• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

H3C S5500-EI系列以太网交换机 操作手册-Release 2102(V1.01)

32-VRRP操作

本章节下载  (453.17 KB)

docurl=/cn/Service/Document_Software/Document_Center/Switches/Catalog/S5500/S5500-EI/Configure/Operation_Manual/S5500-EI_OM(V1.01)/200712/325625_30005_0.htm

32-VRRP操作

目  录

第1章 VRRP配置

1.1 VRRP简介

1.1.1 VRRP概述

1.1.2 VRRP备份组简介

1.1.3 VRRP定时器

1.1.4 VRRP报文格式

1.1.5 VRRP工作过程

1.1.6 VRRP监视接口功能

1.1.7 VRRP应用(以基于IPv4的VRRP为例)

1.2 配置基于IPv4的VRRP

1.2.1 基于IPv4的VRRP配置任务简介

1.2.2 配置备份组的虚拟IP地址可以被ping通

1.2.3 配置虚拟IP地址和MAC地址的对应关系

1.2.4 创建备份组并配置虚拟IP地址

1.2.5 配置备份组优先级、抢占方式及监视指定接口

1.2.6 配置VRRP报文的相关属性

1.2.7 基于IPv4的VRRP显示和维护

1.3 配置基于IPv6的VRRP

1.3.1 基于IPv6的VRRP配置任务简介

1.3.2 配置备份组的虚拟IPv6地址可以被ping通

1.3.3 配置虚拟IPv6地址和MAC地址的对应关系

1.3.4 创建备份组并配置虚拟IPv6地址

1.3.5 配置备份组优先级、抢占方式及监视指定接口

1.3.6 配置VRRP报文的相关属性

1.3.7 基于IPv6的VRRP显示和维护

1.4 基于IPv4的VRRP典型配置举例

1.4.1 VRRP单备份组配置举例

1.4.2 VRRP监视接口配置举例

1.4.3 VRRP多备份组配置举例

1.5 基于IPv6的VRRP典型配置举例

1.5.1 VRRP单备份组配置举例

1.5.2 VRRP监视接口配置举

1.5.3 VRRP多备份组配置举例

1.6 VRRP常见错误配置举例

 


第1章  VRRP配置

&  说明:

除特殊说明外,VRRP中对于接口的相关配置,目前只能VLAN接口上进行。

 

1.1  VRRP简介

1.1.1  VRRP概述

图1-1所示,通常,同一网段内的所有主机都设置一条相同的以网关为下一跳的缺省路由。主机发往其他网段的报文将通过缺省路由发往网关,再由网关进行转发,从而实现主机与外部网络的通信。当网关发生故障时,本网段内所有以网关为缺省路由的主机将无法与外部网络通信。

图1-1 局域网组网方案

缺省路由为用户的配置操作提供了方便,但是对缺省网关设备提出了很高的稳定性要求。增加出口网关是提高系统可靠性的常见方法,此时如何在多个出口之间进行选路就成为需要解决的问题。

VRRP(Virtual Router Redundancy Protocol,虚拟交换机冗余协议)是一种容错协议,通过物理设备和逻辑设备的分离,很好的解决了上述问题。在具有组播或广播能力的局域网(如以太网)中,借助VRRP能在某台设备出现故障时仍然提供高可靠的缺省链路,有效避免单一链路发生故障后网络中断的问题,而无需修改动态路由协议、路由发现协议等配置信息。

VRRP协议的实现有VRRPv2和VRRPv3两个版本。其中,VRRPv2基于IPv4,VRRPv3基于IPv6。两个版本的VRRP在功能实现上并没有区别,只是在IPv4设备上和IPv6设备上使用的命令不同。

1.1.2  VRRP备份组简介

VRRP将局域网内的一组交换机划分在一起,称为一个备份组。备份组由一个Master交换机和多个Backup交换机组成,功能上相当于一台虚拟交换机。

VRRP备份组具有以下特点:

l              虚拟交换机具有IP地址。局域网内的主机仅需要知道这个虚拟交换机的IP地址,并将其设置为缺省路由的下一跳地址。

l              网络内的主机通过这个虚拟交换机与外部网络进行通信。

l              备份组内的交换机根据优先级,选举出Master交换机,承担网关功能。当备份组内承担网关功能的Master交换机发生故障时,其余的交换机将取代它继续履行网关职责,从而保证网络内的主机不间断地与外部网络进行通信。

图1-2 VRRP组网示意图

图1-2所示,Switch A、Switch B和Switch C组成一个虚拟路由器。此虚拟路由器有自己的IP地址。局域网内的主机将虚拟路由器设置为缺省网关。Switch A、Switch B和Switch C中优先级最高的交换机作为Master交换机,承担网关的功能。其余两台交换机作为Backup交换机。

  注意:

l      虚拟路由器的IP地址可以是备份组所在网段中未被分配的IP地址,也可以和备份组内的某个交换机的接口IP地址相同。

l      接口IP地址与虚拟IP地址相同的交换机被称为“IP地址拥有者”。

l      在同一个VRRP备份组中,只允许配置一个IP地址拥有者。

 

1. 备份组中交换机的优先级

VRRP根据优先级来确定备份组中每台交换机的角色(Master交换机或Backup交换机)。优先级越高,则越有可能成为Master交换机。

VRRP优先级的取值范围为0到255(数值越大表明优先级越高),可配置的范围是1到254,优先级0为系统保留给特殊用途来使用,255则是系统保留给IP地址拥有者。当交换机为IP地址拥有者时,其优先级始终为255。因此,当备份组内存在IP地址拥有者时,只要其工作正常,则为Master交换机。

2. 备份组中交换机的工作方式

备份组中的交换机具有以下两种工作方式:

l              非抢占方式:如果备份组中的交换机工作在非抢占方式下,则只要Master交换机没有出现故障,Backup交换机即使随后被配置了更高的优先级也不会成为Master交换机。

l              抢占方式:如果备份组中的交换机工作在抢占方式下,它一旦发现自己的优先级比当前的Master交换机的优先级高,就会对外发送VRRP通告报文。导致备份组内交换机重新选举Master交换机,并最终取代原有的Master交换机。相应地,原来的Master交换机将会变成Backup交换机。

3. 备份组中交换机的认证方式

VRRP提供了两种认证方式:

l              simple:简单字符认证。在一个有可能受到安全威胁的网络中,可以将认证方式设置为simple。发送VRRP报文的交换机将认证字填入到VRRP报文中,而收到VRRP报文的交换机会将收到的VRRP报文中的认证字和本地配置的认证字进行比较。如果认证字相同,则认为接收到的报文是真实、合法的VRRP报文;否则认为接收到的报文是一个非法报文。

l              md5:MD5认证。在一个非常不安全的网络中,可以将认证方式设置为md5。发送VRRP报文的交换机利用认证字和MD5算法对VRRP报文进行加密,加密后的报文保存在Authentication Header(认证头)中。收到VRRP报文的交换机会利用认证字解密报文,检查该报文的合法性。

在一个安全的网络中,用户也可以不设置认证方式。

1.1.3  VRRP定时器

VRRP定时器分为两种:VRRP通告报文间隔时间定时器和VRRP抢占延迟时间定时器。

1. VRRP通告报文时间间隔定时器

VRRP备份组中的Master交换机会定时发送VRRP通告报文,通知备份组内的交换机自己工作正常。

用户可以通过设置VRRP定时器来调整Master交换机发送VRRP通告报文的时间间隔。如果Backup交换机在等待了3个间隔时间后,依然没有收到VRRP通告报文,则认为自己是Master交换机,并对外发送VRRP通告报文,重新进行Master交换机的选举。

2. VRRP抢占延迟时间定时器

在性能不够稳定的网络中,Backup交换机可能因为网络堵塞而无法正常收到Master交换机的报文,导致备份组内的成员频繁的进行主备状态转换。用户可以通过设置VRRP抢占延迟时间的方法来解决这个问题。

