华为ensp配置vrrp

在这里插入图片描述
虚拟路由冗余协议VRRP通过几台路由器设备组成一台虚拟的路由设备,将虚拟路由设备的IP地址作为用户的默认网关实现与外部网络通信。当网关设备发生故障时,VRRP机制能够选举新的网关设备承担数据流量,从儿童保障网络的可靠通信
在R1和R2配置VRRP备份组,对外宣称为一台虚拟路由器,实现链路冗余备份

基本配置
R1,R2,R3配置ospf互联
[Huawei]sys
[Huawei]sysname R1
[R1]int g 0/0/0
[R1-GigabitEthernet0/0/0]ip add 172.16.13.1 24
[R1-GigabitEthernet0/0/1]ip add 192.168.1.1 24
[R1-GigabitEthernet0/0/1]int loop 0
[R1-LoopBack0]ip add 1.1.1.1 32

[Huawei]sys R2
[R2]int g 0/0/0
[R2-GigabitEthernet0/0/0]ip add 172.16.23.2 24
[R2-GigabitEthernet0/0/0]int g 0/0/1
[R2-GigabitEthernet0/0/1]ip add 192.168.1.200 24
[R2-GigabitEthernet0/0/1]int loop 0
[R2-LoopBack0]ip add 2.2.2.2 32

[Huawei]sys R3
[R3]int g 0/0/0
[R3-GigabitEthernet0/0/0]ip add 172.16.13.3 24
[R3-GigabitEthernet0/0/0]int g 0/0/1
[R3-GigabitEthernet0/0/1]ip add 172.16.23.3 24
[R3-GigabitEthernet0/0/1]int loop 0
[R3-LoopBack0]ip add 3.3.3.3 32

PC1的ip地址配置192.168.1.10子网255.255.255.0网关192.168.1.254
PC2的ip地址配置192.168.1.20子网255.255.255.0网关192.168.1.254

[R1]router id 1.1.1.1
[R1]ospf
[R1-ospf-1]area 0
[R1-ospf-1-area-0.0.0.0]net 172.16.13.0 0.0.0.255
[R1-ospf-1-area-0.0.0.0]net 1.1.1.1 0.0.0.0
[R1-ospf-1-area-0.0.0.0]net 192.168.1.0 0.0.0.255

[R2]router id 2.2.2.2
[R2]ospf
[R2-ospf-1]area 0
[R2-ospf-1-area-0.0.0.0]net 172.16.23.0 0.0.0.255
[R2-ospf-1-area-0.0.0.0]net 2.2.2.2 0.0.0.0
[R2-ospf-1-area-0.0.0.0]net 192.168.1.0 0.0.0.255

[R3]router id 3.3.3.3
[R3]ospf
[R3-ospf-1]area 0
[R3-ospf-1-area-0.0.0.0]net 172.16.13.0 0.0.0.255
[R3-ospf-1-area-0.0.0.0]net 172.16.23.0 0.0.0.255
[R3-ospf-1-area-0.0.0.0]net 3.3.3.3 0.0.0.0

[R1]int g 0/0/1
[R1-GigabitEthernet0/0/1]vrrp vrid 1 virtual-ip 192.168.1.254
[R1-GigabitEthernet0/0/1]vrrp vrid 1 priority 150

[R2]int g 0/0/1
[R2-GigabitEthernet0/0/1]vrrp vrid 1 virtual-ip 192.168.1.254
[R2-GigabitEthernet0/0/1]vrrp vrid 1 priority 200
(哪里的优先级越高,就往哪走,使用pc去tracert 1.1.1.1,走的是R2的线路)PC去ping 1.1.1.1 -t测试,去shudown路由器R2的G 0/0/1接口,发现正常通信,完成实验

  • 使用display vrrp查看VRRP的工作状态
    State : Master(主)
    State : Backup(备份)
  • 或者使用 display veep brief

配置VRRP多备份组
(当VRRP配置为单备份组时,业务全部由R2(Master)承担,而R1完全处于空闲状态,没有得到充分的利用,VRRP 可以通过配置多备份组来实现负载分担)
R1和R2添加下面的命令
[R1-GigabitEthernet0/0/1]vrrp vrid 2 virtual-ip 192.168.1.253
[R1-GigabitEthernet0/0/1]vrrp vrid 2 priority 200

[R2-GigabitEthernet0/0/1]vrrp vrid 2 virtual-ip 192.168.1.253
(不配置优先级,默认100)
[R2-GigabitEthernet0/0/1]vrrp vrid 2 preempt-mode disable (关闭自动抢占,默认是抢占,对于R1来说,PC1应该走R1,所以要关闭R2的自动抢占。)
[R2-GigabitEthernet0/0/1]ip add 192.168.1.254 24
(在组1中,R2配置的优先级是200,R1是默认100,为了保证R2在虚拟组1始终是master(主),所以修改地址,这样R2就成了这个虚拟组的虚拟ip拥有者)
[R1-GigabitEthernet0/0/1]vrrp vrid 1 priority 254
(更改R1在组1的优先级为可配的最大值254,这样R1的配置优先级就大于R2配置的优先级)
PC1修改网关为 192.168.1.253,再去ping3.3.3.3测试。正常通信实验结束

配置VRRP的跟踪接口
(不使用多备份可以配置VRRP的跟踪接口,降低跳数)
在这里插入图片描述
[R2-GigabitEthernet0/0/1]vrrp vrid 1 track interface GigabitEthernet 0/0/0 reduced 110
在使用shutdown g 0/0/0去测试

在这里插入图片描述

### 华为ENSPVRRP配置教程和使用说明 #### 配置概述 虚拟路由器冗余协议(VRRP)用于提高网络可靠性,通过多个物理设备形成一个虚拟路由器来提供高可用性的网关服务。在华为eNSP环境中配置VRRP能够增强局域网出口的安全性和稳定性。 #### 默认行为调整 默认情况下,当被监视的接口状态变为DOWN时,VRRP优先级会自动减少10分[^1]。此机制有助于在网络拓扑发生变化时快速切换到备用路径,从而保持通信连续性。 #### 安全强化措施 为了保障VRRP操作的安全性,在实际部署过程中可以在参与VRRP选举过程中的两台或多台路由器之间实施认证功能。这一步骤对于防止未经授权的操作至关重要。 #### 实验环境搭建指南 基于具体案例研究——例如构建双机热备方案——可以通过命令行界面完成必要的参数设定以确保两个防火墙节点间正常同步工作状态并共享相同的VIP地址池资源[^2]: ```shell [FW2-policy-security-rule-tru_to_untru]action permit ``` 上述指令允许定义安全策略规则以便于后续配置VRRP相关属性。 #### MSTP与VRRP协同应用实例 在一个更复杂的场景下,比如结合多生成树协议(MSTP),可以进一步优化流量管理效率以及提升整体性能表现。如下所示是在交换机上针对特定实例指定根桥及其次级角色分配的例子[^3]: ```shell stp instance 1 root secondary stp instance 2 root primary ``` 这些设置帮助实现了跨VLAN的数据传输平衡,并且支持更加灵活的服务质量(QoS)控制选项。 #### 关键注意事项 值得注意的是,虽然在同一VLANIF接口下的不同子网内允许多个具有相同`virtual-router-id`值的VRRP组存在;但是严禁跨越不同的以太网端口重复利用这一ID编号,以免引起冲突或异常状况发生[^4]。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值