由浅入深玩转华为WLAN—29 高可用性系列(5)VRRP与HSB组网情况下高可用性应用【二层组网+旁挂+直接转发+主备方式】 | 网络之路博客(公众号同名)(其他平台网络之路Blog)
登录
  • 欢迎网络之路博客网站,分享有用的知识点,公众号:网络之路博客,B站:网络之路Blog
  • 如果您觉得本站对您有帮助,那么赶紧使用Ctrl+D 收藏吧,支持我们下
  • 远程技术支持的淘宝店铺已经开张了哦,传送门:需要的朋友可以点击查看

由浅入深玩转华为WLAN—29 高可用性系列(5)VRRP与HSB组网情况下高可用性应用【二层组网+旁挂+直接转发+主备方式】

【汇总】实战华为无线

文档帖子汇总实战系列学习视频学习必备软件
    博主也只是业余时间写写技术文档,请大家见谅,大家觉得不错的话,可以推荐给朋友哦,博主会努力推出更好的系列文档的。如果大家有任何疑问或者文中有错误跟疏忽的地方,欢迎大家留言指出,博主看到后会第一时间修改,谢谢大家的支持,更多技术文章尽在网络之路博客,http://ccieh3c.com

简介

对于之前的VRRP高可用性方案,其实只是提供了一个能够自由切换的地址,但是备用上面一个客户端的关联信息,另外也没有AP注册的信息,这样会导致当主用失效后,AP切换到备用,但是隧道没有建立的情况,导致重新建立隧道,这个会出现短暂的业务流量中单,这对于客户来说,是不好的体验,这时候可以引入HSB技术,它不仅仅能够同步客户端的信息,而且能把AP的CAPWAP隧道等信息也同步给备用,这时候可以实现双链路1+1主备的效果。

演示效果

1、没有HSB下的VRRP组网的问题(Open+WPA2测试)
2、使用HSB功能后的改变(OPEN+WPA2测试)
3、查看状态

拓扑介绍

wireless

该拓扑很简单,在AC1与AC2之间建立一个VRRP,它虚拟的IP地址主要用来与AP建立CAPWAP隧道用,这里为旁挂直接转发模式,所以不需要创建业务VLAN以及接口,其他的与平时配置一样。

这个是上次配置VRRP的拓扑。第27篇,可以参考该内容,就是在这个的配置上面增加HSB的配置。关于网络初始化以及WLAN的基本业务这里就不重复了,直接参考之前帖子。

1、没有HSB下的VRRP组网的问题(Open+WPA2测试)

wireless
wireless

这个时候AP都是注册在AC-1上面,而AC-2都是Fault的。

wireless

现在AC-1是Master,而AC-2是backup。

wireless

现在已经关联上了,一个是Open认证,一个是WPA2

wireless
wireless

这时候是没有用户信息的,没有定义HSB。

wireless

这时候把VLAN 100的接口shutdown,模拟故障。

wireless

等待CAPWAP隧道超时后,已经与AC2重新建立CAPWAP隧道。

wireless

这时候Client2 断开了,是采用WPA2的认证

wireless

这个时候一边通 一边不通,因为WPA2的认证信息AC-2并不知道,所以当AP切换到AC-2后,会把Client-2踢掉。

2、使用HSB功能后的改变(OPEN+WPA2测试)

[Huawei-AC-1]hsb-group 0
[Huawei-AC-1-hsb-group-0]bind-service 0
[Huawei-AC-1-hsb-group-0]track vrrp vrid 100 interface Vlanif 100

[Huawei-AC-1]hsb-service-type access-user hsb-group 0
[Huawei-AC-1]hsb-service-type ap hsb-group 0
[Huawei-AC-1]hsb-group 0
[Huawei-AC-1-hsb-group-0]hsb enable

[Huawei-AC-2]hsb-service 0
[Huawei-AC-2-hsb-service-0]service-ip-port local-ip 192.168.100.252 peer-ip 192.168.100.253 local-data-port 10240 peer-data-port 10240

[Huawei-AC-2]hsb-group 0
[Huawei-AC-2-hsb-group-0]bind-service 0
[Huawei-AC-2-hsb-group-0]track vrrp vrid 100 interface Vlanif 100

[Huawei-AC-2]hsb-service-type access-user hsb-group 0
[Huawei-AC-2]hsb-service-type ap hsb-group 0

[Huawei-AC-2]hsb-group 0
[Huawei-AC-2-hsb-group-0]hsb enable

wireless
wireless

这时候AC-1为Active,AC-2为inactive

wireless

这时候我们来看一下不同点

wireless

可以看到用户信息已经同步过来了

wireless

AC-2的状态发生了变化,也跟双链路特性一样成为standby了。

测试

wireless

都关联上去,然后开Ping

wireless

一直开着,刚刚用户信息已经可以看到同步了,所以两边是同步的,而且AP的状态信息也同步了

wireless

这时候可以看到2个都Normal了,但是由于VLAN 100的已经down 了AC1的,所以现在VRRP的状态 AC-2是Master,这样响应包是AC-2回复的。

wireless
wireless

切换过来后,没有断开的。

wireless

Ping一直都在,没有断开过,这就是HSB同步的效果。

源文件:http://pan.baidu.com/s/1qYEOqPu

关于博客资源下载说明

首先,感谢大家对网络之路博客的支持,本站所有资源都是开放下载,不做任何限制,资源都是上传在百度盘,分为两种类型:
(1)第一种是书籍PDF与视频类,全部放在博客分享,觉得对大家学习有帮助的博主会收集好、然后以博主的经验整理分类后排序好分享出来。
(2)第二种是技术性文章与视频,全部放在公众号(网络之路博客)/B站(网络之路Blog)发布,以博主原创为主,主要分享系列为主,由浅入深的带大家了解工作中常用到的一些网络技术,当然也会分享一些比较经典的案例。
(3)分享资源有涉及到您的利益以及版权问题,请联系博主,24小时候内删除。
想第一时间收到最新更新内容吗,点击获取~~~

点击查看详情

(广告)博主自主原创最新实战课程

点击查看详情


(广告)远程技术支持(设备调试),有搞不定的找我,价格实惠,为您解决实际工作上的问题

远程技术调试与技术支持,点击查看详情


原创与收集的内容,允许转载,转载时请务必以超链接形式标明文章原始出处,博客地址http://ccieh3c.com。

喜欢 (1)
[]
分享 (0)
公众号:网络之路博客(其他平台网络之路Blog)
分享一些自己懂的技术知识点,希望对大家有帮助。
发表我的评论
取消评论
表情 贴图 加粗 删除线 居中 斜体 签到

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址