设置了VRRP抢占延迟时间后,Backup交换机会在等待了3倍的通告报文时间间隔后,再等待VRRP抢占延迟时间。如在此期间还是没有收到VRRP通告报文,则此Backup交换机将认为自己是Master交换机,对外发送VRRP通告报文,触发备份组内交换机进行Master交换机的选举。

1.1.4  VRRP报文格式

VRRP使用组播报文,由Master交换机定时发出来通告它的存在。使用这些报文可以检测虚拟交换机的各种参数,还可以用于Master交换机的选举。

1. 基于IPv4的VRRP报文格式

基于IPv4的VRRP报文格式如图1-3所示。

图1-3 基于IPv4的VRRP报文格式

各字段解释如下:

l              Version:协议版本号,VRRPv2对应的版本号为2。

l              Type:VRRP报文的类型。VRRP报文只有一种类型,即VRRP通告报文(Advertisement),该字段取值为1。

l              Virtual Rtr ID(VRID):虚拟路由器号(即备份组号),取值范围1~255。

l              Priority:交换机在备份组中的优先级,取值范围0~255,数值越大表明优先级越高。

l              Count IP Addrs:备份组虚拟IP地址的个数。1个备份组可对应多个虚拟IP地址。

l              Auth Type:认证类型。该值为0表示无认证,为1表示简单字符认证,为2表示MD5认证。

l              Adver Int:发送通告报文的时间间隔,单位为秒,缺省为1秒。

l              Checksum:16位校验和,用于检测VRRP报文中的数据破坏情况。

l              IP Address:备份组虚拟IP地址表项。所包含的地址数定义在Count IP Addrs字段。

l              Authentication Data:验证字,目前只用于简单字符认证,对于其它认证方式一律填0。

2. 基于IPv6的VRRP报文格式

基于IPv6的VRRP报文格式如图1-4所示。

图1-4 基于IPv6的VRRP报文格式

各字段解释如下:

l              Version:协议版本号,VRRPv3对应的版本号为3。

l              Type:VRRP报文的类型。VRRP报文只有一种类型,即VRRP通告报文(Advertisement),该字段取值为1。

l              Virtual Rtr ID(VRID):虚拟路由器号(即备份组号),取值范围1~255。

l              Priority:交换机在备份组中的优先级,取值范围0~255,数值越大表明优先级越高。

l              Count IPv6 Addrs:备份组虚拟IPv6地址的个数。1个备份组可对应多个虚拟IPv6地址。

l              Auth Type:认证类型。该值为0表示无认证,为1表示简单字符认证。VRRPv3不支持MD5认证。

l              Adver Int:发送通告报文的时间间隔,单位为厘秒,缺省为100厘秒。

l              Checksum:16位校验和,用于检测VRRPv3报文中的数据破坏情况。

l              IPv6 Address:备份组虚拟IPv6地址表项。所包含的地址数定义在Count IPv6 Addrs字段。

l              Authentication Data:验证字,目前只用于简单字符认证,对于其它认证方式一律填0。

1.1.5  VRRP工作过程

VRRP的工作过程如下:

(1)        交换机使能VRRP功能后,会根据优先级确定自己在备份组中的角色。优先级高的交换机成为Master交换机,优先级低的成为Backup交换机。Master交换机定期发送VRRP通告报文,通知备份组内的其他设备自己工作正常;Backup交换机则启动定时器等待通告报文的到来。

(2)        在抢占方式下,当Backup交换机收到VRRP通告报文后,会将自己的优先级与通告报文中的优先级进行比较。如果大于通告报文中的优先级,则成为Master交换机;否则将保持Backup状态。

(3)        在非抢占方式下,只要Master交换机没有出现故障,备份组中的交换机始终保持Master或Backup状态,Backup交换机即使随后被配置了更高的优先级也不会成为Master交换机。

(4)        如果Backup交换机的定时器超时后仍未收到Master交换机发送来的VRRP通告报文,则认为Master交换机已经无法正常工作,此时Buckup交换机会认为自己是Master交换机,并对外发送VRRP通告报文。备份组内的交换机根据优先级选举出Master交换机,承担报文的转发功能。

1.1.6  VRRP监视接口功能

VRRP的监视接口功能更好地扩充了备份功能:不仅能在备份组中某交换机的接口出现故障时提供备份功能,还能在交换机的其它接口不可用时提供备份功能。当被监视的接口处于down状态时,拥有该接口的交换机的优先级会自动降低一个指定的数额,从而可能导致备份组内其它交换机的优先级高于这个交换机的优先级,使优先级高的Backup交换机转变为Master交换机。

1.1.7  VRRP应用(以基于IPv4的VRRP为例)

1. 主备备份

主备备份方式表示业务仅由Master交换机承担。当Master交换机出现故障时,才会从其他Backup交换机选举出一个接替工作。主备备份方式仅需要一个备份组,不同交换机在该备份组中拥有不同优先级,优先级最高的交换机将成为Master交换机,如图1-5中所示。

图1-5 主备备份VRRP

初始情况下,Switch A为Master交换机并承担转发任务,Switch B和Switch C是Backup交换机且都处于就绪监听状态。如果Switch A发生故障,则备份组内处于Backup状态的Switch B和Switch C交换机将根据优先级选出一个新的Master交换机,这个新Master交换机继续向网络内的主机提供路由服务。

2. 负载分担

在交换机的一个接口上可以创建多个备份组,使得该交换机可以在一个备份组中作为Master交换机,在其他的备份组中作为Backup交换机。

负载分担方式是指多台交换机同时承担业务,因此负载分担方式需要两个或者两个以上的备份组,每个备份组都包括一个Master交换机和若干个Backup交换机,各备份组的Master交换机可以各不相同,如图1-6中所示。

图1-6 负载分担VRRP

同一台交换机同时加入多个VRRP备份组,在不同备份组中有不同的优先级。

图1-6中,有三个备份组存在:

l              备份组1:对应虚拟交换机1。Switch A作为Master交换机,Switch B和Switch C作为Backup交换机。

l              备份组2:对应虚拟交换机2。Switch B作为Master交换机,Switch A和Switch C作为Backup交换机。

l              备份组3:对应虚拟交换机3。Switch C作为Master交换机,Switch A和Switch B作为Backup交换机。

为了实现业务流量在Switch A、Switch B和Switch C之间进行负载分担,需要将局域网内的主机的缺省网关分别设置为虚拟交换机1、2和3。在配置优先级时,需要确保三个备份组中各交换机的VRRP优先级形成交叉对应。

1.2  配置基于IPv4的VRRP

1.2.1  基于IPv4的VRRP配置任务简介

在备份组内的每个交换机上都需进行配置,才能形成一个备份组。

表1-1 VRRP配置任务简介

配置任务

说明

详细配置

配置虚拟IP地址可以使用ping命令ping通

可选

1.2.2 

配置虚拟IP地址和MAC地址的对应关系

可选

1.2.3 

创建备份组并配置虚拟IP地址

必选

1.2.4 

配置备份组优先级、抢占方式及监视指定接口

可选

1.2.5 

配置VRRP报文的相关属性

可选

1.2.6 

 

1.2.2  配置备份组的虚拟IP地址可以被ping通

通过本配置任务,可以指定当Master交换机收到对备份组虚拟IP地址的ICMP echo request报文时,是否进行应答,即备份组的虚拟IP地址能否被ping通。

表1-2 配置备份组的虚拟IP地址可以被ping通

操作

命令

说明

进入系统视图

system-view

-

配置备份组的虚拟IP地址可以被ping通

vrrp ping-enable

可选

缺省情况下,备份组的虚拟IP地址能够被ping通

 

  注意:

本配置需要在备份组创建之前就进行设定。如果交换机上已经创建了备份组,将不允许再进行本配置。

 

