交换2下终端要求如上,网关在交换2上,交换2与两台路由器间为三层,g1/0/2ip为192.168.1.1 24对端为1.2,g1/0/1ip为192.168.2.1 24对端为2.2
内网网关为192.168.20.126 24vlan100

完整配置方案(三层互联、交换 2 做内网网关,移动链路主、联通备,断链 + 带宽拥塞双切换)
一、拓扑 IP 规划梳理
交换 2 三层上联
上联移动 MSR36-20_6:G1/0/2 192.168.1.1/24,对端路由器 192.168.1.2
上联联通 MSR36-20_5:G1/0/1 192.168.2.1/24,对端路由器 192.168.2.2
内网业务
VLAN100,网段 192.168.20.0/24,交换 2 三层 VLANIF100 192.168.20.126
需求核心
常态所有内网流量走移动链路;
①移动链路断网(NQA+Track 检测)自动切联通;
②移动链路带宽拥塞,流量分担到联通;
链路恢复后自动切回移动为主。
二、交换机 Switch2 完整配置(核心所有配置在此设备)
1、基础三层接口、内网 VLAN 配置
plaintext
system-view
# 内网业务VLAN
vlan 100
port GigabitEthernet 1/0/3
interface Vlan-interface 100
ip address 192.168.20.126 255.255.255.0
# 上联移动路由器三层口
interface GigabitEthernet 1/0/2
port link-mode route
ip address 192.168.1.1 255.255.255.0
bandwidth 100000 # 移动链路总带宽,单位kbps(100M=100000)
# 上联联通路由器三层口
interface GigabitEthernet 1/0/1
port link-mode route
ip address 192.168.2.1 255.255.255.0
2、NQA+Track 探测移动链路连通性(断网切换)
plaintext
# 创建NQA探测,从移动上联口发包探测公网DNS
nqa entry admin yidong
type icmp-echo
destination ip 223.5.5.5
source interface GigabitEthernet 1/0/2
frequency 2000
probe timeout 1000
probe count 3
reaction 1 checked-element probe-fail threshold-type consecutive 3 action-type trigger-only
quit
# 永久启动探测
nqa schedule admin yidong start-time now lifetime forever
# Track绑定NQA,监控移动链路状态
track 1 nqa entry admin yidong reaction 1
3、接口备份:移动拥塞自动分担流量到联通
移动为主接口,联通作为备份分担链路,带宽占用超 80% 分流,低于 20% 切回单链路
plaintext
interface GigabitEthernet 1/0/2
backup interface GigabitEthernet 1/0/1 priority 10
# 拥塞阈值:占用80%启用备份分担,回落20%退出分担
backup threshold 80 20
quit
4、默认路由(优先级控制常态优先移动,断链自动切联通)
plaintext
# 主路由:移动,优先级60(数值越小越优先),绑定Track链路检测
ip route-static 0.0.0.0 0 192.168.1.2 track 1 preference 60
# 备路由:联通,优先级80,移动链路失效自动生效
ip route-static 0.0.0.0 0 192.168.2.2 preference 80
5、内网 ACL(业务流量匹配,可选用于 QoS / 流统计)
plaintext
acl number 3000
rule permit source 192.168.20.0 0.0.0.255
6、保存配置
plaintext
save force
三、两台出口路由器配套基础配置(简要)
1、移动 MSR36-20_6(对端 192.168.1.2)
plaintext
system-view
interface GigabitEthernet 0/2
ip address 192.168.1.2 255.255.255.0
# 回程内网静态路由
ip route-static 192.168.20.0 0 192.168.1.1
# 外网NAT、运营商默认路由按现场原有配置保留
2、联通 MSR36-20_5(对端 192.168.2.2)
plaintext
system-view
interface GigabitEthernet 0/1
ip address 192.168.2.2 255.255.255.0
# 回程内网静态路由
ip route-static 192.168.20.0 0 192.168.2.1
# 外网NAT、运营商默认路由按现场原有配置保留
四、两条切换逻辑说明
链路断开切换(NQA+Track)
移动链路端口 UP 但公网不通、光纤中断,Track 状态变为 Down,优先级 60 的移动默认路由失效,全网流量自动切换联通链路。
带宽拥塞分担(backup threshold)
移动链路物理正常、能通,但带宽占用超过 80%,联通链路自动启用分担流量;带宽回落至 20% 以下,联通停止分担,业务仅走移动。
五、验证查看命令(交换机 Switch2 执行)
plaintext
# 查看Track链路探测状态
display track all
# 查看接口备份分担流量统计
display interface-backup statistics
# 查看NQA探测结果
display nqa results entry admin yidong
# 查看全局默认路由,确认主备路由生效
display ip routing-table 0.0.0.0
# 查看移动接口带宽实时利用率
display interface GigabitEthernet 1/0/2
六、补充优化建议
带宽数值修改:根据移动实际签约带宽修改bandwidth 100000(单位 kbps,10M=10000);
阈值防频繁切换:80/20 差值较大,避免带宽小幅波动来回切换;
若要求拥塞时全部切联通、不分担,删除backup threshold,仅保留 backup 接口严格冷备模式;
运营商侧双向路由、NAT 必须完整配置,否则切换后业务不通。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论