1. 组网需求

如图1-23所示,某公司以Device作为网络边界安全防护设备,连接公司内部网络和Internet,Device的上、下行业务接口均为二层接口。为提高业务稳定性,使用两台Device进行HA组网,Device A作为主设备,Device B作为备设备。当Device A或其链路发生故障时,由Device B接替Device A继续工作,保证业务不中断。

RBM(HA透明主备直路由)_组网

3. 配置步骤

(1)      确保主备设备的软硬件环境一致

# 在配置HA功能之前,请先保证主/备设备的硬件环境和软件环境的一致性。

(2)      配置Switch A

# 在Switch A上创建VLAN 10,并将连接Device A、Device B和Router的接口设置成工作在二层模式,接口链路类型为Access,并将接口加入VLAN 10。

(3)      配置Switch B

# 在Switch B上创建VLAN 10,并将连接Device A、Device B和Host的接口设置成工作在二层模式,接口链路类型为Access,并将此接口加入VLAN 10。

(4)      配置Device A

a.   配置VLAN

# 使接口GigabitEthernet1/0/1和GigabitEthernet1/0/2工作在二层模式,具体配置步骤如下。

system-view

interface range gigabitethernet 1/0/1 to gigabitethernet 1/0/2

[DeviceA-if-range] port link-mode bridge 

quit

# 根据组网图中规划的信息,创建VLAN 10,并将接口加入VLAN,具体配置步骤如下。

vlan 10

port gigabitethernet 1/0/1

port gigabitethernet 1/0/2

quit

b.   配置接口IPv4地址

# 根据组网图中规划的信息,配置各接口的IPv4地址,具体配置步骤如下。

interface gigabitethernet 1/0/3

ip address 10.2.1.1 255.255.255.0

quit

c.   配置高可靠性

# 使用两台Device进行HA组网,Device A作为主设备,Device B作为备设备。当Device A或其链路发生故障时,由Device B接替Device A继续工作,保证业务不中断。

remote-backup group

remote-ip 10.2.1.2

local-ip 10.2.1.1

data-channel interface gigabitethernet 1/0/3

device-role primary

undo backup-mode

hot-backup enable

configuration auto-sync enable

configuration sync-check interval 12

# 配置HA监控VLAN 10的状态。

RBM_P[DeviceA-remote-backup-group] track vlan 10

RBM_P[DeviceA-remote-backup-group] quit

d.   配置安全业务

# 以上有关HA的配置部署完成后,可以配置各种安全业务。对于HA支持配置信息备份的功能模块仅需要在此主管理设备上(Device A)进行配置即可。

(5)      配置Device B

a.   配置VLAN

# 使接口GigabitEthernet1/0/1和GigabitEthernet1/0/2工作在二层模式,具体配置步骤如下。

<DeviceB> system-view

[DeviceB] interface range gigabitethernet 1/0/1 to gigabitethernet 1/0/2

[DeviceB-if-range] port link-mode bridge

[DeviceB-if-range] quit

# 根据组网图中规划的信息,创建VLAN 10,并将接口加入VLAN,具体配置步骤如下。

[DeviceB] vlan 10

[DeviceB-vlan10] port gigabitethernet 1/0/1

[DeviceB-vlan10] port gigabitethernet 1/0/2

[DeviceB-vlan10] quit

b.   配置接口IPv4地址

# 根据组网图中规划的信息,配置各接口的IPv4地址,具体配置步骤如下。

[DeviceB] interface gigabitethernet 1/0/3

[DeviceB-GigabitEthernet1/0/3] ip address 10.2.1.2 255.255.255.0

[DeviceB-GigabitEthernet1/0/3] quit

c.   配置高可靠性

# 使用两台Device进行HA组网,Device A作为主设备,Device B作为备设备。当Device A或其链路发生故障时,由Device B接替Device A继续工作,保证业务不中断。

[DeviceB] remote-backup group

[DeviceB-remote-backup-group] remote-ip 10.2.1.1

[DeviceB-remote-backup-group] local-ip 10.2.1.2

[DeviceB-remote-backup-group] data-channel interface gigabitethernet 1/0/3

[DeviceB-remote-backup-group] device-role secondary

RBM_S[DeviceB-remote-backup-group] undo backup-mode

RBM_S[DeviceB-remote-backup-group] hot-backup enable

RBM_S[DeviceB-remote-backup-group] configuration auto-sync enable

RBM_S[DeviceB-remote-backup-group] configuration sync-check interval 12

# 配置HA监控VLAN 10的状态。

RBM_S[DeviceB-remote-backup-group] track vlan 10

RBM_S[DeviceB-remote-backup-group] quit

(6)      配置Host

# 配置Host的默认网关为10.1.1.1。

(7) 测试

RBM_P[DeviceA] display remote-backup-group status

RBM_P[DeviceA] display ospf interface