s5600命令手册-Release 1510(V1.00)21-VRRP命令

合集下载

VRRP操作手册

VRRP操作手册

VRRP 配置1.1 VRRP 简介VRRP(Virtual Router Redundancy Protocol,虚拟路由冗余协议)是一种容错协议。

如下图所示,通常一个网络内的所有主机都设置一条缺省路由(图中的缺省路由下一跳地址为10.100.10.1),主机发往外部网络的报文将通过缺省路由发往三层交换机Switch,从而实现了主机与外部网络的通信。

当交换机Switch 发生故障时,本网段内所有以Switch 为缺省路由下一跳的主机将断掉与外部的通信。

图1-1 局域网组网方案VRRP 就是为解决上述问题而提出的,它为具有多播或广播能力的局域网(如以太网)设计。

VRRP 将局域网的一组交换机(包括一个Master 即主交换机和若干个Backup 即备份交换机)组织成一个虚拟路由器,这组交换机被称为一个备份组。

虚拟的交换机拥有自己的IP 地址10.100.10.1(这个IP 地址可以和备份组内的某个交换机的接口地址相同)和专用的MAC地址,备份组内的交换机也有自己的IP 地址(如Master 的IP地址为10.100.10.2,Backup 的IP 地址为10.100.10.3)。

局域网内的主机仅仅知道这个虚拟路由器的IP 地址10.100.10.1(通常被称为备份组的虚拟IP 地址),而不知道具体的Master 交换机的IP 地址10.100.10.2 以及Backup 交换机的IP 地址10.100.10.3。

局域网内的主机将自己的缺省路由下一跳设置为该虚拟路由器的IP地址10.100.10.1。

于是,网络内的主机就通过这个虚拟的交换机与其它网络进行通信。

在正常情况下,Master对虚拟地址ARP请求进行应答,当备份组内的Master 交换机不能正常工作时,备份组内的其它Backup 交换机将接替不能正常工作的Master 交换机成为新的Master 交换机,继续向网络内的主机提供路由服务,同时保持虚拟地址的ARP条目不变,从而实现网络内的主机不间断地与外部网络进行通信。

华为QUIDWAY3900 系列华为交换机操作手册---21-VRRP操作

华为QUIDWAY3900 系列华为交换机操作手册---21-VRRP操作

VRRP 将局域网的一组交换机(包括一个 Master 即主交换机和若干个 Backup 即备 份交换机)组织成一个虚拟路由器,这组交换机被称为一个备份组。
Network
Actual IP address10.100.10.2 Master
Virtual IP address10.100.dway S3900 系列以太网交换机 操作手册-Release 1510 VRRP
1.1.1 虚拟路由器简介
第 1 章 VRRP 配置
备份组内的交换机在使能 VRRP 协议后,会虚拟出一个虚拟路由器。用户可以在虚 拟路由器上进行相关的配置。
1. 配置虚拟路由器的 IP 地址
虚拟路由器的 IP 地址可以是备份组所在网段中未被分配的 IP 地址,也可以是备份 组中成员交换机的接口 IP 地址。虚拟路由器的 IP 地址具有以下的特性:
z 备份组内的交换机也有自己的 IP 地址(如 Master 的 IP 地址为 10.100.10.2, Backup 的 IP 地址为 10.100.10.3)。
z 局域网内的主机仅仅知道这个虚拟路由器的 IP 地址 10.100.10.1(通常被称为 备份组的虚拟路由器的 IP 地址),而不知道具体的 Master 交换机的 IP 地址 10.100.10.2 以及 Backup 交换机的 IP 地址 10.100.10.3。
用户可以在使能 S3900 交换机的 VRRP 特性之前,设定备份组内的交换机是否能够 使用 ping 命令来 ping 通备份组的虚拟路由器的 IP 地址,从而避免以上情况的发生。 但如用户已使能了 VRRP 特性,则系统不允许用户再设定虚拟路由器的 IP 地址是否 可 ping 通。
2. 配置虚拟路由器的 IP 和 MAC 地址之间的关系 S3900 交换机在保证子网数据正确转发的基础上,还提供如下功能:

