07-可靠性命令
本章节下载 (102.8 KB)
【命令】
debugging vrrp { packet | state }
undo debugging vrrp { packet | state }
【视图】
用户视图
【参数】
packet:VRRP报文调试功能。
state:VRRP状态调试功能。
【描述】
debugging vrrp命令用来使能VRRP的调试功能,undo debugging vrrp命令用来禁止VRRP的调试功能。
缺省情况下,VRRP的调试功能被禁止。
【举例】
# 使能VRRP的报文调试功能。
<H3C> debugging vrrp packet
【命令】
display vrrp [ interface type number [ virtual-router-ID ] ]
【视图】
任意视图
【参数】
interface type number:接口类型和接口号。
virtual-router-ID:备份组号。
【描述】
display vrrp命令用来显示VRRP的状态信息。
可以查看当前VRRP的状态信息和配置参数。如果不指定接口和备份组号,则显示该路由器上所有备份组的状态信息;如果只指定接口,则显示该接口上的所有备份组的状态信息;如果指定接口和备份组号,则显示该备份组的状态信息。
【举例】
# 显示路由器上的全部备份组信息。
<H3C> display vrrp
Virtual Ip Ping : Disable
GigabitEthernet1/0 | Virtual Router 1
state : Initialize
Virtual IP : 22.2.2.2
Config Priority : 100
Run Priority : 100
Preempt : YES Delay Time : 0
Timer : 1
Auth Type : NONE
GigabitEthernet2/0 | Virtual Router 1
state : Initialize
Virtual IP : 1.1.11.1
Config Priority : 100
Run Priority : 100
Preempt : YES Delay Time : 0
Timer : 1
【命令】
vrrp authentication-mode { md5 key | simple key }
undo vrrp authentication-mode
【视图】
接口视图
【参数】
simple:表示进行明文字符认证。
md5:表示利用MD5算法进行密文认证。
key:认证字。当采用simple认证方式时,key为明文验证字,长度为1~8个字符;当采用md5认证方式时,key为MD5密文验证字,如果以明文形式输入,长度为1~8个字符,如:1234567;如果以密文形式输入,长度必须为24,并且必须是密文形式,如:_(TT8F] Y\5SQ=^Q`MAF4<1!!。
【描述】
vrrp authentication-mode命令用来设置VRRP备份组的认证方式和认证字。undo vrrp authentication-mode命令用来取消VRRP备份组的认证。
缺省情况下,不进行认证。
这条命令是为一个接口上的所有VRRP备份组设置认证方式和认证字,这是由于协议规定一个接口上的备份组应当使用相同的认证方式和认证字。另外,加入同一备份组的成员也应该设置相同的认证方式和认证字。
认证方式和认证字的设置,认证字区分大小写。
【举例】
# 设置接口GigabitEthernet 1/0上所有VRRP备份组的认证方式和认证字。
[H3C-GigabitEthernet1/0] vrrp authentication-mode simple h3c
【命令】
vrrp ping-enable
undo vrrp ping-enable
【视图】
系统视图
【参数】
无
【描述】
vrrp ping-enable命令用来使备份组的虚拟IP地址可以被ping通,undo vrrp ping-enable命令用来恢复为缺省情况,使备份组的虚拟IP地址不能被ping通。
缺省情况下,虚拟备份组的IP地址不能被ping通。
需要注意的是,本命令需要在配置备份组之前使用。在路由器上创建了备份组之后,系统将不允许再使用本命令和命令的undo形式。
【举例】
# 使备份组的虚拟IP地址可以被ping通。
[H3C] vrrp ping-enable
【命令】
vrrp un-check ttl
undo vrrp un-check ttl
【视图】
接口视图
【参数】
无
【描述】
vrrp un-check ttl命令用来取消检查VRRP报文的TTL值。undo vrrp un-check ttl命令用来恢复检查VRRP报文中的TTL值。
协议中规定VRRP报文的TTL值必须为255,如果备份路由器收到报文后,检查到TTL值不等于255,就将其丢弃。
缺省情况下,需要检查VRRP报文的TTL值。
【举例】
# 取消检查VRRP报文的TTL值。
[H3C-GigabitEthernet1/0] vrrp un-check ttl
【命令】
vrrp vrid virtual-router-ID preempt-mode [ timer delay delay-value ]
undo vrrp vrid virtual-router-ID preempt-mode
【视图】
接口视图
【参数】
virtual-router-ID:VRRP备份组号,范围为1~255。
delay-value:延迟时间,单位为秒,范围为0~255。
【描述】
vrrp vrid preempt-mode命令用来设置备份组中路由器的抢占方式和延迟时间,undo vrrp vrid preempt-mode命令用来取消备份组的抢占方式。
如果需要优先级高的路由器能够主动的抢占成为Master,就需要将这台路由器设置为抢占方式。如果需要将抢占的时间延长,还可以设置延迟时间。当设置为不抢占时,延迟时间会自动被置为0秒。
缺省情况下,为抢占方式,延迟时间为0秒。
【举例】
