導航:首頁 > 程序命令 > vrrp命令

vrrp命令

發布時間:2022-09-09 09:06:22

❶ 如何通過VRRP配置,使兩台路由器互為熱備份,實現流量均分,寫出大概步驟

我給你個負載分擔的例子

如下圖所示,HostA和HostC通過Switch雙歸屬到SwitchA和SwitchB。為減輕SwitchA上數據流量的承載壓力,HostA以SwitchA為默認網關接入Internet,SwitchB作為備份網關;HostC以SwitchB為默認網關接入Internet,SwitchA作為備份網關,以實現流量的負載均衡。

配置VRRP負載分擔組網圖

配置思路

採用VRRP負載分擔實現流量的負載均衡,配置思路如下:

配置各設備介面IP地址及路由協議,使各設備間網路層連通。

在SwitchA和SwitchB上創建VRRP備份組1和VRRP備份組2,在備份組1中,配置SwitchA為Master設備,SwitchB為Backup設備;在備份組2中,配置SwitchB為Master設備,SwitchA為Backup設備,實現流量的負載均衡。


操作步驟

配置設備間的網路互連

# 配置設備各介面的IP地址,以SwitchA為例。SwitchB和SwitchC的配置與SwitchA類似,詳見配置文件。

<HUAWEI> system-view
[HUAWEI] sysname SwitchA
[SwitchA] vlan batch 100 300
[SwitchA] interface gigabitethernet 1/0/1
[SwitchA-GigabitEthernet1/0/1] port link-type hybrid
[SwitchA-GigabitEthernet1/0/1] port hybrid pvid vlan 300
[SwitchA-GigabitEthernet1/0/1] port hybrid untagged vlan 300
[SwitchA-GigabitEthernet1/0/1] quit
[SwitchA] interface gigabitethernet 1/0/2
[SwitchA-GigabitEthernet1/0/2] port link-type hybrid
[SwitchA-GigabitEthernet1/0/2] port hybrid pvid vlan 100
[SwitchA-GigabitEthernet1/0/2] port hybrid untagged vlan 100
[SwitchA-GigabitEthernet1/0/2] quit
[SwitchA] interface vlanif 100
[SwitchA-Vlanif100] ip address 10.1.1.1 24
[SwitchA-Vlanif100] quit
[SwitchA] interface vlanif 300
[SwitchA-Vlanif300] ip address 192.168.1.1 24
[SwitchA-Vlanif300] quit

# 配置Switch的二層轉發功能。

<HUAWEI> system-view
[HUAWEI] sysname Switch
[Switch] vlan 100
[Switch-vlan100] quit
[Switch] interface gigabitethernet 1/0/1
[Switch-GigabitEthernet1/0/1] port link-type hybrid
[Switch-GigabitEthernet1/0/1] port hybrid pvid vlan 100
[Switch-GigabitEthernet1/0/1] port hybrid untagged vlan 100
[Switch-GigabitEthernet1/0/1] quit
[Switch] interface gigabitethernet 1/0/2
[Switch-GigabitEthernet1/0/2] port link-type hybrid
[Switch-GigabitEthernet1/0/2] port hybrid pvid vlan 100
[Switch-GigabitEthernet1/0/2] port hybrid untagged vlan 100
[Switch-GigabitEthernet1/0/2] quit

# 配置SwitchA、SwitchB和SwitchC間採用OSPF協議進行互連。以SwitchA為例,SwitchB和SwitchC的配置與SwitchA類似,詳見配置文件。

[SwitchA] ospf 1
[SwitchA-ospf-1] area 0
[SwitchA-ospf-1-area-0.0.0.0] network 10.1.1.0 0.0.0.255
[SwitchA-ospf-1-area-0.0.0.0] network 192.168.1.0 0.0.0.255
[SwitchA-ospf-1-area-0.0.0.0] quit
[SwitchA-ospf-1] quit


配置VRRP備份組

# 在SwitchA和SwitchB上創建VRRP備份組1,配置SwitchA的優先順序為120,搶占延時為20秒,作為Master設備;SwitchB的優先順序為預設值,作為Backup設備。

[SwitchA] interface vlanif 100
[SwitchA-Vlanif100] vrrp vrid 1 virtual-ip 10.1.1.111
[SwitchA-Vlanif100] vrrp vrid 1 priority 120
[SwitchA-Vlanif100] vrrp vrid 1 preempt-mode timer delay 20
[SwitchA-Vlanif100] quit
[SwitchB] interface vlanif 100
[SwitchB-Vlanif100] vrrp vrid 1 virtual-ip 10.1.1.111
[SwitchB-Vlanif100] quit

# 在SwitchA和SwitchB上創建VRRP備份組2,配置SwitchB的優先順序為120,搶占延時為20秒,作為Master設備;SwitchA的優先順序為預設值,作為Backup設備。

[SwitchB] interface vlanif 100
[SwitchB-Vlanif100] vrrp vrid 2 virtual-ip 10.1.1.112
[SwitchB-Vlanif100] vrrp vrid 2 priority 120
[SwitchB-Vlanif100] vrrp vrid 2 preempt-mode timer delay 20
[SwitchB-Vlanif100] quit
[SwitchA] interface vlanif 100
[SwitchA-Vlanif100] vrrp vrid 2 virtual-ip 10.1.1.112
[SwitchA-Vlanif100] quit