华为配置指南---SSH终端服务命令

华为配置指南---SSH终端服务命令
Quidway S5600 系列以太网交换机 命令手册-Release 1510 SSH 终端服务
目录Biblioteka 目录第 1 章 SSH 终端服务配置命令 ...............................................................................................1-1 1.1 SSH Server 配置命令......................................................................................................... 1-1 1.1.1 display rsa local-key-pair public .............................................................................. 1-1 1.1.2 display rsa peer-public-key ..................................................................................... 1-3 1.1.3 display ssh server ................................................................................................... 1-4 1.1.4 display ssh user-information ...................................................................................

s5600新特性手册-RELEASE 0035(V1.00)28-Loopback Detection新特性手册

s5600新特性手册-RELEASE 0035(V1.00)28-Loopback Detection新特性手册
第 2 章 端口环回监测配置命令 ................................................................................................2-1 2.1.1 display loopback-detection...................................................................................... 2-1 2.1.2 loopback-detection control enable .......................................................................... 2-1 2.1.3 loopback-detection enable ...................................................................................... 2-2 2.1.4 loopback-detection interval-time ............................................................................. 2-3 2.1.5 loopback-detection per-vlan enable ........................................................................ 2-4
i
Quidway S5600 系列以太网交换机 新特性手册 Loopback Detection
第 1 章 端口环回监测配置

vrrp基本命令

vrrp基本命令

vrrp基本命令
VRRP(Virtual Router Redundancy Protocol,虚拟路由器冗余协议)的基本命令可以概括为以下几个步骤:
1.配置VRRP备份组:在接口视图下,使用命令“vrrp vrid virtual-router-id virtual-ip virtual-address”来创建VRRP备份组并给备份组配置虚拟IP地址。

2.配置VRRP备份组的优先级:使用命令“vrrp vrid virtual-router-id priority priority-value”来配置交换机在备份组中的优先级。

缺省情况下,优先级的取值是100。

数值越大,优先级越高,越可能成为Master设备。

3.配置VRRP备份组的虚拟IP地址:使用命令“vrrp vrid virtual-router-id virtual-ip virtual-address”来配置VRRP备份组的虚拟IP地址。

4.查看VRRP备份组的状态:使用命令“show vrrp brief”来查看VRRP备份组的状态,包括接口状态、虚拟IP地址、优先级等信息。

以上是VRRP的基本命令,具体实现还需要根据不同厂商的设备进行具体配置。

s5600命令手册-Release 1510(V1.00)03-配置文件管理命令

s5600命令手册-Release 1510(V1.00)03-配置文件管理命令

配置文件管理目录目录第1章配置文件管理命令.......................................................................................................1-11.1 文件属性配置命令..............................................................................................................1-11.1.1 display current-configuration...................................................................................1-11.1.2 display saved-configuration.....................................................................................1-61.1.3 display startup.........................................................................................................1-91.1.4 display this...............................................................................................................1-91.1.5 reset saved-configuration......................................................................................1-101.1.6 save.......................................................................................................................1-111.1.7 startup saved-configuration...................................................................................1-13第1章配置文件管理命令说明:用户可以采用下面三种形式来表示文件的路径和名称:z如果输入文件的URL形式以“unit [No.]>flash:/”开头([No.]是交换机的Unit ID),则表示指定Unit上的文件。

锐捷交换机VRRP配置说明

锐捷交换机VRRP配置说明
VRRP 路由冗余功能只能在三层接口上打开,三层接口包括以下几种类型 z SVI(Switch virtual interface) z Routed port z L3 Aggregate Port
三层接口的详细说明参见 ”配置接口”中的三层接口说明。
缺省配置
以下是 VRRP 运行时的缺省配置,管理员可以修改这些配置。
VRRP 协议简述
VRRP是一种容错协议,它保证当主机的下一跳路由器失效时,可以及时的由另一台路由器来替代,从而保持通 讯的连续性和可靠性。为了使VRRP工作,要在路由器上配置虚拟路由器号和虚拟IP地址,同时产生一个虚拟MAC 地址,这样在这个网络中就加入了一个虚拟路由器。而网络上的主机与虚拟路由器通信,无需了解这个网络上物理 路由器的任何信息。
下面的章节描述了vrrp配置的细节缺省配置打开vrrp路由冗余功能配置优先级和抢占模式配置vrrp虚拟机的广告间隔配置vrrp虚拟机的认证字符串vrrp路由冗余功能只能在三层接口上打开三层接口包括以下几种类型
VRRP
本章描述 VRRP 的基本原理,应用方式以及如何配置 VRRP 路由冗余功能
本章包括以下内容
step 1 step 2 step 3
命令
configure teminal Interface interface-id Standby [group-number] ip ip-address
含义 进入全局配置模式 进入接口配置模式,并指定要打开 VRRP 功能的接口号 创建一个 VRRP 虚拟机,并指定虚拟机的 ID 和 IP 地址 z (可选)group-number:属于该接口的 VRRP 虚拟机
VRRP中只定义了一种报文——VRRP报文,这是一种组播报文,由主路由器定时发出来广告它的存在,通过 这些报文可以了解虚拟路由器各种参数,还可以用于主路由器的选举。VRRP协议模型中定义了三种状态:初始状 态(Initialize)、活动状态(Master)、备份状态(Backup)。其中,只有活动状态可以为到虚拟IP地址的转发请求服 务。