1.2.3  配置虚拟IP地址和MAC地址的对应关系

配置备份组虚拟IP地址和MAC地址的对应关系后,Master交换机将配置的MAC地址作为发送报文的源MAC地址,以便内部网络的主机学习到IP地址和MAC地址的对应关系,将发往其他网段的报文正确转发给Master交换机。

虚拟IP地址和MAC地址的对应关系有两种:

l              虚拟IP地址和虚拟交换机的MAC地址对应。缺省情况下,创建备份组后,会自动生成与之对应的虚拟MAC地址,虚拟IP地址与此虚拟MAC地址对应。如果采用这种对应关系,Master交换机改变时,内部网络的主机不需要更新IP地址与MAC地址的绑定。

l              虚拟IP地址和接口的实际MAC地址相对应。当备份组中存在IP地址拥有者时,如果配置虚拟IP地址和虚拟MAC地址对应,会造成一个IP地址对应两个MAC地址。因此用户可以配置备份组虚拟IP地址和实际MAC地址对应,主机发送的报文将按照实际MAC地址转发给IP地址拥有者。

表1-3 配置MAC地址和虚拟IP地址的对应关系

操作

命令

说明

进入系统视图

system-view

-

配置虚拟IP地址和MAC地址的对应关系

vrrp method { real-mac | virtual-mac }

可选

缺省情况下,采用虚拟路由器的MAC地址和虚拟IP地址对应

 

  注意:

本配置需要在备份组创建之前就进行设定。如果交换机上已经创建了备份组,则不允许修改虚拟IP地址和MAC地址的对应关系。

 

1.2.4  创建备份组并配置虚拟IP地址

创建VRRP备份组的同时,需要配置备份组的虚拟IP地址。为备份组指定第一个虚拟IP地址时,VRRP备份组就会自动生成。以后用户再给这个备份组指定虚拟IP地址时,VRRP备份组仅将这个IP地址添加到它的备份组虚拟IP地址列表中。

1. 配置准备

在接口上创建备份组并配置虚拟IP地址之前,需要配置接口的IP地址,并且保证随后配置的虚拟IP地址与接口的IP地址在同一网段。

2. 创建备份组并配置虚拟IP地址

表1-4 创建备份组并配置虚拟IP地址

操作

命令

说明

进入系统视图

system-view

-

进入接口视图

interface interface-type interface-number

-

创建备份组,并配置备份组的虚拟IP地址

vrrp vrid virtual-router-id virtual-ip virtual-address

必选

缺省情况下,没有创建备份组

 

  注意:

l      对于不同产品,一个接口上能够创建的最大备份组数目以及一个备份组最多可以配置的虚拟IP地址数目是不相同的。请以设备的实际情况为准。

l      备份组中所有虚拟IP地址都被删除后,该备份组也将同时被删除掉,并且该备份组的所有配置都不再有效。

l      备份组的虚拟IP地址可以是备份组所在网段中未被分配的IP地址,也可以和备份组内的某个交换机的接口IP地址相同。接口IP地址与虚拟IP地址相同的交换机被称为“IP地址拥有者”。

l      备份组的虚拟IP地址不能为全零地址(0.0.0.0)、广播地址(255.255.255.255)、环回地址、非A/B/C类地址和其它非法IP地址(如0.0.0.1)。

l      配置的虚拟IP地址和接口IP地址在同一网段,且为合法的主机地址时,备份组才能够正常工作;否则,如果配置的虚拟IP地址和接口IP地址不在同一网段,或为接口IP地址所在网段的网络地址或网络广播地址,虽然可以配置成功,但是备份组会始终处于Initialize状态,此状态下VRRP不起作用。

 

1.2.5  配置备份组优先级、抢占方式及监视指定接口

1. 配置准备

在配置备份组优先级、抢占方式及监视指定接口之前,需要先在接口上创建备份组并配置虚拟IP地址。

2. 配置过程

通过优先级、抢占方式和监视指定接口的配置,可以决定备份组中哪个交换机作为Master交换机。下面这些配置是可选的,可以根据实际需要进行配置。

表1-5 配置备份组优先级、抢占方式及监视指定接口

操作

命令

说明

进入系统视图

system-view

-

进入接口视图

interface interface-type interface-number

-

配置交换机在备份组中的优先级

vrrp vrid virtual-router-id priority priority-value

可选

缺省情况下,交换机在备份组中的优先级为100

配置备份组中的交换机工作在抢占方式,并配置抢占延迟时间

vrrp vrid virtual-router-id preempt-mode [ timer delay delay-value ]

可选

缺省情况下,备份组中的交换机工作在抢占方式,抢占延迟时间为0秒

配置监视指定接口

vrrp vrid virtual-router-id track interface interface-type interface-number [ reduced priority-reduced ]

可选

缺省情况下,没有指定被监视的接口

 

  注意:

l      对于IP地址拥有者,在VRRP报文中的优先级始终为255,无需用户配置。

l      不允许对IP地址拥有者进行监视指定接口的配置。

l      被监视接口的状态由down变为up后,对应设备的优先级数会自动恢复。

 

1.2.6  配置VRRP报文的相关属性

1. 配置准备

在配置VRRP报文的相关属性之前,需要先在接口上创建备份组并配置虚拟IP地址。

2. 配置过程

表1-6 配置VRRP报文的相关属性

操作

命令

说明

进入系统视图

system-view

-

进入接口视图

interface interface-type interface-number

-

配置备份组发送和接收VRRP报文的认证方式和认证字

vrrp vrid virtual-router-id authentication-mode { md5 | simple } key

可选

缺省情况下,不进行认证

配置备份组中Master交换机发送VRRP通告报文的时间间隔

vrrp vrid virtual-router-id timer advertise adver-interval

可选

缺省情况下,备份组中Master交换机发送VRRP通告报文的时间间隔为1秒

禁止检查VRRP报文的TTL域

vrrp un-check ttl

可选

缺省情况下,检查VRRP报文的TTL域

进行此配置之前,不需要创建备份组

 

&  说明:

l      一个接口上的不同备份组可以设置不同的认证方式和认证字;加入同一备份组的成员需要设置相同的认证方式和认证字。

l      如果网络流量过大或者不同的交换机上的定时器差异等因素,会导致Backup交换机的定时器异常超时而发生状态转换。对于这种情况,可以通过将VRRP通告报文的发送时间间隔延长和设置抢占延迟时间的办法来解决。

 

1.2.7  基于IPv4的VRRP显示和维护

在完成上述配置后,在任意视图下执行display命令可以显示基于IPv4的VRRP配置后的运行情况,通过查看显示信息验证配置的效果。

在用户视图下执行reset命令可以清除基于IPv4的VRRP统计信息。

表1-7 VRRP显示和维护

操作

命令

显示VRRP的状态信息

display vrrp [ verbose ] [ interface interface-type interface-number [ vrid virtual-router-id ] ]

显示VRRP的统计信息

display vrrp statistics [ interface interface-type interface-number [ vrid virtual-router-id ] ]

清除VRRP的统计信息

reset vrrp statistics [ interface interface-type interface-number [ vrid virtual-router-id ] ]

 

1.3  配置基于IPv6的VRRP

1.3.1  基于IPv6的VRRP配置任务简介

在备份组内的每个交换机上都需进行配置,才能形成一个备份组。

表1-8 VRRP配置任务简介

配置任务

说明

详细配置

配置虚拟IPv6地址可以使用ping命令ping通

可选

1.3.2 

配置虚拟IPv6地址和MAC地址的对应关系

可选

1.3.3 

创建VRRP备份组并配置虚拟IPv6地址

必选

1.3.4 

配置备份组优先级、抢占方式及监视指定接口

可选

1.3.5 

配置VRRP报文的相关属性

可选

1.3.6 

 

1.3.2  配置备份组的虚拟IPv6地址可以被ping通

通过本配置任务,可以指定当Master交换机收到对备份组虚拟IPv6地址的ICMPv6 echo request报文时,是否进行应答,即备份组的虚拟IPv6地址能否被ping通。

