• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

H3C S3610[S5510]系列以太网交换机命令手册-RELEASE 0001(V1.03)

30-VRRP命令

本章节下载  (228.18 KB)

30-VRRP命令


第1章  VRRP配置命令

&  说明:

l      本章所指的路由器代表了一般意义下的路由器,以及运行了路由协议的三层交换机。为提高可读性,在手册的描述中将不另行说明。

l      除特殊说明外,VRRP中对于接口的相关配置,目前只能VLAN接口上进行。

 

1.1  基于IPv4的VRRP配置命令

1.1.1  display vrrp

【命令】

display vrrp [ interface interface-type interface-number [ vrid virtual-router-id ] ]

【视图】

任意视图

【参数】

interface interface-type interface-number:显示指定接口的VRRP状态信息。其中,interface-type为接口类型,interface-number为接口编号。

vrid virtual-router-id:显示指定VRRP备份组的状态信息。virtual-router-id为VRRP备份组号,取值范围为1~255。

【描述】

display vrrp命令用来显示VRRP的状态信息。

如果不输入接口名和备份组号,则显示该设备上所有备份组的状态信息;如果只输入接口名,则显示该接口上的所有备份组的状态信息;如果输入接口名和备份组号,则显示该备份组的状态信息。

【举例】

# 显示全部备份组的状态信息。

<Sysname> display vrrp

IPv4 Standby Information:

 Run Method      : VIRTUAL-MAC

 Virtual Ip Ping : Enable

 Interface       : Vlan-interface2  

 VRID            : 1                    Adver. Timer    : 1

 Admin Status    : UP                   State           : Master

 Config Pri      : 100                  Run Pri         : 100

 Preempt Mode    : YES                  Delay Time      : 0

 Auth Type       : NONE

 Track IF        : Vlan-interface1      Pri Reduced     : 50

 Virtual IP      : 1.1.1.10

                   1.1.1.20

 Virtual MAC     : 0000-5e00-0101

 Master IP       : 1.1.1.2

 

 Interface       : Vlan-interface2

 VRID            : 20                   Adver. Timer    : 1

 Admin Status    : UP                   State           : Master

 Config Pri      : 100                  Run Pri         : 100

 Preempt Mode    : YES                  Delay Time      : 0

 Auth Type       : NONE

 Virtual IP      : 1.1.1.50

 Virtual MAC     : 0000-5e00-0114

 Master IP       : 1.1.1.2           

表1-1 display vrrp命令显示信息描述表

字段

描述

Run Method

VRRP当前的运行模式,有实MAC和虚MAC两种方式

Virtual Ip Ping

备份组的虚拟IP地址能否被ping通

Interface

备份组所在接口名

VRID

虚拟备份组号

Adver Timer

VRRP通告报文发送时间间隔

Admin Status

管理状态,包括UP和DOWN两种状态

State

当前路由器在备份组中的状态,包括:Master,Backup和Initialize三种状态

Config Pri

配置优先级

Run Pri

运行优先级

Preempt Mode

抢占模式

Delay Time

抢占延迟

Auth Type

认证类型

Track IF

监视接口

Pri Reduced

优先级降低的数额

Virtual IP

备份组的虚拟IP地址

Virtual MAC

备份组虚拟IP地址对应的虚拟MAC地址,只在路由器为Master状态时,才显示此表项

Master IP

处于Master状态的路由器所对应接口的主IP地址

 

1.1.2  display vrrp statistics

【命令】

display vrrp statistics [ interface interface-type interface-number [ vrid virtual-router-id ] ]

【视图】

任意视图

【参数】

interface interface-type interface-number:显示指定接口的VRRP统计信息和全局统计信息;其中,interface-type为接口类型,interface-number为接口号。

vrid virtual-router-id:显示指定备份组的VRRP统计信息。virtual-router-id为VRRP备份组号,取值范围为1~255。

【描述】

display vrrp statistics命令用来显示VRRP的统计信息。

如果不输入接口名和备份组号,则显示该设备上所有备份组的统计信息;如果只输入接口名,则显示该接口上的所有备份组的统计信息;如果输入接口名和备份组号,则显示该备份组的统计信息。