h3c s5600命令 环路

h3c s5600命令 环路

H3C S5600 系列以太网交换机命令手册8H3C S5600 系列以太网交换机命令手册-Release 1510MSTP 第1 章MSTP 配置命令1-29【描述】stp loop-protection 命令用来启动交换机端口的环路保护功能。

undo stploop-protection 命令用来恢复交换机端口的环路保护功能的缺省运行情况。

缺省情况下,环路保护功能处于关闭状态。

依靠不断接收上游交换机发送的BPDU,交换机可以维持根端口和其他阻塞端口的状态。

但是由于链路拥塞或者单向链路故障,这些端口会收不到上游交换机的BPDU。

此时交换机会重新选择根端口,根端口会转变为指定端口,而阻塞端口会迁移到转发状态,从而交换网络中会产生环路。

环路保护功能会抑制这种环路的产生。

在启动了环路保护功能后,如果发生链路拥塞或者单向链路故障,则根端口的角色变为指定端口,端口的状态为Discarding 状态;阻塞端口同样也变为指定端口,端口状态为Discarding 状态,不转发报文,从而不会在网络中形成环路。

【举例】# 在端口GigabitEthernet 1/0/1 上启动环路保护功能。

<H3C> system-viewSystem View: return to User View with Ctrl+Z.[H3C] interface GigabitEthernet1/0/1[H3C-GigabitEthernet1/0/1] stp loop-protection1.1.30 stp max-hops【命令】stp max-hops hopsundo stp max-hops【视图】系统视图【参数】hops:最大跳数,取值范围为1~40。

缺省情况下,MST 域的最大跳数为20。

【描述】stp max-hops 命令用来在交换机上设置MST 域的最大跳数。

undo stp max-hops命令用来恢复最大跳数的缺省值。

s5600命令手册-Release 1510(V100)38-系统维护与调试命令.

s5600命令手册-Release 1510(V100)38-系统维护与调试命令.

目录第1章系统基本配置与调试....................................................................................................1-11.1 系统基本配置命令..............................................................................................................1-11.1.1 clock datetime.........................................................................................................1-11.1.2 clock summer-time..................................................................................................1-11.1.3 clock timezone.........................................................................................................1-21.1.4 language-mode.......................................................................................................1-31.1.5 quit...........................................................................................................................1-41.1.6 return.......................................................................................................................1-41.1.7 sysname..................................................................................................................1-51.1.8 system-view.............................................................................................................1-61.2 查看系统状态和系统信息命令............................................................................................1-61.2.1 display clock............................................................................................................1-61.2.2 display debugging...................................................................................................1-71.2.3 display debugging fabric by-module.......................................................................1-81.2.4 display users...........................................................................................................1-81.2.5 display version.........................................................................................................1-91.3 系统调试命令...................................................................................................................1-101.3.1 debugging..............................................................................................................1-101.3.2 display diagnostic-information...............................................................................1-111.3.3 terminal debugging................................................................................................1-12第2章网络连通性测试命令....................................................................................................2-12.1.1 ping..........................................................................................................................2-12.1.2 tracert......................................................................................................................2-3第3章设备管理命令..............................................................................................................3-13.1 设备管理命令.....................................................................................................................3-13.1.1 boot boot-loader......................................................................................................3-13.1.2 boot bootrom...........................................................................................................3-13.1.3 display boot-loader..................................................................................................3-23.1.4 display cpu..............................................................................................................3-33.1.5 display device..........................................................................................................3-33.1.6 display environment................................................................................................3-43.1.7 display fan...............................................................................................................3-53.1.8 display memory.......................................................................................................3-63.1.9 display power..........................................................................................................3-73.1.10 display schedule reboot........................................................................................3-83.1.11 reboot....................................................................................................................3-83.1.12 schedule reboot at.................................................................................................3-93.1.13 schedule reboot delay.........................................................................................3-103.1.14 schedule reboot regularity...................................................................................3-113.1.15 update fabric........................................................................................................3-12第1章系统基本配置与调试1.1 系统基本配置命令1.1.1 clock datetime【命令】clock datetime HH:MM:SS { YYYY/MM/DD | MM/DD/YYYY }【视图】用户视图【参数】HH:MM:SS:当前时钟,HH取值范围为0~23,MM和SS取值范围为0~59。

