在华为ENSP中AC可靠性配置VRRP热备份

工作原理:

通过VRRP和HSB实现的双机热备份称为VRRP热备份。VRRP协议协商出主备AC,主AC管理AP并为AP提供业务服务,备AC做为备份接收主AC同步的信息并监控主AC的工作状态。工作状态的AC通过HSB功能将表项信息实时备份到备份状态的AC上,一旦工作中的主AC意外故障,备份状态下的备AC能迅速切换到主AC的角色顶替工作。

实验拓扑

配置思路

注:此处采用直连式二层组网,

创建VLAN并放行

配置SW2

[LSW2]

vlan batch 10 20

port-group group-member GigabitEthernet0/0/2   GigabitEthernet0/0/3
port link-type trunk

port trunk allow-pass vlan all

port trunk pvid vlan 10

[LSW2-port-group]quit

in g0/0/1

undo port trunk pvid vlan

配置SW1

[LSW1]

vlan batch 10 20 30 40

port-group group-member GigabitEthernet 0/0/1 to GigabitEthernet 0/0/4

port link-type trunk 

port trunk allow-pass vlan all

配置三层接口地址并开启DHCP

注:此处采用接口下创建地址池

dhcp enable

in vlan 10

ip add 1.1.10.1  24

dhcp select interface

in vlan 20

ip add 1.1.20.1  24

dhcp select interface

in vlan 30

ip add 1.1.30.1  24

in vlan 40

ip add 1.1.40.1  24

配置完成后检查AP获取到IP没有

在两个AP上输入此命令,发现已经获取到IP

display ip interface brief

在AC配置VRRP备份组

[AC1]

interface GigabitEthernet 0/0/1

port link-type trunk

port trunk allow-pass vlan all

vlan 10

in vlan 10

ip add 1.1.10.2 24

vrrp vrid 10 virtual-ip 1.1.10.4

vrrp vrid 10 priority 120

vlan 30

in  vlan  30

ip add 1.1.30.1  24

[AC2]

interface GigabitEthernet 0/0/1

port link-type trunk

port trunk allow-pass vlan all

vlan 10

in vlan 10

ip add 1.1.10.3  24

vrrp vrid 10 virtual-ip 1.1.10.4

vlan 30

in  vlan  30

ip add 1.1.30.2  24

查看VRRP状态使用display vrrp brief命令

因为修改了AC1优先级为120(默认100)所以AC为主设备。

在AC1配置HSB

创建HSB服务

[AC1]

hsb-service 0

service-ip-port local-ip 1.1.10.2 peer-ip 1.1.10.3 local-data-port 19999 peer-data-port 19999

绑定HSB服务和VRRP组

[AC1]

hsb-group 0

bind-service 0

track vrrp vrid 10 interface Vlanif 10

绑定业务

[AC1]

hsb-service-type access-user hsb-group 0
hsb-service-type  ap hsb-group 0

开启HSB

[AC1]

hsb-group 0

hsb enable 

在AC2配置HSB

创建HSB服务

[AC1]

hsb-service 0

service-ip-port local-ip 1.1.10.3 peer-ip 1.1.10.2 local-data-port 19999 peer-data-port 19999

绑定HSB服务和VRRP组

[AC1]

hsb-group 0

bind-service 0

track vrrp vrid 10 interface Vlanif 10

绑定业务

[AC1]

hsb-service-type access-user hsb-group 0
hsb-service-type  ap hsb-group 0

开启HSB

[AC1]

hsb-group 0

hsb enable 

使用命令display hsb-group  0,查看HSB备份组的信息。

使用命令display hsb-service 0,命令查看HSB主备服务的信息。

配置AP上线

注:此处采用无认证方式

[AC1]

capwap source ip-address 1.1.10.4

wlan

ap auth-mode no-auth

使用命令display ap all 发现2台AP已经上线

配置AC1下发业务参数给AP

[AC1-wlan-view]

security-profile name work

security open 

[AC1-wlan-view]

ssid-profile name work
ssid work

[AC1-wlan-view]

vap-profile name work

forward-mode direct-forward 

security-profile work

service-vlan vlan-id 20
ssid-profile work

[AC1-wlan-view]

ap-group name default
vap-profile work wlan 1 radio all 

发现信号已经起来

配置AC2手动同步配置(模拟器不支持自动)

[AC2-wlan-view]

security-profile name work

security open 

[AC2-wlan-view]

ssid-profile name work
ssid work

[AC2-wlan-view]

vap-profile name work

forward-mode direct-forward 

security-profile work

service-vlan vlan-id 20
ssid-profile work

[AC2-wlan-view]

ap-group name default
vap-profile work wlan 1 radio all 

手机连接WLAN

输入ipconfig查看获取到IP没

结果验证

首先写访问外网路由器的路由

[R1]

in  GigabitEthernet0/0/0  

ip add 1.1.40.2 24

IP route-static 0.0.0.0 0 1.1.40.1

[LSW1]

iP route-static 1.1.0.0 16 1.1.40.2

在手机上长ping外网路由器,在保存2台AC设备,关闭主设备看流量终端没,

AC1已经关闭发现并没有ping中断,说明成功切换过去了

在AC2上查看是否已经切换,发现已经成功切换。

结语

好了,实验到这里就结束了,希望能够帮到大家,如果还要哪里不懂的也可以留言。

  • 29
    点赞
  • 37
    收藏
    觉得还不错? 一键收藏
  • 8
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 8
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值