H3C虚拟网关(VRRP)配置实战

本文详细介绍了如何在FW1和FW2上配置VRRP实现冗余网关,确保Vlan10和Vlan20的网络连通性。通过监视上行接口并设置优先级调整,当主设备链路故障时,备份设备能自动接管。配置过程包括IP地址分配、VLAN和Trunk设置,以及VRRP的配置、验证和故障模拟。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

​VRRP简介

 

VRRP用来为网关设备提供冗余备份。VRRP将可以承担网关功能的一组设备加入到备份组中,形成一台虚拟路由器,局域网内的主机将此虚拟路由器设置为缺省网关。VRRP根据优先级从备份组中选举出一台网关设备作为Master,负责转发局域网内主机与外部通信的流量,其他网关设备作为Backup。当Master出现故障后,VRRP重新选举新的Master,保证流量转发不会中断

实验拓扑

 

配置需求

 

1.在 FW1 和 FW2 上配置 VRRP,要求FW1 成为 Vlan10 的主网关,FW2 成为 Vlan20 的主网关;SW1 和 SW2 互为备份。

2.SW1 和 SW2 对上行接口进行监视,如上行接口故障,会触发 VRRP 角色切换。

 

注意事项

 

1.要对虚拟网关设备的上行接口进行监视,当上行设备故障时,会自动降低主设备vrrp的优先级,自动触发角色切换。否则上行链路故障时,vrrp角色不能切换,导致不能访问互联网。

2.为了提高设备利用率,减轻主网关设备的压力,建议针对不同网段,将其主网关均匀分摊在两台vrrp设备上。如本配置中,vlan 10的主网关设备是FW1,vlan 20的主网关设备是FW2。

 

配置步骤

 

1.配置 IP 地址部分略。

2.配置 Vlan 和 Trunk 部分略。

3.在 FW1 的 Vlan10 上配置 VRRP,虚拟 IP 地址为 192.168.10.254/24,优先级为 120,在 Vlan20 上配置 VRRP,虚拟 IP 地址为 192.168.2.254/24,优先级不修改,保持默认值 100。

[FW1]interface Vlan-interface 10
[FW1-Vlan-interface10]vrrp vrid 1 virtual-ip 192.168.1.254
[FW1-Vlan-interface10]vrrp vrid 1 priority 120
[FW1]int Vlan-interface 20
[FW1-Vlan-interface20]vrrp vrid 2 virtual-ip 192.168.2.254

 

4.在 FW2 的 Vlan10 上配置 VRRP,虚拟 IP 地址为 192.168.10.254/24,优先级保持默认值100,在 Vlan20 上配置 VRRP,虚拟 IP 地址为 192.168.2.254/24,优先级修改为 120。

[FW1]interface Vlan-interface 10
[FW1-Vlan-interface10]vrrp vrid 1 virtual-ip 192.168.1.254
[FW1]int Vlan-interface 20
[FW1-Vlan-interface20]vrrp vrid 2 virtual-ip 192.168.2.254
[FW1-Vlan-interface20]vrrp vrid 2 priority 12

5.vrrp配置完成,检查vrrp配置。

[FW1]dis vrrp 
IPv4 Virtual Router Information:  
 Running mode      : Standard
 Total number of virtual routers : 2
 Interface          VRID  State        Running Adver   Auth     Virtual
                                       
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值