表1-9 配置备份组的虚拟IPv6地址可以被ping通

操作

命令

说明

进入系统视图

system-view

-

配置备份组的虚拟IPv6地址可以被ping通

vrrp ipv6 ping-enable

可选

缺省情况下,备份组的虚拟IPv6地址能够被ping通

 

  注意:

本配置需要在备份组创建之前就进行设定。如果交换机上已经创建了备份组,将不允许再进行本配置。

 

1.3.3  配置虚拟IPv6地址和MAC地址的对应关系

配置备份组虚拟IPv6地址和MAC地址的对应关系后,Master交换机将配置的MAC地址作为发送报文的源MAC地址,以便内部网络的主机学习到IPv6地址和MAC地址的对应关系,将发往其他网段的报文正确转发给Master交换机。

虚拟IPv6地址和MAC地址的对应关系有两种:

l              虚拟IPv6地址和虚拟交换机的MAC地址对应。缺省情况下,创建备份组后,会自动生成与之对应的虚拟MAC地址,虚拟IPv6地址与此虚拟MAC地址对应。如果采用这种对应关系,Master交换机改变时,内部网络的主机不需要更新IPv6地址与MAC地址的绑定。

l              虚拟IPv6地址和接口的实际MAC地址相对应。当备份组中存在IP地址拥有者时,如果配置虚拟IPv6地址和虚拟MAC地址对应,会造成一个IPv6地址对应两个MAC地址。因此用户可以配置备份组虚拟IPv6地址和实际MAC地址对应,主机发送的报文将按照实际MAC地址转发给IP地址拥有者。

表1-10 配置MAC地址和虚拟IPv6地址的对应关系

操作

命令

说明

进入系统视图

system-view

-

配置虚拟IPv6地址和MAC地址的对应关系

vrrp ipv6 method { real-mac | virtual-mac }

可选

缺省情况下,采用备份组的虚拟MAC地址和虚拟IPv6地址对应

 

  注意:

本配置需要在备份组创建之前就进行设定。如果交换机上已经创建了备份组,则不允许修改虚拟IP地址和MAC地址的对应关系。

 

1.3.4  创建备份组并配置虚拟IPv6地址

创建VRRP备份组的同时,需要配置备份组的虚拟IPv6地址。为备份组指定第一个虚拟IPv6地址时,VRRP备份组就会自动生成。以后用户再给这个备份组指定虚拟IPv6地址时,VRRP备份组仅仅将这个IPv6地址添加到它的备份组虚拟IPv6地址列表中。

1. 配置准备

在接口上创建备份组并配置虚拟IPv6地址之前,需要配置接口的IPv6地址,并且保证随后配置的虚拟IPv6地址与接口的IPv6地址在同一网段。

2. 创建备份组并配置虚拟IPv6地址

表1-11 创建备份组并配置虚拟IPv6地址

操作

命令

说明

进入系统视图

system-view

-

进入接口视图

interface interface-type interface-number

-

创建备份组,并配置备份组的虚拟IPv6地址

vrrp ipv6 vrid virtual-router-id virtual-ip virtual-address [ link-local ]

必选

缺省情况下,没有创建备份组

备份组的第一个虚拟IPv6地址必须是链路本地地址,并且每个备份组只允许有一个链路本地地址,该地址必须最后一个删除

 

  注意:

l      对于不同产品,一个接口上能够创建的最大备份组数目以及一个备份组最多可以配置的虚拟IPv6地址数目是不相同的。请以设备的实际情况为准。

l      备份组中所有虚拟IPv6地址都被删除后,该备份组也将同时被删除掉,并且该备份组的所有配置都不再有效。

 

1.3.5  配置备份组优先级、抢占方式及监视指定接口

1. 配置准备

在配置备份组优先级、抢占方式及监视指定接口之前,需要先在接口上创建备份组并配置虚拟IPv6地址。

2. 配置过程

通过优先级、抢占方式和监视指定接口的配置,可以决定备份组中哪个交换机作为Master交换机。下面这些配置是可选的,可以根据实际需要进行配置。

表1-12 配置备份组优先级、抢占方式及监视指定接口

操作

命令

说明

进入系统视图

system-view

-

进入接口视图

interface interface-type interface-number

-

配置交换机在备份组中的优先级

vrrp ipv6 vrid virtual-router-id priority priority-value

可选

缺省情况下,交换机在备份组中的优先级为100

配置备份组中的交换机工作在抢占方式,并配置抢占延迟时间

vrrp ipv6 vrid virtual-router-id preempt-mode [ timer delay delay-value ]

可选

缺省情况下,备份组中的交换机工作在抢占方式,抢占延迟时间为0秒

配置监视指定接口

vrrp ipv6 vrid virtual-router-id track interface interface-type interface-number [ reduced priority-reduced ]

可选

缺省情况下,没有指定被监视的接口

 

  注意:

l      对于IP地址拥有者,在VRRP报文中的优先级始终为255,无需用户配置。

l      不允许对IP地址拥有者进行监视指定接口的配置。

l      被监视接口的状态由down变为up后,对应设备的优先级数会自动恢复。

 

1.3.6  配置VRRP报文的相关属性

1. 配置准备

在配置VRRP报文的相关属性之前,需要先在接口上创建备份组并配置虚拟IPv6地址。

2. 配置过程

表1-13 配置VRRP报文的相关属性

操作

命令

说明

进入系统视图

system-view

-

进入接口视图

interface interface-type interface-number

-

配置备份组发送和接收VRRP报文的认证方式和认证字

vrrp ipv6 vrid virtual-router-id authentication-mode simple key

可选

缺省情况下,不进行认证

配置备份组中Master交换机发送VRRP通告报文的时间间隔

vrrp ipv6 vrid virtual-router-id timer advertise adver-interval

可选

缺省情况下,备份组中Master交换机发送VRRP通告报文的时间间隔为100厘秒

 

&  说明:

l      一个接口上的不同备份组可以设置不同的认证方式和认证字;加入同一备份组的成员需要设置相同的认证方式和认证字。

l      如果网络流量过大或者不同的交换机上的定时器差异等因素,会导致Backup交换机的定时器异常超时而发生状态转换。对于这种情况,可以通过将VRRP通告报文的发送时间间隔延长和设置抢占延迟时间的办法来解决。

 

1.3.7  基于IPv6的VRRP显示和维护

在完成上述配置后,在任意视图下执行display命令可以显示基于IPv6的VRRP配置后的运行情况,通过查看显示信息验证配置的效果。

在用户视图下执行reset命令可以清除基于IPv6的VRRP统计信息。

表1-14 VRRP显示和维护

操作

命令

显示VRRP的状态信息

display vrrp ipv6 [ verbose ] [ interface interface-type interface-number [ vrid virtual-router-id ] ]

显示VRRP的统计信息

display vrrp ipv6 statistics [ interface interface-type interface-number [ vrid virtual-router-id ] ]

清除VRRP的统计信息

reset vrrp ipv6 statistics [ interface interface-type interface-number [ vrid virtual-router-id ] ]

 

1.4  基于IPv4的VRRP典型配置举例

1.4.1  VRRP单备份组配置举例

1. 组网需求

l              Host A需要访问Internet上的Host B,Host A的缺省网关为202.38.160.111/24;

l              Switch A和Switch B属于虚拟IP地址为202.38.160.111的备份组1;

l              当Switch A正常工作时,Host A发送给Host B的报文通过Switch A转发;当Switch A出现故障时,Host A发送给Host B的报文通过Switch B转发。

