USG防火墙如何配置ip-link

发布时间:  2016-12-16 浏览次数:  317 下载次数:  0
问题描述
USG防火墙如何配置ip-link
解决方案
IP-Link主要用于业务链路正常与否的自动侦测,可以检测到与USG不直接相连的链路状态,保证业务持续通畅。
设备上配置数量较多的IP-Link时,这些IP-Link会同时发送链路检测报文,从而导致CPU使用率加速增长。为了解决这个问题,可以启用IP-Link组功能并将设备上的IP-Link加入IP-Link组。IP-Link组内的IP-Link会分批发送检测链路报文,从而减小设备CPU使用率的增长。

USG防火墙ip-link配置举例:

1. 设备作为DHCP Client向DHCP Server后的目的地址1.1.1.1发送ICMP报文进行链路检测。
<USG > system-view
[USG] ip-link 1 destination 1.1.1.1 interface GigabitEthernet 0/0/2 mode icmp next-hop dhcp

2. 配置IP-Link 1,向指定的目的地址1.1.1.1发送ICMP报文进行链路检测。
<USG> system-view
[USG] ip-link 1 destination 1.1.1.1 timer 5

注意:
1. 当设备上配置的IP-Link数量大于32个时,必须执行命令ip-link group enable启用IP-Link组功能,然后进行如下配置:
a. 执行命令ip-link group add linkid beginlinkID [ to endlinkID ] //将多个IP-Link加入IP-Link组。
b. 执行命令ip-link group interval interval
//配置IP-Link组发送检测报文的时间。
interval取值越大,越能减小设备CPU的负担,但链路检测的灵敏度降低。
2. 当设备上配置的IP-Link数量少于32个时,建议选择执行命令ip-link check enable,启用IP-Link链路检查功能;也可以选择启用IP-Link组功能。
此处解释IP-link的配置方法,一般IP-LINK会根据组网进行联动,关于联动的配置可以参考与各种方式的联动配置。

更多联动配置,请点击USG防火墙配置双机热备与IP-Link联动
更多联动配置,请点击USG防火墙配置静态路由与IP-Link联动
更多联动配置,请点击USG防火墙配置静态路由与IP-Link联动
更多联动配置,请点击USG防火墙配置DHCP与IP-Link联动
更多联动配置,请点击USG2000&5000配置虚拟路由器冗余与IP-Link联动

END