驗證配置結果

# 完成上述配置後,在SwitchA上執行display vrrp命令,可以看到SwitchA在備份組1中作為Master設備,在備份組2中作為Backup設備。

[SwitchA] display vrrp
Vlanif100 | Virtual Router 1
State : Master
Virtual IP : 10.1.1.111
Master IP : 10.1.1.1
PriorityRun : 120
PriorityConfig : 120
MasterPriority : 120
Preempt : YES Delay Time : 20 s
TimerRun : 1 s
TimerConfig : 1 s
Auth type : NONE
Virtual MAC : 0000-5e00-0101
Check TTL : YES
Config type : normal-vrrp
Backup-forward : disabled
Create time : 2012-01-12 20:15:46
Last change time : 2012-01-12 20:15:46

Vlanif100 | Virtual Router 2
State : Backup
Virtual IP : 10.1.1.112
Master IP : 10.1.1.2
PriorityRun : 100
PriorityConfig : 100
MasterPriority : 120
Preempt : YES Delay Time : 0 s
TimerRun : 1 s
TimerConfig : 1 s
Auth type : NONE
Virtual MAC : 0000-5e00-0102
Check TTL : YES
Config type : normal-vrrp
Backup-forward : disabled
Create time : 2012-01-12 20:15:46
Last change time : 2012-01-12 20:15:46

# 在SwitchB上執行display vrrp命令,可以看到SwitchB在備份組1中作為Backup設備,在備份組2中作為Master設備。

[SwitchB] display vrrp
Vlanif100 | Virtual Router 1
State : Backup
Virtual IP : 10.1.1.111
Master IP : 10.1.1.1
PriorityRun : 100
PriorityConfig : 100
MasterPriority : 120
Preempt : YES Delay Time : 0 s
TimerRun : 1 s
TimerConfig : 1 s
Auth type : NONE
Virtual MAC : 0000-5e00-0101
Check TTL : YES
Config type : normal-vrrp
Backup-forward : disabled
Create time : 2012-01-12 20:15:46
Last change time : 2012-01-12 20:15:46

Vlanif100 | Virtual Router 2
State : Master
Virtual IP : 10.1.1.112
Master IP : 10.1.1.2
PriorityRun : 120
PriorityConfig : 120
MasterPriority : 120
Preempt : YES Delay Time : 20 s
TimerRun : 1 s
TimerConfig : 1 s
Auth type : NONE
Virtual MAC : 0000-5e00-0102
Check TTL : YES
Config type : normal-vrrp
Backup-forward : disabled
Create time : 2012-01-12 20:15:46
Last change time : 2012-01-12 20:15:46


配置文件

SwitchA的配置文件

#
sysname SwitchA
#
vlan batch 100 300
#
interface Vlanif100
ip address 10.1.1.1 255.255.255.0
vrrp vrid 1 virtual-ip 10.1.1.111
vrrp vrid 1 priority 120
vrrp vrid 1 preempt-mode timer delay 20
vrrp vrid 2 virtual-ip 10.1.1.112
#
interface Vlanif300
ip address 192.168.1.1 255.255.255.0
#
interface GigabitEthernet1/0/1
port link-type hybrid
port hybrid pvid vlan 300
port hybrid untagged vlan 300
#
interface GigabitEthernet1/0/2
port link-type hybrid
port hybrid pvid vlan 100
port hybrid untagged vlan 100
#
ospf 1
area 0.0.0.0
network 10.1.1.0 0.0.0.255
network 192.168.1.0 0.0.0.255
#
return


SwitchB的配置文件

#
sysname SwitchB
#
vlan batch 100 200
#
interface Vlanif100
ip address 10.1.1.2 255.255.255.0
vrrp vrid 1 virtual-ip 10.1.1.111
vrrp vrid 2 virtual-ip 10.1.1.112
vrrp vrid 2 priority 120
vrrp vrid 2 preempt-mode timer delay 20
#
interface Vlanif200
ip address 192.168.2.1 255.255.255.0
#
interface GigabitEthernet1/0/1
port link-type hybrid
port hybrid pvid vlan 200
port hybrid untagged vlan 200
#
interface GigabitEthernet1/0/2
port link-type hybrid
port hybrid pvid vlan 100
port hybrid untagged vlan 100
#
ospf 1
area 0.0.0.0
network 10.1.1.0 0.0.0.255
network 192.168.2.0 0.0.0.255
#
return


SwitchC的配置文件

#
sysname SwitchC
#
vlan batch 200 300 400
#
interface Vlanif200
ip address 192.168.2.2 255.255.255.0
#
interface Vlanif300
ip address 192.168.1.2 255.255.255.0
#
interface Vlanif400
ip address 172.16.1.1 255.255.255.0
#
interface GigabitEthernet1/0/1
port link-type hybrid
port hybrid pvid vlan 300
port hybrid untagged vlan 300
#
interface GigabitEthernet1/0/2
port link-type hybrid
port hybrid pvid vlan 200
port hybrid untagged vlan 200
#
interface GigabitEthernet1/0/3
port link-type hybrid
port hybrid pvid vlan 400
port hybrid untagged vlan 400
#
ospf 1
area 0.0.0.0
network 172.16.1.0 0.0.0.255
network 192.168.1.0 0.0.0.255
network 192.168.2.0 0.0.0.255
#
return

