设为首页 收藏本站
查看: 1959|回复: 1

[经验分享] 华为VRRP配置

  [复制链接]
累计签到:1 天
连续签到:1 天
发表于 2016-8-25 10:41:05 | 显示全部楼层 |阅读模式

交换机VRRP配置
1         功能需求及组网说明
QQ截图20160825104007.png
VRRP配置
『配置环境参数』
HA-A通过E0/24与汇聚交换机相连,通过E0/23上行
HA-B通过E0/24与汇聚交换机相连,通过E0/23上行
交换机HA-A通过ethernet 0/24与HA-B的ethernet 0/24连接到汇聚交换机
HA-A和HA-B上分别创建两个虚接口,interfacevlan 10和interface 20做为三层接口,其中interfacevlan 10分别包含ethernet 0/24端口,interface20包含ethernet 0/23端口,做为出口。
『组网需求』
HA-A和 HA-B之间做VRRP,interface vlan 10做为虚拟网关接口,Switch A为主设备,允许抢占,HA-B为从设备,PC1主机的网关设置为VRRP虚拟网关地址192.168.100.1,进行冗余备份。访问远端主机PC2 10.1.1.1/24
2         数据配置步骤
『两台交换机主备的配置流程』
通常一个网络内的所有主机都设置一条缺省路由,主机发往外部网络的报文将通过缺省路由发往该网关设备,从而实现了主机与外部网络的通信。当该设备发生故障时,本网段内所有以此设备为缺省路由下一跳的主机将断掉与外部的通信。VRRP就是为解决上述问题而提出的,它为具有多播或广播能力的局域网(如以太网)设计。VRRP可以将局域网的一组交换机(包括一个Master即活动交换机和若干个Backup即备份交换机)组织成一个虚拟路由器,这组交换机被称为一个备份组。
虚拟的交换机拥有自己的真实IP地址(这个IP地址可以和备份组内的某个交换机的接口地址相同),备份组内的交换机也有自己的IP地址。局域网内的主机仅仅知道这个虚拟路由器的IP地址(通常被称为备份组的虚拟IP地址),而不知道具体的Master交换机的IP地址以及Backup交换机的IP地址。局域网内的主机将自己的缺省路由下一跳设置为该虚拟路由器的IP地址。于是,网络内的主机就通过这个虚拟的交换机与其它网络进行通信。当备份组内的Master交换机不能正常工作时,备份组内的其它Backup交换机将接替不能正常工作的Master交换机成为新的Master交换机,继续向网络内的主机提供路由服务,从而实现网络内的主机不间断地与外部网络进行通信。

【HA-A相关配置】
基础配置
1.      创建(进入)vlan10
[HA-A] vlan 10
2.      将E0/24加入到vlan10
[HA-A-vlan10] port Ethernet 0/24
3.      创建(进入)vlan20
[HA-A]vlan 20
4.      将E0/23加入到vlan20
[HA-A-vlan20]port Ethernet 0/23
5.      创建(进入)vlan20的虚接口
[HA-A-vlan20]int vlan 20
6.      给vlan20的虚接口配置IP地址
[HA-A-Vlan-interface20]ip add 11.1.1.1 255.255.255.252
7.      创建(进入)vlan10的虚接口
[HA-A] interface vlan 10
8.      给vlan10的虚接口配置IP地址
[HA-A-Vlan-interface10]ip address 192.168.100.2 255.255.255.0
9.      配置一条到对方网段的静态路由
[HA-A]ip route-static 10.1.1.1 255.255.255.0 11.1.1.2

VRRP配置

1.      创建VRRP组1,虚拟网关为192.168.100.1
[HA-A-Vlan-interface10]vrrp vrid 1 virtual-ip 192.168.100.1
2.      设置VRRP组优先级为120,缺省为100
[HA-A-Vlan-interface10]vrrp vrid 1 priority 120
3.      设置为抢占模式
[HA-A-Vlan-interface10]vrrp vrid 1 preempt-mode
4.      设置监控端口为为interface vlan 20,如果端口Down掉优先级降低30
[HA-A-Vlan-interface10]vrrp vrid 1 track Vlan-interface 20 reduced 30

