個IP SLA操作都會維護一個操作返回碼值。此返回碼由跟蹤過程解釋。該返回碼可能返回OK,OverThreshold和其他幾個返回碼。
不同的操作可能具有不同的返回碼值,因此僅使用所有操作類型共有的值。下表顯示了根據IP SLA返回碼的跟蹤狀態。
| Tracking |
Return Code |
Track State |
| Reachability
|
OK or over threshold (all other return codes) |
Up Down |
IP SLA可靠靜態路由配置的最后一步是將track語句添加到指向ISP路由器的默認路由,如下所示:
R1(config)# ip route 0.0.0.0 0.0.0.0 3.3.3.3 10
的軌道數的關鍵字和參數的組合指定該靜態路由將被安裝僅當配置軌道對象的狀態為開啟 因此,如果跟蹤狀態為Down,則輔助路由將用於轉發所有流量。
如果您想了解如何使用基於策略的路由配置IP SLA跟蹤以將特定類型的流量自動重定向到其他網關或主機,請訪問我們的使用IP SLA跟蹤配置基於策略的路由(PBR)-自動重定向流量一文。