Switch的配置文件

#
sysname Switch
#
vlan batch 100
#
interface GigabitEthernet1/0/1
port link-type hybrid
port hybrid pvid vlan 100
port hybrid untagged vlan 100
#
interface GigabitEthernet1/0/2
port link-type hybrid
port hybrid pvid vlan 100
port hybrid untagged vlan 100
#
return

更多的例子你也可以參考 重慶網管 博客

❷ 求思科VRRP命令

config)#int vlan 1
config-if)#ip address 192.168.1.1 255.255.255.0 //給vlan1 設定ip
config-if)#vrrp 1 ip 192.168.1.254 //設定第一跳ip
config-if)#vrrp 1 preempt //設定搶占優先
config-if)#vrrp 1 timer advertise 5
config-if)#vrrp 1 authentiation md5 123 //設定認證方式為MD5加密

❸ 什麼是BFD+VRRP

配置VRRP快速切換功能示例

組網需求

如圖1所示,S9300A、S9300B、SwitchA、SwitchB和通用媒體網關UMG設備組成一個簡單的NGN承載網。

其中:

• UMG通過交換機SwitchA和SwitchB雙歸屬到S9300A和S9300B。

• S9300A和S9300B之間運行VRRP,S9300A作為Master,S9300B作為Backup。

要求當S9300A發生故障、或S9300A與S9300B之間的GE鏈路故障時,VRRP主備切換的時間不超過1秒,以實現承載網的快速收斂。

圖1配置VRRP快速切換功能組網圖

配置思路

採用如下思路實現VRRP快速切換:

1. 在S9300A和S9300B的GE介面上配置BFDSession,同時實現對S9300A和下行鏈路S9300A—SwitchA—SwitchB—S9300B的監測。

2. 在作為Backup的S9300B上配置VRRP監視BFDSession,一旦BFDSession的狀態變為Down,S9300B的優先順序增加40,進行主備切換。

說明:

本示例只介紹S9300A和S9300B上的配置。

數據准備

為完成此配置例,需准備如下的數據:

• 本地和對端的BFD會話標識符

• VRRP備份組ID、虛擬IP地址

• S9300在備份組中的優先順序

操作步驟

1. 配置介面IP地址(略)

2. 配置BFD基本功能

#在S9300A上配置BFDSession。

<S9300A>system-view

[S9300A]bfd

[S9300A-bfd]quit

[S9300A]bfdatobbindpeer-ip10.1.1.2interfaceVlanif100

[S9300A-bfd-session-atob]discriminatorlocal1配置本地標識符。

[S9300A-bfd-session-atob]discriminatorremote2配置對端標識符。

[S9300A-bfd-session-atob]min-rx-interval10指定BFD會話最小接收時間間隔ms

[S9300A-bfd-session-atob]min-tx-interval10指定BFD會話最小發送時間間隔ms

[S9300A-bfd-session-atob]commit

[S9300A-bfd-session-atob]quit

#在S9300B上配置BFDSession。

<S9300B>system-view

[S9300B]bfd

[S9300B-bfd]quit

[S9300B]bfdbtoabindpeer-ip10.1.1.1interfaceVlanif100

[S9300B-bfd-session-btoa]discriminatorlocal2

[S9300B-bfd-session-btoa]discriminatorremote1

[S9300B-bfd-session-btoa]min-rx-interval50

[S9300B-bfd-session-btoa]min-tx-interval50

[S9300B-bfd-session-btoa]commit

[S9300B-bfd-session-btoa]quit

配置完成後,在S9300A或S9300B上執行displaybfdsession命令,可以看到BFDSession會話的狀態為Up。以S9300A的顯示為例。

[S9300A]displaybfdsessionall

--------------------------------------------------------------------------------

--------------------------------------------------------------------------------

1210.1.1.2Vlanif100UpStatic

--------------------------------------------------------------------------------

TotalUP/DOWNSessionNumber:1/0

3. 配置VRRP快速切換

#創建備份組10,配置S9300A在備份組10中的優先順序為160,為Master。

[S9300A]interfaceVlanif100

[S9300A-Vlanif100]vrrpvrid10virtual-ip10.1.1.3

[S9300A-Vlanif100]vrrpvrid10priority160

[S9300A-Vlanif100]quit

#創建備份組10,配置S9300B在備份組10中的優先順序為140,為Backup。

[S9300B]interfaceVlanif100

[S9300B-Vlanif100]vrrpvrid10virtual-ip10.1.1.3

[S9300B-Vlanif100]vrrpvrid10priority140

#在Backup側配置監視本地BFDSession2的狀態,如果BFDSession狀態變為Down,S9300B的VRRP優先順序增加40。

[S9300B-Vlanif100]vrrpvrid10trackbfd-session2increased40

[S9300B-Vlanif100]quit

配置完成後,在S9300A或S9300B上執行displayvrrp命令,可以看到S9300A是Master,S9300B是Backup。在S9300B上還能看到對BFDSession的監測設置以及BFDSession的當前狀態。