【举例】

# 显示全部备份组的统计信息。

<Sysname> display vrrp statistics

Interface              : Vlan-interface1

 VRID                   : 1

 Version                : 2

 CheckSum Errors        : 16         Version Errors                 : 0

 Invalid Type Pkts Rcvd : 0          Advertisement Interval Errors  : 0

 IP TTL Errors          : 0          Auth Failures                  : 0

 Invalid Auth Type      : 0          Auth Type Mismatch             : 0

 Packet Length Errors   : 0          Address List Errors            : 0

 Become Master          : 1          Priority Zero Pkts Rcvd        : 0

 Advertise Rcvd         : 16         Priority Zero Pkts Sent        : 0

 

 Interface              : Vlan-interface8

 VRID                   : 105

 Version                : 2

 CheckSum Errors        : 0          Version Errors                 : 0

 Invalid Type Pkts Rcvd : 0          Advertisement Interval Errors  : 0

 IP TTL Errors          : 0          Auth Failures                  : 0

 Invalid Auth Type      : 0          Auth Type Mismatch             : 0

 Packet Length Errors   : 0          Address List Errors            : 0

 Become Master          : 0          Priority Zero Pkts Rcvd        : 0

 Advertise Rcvd         : 0          Priority Zero Pkts Sent        : 0

 

Global statistics

 CheckSum Errors        : 16

 Version Errors         : 0

 VRID Errors            : 20

表1-2 display vrrp statistics命令显示信息描述表

字段

描述

Interface

备份组所在接口

VRID

备份组号

Version

VRRP版本号

CheckSum Errors

校验和错误的报文数

Version Errors

版本号错误的报文数

Invalid Type Pkts Rcvd

接收到报文类型错误的报文数

Advertisement Interval Errors

VRRP通告报文发送时间间隔错误的报文数

IP TTL Errors

TTL错误的报文数

Auth Failures

认证错误的报文数

Invalid Auth Type

认证类型无效的报文数

Auth Type Mismatch

认证类型不匹配的报文数

Packet Length Errors

VRRP报文长度错误的报文数

Address List Errors

虚拟IP地址列表错误的报文数

Become Master

成为Master路由器的次数

Priority Zero Pkts Rcvd

收到的优先级为0的VRRP通告报文的数目

Advertise Rcvd

收到的VRRP通告报文的数目

Priority Zero Pkts Sent

发送的优先级为0的VRRP通告报文的数目

Global statistics

所有备份组的统计信息之和

CheckSum Errors

校验和错误的报文总数

Version Errors

版本号错误的报文总数

VRID Errors

备份组号错误的报文总数

 

1.1.3  reset vrrp statistics

【命令】

reset vrrp statistics [ interface interface-type interface-number [ vrid virtual-router-id ] ]

【视图】

用户视图

【参数】

interface interface-type interface-number:清除指定接口的VRRP统计信息。interface-type interface-number为接口类型和接口编号。

vrid virtual-router-id:清除指定备份组的VRRP统计信息。virtual-router-id为VRRP备份组号,取值范围为1~255。

【描述】

reset vrrp statistics命令用来清除VRRP的统计信息。

在清除VRRP统计信息时,如果不输入接口名和备份组号,则清除该路由器上所有备份组的统计信息;如果只输入接口名,则清除该接口上所有备份组的统计信息;如果输入接口名和备份组号,则清除指定接口上指定备份组的统计信息。

【举例】

# 清除所有接口上所有备份组的VRRP统计信息。

<Sysname> reset vrrp statistics

1.1.4  vrrp vrid authentication-mode

【命令】

vrrp vrid virtual-router-id authentication-mode { md5 | simple } key

undo vrrp vrid virtual-router-id authentication-mode

【视图】

VLAN接口视图

【参数】

simple:表示认证方式为SIMPLE,即简单字符认证。

md5:表示利用MD5算法进行认证。

key:认证字,区分大小写。当采用SIMPLE认证方式时,key为明文验证字,长度为1~8个字符;当采用MD5认证方式时,key为明文验证字或者MD5密文验证字。如果以明文形式输入,长度为1~8个字符,如:1234567;如果以密文形式输入,长度必须为24,并且必须是密文形式,如:_(TT8F]Y\5SQ=^Q`MAF4<1!!。

【描述】

vrrp vird authentication-mode命令用来设置接口上的VRRP备份组的认证方式和认证字。undo vrrp vrid authentication-mode命令用来取消VRRP备份组的认证方式和认证字的设置。