H3C VRRP命令

H3C VRRP命令
1.2 基于IPv6 的VRRP配置命令.............................................................................................. 1-19 1.2.1 display vrrp ipv6 .................................................................................................... 1-19 1.2.2 display vrrp ipv6 statistics ..................................................................................... 1-22 1.2.3 reset vrrp ipv6 statistics......................................................................................... 1-25 1.2.4 vrrp ipv6 vrid authentication-mode ........................................................................ 1-25 1.2.5 vrrp ipv6 method.................................................................................................... 1-27 1.2.6 vrrp ipv6 ping-enable............................................................................................. 1-27 1.2.7 vrrp ipv6 vrid preempt-mode ................................................................................. 1-28 1.2.8 vrrp ipv6 vrid priority.............................................................................................. 1-29 1.2.9 vrrp ipv6 vrid timer advertise ................................................................................. 1-31 1.2.10 vrrp ipv6 vrid track............................................................................................... 1-32 1.2.11 vrrp ipv6 vrid virtual-ip ......................................................................................... 1-33

华为21-VRRP命令

华为21-VRRP命令

Pri
Time Type IP
--------------------------------------------------------------------------
Vlan2
2
Initialize 100
1
NONE 173.160.0.1
字段
表1-1 display vrrp 显示信息描述表 描述
说明:
S3900-EI 系列以太网交换机支持 VRRP 功能,S3900-SI 系列以太网交换机不支持 VRRP 功能。
1.1 VRRP 配置命令
1.1.1 display vrrp
【命令】 display vrrp [ verbose ] [ interface vlan-interface vlan-id [ vrid virtual-router-id ] ]
【描述】
display vrrp 命令用来显示 VRRP 备份组的简要状态信息。具体显示内容请参见表 1-1。display vrrp verbose 命令用来显示 VRRP 备份组的详细状态信息。具体显 示内容请参见表 1-2。
z 如果不输入接口号和备份组号,将显示该设备上所有备份组的状态信息;
华为所有和机密
1.1.3 reset vrrp statistics、1.1.7 vrrp vrid authentication-mode、1.1.11 vrrp vrid track interface。 z 新增关键字“verbose”用于显示备份组详细信息,具体请参见1.1.1 display vrrp。
华为所有和机密
i
版权所有 (c) 华为技术有限公司
Quidway S3900 系列以太网交换机 命令手册 VRRP

