• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

S8500交换机 VRRP技术说明

2006-08-07 发表
  • 0关注
  • 0收藏 901浏览
粉丝: 关注:

S8500交换机VRRP技术说明

一、简单介绍

VRRPVirtual Router Redundancy Protocol,虚拟路由冗余协议)是一种容错协议。如下图所示,通常一个网络内的所有主机都设置一条缺省路由(图中的缺省路由下一跳地址为10.100.10.1),主机发往外部网络的报文将通过缺省路由发往三层交换机Switch,从而实现了主机与外部网络的通信。当交换机Switch发生故障时,本网段内所有以Switch为缺省路由下一跳的主机将断掉与外部的通信。

局域网组网方案

VRRP就是为解决上述问题而提出的,它为具有多播或广播能力的局域网(如以太网)设计。VRRP将局域网的一组交换机(包括一个Master即主交换机和若干个Backup即备份交换机)组织成一个虚拟路由器,这组交换机被称为一个备份组。

虚拟路由器示意图

虚拟的路由器拥有自己的IP地址10.100.10.1(这个IP地址可以和备份组内的某个交换机的接口地址相同),备份组内的交换机也有自己的IP地址(如MasterIP地址为10.100.10.2BackupIP地址为10.100.10.3)。局域网内的主机仅仅知道这个虚拟路由器的IP地址10.100.10.1(通常被称为备份组的虚拟IP地址),而不知道具体的Master交换机的IP地址10.100.10.2以及Backup交换机的IP地址10.100.10.3。局域网内的主机将自己的缺省路由下一跳设置为该虚拟路由器的IP地址10.100.10.1。于是,网络内的主机就通过这个虚拟的路由器与其它网络进行通信。当备份组内的Master交换机不能正常工作时,备份组内的其它Backup交换机将接替不能正常工作的Master交换机成为新的Master交换机,继续向网络内的主机提供路由服务,从而实现网络内的主机不间断地与外部网络进行通信。

二、8500设备配置实例

1.组网需求

主机A把交换机A和交换机B组成的VRRP备份组作为自己的缺省网关,访问Internet上的主机B。

VRRP备份组构成:备份组号为1,虚拟IP地址为202.38.160.111,交换机A做Master,交换机B做备份交换机,允许抢占。

2.组网图

                                

VRRP典型组网图

3.配置步骤

(1)配置交换机A:

# 配置VLAN

[Switch A] vlan 2

[Switch A-vlan2] interface vlan 2

[Switch A-vlan-interface2] ip address 202.38.160.1 24

[Switch A-vlan-interface2] vlan 4

[Switch A-vlan4] interface vlan 4

[Switch A-vlan-interface4] ip address 20.0.0.2 16

[Switch A-vlan-interface4] quit

# 配置VRRP

[Switch A] vrrp ping-enable

[Switch A] interface vlan 2

[Switch A-vlan-interface2] vrrp vrid 1 virtual-ip 202.38.160.111

[Switch A-vlan-interface2] vrrp vrid 1 priority 110

[Switch A-vlan-interface2] vrrp vrid 1 preempt-mode

# 配置RIP

[Switch A]rip                                                                  

[Switch A-rip]network 20.0.0.2                                                 

[Switch A-rip]network 202.38.160.1

(2)配置交换机B

# 配置VLAN

[Switch B] vlan 2

[Switch B-vlan2] interface vlan 2

[Switch B-vlan-interface2] ip address 202.38.160.2 24

[Switch B-vlan-interface2] vlan 3

[Switch B-vlan3] interface vlan 3

[Switch B-vlan-interface3] ip address 30.0.0.2 16

[Switch B-vlan-interface3] quit

# 配置VRRP

[Switch B] vrrp ping-enable

[Switch B] interface vlan 2

[Switch B-vlan-interface2] vrrp vrid 1 virtual-ip 202.38.160.111

[Switch B-vlan-interface2] vrrp vrid 1 preempt-mode

# 配置RIP

[Switch B]rip                                                                   

[Switch B-rip]network 30.0.0.2                                                 

[Switch B-rip]network 202.38.160.2

(3)配置交换机C

# 配置VLAN

[Switch C] vlan 3

[Switch C-vlan3] interface vlan 3

[Switch C-vlan-interface3] ip address 30.0.0.1 16

[Switch C-vlan-interface3] vlan 4

[Switch C-vlan4] interface vlan 4

[Switch C-vlan-interface4] ip address 20.0.0.1 16

[Switch C-vlan-interface4] quit

# 配置Loopback

[Switch C] int loopback 0

[Switch C-LoopBack0] ip address 10.0.0.1 8

[Switch C-LoopBack0]quit

# 配置RIP

[Switch C]rip                                                                  

[Switch C-rip]network 20.0.0.1                                                 

[Switch C-rip]network 30.0.0.1

[Switch C-rip]network 10.0.0.1

备份组配置后不久就可以使用。主机A可将缺省网关设为202.38.160.111

正常情况下,交换机A行使网关的职能,当交换机A关机或出现故障,交换机B将接替行使网关的职能。

设置抢占方式的目的是当交换机A恢复工作后,能够继续成为Master行使网关的职能。

三、正确配置状态显示

 [Switch A]dis vrrp                                                             

 Run Method      : VIRTUAL-MAC                                                  

 Virtual Ip Ping : Enable                                                      

 Interface       : Vlan-interface2                                             

 VRID            : 1                    Adver. Timer    : 1                     

 Admin Status    : UP                   State           : Master               

 Config Pri      : 110                  Run Pri         : 110                  

 Preempt Mode    : YES                  Delay Time      : 0                     

 Auth Type       : NONE                                                        

 Virtual IP      : 202.38.160.111                                              

 Virtual MAC     : 0000-5e00-0101                                              

 Master IP       : 202.38.160.1 

[Switch A]dis vrrp statistics                                                  

 Interface              : Vlan-interface2                                      

 VRID                   : 1                                                     

 CheckSum Errors        : 0          Version Errors                 : 0        

 VRID Errors            : 0          Advertisement Interval Errors  : 0        

 IP TTL Errors          : 0          Auth Failures                  : 0        

 Invalid Auth Type      : 0          Auth Type Mismatch             : 0        

 Packet Length Errors   : 0          Address List Errors            : 0        

 Become Master          : 2          Priority Zero Pkts Rcvd        : 0        

 Advertise Rcvd         : 869        Priority Zero Pkts Sent        : 0        

 Advertise Sent         : 19514      Invalid Type Pkts Rcvd         : 0   

[Switch A]dis vrrp summary                                                     

 Run Method      : VIRTUAL-MAC                                                 

 Virtual Ip Ping : Enable                                                      

 The total number of the vitual routers:  1                                    

  VLANID  VRID  State         Run       Adver.  Auth     Virtual               

                              Pri       Time    Type     IP                    

--------------------------------------------------------------------------------

  2       1     Master        110       1       NONE     202.38.160.111

 

[Switch B]dis vrrp                                                             

 Run Method      : VIRTUAL-MAC                                                 

 Virtual Ip Ping : Enable                                                       

 Interface       : Vlan-interface2                                             

 VRID            : 1                    Adver. Timer    : 1                    

 Admin Status    : UP                   State           : Backup                

 Config Pri      : 100                  Run Pri         : 100                  

 Preempt Mode    : YES                  Delay Time      : 0                    

 Auth Type       : NONE                                                        

 Virtual IP      : 202.38.160.111                                              

 Master IP       : 202.38.160.1 

[Switch B]dis vrrp statistics                                                  

 Interface              : Vlan-interface2                                       

 VRID                   : 1                                                    

 CheckSum Errors        : 0          Version Errors                 : 0        

 VRID Errors            : 0          Advertisement Interval Errors  : 0        

 IP TTL Errors          : 0          Auth Failures                  : 0        

 Invalid Auth Type      : 0          Auth Type Mismatch             : 0        

 Packet Length Errors   : 0          Address List Errors            : 0        

 Become Master          : 14         Priority Zero Pkts Rcvd        : 0        

 Advertise Rcvd         : 7667       Priority Zero Pkts Sent        : 4        

 Advertise Sent         : 11477      Invalid Type Pkts Rcvd         : 0

[Switch B]dis vrrp summary                                                      

 Run Method      : VIRTUAL-MAC                                                 

 Virtual Ip Ping : Enable                                                      

 The total number of the vitual routers:  1                                     

  VLANID  VRID  State         Run       Adver.  Auth     Virtual               

                              Pri       Time    Type     IP                    

--------------------------------------------------------------------------------

  2       1     Backup        100       1       NONE     202.38.160.111 

若您有关于案例的建议,请反馈:

作者在2006-10-17对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作