缺省情况下,不进行认证。

需要注意的是:一个接口上的不同备份组可以设置不同的认证方式和认证字;加入同一备份组的成员需要设置相同的认证方式和认证字。

【举例】

# 设置VLAN接口2上所有VRRP备份组的认证方式和认证字。

<Sysname> system-view

[Sysname] interface vlan-interface 2

[Sysname-Vlan-interface2] vrrp vrid 1 authentication-mode simple aabbcc

1.1.5  vrrp method

【命令】

vrrp method { real-mac | virtual-mac }

undo vrrp method

【视图】

系统视图

【参数】

real-mac:在VRRP进行备份的时候采用接口的实际MAC地址和备份组的虚拟IP地址对应。

virtual-mac:在VRRP进行备份的时候采用虚拟MAC地址和备份组的虚拟IP地址对应。

【描述】

vrrp method命令用来设置备份组MAC地址和虚拟IP地址的对应关系。undo vrrp method命令用来恢复缺省的地址对应关系。

缺省情况下,设备采用备份组的虚拟MAC地址和虚拟IP地址对应。

需要注意的是,备份组的虚拟MAC地址和虚拟IP地址的对应形式需要在配置备份组之前就设定。在设备上创建了备份组之后,系统将不允许设置备份组的MAC地址和虚拟IP地址的对应形式。

【举例】

# 设定备份组的虚拟IP地址和路由接口的实际MAC地址对应。

<Sysname> system-view

[Sysname] vrrp method real-mac

1.1.6  vrrp ping-enable

【命令】

vrrp ping-enable

undo vrrp ping-enable

【视图】

系统视图

【参数】

【描述】

vrrp ping-enable命令用来配置备份组的虚拟IP地址可以被ping通。undo vrrp ping-enable命令用来配置备份组的虚拟IP地址不可以被ping通。

缺省情况下备份组的虚拟IP地址能够被ping通。

需要注意的是,本命令需要在配置备份组之前使用。在设备上创建了备份组之后,系统将不允许再使用本命令和命令的undo形式。

【举例】

# 配置备份组的虚拟IP地址可以被ping通。

<Sysname> system-view

[Sysname] vrrp ping-enable

1.1.7  vrrp un-check ttl

【命令】

vrrp un-check ttl

undo vrrp un-check ttl

【视图】

VLAN接口视图

【参数】

【描述】

vrrp un-check ttl命令用来禁止检测VRRP报文的TTL域。undo vrrp un-check ttl命令用来取消禁止检测VRRP报文的TTL域。

缺省情况下,系统检测VRRP报文的TTL域。

【举例】

# 禁止检测VRRP报文的TTL域。

<Sysname> system-view

[Sysname] interface vlan-interface 2

[Sysname-Vlan-interface2] vrrp un-check ttl

1.1.8  vrrp vrid preempt-mode

【命令】

vrrp vrid virtual-router-id preempt-mode [ timer delay delay-value ]

undo vrrp vrid virtual-router-id preempt-mode [ timer delay ]

【视图】

VLAN接口视图

【参数】

virtual-router-id:VRRP备份组号,取值范围为1~255。

delay-value:延迟时间。在抢占方式下,如果配置了延迟时间,则Backup路由器会延迟指定的时间后再成为Master路由器。取值范围为0~255,单位为秒,缺省值为0秒。

【描述】

vrrp vrid preempt-mode命令用来设置备份组中的设备工作于抢占方式。undo vrrp vrid preempt-mode命令用来取消抢占方式。undo vrrp vrid preempt-mode timer delay命令用来恢复抢占方式下的延迟时间为缺省值。

缺省情况下,备份组中的设备工作在抢占方式下,延迟时间为0秒。

需要注意的是:当设置为不抢占时,延迟时间会自动变为0秒。

设置延迟时间的目的在于:在性能不够稳定的网络中,Backup路由器可能因为网络堵塞而无法正常收到Master路由器的报文,导致备份组内的成员频繁的进行主备状态转换。设置了延迟时间后,Backup路由器没有按时收到来自Master路由器的报文,会等待一段时间,如果在这段时间内Backup路由器还没有收到来自Master路由器的报文,当超时后Backup路由器才会转换为Master路由器,从而避免因网络的短暂故障而导致的备份组内路由器的状态频繁转换。