2. 组网图

图1-7 VRRP单备份组配置组网图

3. 配置步骤

(1)        配置Switch A

# 配置VLAN2。

<SwitchA> system-view

[SwitchA] vlan 2

[SwitchA-vlan2] port GigabitEthernet 1/0/5

[SwitchA-vlan2] quit

[SwitchA] interface vlan-interface 2

[SwitchA-Vlan-interface2] ip address 202.38.160.1 255.255.255.0

# 创建备份组1,并配置备份组1的虚拟IP地址为202.38.160.111。

[SwitchA-Vlan-interface2] vrrp vrid 1 virtual-ip 202.38.160.111

# 设置Switch A在备份组1中的优先级为110。

[SwitchA-Vlan-interface2] vrrp vrid 1 priority 110

# 设置Switch A工作在抢占方式,抢占延迟时间为5秒。

[SwitchA-Vlan-interface2] vrrp vrid 1 preempt-mode timer delay 5

(2)        配置Switch B

# 配置VLAN2。

<SwitchB> system-view

[SwitchB] vlan 2

[SwitchB-Vlan2] port GigabitEthernet 1/0/5

[SwitchB-vlan2] quit

[SwitchB] interface vlan-interface 2

[SwitchB-Vlan-interface2] ip address 202.38.160.2 255.255.255.0

# 创建备份组1,并配置备份组1的虚拟IP地址为202.38.160.111。

[SwitchB-Vlan-interface2] vrrp vrid 1 virtual-ip 202.38.160.111

# 设置Switch B工作在抢占方式,抢占延迟时间为5秒。

[SwitchB-Vlan-interface2] vrrp vrid 1 preempt-mode timer delay 5

(3)        验证配置结果

配置完成后,在Host A上可以ping通Host B。通过display vrrp命令查看配置后的结果。

# 显示Switch A上备份组1的详细信息。

[SwitchA-Vlan-interface2] display vrrp verbose

 IPv4 Standby Information:

 Run Method      : VIRTUAL-MAC

 Virtual IP Ping : Enable

 Interface       : Vlan-interface2

 VRID            : 1                    Adver. Timer    : 1

 Admin Status    : UP                   State           : Master

 Config Pri      : 110                  Run Pri         : 110

 Preempt Mode    : YES                  Delay Time      : 5

 Auth Type       : NONE

 Virtual IP      : 202.38.160.111

 Virtual MAC     : 0000-5e00-0101

 Master IP       : 202.38.160.1

# 显示Switch B上备份组1的详细信息。

[SwitchB-Vlan-interface2] display vrrp verbose

 IPv4 Standby Information:

 Run Method      : VIRTUAL-MAC

 Virtual IP Ping : Enable

 Interface       : Vlan-interface2

 VRID            : 1                    Adver. Timer    : 1

 Admin Status    : UP                   State           : Backup

 Config Pri      : 100                  Run Pri         : 100

 Preempt Mode    : YES                  Delay Time      : 5

 Auth Type       : NONE

 Virtual IP      : 202.38.160.111

 Master IP       : 202.38.160.1

以上显示信息表示在备份组1中Switch A为Master交换机,Switch B为Backup交换机,Host A发送给Host B的报文通过Switch A转发。

Switch A出现故障后,在Host A上仍然可以ping通Host B。通过display vrrp命令查看Switch B上备份组的详细信息。

# Switch A出现故障后,显示Switch B上备份组1的详细信息。

[SwitchB-Vlan-interface2] display vrrp verbose

 IPv4 Standby Information:

 Run Method      : VIRTUAL-MAC

 Virtual IP Ping : Enable

 Interface       : Vlan-interface2

 VRID            : 1                    Adver. Timer    : 1

 Admin Status    : UP                   State           : Master

 Config Pri      : 100                  Run Pri         : 100

 Preempt Mode    : YES                  Delay Time      : 5

 Auth Type       : NONE

 Virtual IP      : 202.38.160.111

 Virtual MAC     : 0000-5e00-0101

 Master IP       : 202.38.160.2

以上显示信息表示Switch A出现故障后,Switch B成为Master交换机,Host A发送给Host B的报文通过Switch B转发。

1.4.2  VRRP监视接口配置举例

1. 组网需求

l              Host A需要访问Internet上的Host B,Host A的缺省网关为202.38.160.111/24;

l              Switch A和Switch B属于虚拟IP地址为202.38.160.111的备份组1;

l              当Switch A正常工作时,Host A发送给Host B的报文通过Switch A转发;当Switch A连接Internet的VLAN接口3不可用时,Host A发送给Host B的报文通过Switch B转发。

2. 组网图

图1-8 VRRP监视接口配置组网图

3. 配置步骤

(1)        配置Switch A

# 配置VLAN2。

<SwitchA> system-view

[SwitchA] vlan 2

[SwitchA-vlan2] port GigabitEthernet 1/0/5

[SwitchA-vlan2] quit

[SwitchA] interface vlan-interface 2

[SwitchA-Vlan-interface2] ip address 202.38.160.1 255.255.255.0

# 创建备份组1,并配置备份组1的虚拟IP地址为202.38.160.111。

[SwitchA-Vlan-interface2] vrrp vrid 1 virtual-ip 202.38.160.111

# 设置Switch A在备份组中的优先级为110。

[SwitchA-Vlan-interface2] vrrp vrid 1 priority 110

# 设置备份组的认证方式为SIMPLE认证,认证字为hello。

[SwitchA-Vlan-interface2] vrrp vrid 1 authentication-mode simple hello

# 设置Master发送VRRP报文的间隔时间为5秒。

[SwitchA-Vlan-interface2] vrrp vrid 1 timer advertise 5

# 设置监视接口。

[SwitchA-Vlan-interface2] vrrp vrid 1 track interface vlan-interface 3 reduced 30

(2)        配置Switch B

# 配置VLAN2。

<SwitchB> system-view

[SwitchB] vlan 2

[SwitchB-vlan2] port GigabitEthernet 1/0/5

[SwitchB-vlan2] quit

[SwitchB] interface vlan-interface 2

[SwitchB-Vlan-interface2] ip address 202.38.160.2 255.255.255.0

# 创建备份组1,并配置备份组1的虚拟IP地址为202.38.160.111。

[SwitchB-Vlan-interface2] vrrp vrid 1 virtual-ip 202.38.160.111

# 设置备份组的认证方式为SIMPLE认证,认证字为hello。

[SwitchB-Vlan-interface2] vrrp vrid 1 authentication-mode simple hello

# 设置Master发送VRRP报文的间隔时间为5秒。

[SwitchB-Vlan-interface2] vrrp vrid 1 timer advertise 5

(3)        验证配置结果

配置完成后,在Host A上可以ping通Host B。通过display vrrp命令查看配置后的结果。

# 显示Switch A上备份组1的详细信息。

[SwitchA-Vlan-interface2] display vrrp verbose

 IPv4 Standby Information:

 Run Method      : VIRTUAL-MAC

 Virtual IP Ping : Enable

 Interface       : Vlan-interface2

 VRID            : 1                    Adver. Timer    : 5

 Admin Status    : UP                   State           : Master

 Config Pri      : 110                  Run Pri         : 110

 Preempt Mode    : YES                  Delay Time      : 0

 Auth Type       : SIMPLE TEXT          Key             : hello

 Track IF        : Vlan-interface3      Pri Reduced     : 30

 Virtual IP      : 202.38.160.111

 Virtual MAC     : 0000-5e00-0101

 Master IP       : 202.38.160.1

# 显示Switch B上备份组1的详细信息。

[SwitchB-Vlan-interface2] display vrrp verbose

 IPv4 Standby Information:

 Run Method      : VIRTUAL-MAC

 Virtual IP Ping : Enable

 Interface       : Vlan-interface2

 VRID            : 1                    Adver. Timer    : 5

 Admin Status    : UP                   State           : Backup

 Config Pri      : 100                  Run Pri         : 100

 Preempt Mode    : YES                  Delay Time      : 0

 Auth Type       : SIMPLE TEXT          Key             : hello

 Virtual IP      : 202.38.160.111

 Master IP       : 202.38.160.1

以上显示信息表示在备份组1中Switch A为Master交换机,Switch B为Backup交换机,Host A发送给Host B的报文通过Switch A转发。