[S9300A]displayvrrp

Vlanif100|VirtualRouter10

state:Master

VirtualIP:10.1.1.3

PriorityRun:160

PriorityConfig:160

MasterPriority:160

Preempt:YESDelayTime:0

TimerRun:1

TimerConfig:1

AuthType:NONE

VirtualMac:0000-5e00-0110

CheckTTL:YES

Configtype:normal-vrrp

[S9300B]displayvrrp

Vlanif100|VirtualRouter10

state:Backup

VirtualIP:10.1.1.3

PriorityRun:140

PriorityConfig:140

MasterPriority:160

Preempt:YESDelayTime:0

TimerRun:1

TimerConfig:1

AuthType:NONE

VirtualMac:0000-5e00-0110

CheckTTL:YES

Configtype:normal-vrrp

TrackBFD:2Priorityincreased:40

BFD-SessionState:UP

4. 驗證配置結果

#對S9300A的介面VLANIF100執行shutdown操作,模擬鏈路故障。

[S9300A]interfaceVlanif100

[S9300A-Vlanif100]shutdown

在S9300B上可以看到:VRRP接收到BFD的故障報告後進行主備切換。

%May1015:48:302008S9300BBFD/5/BFD:Slot=1;IO(1)BFDSession(Discr:2)FSMChangeToDown(Detect)

%May1015:48:302008S9300BVRRP/5/BfdWarning:

VirtualRouter10|BFD-SESSION2:BFD_STATE_UP-->BFD_STATE_DOWN

%May1015:48:302008S9300BVRRP/5/StateWarning:

Vlanif100|VirtualRouter10:BACKUP-->MASTER

此時在S9300A上執行displayvrrp命令,可以看到S9300A的狀態變為Initialize。

[S9300A]displayvrrp

Vlanif100|VirtualRouter10

state:Initialize

VirtualIP:10.1.1.3

PriorityRun:160

PriorityConfig:160

MasterPriority:0

Preempt:YESDelayTime:0

TimerRun:1

TimerConfig:1

AuthType:NONE

VirtualMac:0000-5e00-0110

CheckTTL:YES

Configtype:normal-vrrp

在S9300B上執行displayvrrp命令,可以看到S9300B的狀態切換成Master,BFDSession的狀態變為Down。

[S9300B]displayvrrp

Vlanif100|VirtualRouter10

state:Master

VirtualIP:10.1.1.3

PriorityRun:180

PriorityConfig:140

MasterPriority:180

Preempt:YESDelayTime:0

TimerRun:1

TimerConfig:1

AuthType:NONE

VirtualMac:0000-5e00-0110

CheckTTL:YES

Configtype:normal-vrrp

TrackBFD:2Priorityincreased:40

BFD-SessionState:DOWN

❹ 華為模擬器 ensp vrrp配置時沒有這些命令,這是為啥

跟華為模擬器的版本有關,可以換一個更高的版本。同時你也可以用命令display version 看下交換機或路由器裡面的版本,版本低的話就要換更高的模擬器的版本了羅。

❺ vrrp原理

vrrp原理:把一個虛擬路由器的責任動態分配到區域網上的 VRRP 路由器中的一台。控制虛擬路由器 IP 地址的 VRRP 路由器稱為主路由器,它負責轉發數據包到這些虛擬 IP 地址。

一旦主路由器不可用,這種選擇過程就提供了動態的故障轉移機制,這就允許虛擬路由器的
IP 地址可以作為終端主機的默認第一跳路由器。

一個區域網絡內的所有主機都設置預設路由,當網內主機發出的目的地址不在本網段時,報文將被通過預設路由發往外部路由器,從而實現了主機與外部網路的通信。


(5)vrrp命令擴展閱讀

特點:

1、IP地址備份,VRRP的主要功能。可以在網路中提供多個VirtuaI Router選舉的負載均衡以及在單一的網路中支持多重邏輯IP子網路。

2、最優路徑指示。從VRRP組內多個路由器的路由中,保證Master收斂到現成可用最優先的路由器。

3、廣泛的安全性。它可在多種不同的交互環境中採用不同的安全策略,它只需極少的配置和開銷就可以進行嚴格的驗證。

4、最小化不必要的服務中斷。在主路由正常工作期間,不觸發其他低優先順序別路由器選擇主路由的服務。

❻ 華為路由器命令

華為路由器命令大全

華為路由器命令類似於cisco,用好他可以大大方便我們日常工作,下面就讓我為大家提供以下華為路由器命令,希望對大家工作有所幫助!

華為路由器命令一

1.刪除設備配置:reset saved-configuration

2.重啟:reboot

3.看當前配置文件:display current-configuration

4.改設備名:sysname

5.保存配置:save

6.進入特權模式:sysview

註:華為只有2層模式,不像cisco enale之後還要conf t。

7.定義acl:

acl nubmere XXXX(3000以上)進入以後 rule permit/deny IP/TCP/UDP等 source

XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX(反向) destination XXX.XXX.XXX.XXX

XXX.XXX.XXX.XXX(反向) eq 注意:華為默認沒有deny any any

8.防火牆上埠載入ACL:[Quidway-Ethernet0/0]firewall packet-filter 3000 inbound

9.防火牆上新增加用戶:local-user XXX(用戶名) password simple XXX(密碼)local-user XXX

service-type ppp

10.刪除某條命令:undo(類似與cisco的no)

華為路由器命令二

1.在主vrrp設備上要指定:

stp instance 0 root primary stp TC-protection enable stp enable

2.在從vrrp設備上要指定:

stp instance 0 root secondary stp TC-protection enable stp enable

3.交換機下面綁acl:

首先進入介面模式,輸入qos命令:[shzb-crsw-s6506-1-GigabitEthernet1/0/1]qos

在輸入如下命令:[shzb-crsw-s6506-1-qoss-GigabitEthernet1/0/1]packet-filter inbound

ip-group 3000

註:華為交換機只能指定inbound方向

4.啟用ospf:

[shzb-crsw-s6506-1]ospf 100

[shzb-crsw-s6506-1-ospf-100]area 0

[shzb-crsw-s6506-1-ospf-100-area-0.0.0.0]network XXX.XXX.XXX.XXX

XXX.XXX.XXX.XXX

5.配置ospf重發布:

[shzb-crsw-s6506-1-ospf-100-area-0.0.0.0]quit

[shzb-crsw-s6506-1-ospf-100]import-route static

建立link-group(類似與cisco的channel-group):link-aggregation group 1 mode

manual,然後進入介面:port link-aggregation group 1

註:啟用VRRP之前必須輸入:vrrp ping-enable,使得客戶能ping網關。

;

❼ 華為的VRRP怎麼配置

VRRP配置
『配置環境參數』
SwitchA通過E0/24與SwitchC相連,通過E0/23上行
SwitchB通過E0/24與SwitchC相連,通過E0/23上行
交換機SwitchA通過ethernet 0/24與SwitchB的ethernet 0/24連接到SwitchC
SwitchA和SwitchB上分別創建兩個虛介面,interface vlan 10和interface 20做為三層介面,其中interface vlan 10分別包含ethernet 0/24埠,interface 20包含ethernet 0/23埠,做為出口。
『組網需求』
SwitchA和 SwitchB之間做VRRP,interface vlan 10做為虛擬網關介面,Switch A為主設備,允許搶占,SwitchB為從設備,PC1主機的網關設置為VRRP虛擬網關地址192.168.100.1,進行冗餘備份。訪問遠端主機PC2 10.1.1.1/24
2 數據配置步驟
『兩台交換機主備的配置流程』
通常一個網路內的所有主機都設置一條預設路由,主機發往外部網路的報文將通過預設路由發往該網關設備,從而實現了主機與外部網路的通信。當該設備發生故障時,本網段內所有以此設備為預設路由下一跳的主機將斷掉與外部的通信。VRRP就是為解決上述問題而提出的,它為具有多播或廣播能力的區域網(如乙太網)設計。VRRP可以將區域網的一組交換機(包括一個Master即活動交換機和若干個Backup即備份交換機)組織成一個虛擬路由器,這組交換機被稱為一個備份組。
虛擬的交換機擁有自己的真實IP地址(這個IP地址可以和備份組內的某個交換機的介面地址相同),備份組內的交換機也有自己的IP地址。區域網內的主機僅僅知道這個虛擬路由器的IP地址(通常被稱為備份組的虛擬IP地址),而不知道具體的Master交換機的IP地址以及Backup交換機的IP地址。區域網內的主機將自己的預設路由下一跳設置為該虛擬路由器的IP地址。於是,網路內的主機就通過這個虛擬的交換機與其它網路進行通信。當備份組內的Master交換機不能正常工作時,備份組內的其它Backup交換機將接替不能正常工作的Master交換機成為新的Master交換機,繼續向網路內的主機提供路由服務,從而實現網路內的主機不間斷地與外部網路進行通信。

【SwitchA相關配置】
基礎配置
1. 創建(進入)vlan10
[SwitchA] vlan 10
2. 將E0/24加入到vlan10
[SwitchA-vlan10] port Ethernet 0/24
3. 創建(進入)vlan20
[SwitchA]vlan 20
4. 將E0/23加入到vlan20
[SwitchA-vlan20]port Ethernet 0/23
5. 創建(進入)vlan20的虛介面
[SwitchA-vlan20]int vlan 20
6. 給vlan20的虛介面配置IP地址
[SwitchA-Vlan-interface20]ip add 11.1.1.1 255.255.255.252
7. 創建(進入)vlan10的虛介面
[SwitchA] interface vlan 10
8. 給vlan10的虛介面配置IP地址
[SwitchA-Vlan-interface10]ip address 192.168.100.2 255.255.255.0
9. 配置一條到對方網段的靜態路由
[SwitchA]ip route-static 10.1.1.1 255.255.255.0 11.1.1.2

VRRP配置

1. 創建VRRP組1,虛擬網關為192.168.100.1
[SwitchA-Vlan-interface10]vrrp vrid 1 virtual-ip 192.168.100.1
2. 設置VRRP組優先順序為120,預設為100
[SwitchA-Vlan-interface10]vrrp vrid 1 priority 120
3. 設置為搶占模式
[SwitchA-Vlan-interface10]vrrp vrid 1 preempt-mode
4. 設置監控埠為為interface vlan 20,如果埠Down掉優先順序降低30
[SwitchA-Vlan-interface10]vrrp vrid 1 track Vlan-interface 20 reced 30
【SwitchB相關配置】
基礎配置
1. 創建(進入)vlan10
[SwitchB] vlan 10
2. 加E0/24加入到vlan10
[SwitchB-vlan10] port Ethernet 0/24
3. 創建(進入)vlan20
[SwitchB]vlan 20
4. 將E0/23加入到vlan20
[SwitchB-vlan20]port Ethernet 0/23
5. 創建(進入)vlan20的虛介面
[SwitchB-vlan20]int vlan 20
6. 給vlan20的虛介面配置IP地址
[SwitchB-Vlan-interface20]ip add 12.1.1.1 255.255.255.252
7. 創建(進入)vlan10的虛介面
[SwitchB] interface vlan 10
8. 給vlan10的虛介面配置IP地址
[SwitchB-Vlan-interface10]ip address 192.168.100.3 255.255.255.0
9. 配置一條到對方網段的靜態路由
[SwitchB]ip route-static 10.1.1.1 255.255.255.0 12.1.1.2