【举例】

# 配置设备工作于抢占方式,抢占延迟时间为5秒。

<Sysname> system-view

[Sysname] interface vlan-interface 2

[Sysname-Vlan-interface2] vrrp vrid 1 preempt-mode timer delay 5

1.1.9  vrrp vrid priority

【命令】

vrrp vrid virtual-router-id priority priority-value

undo vrrp vrid virtual-router-id priority

【视图】

VLAN接口视图

【参数】

virtual-router-id:VRRP备份组号,取值范围为1~255。

priority-value:优先级的值,取值范围为1~254,缺省值为100,该值越大表明优先级越高。

【描述】

vrrp vrid priority命令用来设置路由器在备份组中的优先级。undo vrrp vrid priority命令用来恢复缺省情况。

缺省情况下,路由器在备份组中的优先级为100。

需要注意的是:

l              优先级决定路由器在备份组中的地位,优先级越高,越有可能成为Master路由器。优先级0是系统保留为特殊用途来使用的,255则是系统保留给IP地址拥有者的。

l              如果路由器为IP地址拥有者时,其运行优先级始终为255,表明只要其工作正常,则为Master路由器。

【举例】

# 在VLAN接口2上设置备份组1的优先级为150。

<Sysname> system-view

[Sysname] interface vlan-interface 2

[Sysname-Vlan-interface2] vrrp vrid 1 priority 150

1.1.10  vrrp vrid timer advertise

【命令】

vrrp vrid virtual-router-id timer advertise adver-interval

undo vrrp vrid virtual-router-id timer advertise

【视图】

VLAN接口视图

【参数】

virtual-router-id:VRRP备份组号,取值范围为1~255。

adver-interval:备份组中的Master路由器发送VRRP报文的间隔时间,取值范围为1~255,单位为秒。

【描述】

vrrp vrid timer advertise命令用来设置备份组中的Master路由器发送VRRP报文的时间间隔。undo vrrp vrid timer advertise命令用来恢复缺省情况。

缺省情况下,备份组中Master路由器发送VRRP通告报文的时间间隔为1秒。

需要注意的是:同一备份组内的路由器要配置相同的时间间隔。

【举例】

# 设置备份组1的Master路由器发送VRRP报文的间隔时间为5秒。

<Sysname> system-view

[Sysname] interface vlan-interface 2

[Sysname-Vlan-interface2] vrrp vrid 1 timer advertise 5

1.1.11  vrrp vrid track

【命令】

vrrp vrid virtual-router-id track interface interface-type interface-number [ reduced priority-reduced ]

undo vrrp vrid virtual-router-id track [ interface interface-type interface-number ]

【视图】

VLAN接口视图

【参数】

virtual-router-id:VRRP备份组号,取值范围为1~255。

interface-type interface-number:接口类型和接口编号

priority-reduced:优先级降低的数额,取值范围为1~255,缺省值为10。

【描述】

vrrp vrid track命令用来设置监视接口。undo vrrp vrid track命令用来取消监视指定接口。

缺省情况下,没有指定被监视的接口。

需要注意的是:

l              当交换机为IP地址拥有者时,不允许对其进行监视接口的配置。

l              被监视接口的状态由down变为up后,对应的路由器的优先级数会自动恢复。

l              在交换机上,通过vrrp vrid track命令设置的监视接口可以为VLAN接口或Tunnel口,但不允许将创建了本备份组的接口作为被监视接口。

【举例】

# 在VLAN接口2上设置监视VLAN接口1,当VLAN接口1处于down状态时,VLAN接口2上的备份组1的优先级降低50。

<Sysname> system-view

[Sysname] interface vlan-interface 2

[Sysname-Vlan-interface2] vrrp vrid 1 track interface vlan-interface 1 reduced 50

1.1.12  vrrp vrid virtual-ip

【命令】

vrrp vrid virtual-router-id virtual-ip virtual-address

undo vrrp vrid virtual-router-id [ virtual-ip virtual-address ]

【视图】

VLAN接口视图

【参数】

virtual-router-id:VRRP备份组号,取值范围为1~255。

virtual-address:虚拟IP地址。

【描述】

vrrp vrid virtual-ip命令用来创建一个备份组,并为备份组添加虚拟IP地址。undo vrrp vrid命令用来删除一个已经存在的备份组或备份组中的虚拟IP地址。

缺省情况下,没有创建备份组。

需要注意的是:

l              如果备份组中的虚拟IP地址全部被删除,则系统也会自动将这个备份组删除。

l              备份组的虚拟IP地址不能为全零地址(0.0.0.0)、广播地址(255.255.255.255)、环回地址、非A/B/C类地址和其它非法IP地址(如0.0.0.1)。

l              只有配置的虚拟IP地址和接口IP地址在同一网段,且为合法的主机地址时,备份组才能够正常工作;否则,如果配置的虚拟IP地址和接口IP地址不在同一网段,或为接口IP地址所在网段的网络地址或网络广播地址,则可以配置成功,但是备份组的状态始终会处于Initialize状态。

