本文目录
- 华为汇聚交换机vrrp配置,请高手看看配置有什么问题吗
- 华为的VRRP怎么配置
- 华为交换机做了VRRP之后还能在这基础上做CSS吗
- 华为VRRP配置,具体要怎么配置呢
- 华为交换机VRRP的IP不能telnet
- 华为的VRRP是什么主要干些什么
- 华为设备,每个vlan都是一个网段,请问vrrp的网关怎么处理可以分配给pc 不懂乱说的请自重!
- 华为路由器怎么做vrrp
- 华为路由交换vrrp和ospf
华为汇聚交换机vrrp配置,请高手看看配置有什么问题吗
感觉你的vlan 2没通两台交换机之间的互联链路上,配置了vlan 2没有。vlan 1是默认一定有的,如果你没配过,那只通vlan 1就可以解释了。
华为的VRRP怎么配置
VRRP配置『配置环境参数』SwitchA通过E0/24与SwitchC相连,通过E0/23上行SwitchB通过E0/24与SwitchC相连,通过E0/23上行交换机SwitchA通过ethernet 0/24与SwitchB的ethernet 0/24连接到SwitchCSwitchA和SwitchB上分别创建两个虚接口,interface vlan 10和interface 20做为三层接口,其中interface vlan 10分别包含ethernet 0/24端口,interface 20包含ethernet 0/23端口,做为出口。『组网需求』SwitchA和 SwitchB之间做VRRP,interface vlan 10做为虚拟网关接口,Switch A为主设备,允许抢占,SwitchB为从设备,PC1主机的网关设置为VRRP虚拟网关地址192.168.100.1,进行冗余备份。访问远端主机PC2 10.1.1.1/242 数据配置步骤『两台交换机主备的配置流程』通常一个网络内的所有主机都设置一条缺省路由,主机发往外部网络的报文将通过缺省路由发往该网关设备,从而实现了主机与外部网络的通信。当该设备发生故障时,本网段内所有以此设备为缺省路由下一跳的主机将断掉与外部的通信。VRRP就是为解决上述问题而提出的,它为具有多播或广播能力的局域网(如以太网)设计。VRRP可以将局域网的一组交换机(包括一个Master即活动交换机和若干个Backup即备份交换机)组织成一个虚拟路由器,这组交换机被称为一个备份组。虚拟的交换机拥有自己的真实IP地址(这个IP地址可以和备份组内的某个交换机的接口地址相同),备份组内的交换机也有自己的IP地址。局域网内的主机仅仅知道这个虚拟路由器的IP地址(通常被称为备份组的虚拟IP地址),而不知道具体的Master交换机的IP地址以及Backup交换机的IP地址。局域网内的主机将自己的缺省路由下一跳设置为该虚拟路由器的IP地址。于是,网络内的主机就通过这个虚拟的交换机与其它网络进行通信。当备份组内的Master交换机不能正常工作时,备份组内的其它Backup交换机将接替不能正常工作的Master交换机成为新的Master交换机,继续向网络内的主机提供路由服务,从而实现网络内的主机不间断地与外部网络进行通信。【SwitchA相关配置】基础配置1. 创建(进入)vlan10 vlan 102. 将E0/24加入到vlan10 port Ethernet 0/243. 创建(进入)vlan20vlan 204. 将E0/23加入到vlan20port Ethernet 0/235. 创建(进入)vlan20的虚接口int vlan 206. 给vlan20的虚接口配置IP地址ip add 11.1.1.1 255.255.255.2527. 创建(进入)vlan10的虚接口 interface vlan 108. 给vlan10的虚接口配置IP地址ip address 192.168.100.2 255.255.255.09. 配置一条到对方网段的静态路由ip route-static 10.1.1.1 255.255.255.0 11.1.1.2VRRP配置1. 