SR6608路由器虚拟路由冗余的核心配置涉及VRRP协议及相关特性,主要命令如下:
VRRP基本组配置命令
优先级与抢占控制
联动监测功能
认证与报文控制
备份组状态显示命令
说明:以上命令均适用于SR6600/SR6600-X系列路由器,包括SR6608型号,具体版本兼容性可参考文档中的版本发布说明。实际部署时需结合实际网络拓扑配置接口、路由协议及监测对象。
暂无评论
为 H3C SR6608 系列路由器配置 VRRP(虚拟路由冗余协议)的命令因 Comware 系统版本而异,SR6608 主流的软件版本是 V7 和 V9。它们的具体配置命令有所区别。
关于版本:V7 和 V9 的命令语法在核心配置上没有颠覆性变化,但在细节和全局配置上可能不同。最稳妥的方法是,在配置前通过
display version命令确认您设备的软件版本,并以对应版本的官方命令手册为准。
以下是 VRRP 在 SR6608 上常用的配置命令,按配置流程和功能分类,并会标明命令适用的版本范围。
这部分是 VRRP 的核心,所有版本通用。
| 命令 | 说明 | 适用版本 |
|---|---|---|
interface interface-type interface-number | 进入接口视图。这是 VRRP 的起点,需要在你希望启用 VRRP 的物理接口或子接口上进行配置。 | V7 & V9 |
vrrp vrid virtual-router-id virtual-ip virtual-address | 创建 VRRP 备份组并设置虚拟 IP 地址。例如 vrrp vrid 1 virtual-ip 192.168.1.1。VRRP 备份组编号 virtual-router-id 的取值范围是 1-255。 | V7 & V9 |
vrrp vrid virtual-router-id priority priority-value | 设置设备在备份组中的优先级。优先级越高,越有可能成为 Master,取值范围是 1-254(默认值100)。 | V7 & V9 |
vrrp vrid virtual-router-id preempt-mode [ delay delay-value ] | 配置抢占模式。默认开启。如果关闭(undo vrrp vrid 1 preempt-mode),则 Backup 设备即使优先级更高,也不会抢占 Master 角色。建议配置抢占延迟(delay 3000,单位是厘秒,即 30 秒),以避免网络震荡。 | V7 & V9 |
这部分用于实现更精细的控制。
| 命令 | 说明 | 适用版本 |
|---|---|---|
vrrp vrid virtual-router-id timer advertise adver-interval | 配置 VRRP 通告报文的时间间隔,单位是厘秒(默认值100)。 | V7 & V9 |
vrrp vrid virtual-router-id authentication-mode { md5 | simple } key | 配置认证。可选用 simple(简单字符串)或 md5 认证。 | V7 & V9 |
vrrp vrid virtual-router-id track interface interface-type interface-number [ reduced priority-reduced ] | 配置上行链路监视。当被监视的上行接口故障时,自动降低本设备的 VRRP 优先级(例如reduced 30),从而触发主备切换。 | V7 & V9 |
vrrp version { 2 | 3 } | 全局指定 VRRP 协议版本。VRRPv2 仅适用于 IPv4,VRRPv3 可同时用于 IPv4 和 IPv6。确保同一 VRRP 备份组的所有设备版本一致。 | V7 & V9 |
vrrp mode load-balance | 全局启用 VRRP 负载分担模式。在该模式下,不同的 VRRP 备份组可以指定不同的 Master 设备,实现流量的负载分担。 | V9 |
vrrp send-gratuitous-arp | 配置 VRRP 主设备定时发送免费 ARP 报文,以便网络内的其他设备能够及时更新 ARP 表项,防止流量黑洞。 | V7 & V9 |
service slot slot-number | 为 VRRP 的逻辑接口指定处理板。在 SR6608 这类分布式设备上,为确保 VRRP 业务不因主控板(主备切换)而中断,需要配置此命令,将逻辑接口的处理固定在一个业务板上。此命令的适用版本请严格以设备手册为准。 | V7/V9(请以设备手册为准) |
这部分是验证和排查 VRRP 问题的最常用命令,所有版本通用。
| 命令 | 说明 |
|---|---|
display vrrp [ brief ] | 查看所有 VRRP 备份组的简要状态信息。如 Master/Backup 状态、虚拟 IP、优先级等。 |
display vrrp interface interface-type interface-number [ vrid virtual-router-id ] [ verbose ] | 查看特定接口或特定 VRRP 组的详细信息。verbose 会显示跟踪接口状态、定时器等高级信息。 |
display vrrp statistics [ interface interface-type interface-number [ vrid virtual-router-id ] ] | 查看 VRRP 报文统计信息,用于分析通信问题。 |