【HA-B相关配置】
基础配置
1.      创建(进入)vlan10
[HA-B] vlan 10
2.      加E0/24加入到vlan10
[HA-B-vlan10] port Ethernet 0/24
3.      创建(进入)vlan20
[HA-B]vlan 20
4.      将E0/23加入到vlan20
[HA-B-vlan20]port Ethernet 0/23
5.      创建(进入)vlan20的虚接口
[HA-B-vlan20]int vlan 20
6.      给vlan20的虚接口配置IP地址
[HA-B-Vlan-interface20]ip add 12.1.1.1 255.255.255.252
7.      创建(进入)vlan10的虚接口
[HA-B] interface vlan 10
8.      给vlan10的虚接口配置IP地址
[HA-B-Vlan-interface10]ip address 192.168.100.3 255.255.255.0
9.      配置一条到对方网段的静态路由
[HA-B]ip route-static 10.1.1.1 255.255.255.0 12.1.1.2

VRRP配置

1.      创建VRRP组1,虚拟网关为192.168.100.1
[HA-B-Vlan-interface10]vrrp vrid 1 virtual-ip 192.168.100.1
2.      设置为抢占模式
[HA-B-Vlan-interface10]vrrp vrid 1 preempt-mode
【汇聚交换机相关配置】
汇聚交换机在这里起端口汇聚交换机作用,同时允许HA-A和HA-B发送心跳报文,可以不配置任何数据。
『两台交换机负载分担的配置流程』
通过多备份组设置可以实现负荷分担。如交换机A作为备份组1的Master,同时又兼职备份组2的备份交换机,而交换机B正相反,作为备份组2的Master,并兼职备份组1的备份交换机。一部分主机使用备份组1作网关,另一部分主机使用备份组2作为网关。这样,以达到分担数据流,而又相互备份的目的。

【HA-A相关配置】
1.      创建一个VRRP组1。
[HA-A-vlan-interface10] vrrp vrid 1 virtual-ip 192.168.100.1
2.      设置VRRP组1的优先级比默认值高,保证HA-A为此组的Master
[HA-A-vlan-interface10] vrrp vrid 1 priority 150
3.      创建一个VRRP组2,优先级为默认值
[HA-A-vlan-interface10] vrrp vrid 2 virtual-ip 192.168.100.2

【HA-B相关配置】
1.      创建一个VRRP组1,优先级为默认值
[HA-B-vlan-interface10] vrrp vrid 1 virtual-ip 192.168.100.1
2.      创建一个VRRP组2,优先级比默认值高,保证HA-B为此组的Master
[HA-B-vlan-interface10] vrrp vrid 2 virtual-ip 192.168.100.2
3.      设置备份组的优先级。
[HA-B-vlan-interface10] vrrp vrid 2 priority 110
4.      此配置完成以后,汇聚交换机下面的用户可以部分以VRRP组1的虚地址为网关,一部分用户以VRRP组2的虚地址为网关。
【补充说明】
l         按RFC2338协议要求,VRRP虚地址是不能被PING通的,目前我们在产品具体实现中对其进行了扩展,VRRP虚地址可以被PING通。但是要求在配置VRRP之前在系统视图下先执行如下命令:(例如3526)[Quidway]vrrp ping-enable
l         优先级的取值范围为0到255(数值越大表明优先级越高),但是可配置的范围是1到254。优先级0为系统保留给特殊用途来使用,255则是系统保留给IP地址拥有者。缺省情况下,优先级的取值为100。
3         测试验证
将PC2通过汇聚交换机上行的两条链路任意断开一条,PC仍然能够正常PING通PC1
    附件
交换机vrrp配置.doc



运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-262818-1-1.html 上篇帖子: 我使用的H3C ACG1040型漏由器,老是断网.又自动重连.无限重复.!!!求解 下篇帖子: Win 10 x64 版本安装华为 ENSP 模拟器 华为

尚未签到

发表于 2016-10-10 20:04:55 | 显示全部楼层
不错,学习了

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表