【举例】

# 创建备份组1,添加虚拟IP地址10.10.10.10。

<Sysname> system-view

[Sysname] interface vlan-interface 2

[Sysname-Vlan-interface2] vrrp vrid 1 virtual-ip 10.10.10.10

# 向备份组1中添加虚拟IP地址10.10.10.11。

[Sysname-Vlan-interface2] vrrp vrid 1 virtual-ip 10.10.10.11

1.2  基于IPv6的VRRP配置命令

1.2.1  display vrrp ipv6

【命令】

display vrrp ipv6 [ interface interface-type interface-number [ vrid virtual-router-id ] ]

【视图】

任意视图

【参数】

interface interface-type interface-number:显示指定接口的VRRP状态信息。其中,interface-type为接口类型,interface-number为接口编号。

vrid virtual-router-id:显示指定VRRP备份组的状态信息。virtual-router-id为VRRP备份组号,取值范围为1~255。

【描述】

display vrrp ipv6命令用来显示VRRP的状态信息。

如果不输入接口名和备份组号,则显示该设备上所有备份组的状态信息;如果只输入接口名,则显示该接口上的所有备份组的状态信息;如果输入接口名和备份组号,则显示该备份组的状态信息。

【举例】

# 显示全部备份组的状态信息。

<Sysname> display vrrp ipv6

 IPv6 Standby Information:

 Run Method      : VIRTUAL-MAC

 Virtual Ip Ping : Disable

 Interface       : Vlan-interface2

 VRID            : 10                   Adver. Timer    : 100

 Admin Status    : UP                   State           : Master

 Config Pri      : 100                  Run Pri         : 100

 Preempt Mode    : YES                  Delay Time      : 0

 Auth Type       : NONE

 Virtual IP      : FE80::10

 Virtual MAC     : 0000-5e00-020a

 Master IP       : FE80::1

表1-3 display vrrp ipv6命令显示信息描述表

字段

描述

Run Method

VRRP当前的运行模式,有实MAC和虚MAC两种方式

Virtual Ip Ping

备份组的虚拟IP地址能否被ping通

Interface

备份组所在接口名

VRID

虚拟备份组号

Adver. Timer

VRRP通告报文发送时间间隔

Admin Status

管理状态,包括UP和DOWN两种状态

State

当前路由器在备份组中的状态,包括:Master,Backup和Initialize三种状态

Config Pri

配置优先级

Run Pri

运行优先级

Preempt Mode

抢占模式

Delay Time

抢占延迟

Auth Type

认证类型

Virtual IP

虚拟IPv6地址

Virtual MAC

备份组虚拟IPv6地址对应的虚拟MAC地址,只在路由器为Master状态时,才显示此表项

Master IP

处于Master状态的路由器所对应接口的主IPv6地址

 

1.2.2  display vrrp ipv6 statistics

【命令】

display vrrp ipv6 statistics [ interface interface-type interface-number [ vrid virtual-router-id ] ]

【视图】

任意视图

【参数】

interface interface-type interface-number:显示指定接口的VRRP统计信息和全局统计信息;其中,interface-type为接口类型,interface-number为接口号。

vrid virtual-router-id:显示指定备份组的VRRP统计信息。virtual-router-id为VRRP备份组号,取值范围为1~255。

【描述】

display vrrp ipv6 statistics命令用来显示VRRP相关的统计信息。

如果不输入接口名和备份组号,则显示该设备上所有备份组的统计信息;如果只输入接口名,则显示该接口上的所有备份组的统计信息;如果输入接口名和备份组号,则显示该备份组的统计信息。

【举例】

# 显示全部备份组的统计信息。

<Sysname> display vrrp ipv6 statistics

 Interface              : Vlan-interface2

 VRID                   : 80

 Version                : 3

 CheckSum Errors        : 0          Version Errors                 : 0

 Invalid Type Pkts Rcvd : 0          Advertisement Interval Errors  : 0

 IP TTL Errors          : 0          Auth Failures                  : 0

 Invalid Auth Type      : 0          Auth Type Mismatch             : 0

 Packet Length Errors   : 0          Address List Errors            : 0

 Become Master          : 1          Priority Zero Pkts Rcvd        : 0

 Advertise Rcvd         : 0          Priority Zero Pkts Sent        : 0

 