创建VRRP组1,虚拟网关为192.168.100.1vrrp vrid 1 virtual-ip 192.168.100.12. 设置VRRP组优先级为120,缺省为100vrrp vrid 1 priority 1203. 设置为抢占模式vrrp vrid 1 preempt-mode4. 设置监控端口为为interface vlan 20,如果端口Down掉优先级降低30vrrp vrid 1 track Vlan-interface 20 reduced 30 【SwitchB相关配置】基础配置1. 创建(进入)vlan10 vlan 102. 加E0/24加入到vlan10 port Ethernet 0/243. 创建(进入)vlan20vlan 204. 将E0/23加入到vlan20port Ethernet 0/235. 创建(进入)vlan20的虚接口int vlan 206. 给vlan20的虚接口配置IP地址ip add 12.1.1.1 255.255.255.2527. 创建(进入)vlan10的虚接口 interface vlan 108. 给vlan10的虚接口配置IP地址ip address 192.168.100.3 255.255.255.09. 配置一条到对方网段的静态路由ip route-static 10.1.1.1 255.255.255.0 12.1.1.2VRRP配置1. 创建VRRP组1,虚拟网关为192.168.100.1vrrp vrid 1 virtual-ip 192.168.100.12. 设置为抢占模式vrrp vrid 1 preempt-mode【SwitchC相关配置】SwitchC在这里起端口汇聚作用,同时允许SwitchA和SwitchB发送心跳报文,可以不配置任何数据。『两台交换机负载分担的配置流程』通过多备份组设置可以实现负荷分担。如交换机A作为备份组1的Master,同时又***备份组2的备份交换机,而交换机B正相反,作为备份组2的Master,并***备份组1的备份交换机。一部分主机使用备份组1作网关,另一部分主机使用备份组2作为网关。这样,以达到分担数据流,而又相互备份的目的。【SwitchA相关配置】1. 创建一个VRRP组1。 vrrp vrid 1 virtual-ip 192.168.100.12. 设置VRRP组1的优先级比默认值高,保证SwitchA为此组的Master vrrp vrid 1 priority 1503. 创建一个VRRP组2,优先级为默认值 vrrp vrid 2 virtual-ip 192.168.100.2【SwitchB相关配置】1. 创建一个VRRP组1,优先级为默认值 vrrp vrid 1 virtual-ip 192.168.100.12. 创建一个VRRP组2,优先级比默认值高,保证SwitchB为此组的Master vrrp vrid 2 virtual-ip 192.168.100.23. 设置备份组的优先级。 vrrp vrid 2 priority 1104. 此配置完成以后,SwitchC下面的用户可以部分以VRRP组1的虚地址为网关,一部分用户以VRRP组2的虚地址为网关。【补充说明】l 按RFC2338协议要求,VRRP虚地址是不能被PING通的,目前我们在产品具体实现中对其进行了扩展,VRRP虚地址可以被PING通。但是要求在配置VRRP之前在系统视图下先执行如下命令:(例如3526)vrrp ping-enablel 优先级的取值范围为0到255(数值越大表明优先级越高),但是可配置的范围是1到254。优先级0为系统保留给特殊用途来使用,255则是系统保留给IP地址拥有者。缺省情况下,优先级的取值为100。3 测试验证将PC2通过SwitchC上行的两条链路任意断开一条,PC仍然能够正常PING通PC1