VRRP配置

1. 創建VRRP組1,虛擬網關為192.168.100.1
[SwitchB-Vlan-interface10]vrrp vrid 1 virtual-ip 192.168.100.1
2. 設置為搶占模式
[SwitchB-Vlan-interface10]vrrp vrid 1 preempt-mode
【SwitchC相關配置】
SwitchC在這里起埠匯聚作用,同時允許SwitchA和SwitchB發送心跳報文,可以不配置任何數據。
『兩台交換機負載分擔的配置流程』
通過多備份組設置可以實現負荷分擔。如交換機A作為備份組1的Master,同時又***備份組2的備份交換機,而交換機B正相反,作為備份組2的Master,並***備份組1的備份交換機。一部分主機使用備份組1作網關,另一部分主機使用備份組2作為網關。這樣,以達到分擔數據流,而又相互備份的目的。

【SwitchA相關配置】
1. 創建一個VRRP組1。
[SwitchA-vlan-interface10] vrrp vrid 1 virtual-ip 192.168.100.1
2. 設置VRRP組1的優先順序比默認值高,保證SwitchA為此組的Master
[SwitchA-vlan-interface10] vrrp vrid 1 priority 150
3. 創建一個VRRP組2,優先順序為默認值
[SwitchA-vlan-interface10] vrrp vrid 2 virtual-ip 192.168.100.2

【SwitchB相關配置】
1. 創建一個VRRP組1,優先順序為默認值
[SwitchB-vlan-interface10] vrrp vrid 1 virtual-ip 192.168.100.1
2. 創建一個VRRP組2,優先順序比默認值高,保證SwitchB為此組的Master
[SwitchB-vlan-interface10] vrrp vrid 2 virtual-ip 192.168.100.2
3. 設置備份組的優先順序。
[SwitchB-vlan-interface10] vrrp vrid 2 priority 110
4. 此配置完成以後,SwitchC下面的用戶可以部分以VRRP組1的虛地址為網關,一部分用戶以VRRP組2的虛地址為網關。
【補充說明】
l 按RFC2338協議要求,VRRP虛地址是不能被PING通的,目前我們在產品具體實現中對其進行了擴展,VRRP虛地址可以被PING通。但是要求在配置VRRP之前在系統視圖下先執行如下命令:(例如3526)[Quidway]vrrp ping-enable
l 優先順序的取值范圍為0到255(數值越大表明優先順序越高),但是可配置的范圍是1到254。優先順序0為系統保留給特殊用途來使用,255則是系統保留給IP地址擁有者。預設情況下,優先順序的取值為100。
3 測試驗證
將PC2通過SwitchC上行的兩條鏈路任意斷開一條,PC仍然能夠正常PING通PC1

❽ 怎樣在銳捷交換機上配置vrrp、arp和mstp..

全是銳捷的命令
採用生成樹協議只能做到鏈路級備份,無法做到網關級備份.
mstp與vrrp結合可以同時做到鏈路備份與網關級備份,極大地提高了網路的健壯性.
配置要求:vlan
10以sw1為根橋,並且相應的vrrp
master也在sw1上,
vlan
20以sw2為根橋,並且相應的vrrp
master也在sw2上。
配置vrrp+mstp的重要原則是:在進行mstp和vrrp結合配置使用時,需要注意的就是保持各vlan的根橋與各自的vrrp
master需要保持在同一台三層交換機上。
sw1相關配置
spanning-tree
spanning-tree
mst
configuration
instance
1
vlan
10
instance
2
vlan
20
name
test
revision
1
!
spanning-tree
mst
0
priority
4096
(設置sw1的實例1優先順序最高,手動指定實例1的根橋為sw1)
spanning-tree
mst
1
priority
4096
(設置sw1的實例1優先順序最高,手動指定實例1的根橋為sw1)
spanning-tree
mst
2
priority
8192
interface
fastethernet
0/1
switchport
mode
trunk
interface
fastethernet
0/2
switchport
mode
trunk
interface
vlan
10(設置sw1上vlan10的vrrp的優先順序為150,高於默認的100-sw2上的vlan10的vrrp優先順序為100)
ip
address
192.168.10.2
255.255.255.0
standby
10
ip
192.168.10.1
standby
10
priority
150
!
interface
vlan
20
ip
address
192.168.20.3
255.255.255.0
standby
20
ip
192.168.20.1
sw2相關配置
spanning-tree
spanning-tree
mst
configuration
instance
1
vlan
10
instance
2
vlan
20
name
test
revision
1
!
spanning-tree
mst
0
priority
8192
spanning-tree
mst
1
priority
8192
spanning-tree
mst
2
priority
4096
(設置sw1的實例1優先順序最高,手動指定實例1的根橋為sw1)
interface
fastethernet
0/1
switchport
mode
trunk
interface
fastethernet
0/2
switchport
mode
trunk
interface
vlan
10
ip
address
192.168.10.3
255.255.255.0
standby
10
ip
192.168.10.1
!
interface
vlan
20(設置sw1上vlan10的vrrp的優先順序為150,高於默認的100)
ip
address
192.168.20.2
255.255.255.0
standby
20
ip
192.168.20.1
standby
20
priority
150
sw3相關配置
spanning-tree
spanning-tree
mst
configuration
instance
1
vlan
10
instance
2
vlan
20
name
test
revision
1
!
interface
fastethernet
0/1
switchport
mode
trunk
!
interface
fastethernet
0/2
switchport
mode
trunk
vrrp協議狀態檢查
sw1#sh
standby
if
group
state
priority
preempt
interval
virtual
ip
auth
-------
-----
------
--------
-------
--------
---------------
--------
vl10
10
master
150
may
1
192.168.10.1
vl20
20
backup
100
may
1
192.168.20.1
sw2#sh
standby
if
group
state
priority
preempt
interval
virtual
ip
auth
-------
-----
------
--------
-------
--------
---------------
--------
vl10
10
backup
100
may
1
192.168.10.1
vl20
20
master
150
may
1
192.168.20.1
生成樹協議狀態檢查
實例1的根橋在sw1上,實例2的根橋在sw2上。
各埠的生成樹狀態
sw1上的兩個介面f0/1和f0/2的生成樹協議狀態
sw2
上各介面的生成樹協議狀態
sw3的各介面的生成樹協議狀態
確認狀態無誤後,那麼這種vrrp+mstp的協議組合將可以實現冗餘備份和負載均衡的雙重功能。