神州数码交换机5950MSTP、VRRP、OSPF详细命令

神州数码交换机5950MSTP、VRRP、OSPF详细命令

神州数码交换机5950MSTP、VRRP、OSPF详细命令sw1(config)#spanning-treesw1(config)#spanning-tree mode mstpsw1(config)#spanning-tree mst configurationsw1(Config-Mstp-Region)#instance 10 vlan 10sw1(Config-Mstp-Region)#instance 11 vlan 11sw1(Config-Mstp-Region)#instance 14 vlan 14sw1(Config-Mstp-Region)#revision-level 1sw1(Config-Mstp-Region)#exitsw1(config)#spanning-tree mst 10 priority 4096sw1(config)#spanning-tree mst 11 priority 8192sw1(config)#spanning-tree mst 14 priority 4096sw1(config)#router vrrp 10sw1(config-router)#virtual-ip 192.168.10.100sw1(config-router)#interface vlan 11sw1(config-router)#priority 120sw1(config-router)#preempt-mode truesw1(config-router)#enablesw1(config-router)#exitsw1(config)#router vrrp 11sw1(config-router)#virtual-ip 192.168.11.100sw1(config-router)#interface vlan 11sw1(config-router)#priority 100sw1(config-router)#preempt-mode truesw1(config-router)#enablesw1(config-router)#exitsw1(config)#router vrrp 14sw1(config-router)#virtual-ip 192.168.14.100sw1(config-router)#interface vlan 14sw1(config-router)#priority 120sw1(config-router)#preempt-mode truesw1(config-router)#enablesw1(config-router)#exitsw1(config)#router ospf 1sw1(config-router)#network 172.16.11.1 0.0.0.0.255 area 0 sw1(config-router)#network 172.16.10.1 0.0.0.0.255 area 0 sw1(config-router)#network 172.16.14.1 0.0.0.0.255 area 0 sw1(config-router)#network 172.16.0.2 0.0.0.0.3 area 0 sw1(config-router)#exitsw2(config)#spanning-treesw2(config)#spanning-tree mode mstpsw2(config)#spanning-tree mst configurationsw2(Config-Mstp-Region)#instance 10 vlan 10sw2(Config-Mstp-Region)#instance 11 vlan 11sw2(Config-Mstp-Region)#instance 14 vlan 14sw2(Config-Mstp-Region)#revision-level 1sw2(Config-Mstp-Region)#exitsw2(config)#spanning-tree mst 10 priority 8192sw2(config)#spanning-tree mst 11 priority 4096sw2(config)#spanning-tree mst 14 priority 8192sw2(config)#router vrrp 10sw2(config-router)#virtual-ip 192.168.10.100sw2(config-router)#interface vlan 10sw2(config-router)#priority 100sw2(config-router)#preempt-mode truesw2(config-router)#enablesw2(config-router)#exitsw2(config)#router vrrp 11sw2(config-router)#virtual-ip 192.168.11.100sw2(config-router)#interface vlan 11sw2(config-router)#priority 120sw2(config-router)#preempt-mode truesw2(config-router)#enablesw2(config-router)#exitsw2(config)#router vrrp 14sw2(config-router)#virtual-ip 192.168.11.100sw2(config-router)#interface vlan 14sw2(config-router)#priority 100sw2(config-router)#preempt-mode truesw2(config-router)#enablesw2(config-router)#exitsw2(config)#router ospf 1sw2(config-router)#network 172.16.11.2 0.0.0.0.255 area 0 sw2(config-router)#network 172.16.10.2 0.0.0.0.255 area 0 sw2(config-router)#network 172.16.14.2 0.0.0.0.255 area 0 sw2(config-router)#network 172.16.0.6 0.0.0.0.3 area 0 sw2(config-router)#exit。

H3C S5600产品概述V2.0

H3C S5600产品概述V2.0

第三章 S5600典型应用
第四章 S5600基本维护
参考资料
H3C S5600 安装手册 H3C S5600 操作手册 H3C S5600命令手册

4
概述
H3C S5600 定位为大中型企业网络的汇聚 层千兆三层交换机,或小企业网络的核心交 换机,以及数据中心连接服务器群的高密度 千兆交换机
21
二层功能-端口安全
端口安全模式
Autolearn Secure Userlogin userlogin-secure userlogin-withoui mac-authentication userlogin-secure-or-mac mac-else-userlogin-secure userlogin-secure-ext userlogin-secure-or-mac-ext mac-else-userlogin-secure-ext
ACL
支持基本ACL 支持高级ACL 支持二层ACL 支持用户自定义ACL

16
丰富业务特性
DHCP
支持DHCP Server 支持DHCP Relay 支持DHCP Snooping 支持DHCP计费功能 支持在DHCP Server功能中应用Option184 支持在DHCP Relay功能中应用Option82