华为交换机做了VRRP之后还能在这基础上做CSS吗
1、串口线连接网络交换机,另外一端连接维护电脑,登陆超级终端或者远程维护软件使用如图命令开启telnet服务。
2、配置VTY用户界面的相关参数。配置VTY用户最大个数为8,使用命令:user-interface maximum-vty 8。
3、配置允许用户登录设备的主机地址。使用命令:acl 2001rule permit source anyquituser-interface vty 0 7,acl 2001 inbound。
4、然后需要按照图示命令配置VTY用户界面的终端属性。
5、然后需要按照图示命令配置VTY用户界面的用户验证方式。
6、然后需要按照图示命令配置登录验证方式。
7、然后需要按照图示命令划分Vlan,配置默认网关。
8、然后需要按照图示命令配置默认网关。结果如下图所示,此时即可用telnet 192.168.0.1远程访问。
华为VRRP配置,具体要怎么配置呢
VRRP配置『配置环境参数』SwitchA通过E0/24与SwitchC相连,通过E0/23上行SwitchB通过E0/24与SwitchC相连,通过E0/23上行交换机SwitchA通过ethernet 0/24与SwitchB的ethernet 0/24连接到SwitchCSwitchA和SwitchB上分别创建两个虚接口,interface vlan 10和interface 20做为三层接口,其中interface vlan 10分别包含ethernet 0/24端口,interface 20包含ethernet 0/23端口,做为出口。
华为交换机VRRP的IP不能telnet
vrrp的地址是不能够telnet,因为本身来说就是一个虚拟出来的地址,没有实体的。要想telnet,只能telnet两个交换机的接口地址。假如:a交换vlan1地址是192.168.0.2 b交换vlan1地址是192.168.0.3起了vrrp地址是192.168.0.1你想telnet就需要telnet 0.2和0.3这个两个地址。需要配置local-useruser-interface vty 0 4的认证方式
华为的VRRP是什么主要干些什么
华为的VRRP是指虚拟路由器冗余协议,它的设计目标是支持特定情况下IP数据流量失败转移不会引起混乱,允许主机使用单路由器,以及即使在实际第一跳路由器使用失败的情形下仍能够维护路由器间的连通性。
VRRP是一种路由容错协议,也可以叫做备份路由协议。一个局域网络内的所有主机都设置缺省路由,当网内主机发出的目的地址不在本网段时,报文将被通过缺省路由发往外部路由器,从而实现了主机与外部网络的通信。
当缺省路由器down掉(即端口关闭)之后,内部主机将无法与外部通信,如果路由器设置了VRRP时,那么这时,虚拟路由将启用备份路由器,从而实现全网通信。
VRRP术语
1、Virtual Router
虚拟路由器,一个抽象对象,基于子网接口,包括一个虚拟路由器标识符(VRID)和一个或多个IP地址,这个(些)IP地址又称为虚拟IP地址,虚拟IP地址作为主机的默认网关。
2、VRRP Router
VRRP路由器,即运行VRRP协议的路由器,一个VRRP路由器可以加入到一个或多个虚拟路由器中。
3、IP Address Owner
IP地址拥有者,虚拟路由器的虚拟IP地址与接口的真实IP地址相同的VRRP路由器。
4、Virtual Router Master
虚拟主路由器,负责转发通过虚拟路由器的三层数据包,对虚拟路由器的IP地址的ARP请求进行回应。如果某个VRRP路由器是IP地址拥有者,则它总是虚拟主路由器。
5、Virtual Router Backup
虚拟备份路由器,不转发三层数据包,不应答虚拟IP地址的ARP请求,当虚拟主路由器出现故障时接替虚拟主路由器的工作。
华为设备,每个vlan都是一个网段,请问vrrp的网关怎么处理可以分配给pc 不懂乱说的请自重!