❾ 華為路由器怎麼做vrrp

華為路由器實現VRRP簡單應用

session 1 VRRP

VRRP(Virtual Router Rendancy Protocol):虛擬路由冗餘協議
跟HSRP的區別
1、公有標准網關冗餘協議
2、虛擬ip地址可以使用介面真實ip地址,虛擬MAC地址是0000.5e00.01XX,其中XX是VRRP組號
當虛擬ip地址設置為一台網關設備的真實介面ip地址時,這台設備的priority會自動被設置為255,成為主網關。
3、HSRP選舉結束後是一個active'一個備用,而VRRP是一個master多個備用(也就是說在一個VRRP組中除了master其他的設備都是backup)。且只有active設備會發送hello包
4、每一台路由網關的默認priority,默認是100,如果配置為0表示不再是VRRP虛擬組的成員
5、協議號112,組播地址224.0.0.18,默認通告間隔3s,hold=3
6、VRRP默認有搶占機制,無需單獨配置。
7、HSRP支持直接track跟蹤介面,VRRP不支持直接track跟蹤介面,只支持track調用一個工程(object)。這個工程是事先在全局模式中定義好的工程,該工程的內容是定義一些流量的參數,比如源、目的、ip、路由度量、延遲、語音、視頻數據、協議等參數。(流量工程中知識,在VRRP中不是重點)
8、HSRP的L4層調用UDP協議進行傳輸,VRRP自己就是公有協議傳輸不調用其他協議傳輸
VRRP的報文結構如下:


PC1和PC2通過SW雙線連接到AR1和AR2,要求PC1以AR1為網關接入網路,PC2以AR2為網關接入網路,以實現流量的負載均衡。

配置思路:

1、全網配置ospf保證三層通信,這里略過。

2、在AR1和AR2上分別創建vrrp虛擬組1和vrrp虛擬組2,並在vrrp組1中讓AR1作為主設備、AR2作為備用設備,而在vrrp組2中讓AR2作為主設備、AR1作為備用設備,可以實現流量的負載分擔。

AR1上的配置,ospf省略

#
interface GigabitEthernet0/0/0
ip address 12.1.1.1 255.255.255.0
vrrp vrid 1 virtual-ip 12.1.1.1

//在vrrp組1中配置AR1為主,這里使用了AR1的介面ip而不是虛擬ip,默認情況下使用介面ip會直接在該組中將優先順序變為255
vrrp vrid 1 priority 101 所以這個101優先順序也可以不用配置
vrrp vrid 1 preempt-mode timer delay 2 配置AR1在組1中允許搶占,時間為延遲2s
vrrp vrid 2 virtual-ip 12.1.1.2 AR1在vrrp組2中做備用,只用配置組2的ip就可以了
ospf enable 1 area 0.0.0.0
#

AR2上的配置,ospf省略

#
interface GigabitEthernet0/0/0
ip address 12.1.1.2 255.255.255.0
vrrp vrid 1 virtual-ip 12.1.1.1 AR2在vrrp組1中做備用,只用配置組1的ip就可以了
vrrp vrid 2 virtual-ip 12.1.1.2 與AR1上配置大致相同,只是AR2在組2中配置為主,使用真實介面ip,默認優先順序變為255
vrrp vrid 2 priority 101 使用真實介面ip,默認優先順序變為255,可以不用配置vrrp vrid 2 priority 101
vrrp vrid 2 preempt-mode timer delay 2 配置AR1在組1中允許搶占,時間為延遲2s
ospf enable 1 area 0.0.0.0
#

PC1上的配置

PC1>ipconfig
Link local IPv6 address...........: fe80::5689:98ff:fe78:2427
IPv6 address......................: :: / 128
IPv6 gateway......................: ::
IPv4 address......................: 12.1.1.100
Subnet mask.......................: 255.255.255.0
Gateway...........................: 12.1.1.1
Physical address..................: 54-89-98-78-24-27
DNS server........................:
PC1>
PC2上的配置

