简介
对于之前的VRRP高可用性方案,其实只是提供了一个能够*切换的地址,但是备用上面一个客户端的关联信息,另外也没有AP注册的信息,这样会导致当主用失效后,AP切换到备用,但是隧道没有建立的情况,导致重新建立隧道,这个会出现短暂的业务流量中单,这对于客户来说,是不好的体验,这时候可以引入HSB技术,它不仅仅能够同步客户端的信息,而且能把AP的CAPWAP隧道等信息也同步给备用,这时候可以实现双链路1+1主备的效果。
演示效果
1、没有HSB下的VRRP组网的问题(Open+WPA2测试)
2、使用HSB功能后的改变(OPEN+WPA2测试)
3、查看状态
拓扑介绍
该拓扑很简单,在AC1与AC2之间建立一个VRRP,它虚拟的IP地址主要用来与AP建立CAPWAP隧道用,这里为旁挂直接转发模式,所以不需要创建业务VLAN以及接口,其他的与平时配置一样。
这个是上次配置VRRP的拓扑。第27篇,可以参考该内容,就是在这个的配置上面增加HSB的配置。关于网络初始化以及WLAN的基本业务这里就不重复了,直接参考之前帖子。
1、没有HSB下的VRRP组网的问题(Open+WPA2测试)
这个时候AP都是注册在AC-1上面,而AC-2都是Fault的。
现在AC-1是Master,而AC-2是backup。
现在已经关联上了,一个是Open认证,一个是WPA2
这时候是没有用户信息的,没有定义HSB。
这时候把VLAN 100的接口shutdown,模拟故障。
等待CAPWAP隧道超时后,已经与AC2重新建立CAPWAP隧道。
这时候Client2 断开了,是采用WPA2的认证
这个时候一边通 一边不通,因为WPA2的认证信息AC-2并不知道,所以当AP切换到AC-2后,会把Client-2踢掉。
2、使用HSB功能后的改变(OPEN+WPA2测试)
[Huawei-AC-1]hsb-group 0
[Huawei-AC-1-hsb-group-0]bind-service 0
[Huawei-AC-1-hsb-group-0]track vrrp vrid 100 interface Vlanif 100
[Huawei-AC-1]hsb-service-type access-user hsb-group 0
[Huawei-AC-1]hsb-service-type ap hsb-group 0
[Huawei-AC-1]hsb-group 0
[Huawei-AC-1-hsb-group-0]hsb enable
[Huawei-AC-2]hsb-service 0
[Huawei-AC-2-hsb-service-0]service-ip-port local-ip 192.168.100.252 peer-ip 192.168.100.253 local-data-port 10240 peer-data-port 10240
[Huawei-AC-2]hsb-group 0
[Huawei-AC-2-hsb-group-0]bind-service 0
[Huawei-AC-2-hsb-group-0]track vrrp vrid 100 interface Vlanif 100
[Huawei-AC-2]hsb-service-type access-user hsb-group 0
[Huawei-AC-2]hsb-service-type ap hsb-group 0
[Huawei-AC-2]hsb-group 0
[Huawei-AC-2-hsb-group-0]hsb enable
这时候AC-1为Active,AC-2为inactive
这时候我们来看一下不同点
可以看到用户信息已经同步过来了
AC-2的状态发生了变化,也跟双链路特性一样成为standby了。
测试
都关联上去,然后开Ping
一直开着,刚刚用户信息已经可以看到同步了,所以两边是同步的,而且AP的状态信息也同步了
这时候可以看到2个都Normal了,但是由于VLAN 100的已经down 了AC1的,所以现在VRRP的状态 AC-2是Master,这样响应包是AC-2回复的。
切换过来后,没有断开的。
Ping一直都在,没有断开过,这就是HSB同步的效果。
本文首发于公众号:网络之路博客