 Interface              : Vlan-interface2

 VRID                   : 10

 Version                : 3

 CheckSum Errors        : 0          Version Errors                 : 0

 Invalid Type Pkts Rcvd : 0          Advertisement Interval Errors  : 0

 IP TTL Errors          : 0          Auth Failures                  : 0

 Invalid Auth Type      : 0          Auth Type Mismatch             : 0

 Packet Length Errors   : 0          Address List Errors            : 0

 Become Master          : 1          Priority Zero Pkts Rcvd        : 0

 Advertise Rcvd         : 0          Priority Zero Pkts Sent        : 0

 

 Global statistics

 CheckSum Errors        : 0

 Version Errors         : 0

 VRID Errors            : 1439

表1-4 display vrrp ipv6 statistics命令显示信息描述表

字段

描述

Interface

备份组所在接口

VRID

备份组号

Version

VRRP版本号

CheckSum Errors

校验和错误的报文数

Version Errors

版本号错误的报文数

Invalid Type Pkts Rcvd

接收到报文类型错误的报文数

Advertisement Interval Errors

VRRP通告报文发送时间间隔错误的报文数

IP TTL Errors

TTL错误的报文数

Auth Failures

认证错误的报文数

Invalid Auth Type

认证类型无效的报文数

Auth Type Mismatch

认证类型不匹配的报文数

Packet Length Errors

VRRP报文长度错误的报文数

Address List Errors

虚拟IPv6地址列表错误的报文数

Become Master

成为Master路由器的次数

Priority Zero Pkts Rcvd

收到的优先级为0的VRRP通告报文的数目

Advertise Rcvd

收到的VRRP通告报文的数目

Priority Zero Pkts Sent

发送的优先级为0的VRRP通告报文的数目

Global statistics

所有备份组的统计信息之和

CheckSum Errors

校验和错误的报文总数

Version Errors

版本号错误的报文总数

VRID Errors

备份组号错误的报文总数

 

1.2.3  reset vrrp ipv6 statistics

【命令】

reset vrrp ipv6 statistics [ interface interface-type interface-number [ vrid virtual-router-id ] ]

【视图】

用户视图

【参数】

interface interface-type interface-number:清除指定接口的VRRP统计信息。interface-type interface-number为接口类型和接口编号。

vrid virtual-router-id:清除指定备份组的VRRP统计信息。virtual-router-id为VRRP备份组号,取值范围为1~255。

【描述】

reset vrrp ipv6 statistics命令用来清除VRRP的统计信息。

在清除VRRP统计信息时,如果不输入接口名和备份组号,则清除该路由器上所有备份组的统计信息;如果只输入接口名,则清除该接口上所有备份组的统计信息;如果输入接口名和备份组号,则清除指定接口上指定备份组的统计信息。

【举例】

# 清除所有接口上所有备份组的VRRP统计信息。

<Sysname> reset vrrp ipv6 statistics

1.2.4  vrrp ipv6 vrid authentication-mode

【命令】

vrrp ipv6 vrid virtual-router-id authentication-mode simple key

undo vrrp ipv6 vrid virtual-router-id authentication-mode

【视图】

VLAN接口视图

【参数】

virtual-router-id:VRRP备份组号,取值范围为1~255。

simple:表示认证方式为SIMPLE,即简单字符认证。

key:认证字,为明文验证字,区分大小写,由1~8个字符的字符串组成。

【描述】

vrrp ipv6 vrid authentication-mode命令用来设置接口上的VRRP备份组的认证方式和认证字。undo vrrp ipv6 vrid authentication-mode命令用来取消VRRP备份组的认证方式和认证字的设置。

缺省情况下,不进行认证。

需要注意的是:

l              在进行本配置之前,需要先在接口上创建备份组并配置虚拟IPv6地址。

l              一个接口上的不同备份组可以设置不同的认证方式和认证字,加入同一备份组的成员需要设置相同的认证方式和认证字。

【举例】

# 设置VLAN接口2上所有VRRP备份组的认证方式和认证字。

<Sysname> system-view

[Sysname] interface vlan-interface 2

[Sysname-Vlan-interface2] vrrp ipv6 vrid 10 virtual-ip fe80::2 link-local

[Sysname-Vlan-interface2] vrrp ipv6 vrid 10 authentication-mode simple test

1.2.5  vrrp ipv6 method

【命令】

vrrp ipv6 method { real-mac | virtual-mac }

undo vrrp ipv6 method

【视图】

系统视图

【参数】

real-mac:在VRRP进行备份的时候采用接口的实际MAC地址和备份组的虚拟IPv6地址对应。

virtual-mac:在VRRP进行备份的时候采用虚拟MAC地址和备份组的虚拟IPv6地址对应。

【描述】

vrrp ipv6 method命令用来设置备份组MAC地址和虚拟IPv6地址的对应关系。undo vrrp ipv6 method命令用来恢复缺省的地址对应关系。

