H3C交换机设置VRRP_第1页
H3C交换机设置VRRP_第2页
H3C交换机设置VRRP_第3页
H3C交换机设置VRRP_第4页
H3C交换机设置VRRP_第5页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

H3C 交换机 VRRP 配置 配置环境参数 SwitchA 通过 E0 24 与 SwitchC 相连 通过 E0 23 上行 SwitchB 通过 E0 24 与 SwitchC 相连 通过 E0 23 上行 交换机 SwitchA 通过 ethernet 0 24 与 SwitchB 的 ethernet 0 24 连接到 SwitchC SwitchA 和 SwitchB 上分别创建两个虚接口 interface vlan 10 和 interface 20 做为三层接口 其中 interface vlan 10 分别包含 ethernet 0 24 端口 interface 20 包含 ethernet 0 23 端口 做为出口 组网需求 SwitchA 和 SwitchB 之间做 VRRP interface vlan 10 做为虚拟网关接口 Switch A 为主设备 允许抢占 SwitchB 为从设备 PC1 主机的网关设置为 VRRP 虚拟网关地址 192 168 100 1 进行冗余备份 访问远端主机 PC2 10 1 1 1 24 2 数据配置步骤 两台交换机主备的配置流程 通常一个网络内的所有主机都设置一条缺省路由 主机发往外部网络的报文将通过缺省路 由发往该网关设备 从而实现了主机与外部网络的通信 当该设备发生故障时 本网段内 所有以此设备为缺省路由下一跳的主机将断掉与外部的通信 VRRP 就是为解决上述问题而 提出的 它为具有多播或广播能力的局域网 如以太网 设计 VRRP 可以将局域网的一组 交换机 包括一个 Master 即活动交换机和若干个 Backup 即备份交换机 组织成一个虚拟 路由器 这组交换机被称为一个备份组 虚拟的交换机拥有自己的真实 IP 地址 这个 IP 地址可以和备份组内的某个交换机的接口地 址相同 备份组内的交换机也有自己的 IP 地址 局域网内的主机仅仅知道这个虚拟路由 器的 IP 地址 通常被称为备份组的虚拟 IP 地址 而不知道具体的 Master 交换机的 IP 地 址以及 Backup 交换机的 IP 地址 局域网内的主机将自己的缺省路由下一跳设置为该虚拟 路由器的 IP 地址 于是 网络内的主机就通过这个虚拟的交换机与其它网络进行通信 当 备份组内的 Master 交换机不能正常工作时 备份组内的其它 Backup 交换机将接替不能正 常工作的 Master 交换机成为新的 Master 交换机 继续向网络内的主机提供路由服务 从 而实现网络内的主机不间断地与外部网络进行通信 SwitchA 相关配置 基础配置 1 创建 进入 vlan10 SwitchA vlan 10 2 将 E0 24 加入到 vlan10 SwitchA vlan10 port Ethernet 0 24 3 创建 进入 vlan20 SwitchA vlan 20 4 将 E0 23 加入到 vlan20 SwitchA vlan20 port Ethernet 0 23 5 创建 进入 vlan20 的虚接口 SwitchA vlan20 int vlan 20 6 给 vlan20 的虚接口配置 IP 地址 SwitchA Vlan interface20 ip add 11 1 1 1 255 255 255 252 7 创建 进入 vlan10 的虚接口 SwitchA interface vlan 10 8 给 vlan10 的虚接口配置 IP 地址 SwitchA Vlan interface10 ip address 192 168 100 2 255 255 255 0 9 配置一条到对方网段的静态路由 SwitchA ip route static 10 1 1 1 255 255 255 0 11 1 1 2 VRRP 配置 1 创建 VRRP 组 1 虚拟网关为 192 168 100 1 SwitchA Vlan interface10 vrrp vrid 1 virtual ip 192 168 100 1 2 设置 VRRP 组优先级为 120 缺省为 100 SwitchA Vlan interface10 vrrp vrid 1 priority 120 3 设置为抢占模式 SwitchA Vlan interface10 vrrp vrid 1 preempt mode 4 设置监控端口为为 interface vlan 20 如果端口 Down 掉优先级降低 30 SwitchA Vlan interface10 vrrp vrid 1 track Vlan interface 20 reduced 30 SwitchB 相关配置 基础配置 1 创建 进入 vlan10 SwitchB vlan 10 2 加 E0 24 加入到 vlan10 SwitchB vlan10 port Ethernet 0 24 3 创建 进入 vlan20 SwitchB vlan 20 4 将 E0 23 加入到 vlan20 SwitchB vlan20 port Ethernet 0 23 5 创建 进入 vlan20 的虚接口 SwitchB vlan20 int vlan 20 6 给 vlan20 的虚接口配置 IP 地址 SwitchB Vlan interface20 ip add 12 1 1 1 255 255 255 252 7 创建 进入 vlan10 的虚接口 SwitchB interface vlan 10 8 给 vlan10 的虚接口配置 IP 地址 SwitchB Vlan interface10 ip address 192 168 100 3 255 255 255 0 9 配置一条到对方网段的静态路由 SwitchB ip route static 10 1 1 1 255 255 255 0 12 1 1 2 VRRP 配置 1 创建 VRRP 组 1 虚拟网关为 192 168 100 1 SwitchB Vlan interface10 vrrp vrid 1 virtual ip 192 168 100 1 2 设置为抢占模式 SwitchB Vlan interface10 vrrp vrid 1 preempt mode SwitchC 相关配置 SwitchC 在这里起端口汇聚作用 同时允许 SwitchA 和 SwitchB 发送心跳报文 可以不配置 任何数据 两台交换机负载分担的配置流程 通过多备份组设置可以实现负荷分担 如交换机 A 作为备份组 1 的 Master 同时又兼职备 份组 2 的备份交换机 而交换机 B 正相反 作为备份组 2 的 Master 并兼职备份组 1 的备 份交换机 一部分主机使用备份组 1 作网关 另一部分主机使用备份组 2 作为网关 这样 以达到分担数据流 而又相互备份的目的 SwitchA 相关配置 1 创建一个 VRRP 组 1 SwitchA vlan interface10 vrrp vrid 1 virtual ip 192 168 100 1 2 设置 VRRP 组 1 的优先级比默认值高 保证 SwitchA 为此组的 Master SwitchA vlan interface10 vrrp vrid 1 priority 150 3 创建一个 VRRP 组 2 优先级为默认值 SwitchA vlan interface10 vrrp vrid 2 virtual ip 192 168 100 2 SwitchB 相关配置 1 创建一个 VRRP 组 1 优先级为默认值 SwitchB vlan interface10 vrrp vrid 1 virtual ip 192 168 100 1 2 创建一个 VRRP 组 2 优先级比默认值高 保证 SwitchB 为此组的 Master SwitchB vlan interface10 vrrp vrid 2 virtual ip 192 168 100 2 3 设置备份组的优先级 SwitchB vlan interface10 vrrp vrid 2 priority 110 4 此配置完成以后 SwitchC 下面的用户可以部分以 VRRP 组 1 的虚地址为网关 一部分用 户以 VRRP 组 2 的虚地址为网关 补充说明 按 RFC2338 协议要求 VRRP 虚地址是不能被 PING 通的 目前我们在产品具体实现中对其 进行了扩展 VRRP 虚地址可以被 PING 通 但是要求在配置 VRRP 之前在系统视图下先执 行如下命令 例如 3526

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论