Switch A连接Internet的VLAN接口3不可用时,在Host A上仍然可以ping通Host B。通过display vrrp命令查看备份组的信息。

# Switch A的VLAN接口3不可用时,显示Switch A上备份组1的详细信息。

[SwitchA-Vlan-interface2] display vrrp verbose

IPv4 Standby Information:

 Run Method      : VIRTUAL-MAC

 Virtual IP Ping : Enable

 Interface       : Vlan-interface2

 VRID            : 1                    Adver. Timer    : 5

 Admin Status    : UP                   State           : Backup

 Config Pri      : 110                  Run Pri         : 80

 Preempt Mode    : YES                  Delay Time      : 0

 Auth Type       : SIMPLE TEXT          Key             : hello

 Track IF        : Vlan-interface3      Pri Reduced     : 30

 Virtual IP      : 202.38.160.111

 Master IP       : 202.38.160.2

# Switch A的VLAN接口3不可用时,显示Switch B上备份组1的详细信息。

[SwitchB-Vlan-interface2] display vrrp verbose

 IPv4 Standby Information:

 Run Method      : VIRTUAL-MAC

 Virtual IP Ping : Enable

 Interface       : Vlan-interface2

 VRID            : 1                    Adver. Timer    : 5

 Admin Status    : UP                   State           : Master

 Config Pri      : 100                  Run Pri         : 100

 Preempt Mode    : YES                  Delay Time      : 0

 Auth Type       : SIMPLE TEXT          Key             : hello

 Virtual IP      : 202.38.160.111

 Virtual MAC     : 0000-5e00-0101

 Master IP       : 202.38.160.2

以上显示信息表示Switch A的VLAN接口3不可用时,Switch A的优先级降低为80,成为Backup交换机,Switch B成为Master交换机,Host A发送给Host B的报文通过Switch B转发。

1.4.3  VRRP多备份组配置举例

1. 组网需求

l              202.38.160.0/24网段内部分主机的缺省网关为202.38.160.111/24,部分主机的缺省网关为202.38.160.112/24;

l              利用VRRP备份组实现缺省网关间的负载分担和相互备份。

2. 组网图

图1-9 VRRP多备份组配置组网图

3. 配置步骤

(1)        配置Switch A

# 配置VLAN2。

<SwitchA> system-view

[SwitchA] vlan 2

[SwitchA-vlan2] port GigabitEthernet 1/0/5

[SwitchA-vlan2] quit

[SwitchA] interface vlan-interface 2

[SwitchA-Vlan-interface2] ip address 202.38.160.1 255.255.255.0

# 创建备份组1,并配置备份组1的虚拟IP地址为202.38.160.111。

[SwitchA-Vlan-interface2] vrrp vrid 1 virtual-ip 202.38.160.111

# 设置Switch A在备份组1中的优先级为110。

[SwitchA-Vlan-interface2] vrrp vrid 1 priority 110

# 创建备份组2,并配置备份组2的虚拟IP地址为202.38.160.112。

[SwitchA-Vlan-interface2] vrrp vrid 2 virtual-ip 202.38.160.112

(2)        配置Switch B

# 配置VLAN2。

<SwitchB> system-view

[SwitchB] vlan 2

[SwitchB-vlan2] port GigabitEthernet 1/0/5

[SwitchB-vlan2] quit

[SwitchB] interface vlan-interface 2

[SwitchB-Vlan-interface2] ip address 202.38.160.2 255.255.255.0

# 创建备份组1,并配置备份组1的虚拟IP地址为202.38.160.111。

[SwitchB-Vlan-interface2] vrrp vrid 1 virtual-ip 202.38.160.111

# 创建备份组2,并配置备份组2的虚拟IP地址为202.38.160.112。

[SwitchB-Vlan-interface2] vrrp vrid 2 virtual-ip 202.38.160.112

# 设置Switch B在备份组2中的优先级为110。

[SwitchB-Vlan-interface2] vrrp vrid 2 priority 110

(3)        验证配置结果

可以通过display vrrp命令查看配置后的结果。

# 显示Switch A上备份组的详细信息。

[SwitchA-Vlan-interface2] display vrrp verbose

IPv4 Standby Information:

 Run Method      : VIRTUAL-MAC

 Virtual IP Ping : Enable

 Interface       : Vlan-interface2

 VRID            : 1                    Adver. Timer    : 1

 Admin Status    : UP                   State           : Master

 Config Pri      : 110                  Run Pri         : 110

 Preempt Mode    : YES                  Delay Time      : 0

 Auth Type       : NONE

 Virtual IP      : 202.38.160.111

 Virtual MAC     : 0000-5e00-0101

 Master IP       : 202.38.160.1

 

 Interface       : Vlan-interface2

 VRID            : 2                    Adver. Timer    : 1

 Admin Status    : UP                   State           : Backup

 Config Pri      : 100                  Run Pri         : 100

 Preempt Mode    : YES                  Delay Time      : 0

 Auth Type       : NONE

 Virtual IP      : 202.38.160.112

 Master IP       : 202.38.160.2

# 显示Switch B上备份组的详细信息。

[SwitchB-Vlan-interface2] display vrrp verbose

IPv4 Standby Information:

 Run Method      : VIRTUAL-MAC

 Virtual IP Ping : Enable

 Interface       : Vlan-interface2

 VRID            : 1                    Adver. Timer    : 1

 Admin Status    : UP                   State           : Backup

 Config Pri      : 100                  Run Pri         : 100

 Preempt Mode    : YES                  Delay Time      : 0

 Auth Type       : NONE

 Virtual IP      : 202.38.160.111

 Master IP       : 202.38.160.1

 

 Interface       : Vlan-interface2

 VRID            : 2                    Adver. Timer    : 1

 Admin Status    : UP                   State           : Master

 Config Pri      : 110                  Run Pri         : 110

 Preempt Mode    : YES                  Delay Time      : 0

 Auth Type       : NONE

 Virtual IP      : 202.38.160.112

 Virtual MAC     : 0000-5e00-0102

 Master IP       : 202.38.160.2

以上显示信息表示在备份组1中Switch A为Master交换机,Switch B为Backup交换机,缺省网关为202.38.160.111/24的主机通过Switch A访问Internet;备份组2中Switch A为Backup交换机,Switch B为Master交换机,缺省网关为202.38.160.112/24的主机通过Switch B访问Internet。

1.5  基于IPv6的VRRP典型配置举例

1.5.1  VRRP单备份组配置举例

1. 组网需求

l              Host A需要访问Internet上的Host B,Host A的缺省网关为FE80::10;

l              Switch A和Switch B属于虚拟IPv6地址为FE80::10的备份组1;

l              当Switch A正常工作时,Host A发送给Host B的报文通过Switch A转发;当Switch A出现故障时,Host A发送给Host B的报文通过Switch B转发。

2. 组网图

图1-10 VRRP单备份组配置组网图

3. 配置步骤

(1)        配置Switch A

# 配置VLAN2。

<SwitchA> system-view

[SwitchA] ipv6

[SwitchA] vlan 2

[SwitchA-vlan2] port GigabitEthernet 1/0/5

[SwitchA-vlan2] quit

[SwitchA] interface vlan-interface 2

[SwitchA-Vlan-interface2] ipv6 address fe80::1 link-local

[SwitchA-Vlan-interface2] ipv6 address 1::1 64

# 创建备份组1,并配置备份组1的虚拟IP地址为fe80::10

[SwitchA-Vlan-interface2] vrrp ipv6 vrid 1 virtual-ip fe80::10 link-local

# 配置Switch A在备份组1中的优先级为110。

[SwitchA-Vlan-interface2] vrrp ipv6 vrid 1 priority 110

# 配置Switch A工作在抢占方式。

[SwitchA-Vlan-interface2] vrrp ipv6 vrid 1 preempt-mode

# 配置允许发布RA消息。

[SwitchA-Vlan-interface2] undo ipv6 nd ra halt

(2)        配置Switch B

# 配置VLAN2。

<SwitchB> system-view

[SwitchB] ipv6

[SwitchB] vlan 2

[SwitchB-vlan2] port GigabitEthernet 1/0/5

[SwitchB-vlan2] quit

[SwitchB] interface vlan-interface 2

[SwitchB-Vlan-interface2] ipv6 address fe80::2 link-local

[SwitchB-Vlan-interface2] ipv6 address 1::2 64

# 创建备份组1,并配置备份组1的虚拟IP地址为fe80::10

[SwitchB-Vlan-interface2] vrrp ipv6 vrid 1 virtual-ip fe80::10 link-local

# 配置允许发布RA消息。

[SwitchB-Vlan-interface2] undo ipv6 nd ra halt

(3)        验证配置结果

配置完成后,在Host A上可以ping通Host B。通过display vrrp ipv6命令查看配置后的结果。

# 显示Switch A上备份组1的详细信息。

[SwitchA-Vlan-interface2] display vrrp ipv6 verbose

 IPv6 Standby Information:

 Run Method      : VIRTUAL-MAC

 Virtual IP Ping : Enable

 Interface       : Vlan-interface2

 VRID            : 1                    Adver. Timer    : 100

 Admin Status    : UP                   State           : Master

 Config Pri      : 110                  Run Pri         : 110

 Preempt Mode    : YES                  Delay Time      : 0

 Auth Type       : NONE

 Virtual IP      : FE80::10

 Virtual MAC     : 0000-5e00-0201

 Master IP       : FE80::1

# 显示Switch B上备份组1的详细信息。

[SwitchB-Vlan-interface2] display vrrp ipv6 verbose

 IPv6 Standby Information:

 Run Method      : VIRTUAL-MAC

 Virtual IP Ping : Enable

 Interface       : Vlan-interface2

 VRID            : 1                    Adver. Timer    : 100

 Admin Status    : UP                   State           : Backup

 Config Pri      : 100                  Run Pri         : 100

 Preempt Mode    : YES                  Delay Time      : 0

 Auth Type       : NONE

 Virtual IP      : FE80::10

 Master IP       : FE80::1

以上显示信息表示在备份组1中Switch A为Master交换机,Switch B为Backup交换机,Host A发送给Host B的报文通过Switch A转发。

Switch A出现故障后,在Host A上仍然可以ping通Host B。通过display vrrp ipv6命令查看Switch B上备份组的信息。

# Switch A出现故障后,显示Switch B上备份组1的详细信息。

[SwitchB-Vlan-interface2] display vrrp ipv6 verbose

 IPv6 Standby Information:

 Run Method      : VIRTUAL-MAC

 Virtual IP Ping : Enable

 Interface       : Vlan-interface2

 VRID            : 1                    Adver. Timer    : 100

 Admin Status    : UP                   State           : Master

 Config Pri      : 100                  Run Pri         : 100

 Preempt Mode    : YES                  Delay Time      : 0

 Auth Type       : NONE

 Virtual IP      : FE80::10

Virtual MAC     : 0000-5e00-0201

 Master IP       : FE80::2

以上显示信息表示Switch A出现故障后,Switch B成为Master交换机,Host A发送给Host B的报文通过Switch B转发。

1.5.2  VRRP监视接口配置举例

1. 组网需求

l              Host A需要访问Internet上的Host B,Host A的缺省网关为FE80::10;

l              Switch A和Switch B属于虚拟IPv6地址为FE80::10的备份组1;

l              当Switch A正常工作时,Host A发送给Host B的报文通过Switch A转发;当Switch A连接Internet的VLAN接口3不可用时,Host A发送给Host B的报文通过Switch B转发。

2. 组网图

图1-11 VRRP监视接口配置组网图

3. 配置步骤

(1)        配置Switch A

# 配置VLAN2。

<SwitchA> system-view

[SwitchA] ipv6

[SwitchA] vlan 2

[SwitchA-vlan2] port GigabitEthernet 1/0/5

[SwitchA-vlan2] quit

[SwitchA] interface vlan-interface 2

[SwitchA-Vlan-interface2] ipv6 address fe80::1 link-local

[SwitchA-Vlan-interface2] ipv6 address 1::1 64

# 创建备份组1,并配置备份组1的虚拟IP地址为fe80::10

[SwitchA-Vlan-interface2] vrrp ipv6 vrid 1 virtual-ip fe80::10 link-local

# 设置Switch A在备份组中的优先级为110。

[SwitchA-Vlan-interface2] vrrp ipv6 vrid 1 priority 110

# 设置备份组的认证方式为SIMPLE,认证字为hello。

[SwitchA-Vlan-interface2] vrrp ipv6 vrid 1 authentication-mode simple hello

# 设置VRRP通告报文发送的间隔时间为500厘秒。

[SwitchA-Vlan-interface2] vrrp ipv6 vrid 1 timer advertise 500

# 配置Switch A工作在抢占方式,抢占延迟时间为5秒。

[SwitchA-Vlan-interface2] vrrp ipv6 vrid 1 preempt-mode timer delay 5

# 设置监视接口。

[SwitchA-Vlan-interface2] vrrp ipv6 vrid 1 track interface vlan-interface 3 reduced 30

(2)        配置Switch B

# 配置VLAN2。

<SwitchB> system-view

[SwitchB] ipv6

[SwitchB] vlan 2

[SwitchB-vlan2] port GigabitEthernet 1/0/5

[SwitchB-vlan2] quit

[SwitchB] interface vlan-interface 2

[SwitchB-Vlan-interface2] ipv6 address fe80::2 link-local

[SwitchB-Vlan-interface2] ipv6 address 1::2 64

# 创建备份组1,并配置备份组1的虚拟IP地址为fe80::10

[SwitchB-Vlan-interface2] vrrp ipv6 vrid 1 virtual-ip fe80::10 link-local

# 设置备份组的认证方式为SIMPLE,认证字为hello。

[SwitchB-Vlan-interface2] vrrp ipv6 vrid 1 authentication-mode simple hello

# 设置VRRP通告报文发送的间隔时间为500厘秒。

[SwitchB-Vlan-interface2] vrrp ipv6 vrid 1 timer advertise 500

# 配置Switch B工作在抢占方式,抢占延迟时间为5秒。

[SwitchB-Vlan-interface2] vrrp ipv6 vrid 1 preempt-mode timer delay 5

(3)        验证配置结果

配置完成后,在Host A上可以ping通Host B。通过display vrrp ipv6命令查看配置后的结果。

# 显示Switch A上备份组1的详细信息。

[SwitchA-Vlan-interface2] display vrrp ipv6 verbose

 IPv6 Standby Information:

 Run Method      : VIRTUAL-MAC

 Virtual IP Ping : Enable

 Interface       : Vlan-interface2

 VRID            : 1                    Adver. Timer    : 500

 Admin Status    : UP                   State           : Master

 Config Pri      : 110                  Run Pri         : 110

 Preempt Mode    : YES                  Delay Time      : 5

 Auth Type       : SIMPLE TEXT          Key             : hello

 Track IF        : Vlan-interface3      Pri Reduced     : 30

 Virtual IP      : FE80::10

 Virtual MAC     : 0000-5e00-0201

 Master IP       : FE80::1

# 显示Switch B上备份组1的详细信息。

[SwitchB-Vlan-interface2] display vrrp ipv6 verbose

 IPv6 Standby Information:

 Run Method      : VIRTUAL-MAC

 Virtual IP Ping : Enable

 Interface       : Vlan-interface2

 VRID            : 1                    Adver. Timer    : 500

 Admin Status    : UP                   State           : Backup

 Config Pri      : 100                  Run Pri         : 100

 Preempt Mode    : YES                  Delay Time      : 5

 Auth Type       : SIMPLE TEXT          Key             : hello

 Virtual IP      : FE80::10

 Master IP       : FE80::1

以上显示信息表示在备份组1中Switch A为Master交换机,Switch B为Backup交换机,Host A发送给Host B的报文通过Switch A转发。