缺省情况下,设备采用备份组的虚拟MAC地址和虚拟IPv6地址对应。

需要注意的是,备份组的虚拟MAC地址和虚拟IPv6地址的对应形式需要在配置备份组之前就设定。在设备上创建了备份组之后,系统将不允许设置备份组的MAC地址和虚拟IPv6地址的对应形式。

【举例】

# 设定备份组的虚拟IPv6地址和路由接口的实际MAC地址对应。

<Sysname> system-view

[Sysname] vrrp ipv6 method real-mac

1.2.6  vrrp ipv6 ping-enable

【命令】

vrrp ipv6 ping-enable

undo vrrp ipv6 ping-enable

【视图】

系统视图

【参数】

【描述】

vrrp ipv6 ping-enable命令用来配置备份组的虚拟IPv6地址可以被ping通。undo vrrp ipv6 ping-enable命令用来配置备份组的虚拟IPv6地址不可以被ping通。

缺省情况下备份组的虚拟IPv6地址能够被ping通。

需要注意的是,本命令需要在配置备份组之前使用。在设备上创建了备份组之后,系统将不允许再使用本命令和命令的undo形式。

【举例】

# 配置备份组的虚拟IPv6地址可以被ping通。

<Sysname> system-view

[Sysname] vrrp ipv6 ping-enable

1.2.7  vrrp ipv6 vrid preempt-mode

【命令】

vrrp ipv6 vrid virtual-router-id preempt-mode [ timer delay delay-value ]

undo vrrp ipv6 vrid virtual-router-id preempt-mode [ timer delay ]

【视图】

VLAN接口视图

【参数】

virtual-router-id:VRRP备份组号,取值范围为1~255。

delay-value:延迟时间。在抢占方式下,如果配置了延迟时间,则Backup路由器会延迟指定的时间后再成为Master路由器。取值范围为0~255,单位为秒,缺省值为0秒。

【描述】

vrrp ipv6 vrid preempt-mode命令用来设置备份组中的设备工作于抢占方式。undo vrrp ipv6 vrid preempt-mode命令用来取消抢占方式。undo vrrp ipv6 vrid preempt-mode timer delay命令用来恢复抢占方式下的延迟时间为缺省值。

缺省情况下,备份组中的设备工作在抢占方式下,延迟时间为0秒。

需要注意的是,当设置为不抢占时,延迟时间会自动变为0秒。

设置延迟时间的目的在于:在性能不够稳定的网络中,Backup路由器可能因为网络堵塞而无法正常收到Master路由器的报文,导致备份组内的成员频繁的进行主备状态转换。设置了延迟时间后,Backup路由器没有按时收到来自Master路由器的报文,会等待一段时间,如果在这段时间内Backup路由器还没有收到来自Master路由器的报文,当超时后Backup路由器才会转换为Master路由器,从而避免因网络的短暂故障而导致的备份组内路由器的状态频繁转换。

【举例】

# 配置设备工作于抢占方式,抢占延迟时间为5秒。

<Sysname> system-view

[Sysname] interface vlan-interface 2

[Sysname-Vlan-interface2] vrrp ipv6 vrid 80 preempt-mode timer delay 5

1.2.8  vrrp ipv6 vrid priority

【命令】

vrrp ipv6 vrid virtual-router-id priority priority-value

undo vrrp ipv6 vrid virtual-router-id priority

【视图】

VLAN接口视图

【参数】

virtual-router-id:VRRP备份组号,取值范围为1~255。

priority-value:优先级的值,取值范围为1~254,该值越大表明优先级越高。

【描述】

vrrp ipv6 vrid priority命令用来设置路由器在备份组中的优先级。undo vrrp ipv6 vrid priority命令用来恢复优先级为缺省情况。