17
丰富业务特性
支持IRF Fabric
支持多达8台的 IRF堆叠
支持PoE(Power Over Ethernet,以太网 供电) 支持SSH(Secure Shell,安全外壳) VLAN VPN
支持VLAN VPN(即QinQ) 支持配臵VLAN VPN内层优先级复制 支持配臵TPID取值 支持BPDU Tunnel

s5600操作手册-Release 1510(V1.00)30-PoE-PoE Profile操作

s5600操作手册-Release 1510(V1.00)30-PoE-PoE Profile操作

PoE&PoE Profile 目录目录第1章 PoE配置.....................................................................................................................1-11.1 PoE特性简介.....................................................................................................................1-11.1.1 PoE简介..................................................................................................................1-11.1.2 S5600的PoE特性..................................................................................................1-11.2 PoE配置任务简介..............................................................................................................1-31.3 使能端口的PoE特性.........................................................................................................1-31.4 配置端口供电的最大功率...................................................................................................1-41.5 配置端口的供电管理方式和端口供电优先级......................................................................1-41.6 配置端口供电方式..............................................................................................................1-51.7 配置PD设备兼容性检测功能.............................................................................................1-51.8 配置交换机PoE过温保护功能...........................................................................................1-61.9 在线升级电源设备处理软件................................................................................................1-61.10 PoE配置显示...................................................................................................................1-71.11 PoE配置举例...................................................................................................................1-7第2章 PoE Profile配置..........................................................................................................2-12.1 PoE Profile简介.................................................................................................................2-12.2 配置PoE Profile任务.........................................................................................................2-12.3 PoE Profile配置显示..........................................................................................................2-22.4 PoE Profile配置举例..........................................................................................................2-3第1章 PoE配置1.1 PoE特性简介1.1.1 PoE简介PoE(Power Over Ethernet,远程供电)是利用10BASE-T、100BASE-TX、1000BASE-T双绞线,对网络远端下挂的PD(Powered Device,受电设备)进行远程供电,实现供电和数据传输并行的机制。

s5600操作手册-Release 1510(V1.00)00-2总述

s5600操作手册-Release 1510(V1.00)00-2总述

总述目录目录第1章资料获取方式..............................................................................................................1-11.1 随机光盘.............................................................................................................................1-11.2 华为3Com网站.................................................................................................................1-11.3 软件版本发布配套资料.......................................................................................................1-1第2章资料与版本的配套关系................................................................................................2-12.1 手册对应的软件版本..........................................................................................................2-12.2 配套资料清单.....................................................................................................................2-2第3章产品简介.....................................................................................................................3-13.1 引言....................................................................................................................................3-13.2 型号介绍.............................................................................................................................3-13.3 软件特性.............................................................................................................................3-2第4章组网应用.....................................................................................................................4-14.1 中小型企业网的核心..........................................................................................................4-14.2 大型的企业和园区网的组网................................................................................................4-1总述第1章资料获取方式第1章资料获取方式华为三康技术有限公司提供多种获取资料的途径,方便用户及时获得产品相关的资料和新增特性文档。

VRRP配置命令

VRRP配置命令

undo vrrp method
【视图】
系统视图
【参数】
real-mac:在VRRP进行备份的时候采用交换机路由接口的实际MAC地址和备份组的虚拟IP地址对应。
virtual-mac:在VRRP进行备份的时候采用虚拟MAC地址和备份组的虚拟IP地址对应。
【描述】
vrrp method命令用来设置备份组虚拟IP地址和MAC地址的对应关系:使用路由接口的实际MAC地址对应备份组虚拟IP地址或者采用虚拟MAC地址对应备份组虚拟IP地址,undo vrrp method命令用来恢复地址对应的缺省对应关系。
VRID
Virtual router 的VRID
Adver.Timer
广播报文发送时间
Admin Status
Virtual router的控制状态
State
Virtual router运行状态
Config Pri
配置的优先级
Run Pri
运行的优先级
1.1 VRRP配置命令
1.1.1 debugging vrrp
【命令】
debugging vrrp { state | packet }
undo debugging vrrp { state | packet }
【视图】
用户视图
【参数】
state:VRRP的状态调试开关;
缺省情况下,备份组被设置为抢占方式,延迟时间为0秒。
如果需要优先级高的交换机能够主动抢占成为MASTER,就需要将这台交换机设置为抢占方式。如果需要将抢占的时间延长,还可以设置延迟时间。当设置为不抢占时,延迟时间会自动被置为0秒。