reset vrrp statistics [ interface interface-type interface-number [ vrid virtual-router-id ] ] | 清除 VRRP 统计信息,用于重新开始问题监控。 |
以下是一个基础的主备模式配置示例,请注意标注了 V7/V9 的差异。
设备 A (Master, 优先级 150) 配置
暂无评论
# 进入三层接口(GE/VLAN接口)
interface GigabitEthernet 2/0/1
ip address 192.168.1.1 255.255.255.0
# 创建VRID 1,配置虚拟网关IP
vrrp vrid 1 virtual-ip 192.168.1.254
# 主设备(Master):优先级 120(默认100)
vrrp vrid 1 priority 120
# 备设备(Backup):默认 100,可不配
vrrp vrid 1 priority 100
# 开启抢占(默认),延迟5秒(防接口震荡)
vrrp vrid 1 preempt-mode timer delay 5
# 关闭抢占(极少用)
undo vrrp vrid 1 preempt-mode
# Master发送VRRP报文间隔(1~255秒)
vrrp vrid 1 timer advertise 3
# 1. 全局配置Track项
system-view
track 1 interface GigabitEthernet 0/0/1 # 监视公网口
# 2. 接口下绑定Track,状态异常时优先级降50
interface GigabitEthernet 2/0/1
vrrp vrid 1 track 1 priority reduced 50
# 简单明文认证(两端一致)
vrrp vrid 1 authentication-mode simple plain H3c@123
# MD5密文认证(推荐)
vrrp vrid 1 authentication-mode md5 cipher H3c@123
# 开启(默认)
vrrp vrid 1 ping enable
# 关闭
undo vrrp vrid 1 ping enable
# 设备A:组1主(120),组2备(100)
interface Vlan-interface 10
vrrp vrid 1 virtual-ip 192.168.10.254 priority 120
vrrp vrid 2 virtual-ip 192.168.10.253 priority 100
# 设备B:组1备(100),组2主(120)
interface Vlan-interface 10
vrrp vrid 1 virtual-ip 192.168.10.254 priority 100
vrrp vrid 2 virtual-ip 192.168.10.253 priority 120
interface GigabitEthernet 2/0/1
ipv6 address 2001:db8::1/64
# 配置链路本地虚拟IP(必选)
vrrp ipv6 vrid 1 virtual-ip fe80::1 link-local
# 配置全局虚拟IP
vrrp ipv6 vrid 1 virtual-ip 2001:db8::ffff
# 优先级
vrrp ipv6 vrid 1 priority 120
# 查看简要状态
display vrrp
# 查看详细信息(状态、优先级、抢占、Track)
display vrrp verbose
# 查看指定接口/VRID
display vrrp interface GigabitEthernet 2/0/1 verbose
display vrrp vrid 1 verbose
# 查看统计报文
display vrrp statistics
# 清除统计
reset vrrp statistics
system-view
interface GigabitEthernet 2/0/1
ip address 192.168.1.1 255.255.255.0
vrrp vrid 1 virtual-ip 192.168.1.254
vrrp vrid 1 priority 120
vrrp vrid 1 preempt-mode timer delay 5
vrrp vrid 1 authentication-mode md5 cipher H3c@123
track 1 interface GigabitEthernet 0/0/1 # 监视公网口
vrrp vrid 1 track 1 priority reduced 50
system-view
interface GigabitEthernet 2/0/1
ip address 192.168.1.2 255.255.255.0
vrrp vrid 1 virtual-ip 192.168.1.254
vrrp vrid 1 priority 100
vrrp vrid 1 preempt-mode timer delay 5
vrrp vrid 1 authentication-mode md5 cipher H3c@123
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论