# 设置抢占。
[H3C-GigabitEthernet1/0] vrrp vrid 1 preempt-mode
# 设置抢占的延迟时间。
[H3C-GigabitEthernet1/0] vrrp vrid 1 preempt-mode timer delay 5
# 设置不抢占。
[H3C-GigabitEthernet1/0] undo vrrp vrid 1 preempt-mode
【命令】
vrrp vrid virtual-router-ID priority priority-value
undo vrrp vrid virtual-router-ID priority
【视图】
接口视图
【参数】
virtual-router-ID:VRRP备份组号,范围为1~255。
priority-value:优先级的值,可配置的范围最小值为1,最大值为254。
【描述】
vrrp vrid priority命令用来设置路由器在备份组中的优先级。undo vrrp vrid priority命令用来将优先级恢复为缺省值。
优先级决定路由器在备份组中的地位,优先级越高,越有可能成为Master。优先级0是系统保留为特殊用途来使用的,255则是系统保留给IP地址拥有者的。
缺省情况下,优先级为100。
【举例】
# 设置路由器在备份组1中的优先级为150。
[H3C-GigabitEthernet1/0] vrrp vrid 1 priority 150
【命令】
vrrp vrid virtual-router-ID timer advertise adver-interval
undo vrrp vrid virtual-router-ID timer advertise
【视图】
接口视图
【参数】
virtual-router-ID:VRRP备份组号,范围为1~255。
adver-interval:备份组中的Master发送VRRP报文的间隔时间,单位为秒,取值范围从1到255。
【描述】
vrrp vrid timer advertise命令用来设置备份组的定时器。undo vrrp vrid timer advertise命令用来恢复为缺省值。
用户可以通过这条命令来设置Master发送VRRP报文的间隔时间。
缺省情况下,定时器的值为1秒。
【举例】
# 设置备份组1的Master发送VRRP报文的间隔时间为5秒。
[H3C-GigabitEthernet1/0] vrrp vrid 1 timer advertise 5
【命令】
vrrp vrid virtual-router-ID track interface-type interface-number [ reduced priority-reduced ]
undo vrrp vrid virtual-router-ID track [ interface-type interface-number ]
【视图】
接口视图
【参数】
virtual-router-ID:VRRP备份组号,范围为1~255。
interface-type interface-number:被监视的接口类型及接口号。
priority-reduced:运行优先级降低的数额,范围为1~255。
【描述】
vrrp vrid track命令用来设置监视接口。undo vrrp vrid track命令用来取消监视指定接口。
VRRP的监视接口功能,更好的扩充了备份功能,即不仅在路由器出现故障时提供备份功能,而且在某网络接口DOWN掉时,也可以实现备份功能。配置命令后,如果被监视接口DOWN掉,则路由器的运行优先级就会降低,备份组内的其它成员的运行优先级就会变成最高的运行优先级,从而成为新的Master,实现备份功能。当路由器为IP地址拥有者时,不允许对其进行监视接口的配置。
缺省情况下,运行优先级降低的数额为10。
【举例】
# 设置监视接口GigabitEthernet 1/0。
[H3C-GigabitEthernet2/0] vrrp vrid 1 track gigabitethernet1/0 reduced 50
# 取消监视接口GigabitEthernet 1/0。
[H3C-GigabitEthernet2/0] undo vrrp vrid 1 track gigabitethernet1/0
【命令】
vrrp vrid virtual-router-ID virtual-ip virtual-address
undo vrrp vrid virtual-router-ID virtual-ip virtual-address
【视图】
接口视图
【参数】
virtual-router-ID:VRRP备份组号,范围为1~255。
virtual-address:虚拟IP地址。
【描述】
vrrp vrid virtual-ip命令用来创建一个备份组,并添加虚拟IP地址,undo vrrp vrid命令用来删除备份组。
缺省情况下,系统无备份组。
用户可以通过这条命令来创建一个备份组,也可以向一个已经存在的备份组中添加虚拟IP地址,一个备份组最多可以添加16个虚拟IP地址。用户还可以通过undo vrrp vrid virtual-router-ID命令来删除一个已经存在的备份组,或者用undo vrrp vrid virtual-router-ID virtual-ip virtual-address命令删除备份组中的某个虚拟地址。如果备份组中的地址被删除完,则系统也会自动将这个备份组删除。
【举例】
# 创建一个备份组。
[H3C-GigabitEthernet1/0] vrrp vrid 1 virtual-ip 10.10.10.10
# 向一个已经存在的备份组添加虚拟IP地址。
[H3C-GigabitEthernet1/0] vrrp vrid 1 virtual-ip 10.10.10.11
# 删除一个虚拟IP地址。
[H3C-GigabitEthernet1/0] undo vrrp vrid 1 virtual-ip 10.10.10.10
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!