可以的
1、ISP只提供了1个公网ip,所以防火墙上行连接到同一组ISP的接口可配置同网段的私网ip地址,将vrrp虚拟地址配置为ISP的ip地址即可,注意配置虚拟IP时需要配置掩码,掩码以ISP给的为准。
2、配置VRRP时需要与RBM关联(主设备命令后增加active,反之standby)
参考如下:
https://zhiliao.h3c.com/theme/details/217258
#ISP只提供了1个公网ip,所以防火墙上行连接到同一组ISP的接口可配置同网段的私网ip地址,将vrrp虚拟地址配置为ISP的ip地址即可,注意配置虚拟IP时需要配置掩码,掩码以ISP给的为准。 #配置VRRP时需要与RBM关联(主设备命令后增加active,反之standby) # interface GigabitEthernet1/0/1 port link-mode route ip address 10.0.0.1 255.255.255.252 vrrp vrid 1 virtual-ip 200.0.1.1 255.255.255.0 active # interface Route-Aggregation1 ip address 10.0.1.2 255.255.255.0 link-aggregation mode dynamic vrrp vrid 10 virtual-ip 10.0.1.1 255.255.255.0 active # interface GigabitEthernet1/0/4 port link-aggregation group 1 # interface GigabitEthernet1/0/5 port link-aggregation group 1 # |
#FW2此部分配置与FW1类似。 # interface GigabitEthernet1/0/1 port link-mode route ip address 10.0.0.2 255.255.255.252 vrrp vrid 1 virtual-ip 200.0.1.1 255.255.255.0 standby # # interface Route-Aggregation1 ip address 10.0.1.2 255.255.255.0 link-aggregation mode dynamic vrrp vrid 10 virtual-ip 10.0.1.1 255.255.255.0 standby # interface GigabitEthernet1/0/4 port link-aggregation group 1 # interface GigabitEthernet1/0/5 port link-aggregation group 1 |
暂无评论
ip route-static 0.0.0.0 0 30.1.1.1)可能未被RBM识别为“需同步配置”,导致备设备无默认路由,VRRP无法协商。session backup status是否为Hot backup enabled(你的截图显示已启用)。virtual-ip和priority配置会被RBM自动同步(因configuration backup status: Auto sync enabled),但需确保两端的VRRP实例号(vrid)一致。ip route-static 0.0.0.0 0 30.1.1.1)依赖VRRP虚拟IP(30.1.1.1)作为下一跳。若RBM未同步该路由,备设备将无默认路由,导致VRRP无法正常工作。Configuration consistency check result: Success(你的截图显示Not Performed,需手动触发或等待自动检查)。Session backup status: Hot backup enabled(已启用)。State: Master,备设备显示State: Backup。Initialize,说明VRRP未收到主设备的Advertisement报文,需检查:virtual-ip是否与接口IP在同一网段。BAGG1)状态为UP,且Keepalive link state正常(你的截图显示正常)。GigabitEthernet1/0/0)应与M-LAG的成员接口无冲突,避免环路。interface GigabitEthernet 0/3 shutdown)。Master,且静态路由仍有效(下一跳为30.1.1.1)。| 问题现象 | 可能原因 | 解决方案 |
|---|---|---|
| VRRP状态为Initialize | 接口未UP或安全策略拦截 | 检查接口状态,放行VRRP报文(协议号112) |
| RBM同步失败 | 配置不一致或网络不通 | 确保两端RBM配置对称,Data Channel Interface可达 |
| 备设备无默认路由 | 静态路由未同步 | 手动配置静态路由或确认RBM支持路由同步 |
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论