SACG和H3C交换机对接,策略路由不生效和无法配置重定向slot槽位

发布时间:  2012-07-19 浏览次数:  146 下载次数:  0
问题描述
实施TSM测试,客户的网络数通设备都是H3C,其中汇集层为S7503,把终端流量引流给SACG,配置了流量重定向,在终端上测试,发现连网关都PING不通(注,终端引流就是在网关设备上);
告警信息
处理过程
因为是临时测试,SACG透明接入即可;
根因
1 终端ping不通网关;从配置看来,终端流量从E2/0/1接口转给E2/0/7口后就丢了;其重定向配置如下:
 [H3C] acl number 2000
[H3C-acl-basic-2000] rule permit source 10.1.1.1 0.0.0.255
[H3C-acl-basic-2000] quit
[H3C] interface Ethernet2/0/1
[H3C-Ethernet2/0/1] qos
[H3C-qosb-Ethernet2/0/1] traffic-redirect inbound ip-group 2000 interface
Ethernet 2/0/7  //对接SACG的流量引入
 
2 查找H3C的产品手册,发现其流量重定向可以有两种配置方式,其一是如上配置,在接口的QOS模式下,其二是如下,可以直接在VLAN 下配置;
[H3C S7500] vlan 2
[H3C S7500-vlan2] traffic-redirect inbound ip-group 2000 rule 0 next-hop
2.0.0.1 slot 5
而这两种配置的区别是QOS视图下只能配置出接口,无法配置下一跳NEXT-hop IP;而在VLAN下配置,可以配置下一跳IP但还必须配置SLOT;
 
3 在客户现场的交换机上,去掉接口下的QOS配置,而是改为在VLAN下配置,但SLOT参数为必须配置项,可选项就是SLOT (1-3),我们配置SLOT1或SLOT 2或SLOT 3都提示Invalid slot;
 
4 配置命令肯定是没有问题,后来查找产品操作手册发现一段原文如下:
“目前 S7500 系列交换机中的LS81VSNP 单板可实现策略路由功能,为便于描述,
手册当中称之为业务处理板。”
那基本肯定是交换机缺少硬件板卡,后来和H3C技术热线确认也确实如此,如果交换机没有购买此类板卡,那NAT、策略路由等都是无法处理的。
 
5 让客户网络工程师登录核心交换机,发现也是如此,配置重定向时都无法配置SLOT槽位,那证明客户目前所有的交换机都没有购买此业务板卡,SACG旁挂无法实现;只能用透明方式接入客户网络;
建议与总结
1 附:业务处理板(无业务接口)-LS81VSNP简短介绍:
LS81VSNP业务处理板支持XGbus高速总线,具备高性能的NP(Network Processor,网络处理器)和CPU,能够协助其他业务处理板提供如下特性:
?? 策略路由
??   NAT(Network Address Translation,网络地址转换)
??  Netstream
该单板对外不提供接口。
2 知会公司市场人员,避免项目中标后无法交付部署,提前规避此风险。

END