Switch A连接Internet的VLAN接口3不可用时,在Host A上仍然可以ping通Host B。通过display vrrp ipv6命令查看备份组的信息。

# Switch A的VLAN接口3不可用时,显示Switch A上备份组1的详细信息。

[SwitchA-Vlan-interface2] display vrrp ipv6 verbose

 IPv6 Standby Information:

 Run Method      : VIRTUAL-MAC

 Virtual IP Ping : Enable

 Interface       : Vlan-interface2

 VRID            : 1                    Adver. Timer    : 500

 Admin Status    : UP                   State           : Backup

 Config Pri      : 110                  Run Pri         : 80

 Preempt Mode    : YES                  Delay Time      : 5

 Auth Type       : SIMPLE TEXT          Key             : hello

 Track IF        : Vlan-interface3      Pri Reduced     : 30

 Virtual IP      : FE80::10

 Master IP       : FE80::2

# Switch A的VLAN接口3不可用时,显示Switch B上备份组1的详细信息。

[SwitchB-Vlan-interface2] display vrrp ipv6 verbose

 IPv6 Standby Information:

 Run Method      : VIRTUAL-MAC

 Virtual IP Ping : Enable

 Interface       : Vlan-interface2

 VRID            : 1                    Adver. Timer    : 500

 Admin Status    : UP                   State           : Master

 Config Pri      : 100                  Run Pri         : 100

 Preempt Mode    : YES                  Delay Time      : 5

 Auth Type       : SIMPLE TEXT          Key             : hello

 Virtual IP      : FE80::10

 Virtual MAC     : 0000-5e00-0201

 Master IP       : FE80::2

以上显示信息表示Switch A的VLAN接口3不可用时,Switch A的优先级降低为80,成为Backup交换机,Switch B成为Master交换机,Host A发送给Host B的报文通过Switch B转发。

1.5.3  VRRP多备份组配置举例

1. 组网需求

l              网络内部分主机的缺省网关为FE80::10,部分主机的缺省网关为FE80::20;

l              利用VRRP备份组实现缺省网关间的负载分担和相互备份。

2. 组网图

图1-12 VRRP多备份组配置组网图

3. 配置步骤

(1)        配置Switch A

# 配置VLAN2。

<SwitchA> system-view

[SwitchA] ipv6

[SwitchA] vlan 2

[SwitchA-vlan2] port GigabitEthernet 1/0/5

[SwitchA-vlan2] quit

[SwitchA] interface vlan-interface 2

[SwitchA-Vlan-interface2] ipv6 address fe80::1 link-local

[SwitchA-Vlan-interface2] ipv6 address 1::1 64

# 创建备份组1,并配置备份组1的虚拟IP地址为fe80::10。

[SwitchA-Vlan-interface2] vrrp ipv6 vrid 1 virtual-ip fe80::10 link-local

# 设置Switch A在备份组1中的优先级为110。

[SwitchA-Vlan-interface2] vrrp ipv6 vrid 1 priority 110

# 创建备份组2,并配置备份组2的虚拟IP地址为fe80::20。

[SwitchA-Vlan-interface2] vrrp ipv6 vrid 2 virtual-ip fe80::20 link-local

(2)        配置Switch B

# 配置VLAN2。

<SwitchB> system-view

[SwitchB] ipv6

[SwitchB-vlan2] port GigabitEthernet 1/0/5

[SwitchB-vlan2] quit

[SwitchB] interface vlan-interface 2

[SwitchB-Vlan-interface2] ipv6 address fe80::2 link-local

[SwitchB-Vlan-interface2] ipv6 address 1::2 64

# 创建备份组1,并配置备份组1的虚拟IP地址为fe80::10。

[SwitchB-Vlan-interface2] vrrp ipv6 vrid 1 virtual-ip fe80::10 link-local

# 创建备份组2,并配置备份组2的虚拟IP地址为fe80::20。

[SwitchB-Vlan-interface2] vrrp ipv6 vrid 2 virtual-ip fe80::20 link-local

# 设置Switch B在备份组2中的优先级为110。

[SwitchB-Vlan-interface2] vrrp ipv6 vrid 2 priority 110

(3)        验证配置结果

可以通过display vrrp ipv6命令查看配置后的结果。

# 显示Switch A上备份组的详细信息。

[SwitchA-Vlan-interface2] display vrrp ipv6 verbose

 IPv6 Standby Information:

 Run Method      : VIRTUAL-MAC

 Virtual IP Ping : Enable

 Interface       : Vlan-interface2

 VRID            : 1                    Adver. Timer    : 100

 Admin Status    : UP                   State           : Master

 Config Pri      : 110                  Run Pri         : 110

 Preempt Mode    : YES                  Delay Time      : 0

 Auth Type       : NONE

 Virtual IP      : FE80::10

 Virtual MAC     : 0000-5e00-0201

 Master IP       : FE80::1

 

 Interface       : Vlan-interface2

 VRID            : 2                    Adver. Timer    : 100

 Admin Status    : UP                   State           : Backup

 Config Pri      : 100                  Run Pri         : 100

 Preempt Mode    : YES                  Delay Time      : 0

 Auth Type       : NONE

 Virtual IP      : FE80::20

 Master IP       : FE80::2

# 显示Switch B上备份组的详细信息。

[SwitchB-Vlan-interface2] display vrrp ipv6 verbose

 IPv6 Standby Information:

 Run Method      : VIRTUAL-MAC

 Virtual IP Ping : Enable

 Interface       : Vlan-interface2

 VRID            : 1                    Adver. Timer    : 100

 Admin Status    : UP                   State           : Backup

 Config Pri      : 100                  Run Pri         : 100

 Preempt Mode    : YES                  Delay Time      : 0

 Auth Type       : NONE

 Virtual IP      : FE80::10

 Master IP       : FE80::1

 

 Interface       : Vlan-interface2

 VRID            : 2                    Adver. Timer    : 100

 Admin Status    : UP                   State           : Master

 Config Pri      : 110                  Run Pri         : 110

 Preempt Mode    : YES                  Delay Time      : 0

 Auth Type       : NONE

 Virtual IP      : FE80::20

 Virtual MAC     : 0000-5e00-0202

 Master IP       : FE80::2

以上显示信息表示在备份组1中Switch A为Master交换机,Switch B为Backup交换机,缺省网关为FE80::10的主机通过Switch A访问Internet;备份组2中Switch A为Backup交换机,Switch B为Master交换机,缺省网关为FE80::20的主机通过Switch B访问Internet。

&  说明:

在实际组网应用中,一般都使用多备份组。IPv6网络中,主机需要手动配置默认网关才能实现VRRP备份组负载分担的功能。

 

1.6  VRRP常见错误配置举例

1. 控制台上频频出现配置错误的提示

原因分析:

l              可能是备份组内的另一台交换机配置不一致造成的。

l              可能是有的机器试图发送非法的VRRP报文。

解决方法:

l              对于第一种情况,可以通过修改配置来解决。

l              对于第二种情况,则是有些机器有不良企图,应当通过非技术手段来解决。

2. 同一个备份组内出现多个Master交换机

原因分析:

l              若短时间内存在多个Master交换机,属于正常情况,无需进行人工干预。

l              若多个Master交换机长时间共存,这很有可能是由于Master交换机之间收不到VRRP报文,或者收到的报文不合法造成的。

解决方法:先在多个Master交换机之间执行ping操作。如果ping不通,则检查网络连接是否正确;如果能ping通,则检查VRRP的配置是否一致。对于同一个VRRP备份组的配置,必须要保证虚拟IP地址个数、每个虚拟IP地址、通告报文的发送时间间隔和认证方式完全一样。

3. VRRP的状态频繁转换

原因分析:这种情况一般是由于VRRP通告报文发送时间间隔太短造成的。

解决方法:增加通告报文的发送时间间隔或者设置抢占延迟都可以解决这种故障。

 

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们