PC2>ipconfig
Link local IPv6 address...........: fe80::5689:98ff:fe78:2427
IPv6 address......................: :: / 128
IPv6 gateway......................: ::
IPv4 address......................: 12.1.1.200
Subnet mask.......................: 255.255.255.0
Gateway...........................: 12.1.1.2
Physical address..................: 54-89-98-78-24-27
DNS server........................:
PC2>

PC1>tracert 100.1.1.1
在PC1、2分別使用tracert查看流量是否負載分擔
traceroute to 100.1.1.1, 8 hops max
(ICMP), press Ctrl+C to stop
1 12.1.1.1 31 ms 47 ms 47 ms
2 100.1.1.1 31 ms 47 ms 62 ms
PC1>

PC2>tracert 100.1.1.1
traceroute to 100.1.1.1, 8 hops max
(ICMP), press Ctrl+C to stop
1 12.1.1.2 47 ms 46 ms 47 ms
2 100.1.1.1 63 ms 31 ms 47 ms
PC2>

檢查vrrp組狀態

<Huawei>display vrrp brief
Total:2 Master:1 Backup:1 Non-active:0
VRID State Interface Type Virtual IP
----------------------------------------------------------------
1 Master GE0/0/0 Normal 12.1.1.1
2 Backup GE0/0/0 Normal 12.1.1.2
< Huawei>

<Huawei>display vrrp brief
Total:2 Master:1 Backup:1 Non-active:0
VRID State Interface Type Virtual IP
----------------------------------------------------------------
1 Backup GE0/0/0 Normal 12.1.1.1
2 Master GE0/0/0 Normal 12.1.1.2
< Huawei>

還可以使用命令display vrrp來查看詳細信息,可以通過在AR1或者AR2的g/0/0埠shutdown來查看vrrp的切換效果,在undo shutdown來查看vrrp配置的搶占效果。

❿ 神州數碼MSTP+VRRP配置(配圖為思科模擬器上的,但是我需要神馬的命令 步驟)若回答麻煩復雜可只回答mstp

SW1:
SW1(config)#vlan 10 創建VLAN
SW1(config-vlan10)#qu
SW1(config)#vlan 20
SW1(config-vlan20)#qu
SW1(config-vlan30)#vlan 40
SW1(config-vlan40)#vlan 50
SW1(config-vlan50)#vlan 60
SW1(config-vlan60)#

SW1(config)#spanning-tree mst configuration
SW1(config-mstp-region)#name MSTP #設置域名
SW1(config-mstp-region)#revision-level 1 #配置標識修正數值為1.
SW1(config-mstp-region)#instance 1 vlan 10,20,30 #將VLAN10,20,30綁定到實例1上。
SW1(config-mstp-region)#instance 2 vlan 40,50,60 #將VLAN40,50,60綁定到實例2上。
SW1(config-mstp-region)#exit
SW1(config)#spanning-tree #打開
SW1(config)#spanning-tree mst 1 priority 4096 #設置實例1的優先順序為4096(優先順序越低越優)
SW1(config)#spanning-tree mst 2 priority 8192 #設置實例2額優先順序為8192(優先順序一定要是4096的倍數)
SW1(config)#

SW2:
SW2(config)#vlan 10 #創建VLAN
SW2(config-vlan10)#vlan 20
SW2(config-vlan20)#vlan 30
SW2(config-vlan30)#vlan 40
SW2(config-vlan40)#vlan 50
SW2(config-vlan50)#vlan 60
SW2(config-vlan60)#exit

SW2(config)#spanning-tree mst configuration
SW2(config-mstp-region)#name MSTP #設置域名為MSTP,要和SW1的域名相同
SW2(config-mstp-region)#revision-level 1 #設置標識修正值為1,相同
SW2(config-mstp-region)#instance 1 vlan 10,20,30 #把VLAN10,20,30綁定到實例1中。
SW2(config-mstp-region)#instance 2 vlan 40,50,60
SW2(config-mstp-region)#exit
SW2(config)#
SW2(config)#spanning-tree #開啟MSTP
SW2(config)#spanning-tree mst 2 priority 4096 #設置實例2的優先順序為4096
SW2(config)#spanning-tree mst 1 priority 8192 #設置實例1的優先順序為8192
SW2(config)#
上面的是MSTP的,你把VLAN號和我的的替換下就行了,不過VRRP我也還在看……

閱讀全文

與vrrp命令相關的資料

熱點內容
收藏網址加密的瀏覽器 瀏覽:1000
phpurl問號 瀏覽:898
什麼筆記本電腦可以用python 瀏覽:135
加密相冊如何翻找 瀏覽:992
泰州地區DNS伺服器地址 瀏覽:849
一種app可以買菜用英語怎麼說 瀏覽:196
中國聯通app裡面通話詳單怎麼刪除 瀏覽:505
計算機網路編譯軟體 瀏覽:100
程序員說不能說的秘密 瀏覽:700
在線shell編譯器 瀏覽:102
為什麼王者榮耀安卓轉蘋果成功登不上去 瀏覽:710
文件加密演算法可行性報告 瀏覽:60
a3雙面列印pdf 瀏覽:270
被命令文言文 瀏覽:717
c語言編譯器在線菜鳥 瀏覽:215
安卓如何使用華為手機助手 瀏覽:701
怎麼查看域伺服器名稱 瀏覽:775
如何把蘋果的視頻傳到安卓手機 瀏覽:612
介面伺服器怎麼使用 瀏覽:62
蘋果怎麼實現安卓全面屏手勢 瀏覽:977