缺省情况下,路由器在备份组中的优先级为100。

需要注意的是:

l              优先级决定路由器在备份组中的地位,优先级越高,越有可能成为Master路由器。优先级0是系统保留为特殊用途来使用的,255则是系统保留给IP地址拥有者的。

l              如果路由器为IP地址拥有者时,其运行优先级始终为255,表明只要其工作正常,则为Master路由器。

【举例】

# 在VLAN接口2上设置备份组1的优先级为150。

<Sysname> system-view

[Sysname] interface vlan-interface 2

[Sysname-Vlan-interface2] vrrp ipv6 vrid 1 priority 150

1.2.9  vrrp ipv6 vrid timer advertise

【命令】

vrrp ipv6 vrid virtual-router-id timer advertise adver-interval

undo vrrp ipv6 vrid virtual-router-id timer advertise

【视图】

VLAN接口视图

【参数】

virtual-router-id:VRRP备份组号,取值范围为1~255。

adver-interval:备份组中的Master路由器发送VRRP报文的间隔时间,取值范围为100~4095,单位为厘秒。

【描述】

vrrp ipv6 vrid timer advertise命令用来设置备份组中的Master路由器发送VRRP报文的时间间隔。undo vrrp ipv6 vrid timer advertise命令用来恢复缺省情况。

缺省情况下,备份组中Master路由器发送VRRP报文的时间间隔为100厘秒。

需要注意的是:同一备份组内的路由器要配置相同的时间间隔。

【举例】

# 设置备份组1的Master路由器发送VRRP报文的间隔时间为500厘秒。

<Sysname> system-view

[Sysname] interface vlan-interface 2

[Sysname-Vlan-interface2] vrrp ipv6 vrid 1 timer advertise 500

1.2.10  vrrp ipv6 vrid track

【命令】

vrrp ipv6 vrid virtual-router-id track interface interface-type interface-number [ reduced priority-reduced ]

undo vrrp ipv6 vrid virtual-router-id track [ interface interface-type interface-number ]

【视图】

VLAN接口视图

【参数】

virtual-router-id:VRRP备份组号,取值范围为1~255。

interface-type interface-number:接口类型和接口编号。

priority-reduced:优先级降低的数额,取值范围为1~255,缺省值为10。

【描述】

vrrp ipv6 vrid track命令用来设置监视接口。undo vrrp ipv6 vrid track命令用来取消监视指定接口。

缺省情况下,没有指定被监视的接口。

需要注意的是:

l              当交换机为IP地址拥有者时,不允许对其进行监视接口的配置。

l              被监视接口的状态由down变为up后,对应的路由器的优先级数会自动恢复。

l              在交换机上,通过vrrp ipv6 vrid track命令设置的监视接口可以为VLAN接口或Tunnel口,但不允许将创建了本备份组的接口作为被监视接口。

【举例】

# 在VLAN接口2上设置监视VLAN接口1,当VLAN接口1处于down状态时,VLAN接口2上的备份组1的优先级降低50。

<Sysname> system-view

[Sysname] interface vlan-interface 2

[Sysname-Vlan-interface2] vrrp ipv6 vrid 1 track interface vlan-interface 1 reduced 50

1.2.11  vrrp ipv6 vrid virtual-ip

【命令】

vrrp ipv6 vrid virtual-router-id virtual-ip virtual-address [ link-local ]

undo vrrp ipv6 vrid virtual-router-id [ virtual-ip virtual-address [ link-local ] ]

【视图】

VLAN接口视图

【参数】

virtual-router-id:VRRP备份组号,取值范围为1~255。

virtual-address:虚拟IPv6地址。

link-local:虚拟IPv6地址为链路本地地址。

【描述】

vrrp ipv6 vrid virtual-ip命令用来为已经创建的备份组添加虚拟IPv6地址。undo vrrp ipv6 vrid命令用来删除一个已存在的备份组或备份组中的虚拟IPv6地址。

缺省情况下,没有创建备份组。

需要注意的是:

l              备份组的第一个虚拟IPv6地址必须是链路本地地址。

l              如果备份组中的虚拟IPv6地址全部被删除,则系统也会自动将这个备份组删除,链路本地地址必须最后删除。

l              一个VRRP备份组中只允许有一个链路本地地址。

【举例】

# 创建备份组1,添加虚拟IPv6地址fe80::10。

<Sysname> system-view

[Sysname] interface vlan-interface 2

[Sysname-Vlan-interface2] vrrp ipv6 vrid 1 virtual-ip fe80::10

# 向备份组1中添加虚拟IPv6地址1::10。

[Sysname-Vlan-interface2] vrrp ipv6 vrid 1 virtual-ip 1::10

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们