网关是虚拟IP 即多台vrrp设备之上虚拟出来的 一个IP 当然IP 是真实的IP 这个可能你有点不明白
下面详细给你介绍:
如上图所示,HostA通过Switch双归属到SwitchA和SwitchB。在SwitchA和SwitchB上配置VRRP备份组,对外体现为一台虚拟路由器,实现链路冗余备份。
我们可以在如上图1所示的网络中部署VRRP协议,下面结合该图介绍VRRP协议的基本概念:
1、VRRP路由器(VRRP Router):
运行VRRP协议的设备,它可能属于一个或多个虚拟路由器,如SwitchA和SwitchB。
2、虚拟路由器(Virtual Router):
又称VRRP备份组,由一个Master设备和多个Backup设备组成,被当作一个共享局域网内主机的缺省网关。如SwitchA和SwitchB共同组成了一个虚拟路由器。
3、Master路由器(Virtual Router Master):
承担转发报文任务的VRRP设备,如SwitchA。
4、Backup路由器(Virtual Router Backup):
一组没有承担转发任务的VRRP设备,当Master设备出现故障时,它们将通过竞选成为新的Master设备,如SwitchB。
5、VRID:
虚拟路由器的标识。如SwitchA和SwitchB组成的虚拟路由器的VRID为1。
6、虚拟IP地址(Virtual IP Address):
虚拟路由器的IP地址,一个虚拟路由器可以有一个或多个IP地址,由用户配置。如SwitchA和SwitchB组成的虚拟路由器的虚拟IP地址为10.1.1.10/24。
7、IP地址拥有者(IP Address Owner):
如果一个VRRP设备将虚拟路由器IP地址作为真实的接口地址,则该设备被称为IP地址拥有者。如果IP地址拥有者是可用的,通常它将成为Master。
如SwitchA,其接口的IP地址与虚拟路由器的IP地址相同,均为10.1.1.10/24,因此它是这个VRRP备份组的IP地址拥有者。
8、虚拟MAC地址(Virtual MAC Address):
虚拟路由器根据虚拟路由器ID生成的MAC地址。一个虚拟路由器拥有一个虚拟MAC地址,格式为:00-00-5E-00-01-{VRID}(VRRP for IPv4);00-00-5E-00-02-{VRID}(VRRP for IPv6)。
本文原文地址:
关于VRRP理论知识和具体配置教程你可以访问重庆网管博客
华为路由器怎么做vrrp
华为路由器实现VRRP简单应用
session 1 VRRP
VRRP(Virtual Router Redundancy Protocol):虚拟路由冗余协议跟HSRP的区别1、公有标准网关冗余协议2、虚拟ip地址可以使用接口真实ip地址,虚拟MAC地址是0000.5e00.01XX,其中XX是VRRP组号当虚拟ip地址设置为一台网关设备的真实接口ip地址时,这台设备的priority会自动被设置为255,成为主网关。3、HSRP选举结束后是一个active’一个备用,而VRRP是一个master多个备用(也就是说在一个VRRP组中除了master其他的设备都是backup)。且只有active设备会发送hello包4、每一台路由网关的默认priority,默认是100,如果配置为0表示不再是VRRP虚拟组的成员5、协议号112,组播地址224.0.0.18,默认通告间隔3s,hold=36、VRRP默认有抢占机制,无需单独配置。7、HSRP支持直接track跟踪接口,VRRP不支持直接track跟踪接口,只支持track调用一个工程(object)。这个工程是事先在全局模式中定义好的工程,该工程的内容是定义一些流量的参数,比如源、目的、ip、路由度量、延迟、语音、视频数据、协议等参数。(流量工程中知识,在VRRP中不是重点)8、HSRP的L4层调用UDP协议进行传输,VRRP自己就是公有协议传输不调用其他协议传输VRRP的报文结构如下:
session 2 VRRP的实例配置
一、VRRP主备备份配置实例
PC1通过SW双线连接到AR1和AR2,AR1和AR2需要做Vrrp来做链路的冗余,PC1当前希望使用AR1作为网关,而当AR1故障时AR2自动接替AR1作为网关,AR1故障恢复后,可以在20s内重新成为网关。
配置思路:
1、全网使用ospf配置
2、AR1和AR2形成vrrp虚拟组相互备份
AR1上的配置
ospf 1 router-id 1.1.1.1 定义ospf进程1的r-idarea 0 进入area0区域,因为这里我选择直接在接口配置,所以这里不用在0区域宣告直连链路quitquit
#interface GigabitEthernet0/0/0 将接口g/0/0划入ospf1的area0,并且创建vrrp虚拟组,虚拟ip为12.1.1.254ip address 12.1.1.1 255.255.255.0
ospf enable 1 area 0.0.0.0vrrp vrid 1 virtual-ip 12.1.1.254vrrp vrid 1 priority 101 优先级101,高优先级成为主设备(默认是100)vrrp vrid 1 preempt-mode timer delay 2 当AR1在故障恢复后,能够延迟2s进行抢占回主设备#
#interface GigabitEthernet0/0/1ip address 13.1.1.1 255.255.255.0ospf enable 1 area 0.0.0.0#
