1、IP-Link 定义
IP-Link,即链路可达性检查,通过NGFW定时地向指定的目的IP进行ICMP回显请求或ARP请求,并等待应答。在设定的时限内(默认3秒)未收到回应报文时,则认为当前链路发生故障,并进行与链路相关的后续操作。当原来认为故障的链路,在之后设定的时限内,有连续的3个回应报文收到,则认为链路故障已经消除,此时进行链路恢复的后续操作。
a. 目的
IP-Link主要用于业务链路正常与否的自动侦测,可以检测到与NGFW不直接相连的链路状态,保证业务持续通畅。
b. 命令格式
[NGFW] ip-link check enable
[NGFW] ip-link 1 destination x.x.1.2 mode icmp
[NGFW] ip-link 2 destination x.x.1.3 mode icmp
[NGFW] ip route-static 0.0.0.0 0.0.0.0 x.x.1.2 track ip-link 1
[NGFW] ip route-static 0.0.0.0 0.0.0.0 x.x.1.3 preference 70 track ip-link 2
关于IP-Link更多详情请点击:USG6000 系列 ip-link与双机热备联动案例
2、BFD定义
双向转发检测BFD(Bidirectional Forwarding Detection)用于快速检测系统之间的通信故障,并在出现故障时通知上层协议。
a. 目的
为了减小设备故障对业务的影响,提高网络的可用性,网络设备需要能够尽快检测到与相邻设备间的通信故障,以便及时采取措施,保证业务继续进行。
BFD的目标如下:
1). 对相邻转发引擎之间的链路提供轻负荷、快速故障检测。这些故障包括接口,数据链路,甚至有可能是转发引擎本身。
2). 提供一个单一的机制,能够用来对任何媒介、任何协议层进行实时地检测,并且检测的时间与开销范围比较宽。
b. 命令格式
1). 配置bfd会话
[NGFW_A] bfd
[NGFW_A-bfd] quit
[NGFW_A] bfd ab bind peer-ip x.x.1.2
[NGFW_A-bfd-session-ab] discriminator local 10
[NGFW_A-bfd-session-ab] discriminator remote 20
[NGFW_A-bfd-session-ab] commit
2). 配置静态路由与BFD联动。
[NGFW_A] ip route-static 192.168.1.0 255.255.255.0 x.x.1.2 track bfd-session ab