H3C设备VRRP配置手册

H3C设备VRRP配置手册

VRRP 简介vrrp(virtual router redundancy protocol,虚拟路由冗余协议)是一种容错协议。

通常,一个网络内的所有主机都设置一条缺省路由(如下图所示,10.100.10.1),这样,主机发出的目的地址不在本网段的报文将被通过缺省路由发往路由器router,从而实现了主机与外部网络的通信。

当路由器出现故障时,本网段内所有以此路由器为缺省路由下一跳的主机将断掉与外部的通信。

vrrp 就是为解决上述问题而提出的,它为具有多播或广播能力的局域网(如:以太网)设计。

我们结合下图来看一下vrrp 的实现原理。

vrrp 将局域网的一组路由器(包括一个master 即活动路由器和若干个bac kup 即备份路由器)组织成一个虚拟路由器,称之为一个备份组。

这个虚拟的路由器拥有自己的ip 地址10.100.10.1(这个ip 地址可以和备份组内的某个路由器的接口地址相同),备份组内的路由器也有自己的ip 地址(如master的ip 地址为10.100.10.2,backup 的ip 地址为10.100.10.3)。

局域网内的主机仅仅知道这个虚拟路由器的ip 地址10.100.10.1,而并不知道具体的mas ter 路由器的ip 地址10.100.10.2 以及backup 路由器的ip 地址10.100.10.3,它们将自己的缺省路由下一跳地址设置为该虚拟路由器的ip 地址10.100.10.1。

于是,网络内的主机就通过这个虚拟的路由器来与其它网络进行通信。

如果备份组内的master 路由器出现故障,backup 路由器将会通过选举策略选出一个新的ma ster 路由器,继续向网络内的主机提供路由服务。

从而实现网络内的主机不间断地与外部网络进行通信。

关于vrrp 协议的详细信息,可以参考rfc 2338。

H3C H3C SecPath F100-C 相关内容:报价| 参数| 图片| 论坛| 评测VRRP 配置vrrp 的基本配置包括:1 添加或删除虚拟ip 地址2 设置备份组的优先级3 设置备份组的抢占方式和延迟时间vrrp 的高级配置包括:1 设置备份组的认证方式和认证字2 设置备份组的定时器3 设置监视指定接口4 设置虚拟ip 地址是否可以使用ping 命令ping 通5 设置检查vrrp 报文的ttl 域2.2.1 添加或删除虚拟ip 地址将一个本网段的ip 地址指定给到一个虚拟路由器(也称为一个备份组),或将一个指定到一个备份组虚拟ip 地址从虚拟地址列表中删除。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

VRRP 目录目录第1章 VRRP配置命令...........................................................................................................1-11.1 VRRP配置命令..................................................................................................................1-11.1.1 display vrrp..............................................................................................................1-11.1.2 reset vrrp statistics..................................................................................................1-21.1.3 vrrp authentication-mode........................................................................................1-31.1.4 vrrp method.............................................................................................................1-41.1.5 vrrp ping-enable......................................................................................................1-51.1.6 vrrp vlan-interface vrid track....................................................................................1-51.1.7 vrrp vrid preempt-mode...........................................................................................1-61.1.8 vrrp vrid priority........................................................................................................1-81.1.9 vrrp vrid timer advertise...........................................................................................1-81.1.10 vrrp vrid track.........................................................................................................1-91.1.11 vrrp vrid track detect-group.................................................................................1-101.1.12 vrrp vrid virtual-ip.................................................................................................1-11第1章 VRRP配置命令1.1 VRRP配置命令1.1.1 display vrrp【命令】display vrrp[ interface Vlan-interface vlan-id | statistics [ Vlan-interfacevlan-id ]][ virtual-router-id ]【视图】任意视图【参数】interface:输入本参数系统将显示指定VLAN接口的VRRP状态信息。