AR2上的配置 AR2上与AR1上一样,只是在vrrp组中配置为备设备,并不能抢占
ospf 1 router-id 2.2.2.2area 0quitquit
#interface GigabitEthernet0/0/0ip address 12.1.1.2 255.255.255.0
ospf enable 1 area 0.0.0.0vrrp vrid 1 virtual-ip 12.1.1.254#
#interface GigabitEthernet0/0/1ip address 23.1.1.2 255.255.255.0ospf enable 1 area 0.0.0.0#
AR3上的配置 AR3模拟外网,只配置ospf
ospf 1 router-id 3.3.3.3area 0quitquit
#interface GigabitEthernet0/0/0ip address 23.1.1.3 255.255.255.0
ospf enable 1 area 0.0.0.0#
#interface GigabitEthernet0/0/1ip address 13.1.1.3 255.255.255.0ospf enable 1 area 0.0.0.0#
PC1上的配置
PC》ipconfigLink local IPv6 address...........: fe80::5689:98ff:fe78:2427IPv6 address......................: :: / 128IPv6 gateway......................: ::IPv4 address......................: 12.1.1.100Subnet mask.......................: 255.255.255.0Gateway...........................: 12.1.1.254Physical address..................: 54-89-98-78-24-27DNS server........................:PC》
PC》ping 23.1.1.3Ping 23.1.1.3: 32 data bytes, Press Ctrl_C to breakFrom 23.1.1.3: bytes=32 seq=1 ttl=254 time=31 msFrom 23.1.1.3: bytes=32 seq=2 ttl=254 time=47 msFrom 23.1.1.3: bytes=32 seq=3 ttl=254 time=47 msFrom 23.1.1.3: bytes=32 seq=4 ttl=254 time=31 msFrom 23.1.1.3: bytes=32 seq=5 ttl=254 time=47 ms--- 23.1.1.3 ping statistics ---5 packet(s) transmitted5 packet(s) received0.00% packet lossround-trip min/avg/max = 31/40/47 ms
检查配置命令,在AR1和AR2上查看vrrp状态
display vrrp briefTotal:2 Master:1 Backup:1 Non-active:0VRID State Interface Type Virtual IP----------------------------------------------------------------1 Master GE0/0/0 Normal 12.1.1.254
display vrrpGigabitEthernet0/0/0 | Virtual Router 1State : MasterVirtual IP : 12.1.1.254Master IP : 12.1.1.1PriorityRun : 255PriorityConfig : 101MasterPriority : 255Preempt : YES Delay Time : 2 sTimerRun : 1 sTimerConfig : 1 sAuth type : NONEVirtual MAC : 0000-5e00-0101Check TTL : YESConfig type : normal-vrrpBackup-forward : disabledCreate time : 2016-07-21 13:38:58 UTC-08:00Last change time : 2016-07-21 14:36:07 UTC-08:00
二、VRRP多网关负载分担配置实例
PC1和PC2通过SW双线连接到AR1和AR2,要求PC1以AR1为网关接入网络,PC2以AR2为网关接入网络,以实现流量的负载均衡。
配置思路:
1、全网配置ospf保证三层通信,这里略过。
2、在AR1和AR2上分别创建vrrp虚拟组1和vrrp虚拟组2,并在vrrp组1中让AR1作为主设备、AR2作为备用设备,而在vrrp组2中让AR2作为主设备、AR1作为备用设备,可以实现流量的负载分担。
AR1上的配置,ospf省略
#interface GigabitEthernet0/0/0ip address 12.1.1.1 255.255.255.0vrrp vrid 1 virtual-ip 12.1.1.1
//在vrrp组1中配置AR1为主,这里使用了AR1的接口ip而不是虚拟ip,默认情况下使用接口ip会直接在该组中将优先级变为255vrrp vrid 1 priority 101 所以这个101优先级也可以不用配置vrrp vrid 1 preempt-mode timer delay 2 配置AR1在组1中允许抢占,时间为延迟2svrrp vrid 2 virtual-ip 12.1.1.2 AR1在vrrp组2中做备用,只用配置组2的ip就可以了ospf enable 1 area 0.0.0.0#
AR2上的配置,ospf省略
#interface GigabitEthernet0/0/0ip address 12.1.1.2 255.255.255.0vrrp vrid 1 virtual-ip 12.1.1.1 AR2在vrrp组1中做备用,只用配置组1的ip就可以了vrrp vrid 2 virtual-ip 12.1.1.2 与AR1上配置大致相同,只是AR2在组2中配置为主,使用真实接口ip,默认优先级变为255vrrp vrid 2 priority 101 使用真实接口ip,默认优先级变为255,可以不用配置 vrrp vrid 2 priority 101vrrp vrid 2 preempt-mode timer delay 2 配置AR1在组1中允许抢占,时间为延迟2sospf enable 1 area 0.0.0.0#
PC1上的配置
PC1》ipconfigLink local IPv6 address...........: fe80::5689:98ff:fe78:2427IPv6 address......................: :: / 128IPv6 gateway......................: ::IPv4 address......................: 12.1.1.100Subnet mask.......................: 255.255.255.0Gateway...........................: 12.1.1.1Physical address..................: 54-89-98-78-24-27DNS server........................:PC1》PC2上的配置
PC2》ipconfigLink local IPv6 address...........: fe80::5689:98ff:fe78:2427IPv6 address......................: :: / 128IPv6 gateway......................: ::IPv4 address......................: 12.1.1.200Subnet mask.......................: 255.255.255.0Gateway...........................: 12.1.1.2Physical address..................: 54-89-98-78-24-27DNS server........................:PC2》
PC1》tracert 100.1.1.1在PC1、2分别使用tracert查看流量是否负载分担traceroute to 100.1.1.1, 8 hops max(ICMP), press Ctrl+C to stop1 12.1.1.1 31 ms 47 ms 47 ms2 100.1.1.1 31 ms 47 ms 62 msPC1》
PC2》tracert 100.1.1.1traceroute to 100.1.1.1, 8 hops max(ICMP), press Ctrl+C to stop1 12.1.1.2 47 ms 46 ms 47 ms2 100.1.1.1 63 ms 31 ms 47 msPC2》
检查vrrp组状态
《Huawei》display vrrp briefTotal:2 Master:1 Backup:1 Non-active:0VRID State Interface Type Virtual IP----------------------------------------------------------------1 Master GE0/0/0 Normal 12.1.1.12 Backup GE0/0/0 Normal 12.1.1.2 《 Huawei》
《Huawei》display vrrp briefTotal:2 Master:1 Backup:1 Non-active:0VRID State Interface Type Virtual IP----------------------------------------------------------------1 Backup GE0/0/0 Normal 12.1.1.12 Master GE0/0/0 Normal 12.1.1.2 《 Huawei》
还可以使用命令display vrrp来查看详细信息,可以通过在AR1或者AR2的g/0/0端口shutdown来查看vrrp的切换效果,在undo shutdown来查看vrrp配置的抢占效果。
华为路由交换vrrp和ospf
vrrp一般弄在三层出口的地方,图中ar2和ar3就比较合适;ospf是动态路由协议,弄在三层接口,配置在图中ar1,ar2,ar3就好