vlan-id:VLAN接口号。

statistics:输入本参数系统将显示VRRP的统计信息。

virtual-router-id:VRRP备份组号,备份组号取值范围为1~255。

【描述】display vrrp命令用来显示VRRP的状态信息或者VRRP的统计信息。

在显示VRRP状态信息时:z如果不输入接口名和备份组号,则配置该命令后系统将显示该交换机上所有备份组的状态信息。

z如果只输入特定接口名,则显示该接口上所有备份组的状态信息。

z如果输入接口名和备份组号,则显示该接口上该备份组的状态信息。

在显示VRRP统计信息时:z如果不输入接口名和备份组号,则配置该命令后系统将显示该交换机上所有备份组的统计信息。

z如果只输入特定接口名,则显示该接口上所有备份组的统计信息。

z如果输入接口名和备份组号,则显示该接口上该备份组的统计信息。

【举例】# 显示交换机上全部备份组的统计信息。

<Quidway> display vrrp statisticsInterface : Vlan-interface10VRID : 1CheckSum Errors : 0 Version Errors : 0VRID Errors : 0 Advertisement Interval Errors : 0IP TTL Errors : 0 Auth Failures : 0Invalid Auth Type : 0 Auth Type Mismatch : 0Packet Length Errors : 0 Address List Errors : 0Become Master : 2 Priority Zero Pkts Rcvd : 0Advertise Rcvd : 0 Priority Zero Pkts Sent : 1Invalid Type Pkts Rcvd : 0表1-1display vrrp statistics显示信息描述表字段描述Interface 备份组所在接口VRID 备份组号CheckSum Errors 校验和错误次数Version Errors 版本号错误次数VRID Errors 备份组号错误的次数Advertisement Interval Errors ADVERTISEMENT时间间隔错误的次数IP TTL Errors TTL错误的次数Auth Failures 认证错误的次数Invalid Auth Type 无效认证类型的次数Auth Type Mismatch 认证类型不匹配的次数Packet Length Errors VRRP报文长度错误的次数Address List Errors 虚拟路由器的IP地址列表错误的次数Become Master 成为MASTER的次数Priority Zero Pkts Rcvd 收到的优先级为0 的ADVERTISEMENT报文的数目Advertise Rcvd 收到的ADVERTISEMENT报文的数目Priority Zero Pkts Sent 发送的优先级为0 的ADVERTISEMENT报文的数目Invalid Type Pkts Rcvd 报文类型错误的次数1.1.2 reset vrrp statistics【命令】reset vrrp statistics [ Vlan-interface vlan-id [ virtual-router-id ] ]【视图】用户视图【参数】vlan-id :VLAN接口的编号。

virtual-router-id:VRRP备份组号,备份组号取值范围为1~255。

【描述】reset vrrp命令用来清除VRRP的统计信息。

在清除VRRP统计信息时:z如果不输入接口名和备份组号,则配置该命令后系统将清除该交换机上所有备份组的统计信息。

z如果只输入特定接口名,则清除该接口上所有备份组的统计信息。

z如果输入接口名和备份组号,则清除该接口上该备份组的统计信息。

【举例】# 清除交换机上VRRP的统计信息。

<Quidway> reset vrrp statistics1.1.3 vrrp authentication-mode【命令】vrrp authentication-mode authentication-type authentication-keyundo vrrp authentication-mode【视图】VLAN接口视图【参数】authentication-type:认证方式,主要有以下几种:z simple:表示进行简单字符认证。

z md5:表示进行利用MD5算法进行认证。

authentication-key:认证字。

当认证方式为simple时,认证字的长度小于等于8个字符;当认证方式为md5,认证字为长度小于等于8个字符的明文,或者是24位经过加密的密文。

【描述】vrrp authentication-mode命令用来设置指定VRRP备份组的认证方式和认证字。

undo vrrp authentication-mode命令用来取消指定VRRP备份组的认证方式和认证字。

当认证方式为simple和md5时,必须设置认证字。

这条命令是为一个接口上的所有VRRP备份组设置认证方式和认证字,这是由于协议规定一个接口上的备份组应当使用相同的认证方式和认证字。

另外,加入同一备份组的成员也应该设置相同的认证方式和认证字。

需要注意的是:认证字区分大小写。

【举例】# 设置指定VRRP备份组的认证方式为simple,认证字为aabbcc。

<Quidway> system-viewSystem View: return to User View with Ctrl+Z.[Quidway] interface Vlan-interface 2[Quidway-Vlan-interface2] vrrp authentication-mode simple aabbcc1.1.4 vrrp method【命令】vrrp method { real-mac | virtual-mac }undo vrrp method【视图】系统视图【参数】real-mac:在VRRP进行备份的时候采用交换机路由接口的实际MAC地址和备份组的虚拟路由器的IP地址对应。

相关文档
最新文档