DJ000006 VRRP配置实验指导书 ISSUE10.docx

上传人:b****2 文档编号:24413865 上传时间:2023-05-27 格式:DOCX 页数:33 大小:132.40KB
下载 相关 举报
DJ000006 VRRP配置实验指导书 ISSUE10.docx_第1页
第1页 / 共33页
DJ000006 VRRP配置实验指导书 ISSUE10.docx_第2页
第2页 / 共33页
DJ000006 VRRP配置实验指导书 ISSUE10.docx_第3页
第3页 / 共33页
DJ000006 VRRP配置实验指导书 ISSUE10.docx_第4页
第4页 / 共33页
DJ000006 VRRP配置实验指导书 ISSUE10.docx_第5页
第5页 / 共33页
点击查看更多>>
下载资源
资源描述

DJ000006 VRRP配置实验指导书 ISSUE10.docx

《DJ000006 VRRP配置实验指导书 ISSUE10.docx》由会员分享,可在线阅读,更多相关《DJ000006 VRRP配置实验指导书 ISSUE10.docx(33页珍藏版)》请在冰豆网上搜索。

DJ000006 VRRP配置实验指导书 ISSUE10.docx

DJ000006VRRP配置实验指导书ISSUE10

DJ000006

VRRP配置实验指导书

ISSUE1.0

目录

实验说明1

实验说明1

版本介绍1

实验目的1

实验任务1

相关资料1

第1章VRRP单备份组的上机指导2

1.1实验目标2

1.2组网及业务描述2

1.3命令行列表2

1.4配置流程图3

1.5配置步骤3

1.6结果验证4

1.7FAQ5

1.8附加任务5

1.9配置参考5

第2章VRRP多备份组的上机指导9

2.1组网及业务描述9

2.2命令行列表9

2.3配置流程图10

2.4配置步骤10

2.5结果验证11

2.6FAQ12

2.7附加任务13

2.8配置参考13

第3章端口监视上机指导17

3.1组网及业务描述17

3.2命令行列表17

3.3配置流程图18

3.4配置步骤18

3.5结果验证19

3.6FAQ21

3.7附加任务21

3.8配置参考21

实验说明

实验说明

此实验从技术理论和操作成面讲授华为设备备份技术VRRP的应用,做到缺省网关的不间断服务,来满足网络的不间断服务的要求。

版本介绍

本指导书适用于VRP版本3.30与VRP版本5.10

实验目的

●熟悉华为交换机、路由器的VRRP功能

●掌握配置VRRP的基本配置命令

实验任务

●VRRP单备份组的配置(正文,F2)

●VRRP多备份组的配置

●通过监听网络接口状态进行主备倒换

相关资料

●VRP3.30操作手册

●VRP3.30命令手册

●VRP5.10操作手册

●VRP5.10命令手册

第1章VRRP单备份组的上机指导

1.1组网及业务描述

图1-1

●RTA、RTB组成一个备份组,其中RTA担当Master,RTB担当Slave。

●PCA、PCB的网关都设置成备份组虚拟的IP的地址。

●当Masterdown掉后,Slave可以成为Master,将流量切换到RTB上。

●流量切换的过程对用户是透明的。

1.2命令行列表

表1-1

操作

版本

命令

设置虚拟组

VRP3.30

vrrpvridvirtual-router-IDvirtual-ipvirtual-address

VRP5.10

vrrpvridvirtual-router-IDvirtual-ipvirtual-address

设置虚拟组的优先级

VRP3.30

vrrpvridvirtual-router-IDprioritypriority-value

VRP5.10

vrrpvridvirtual-router-IDprioritypriority-value

设置抢占方式

VRP3.30

vrrpvridvirtual-router-IDpreempt-mode[timerdelaydelay-value]

VRP5.10

vrrpvridvirtual-router-IDpreempt-mode[timerdelaydelay-value]

设置VRRP定时器

VRP3.30

vrrpvridvirtual-router-IDtimeradvertiseadver-interval

VRP5.10

vrrpvridvirtual-router-IDtimeradvertiseadver-interval

设置认证方式和认证字

VRP3.30

vrrpauthentication-modeauthentication-typeauthentication-key

VRP5.10

vrrpauthentication-mode{md5|simple}key

1.3配置流程图

图1-1

1.4配置步骤

(1)进入system-view,配置端口的IP地址。

各路由器和PC的IP地址可以采用图1-1中的设置。

(2)配置路由协议

配置一种路由协议,确保在没有VRRP备份组的情况下,PCA或者PCB可以分别通过RTA和RTB来ping通PCC。

(3)配置虚拟备份组,设置虚拟IP地址。

在RTA和RTB的Ethernet端口上配置虚拟组,设置虚拟IP。

(4)配置路由器的优先级

设置RTA的priority为120,RTB的priority为100(100是默认值,不需要修改)。

1.5结果验证

(5)端口的IP地址,路由协议配置结束后,确定PCA可以分别经过RTA和RTB来ping通PCC。

(6)配置VRRP后,通过displayvrrp查看端口状态。

RTA的配置信息:

[RouterA]displayvrrp

VirtualIpPing:

Enable

Ethernet0/0|VirtualRouter10

state:

Master

VirtualIP:

10.1.1.1

Priority:

120

Preempt:

YESDelayTime:

0

Timer:

1

AuthType:

NONE

[RouterA]

RTB的配置信息:

[RouterB]displayvrrp

VirtualIpPing:

Enable

Ethernet0/0|VirtualRouter10

state:

Backup

VirtualIP:

10.1.1.1

ConfigPriority:

100

RunPriority:

100

Preempt:

YESDelayTime:

0

Timer:

1

AuthType:

NONE

说明:

缺省方式下ping不通备份组的ip地址,需要在系统视图下开通pingenable。

对于IP地址拥有者,其优先级是不可配置的,始终为255。

1.6FAQ

Q:

控制台上频频给出配置错误的提示?

A:

这表明交换机收到了错误的VRRP报文。

一种可能是备份组内的另一台交换机配置不一致,另一种可能是有的设备试图发送非法的VRRP报文。

对于第一种可能,可以通过修改配置来解决。

对于第二种可能,则是有些设备有不良企图,应当通过非技术手段来解决。

Q:

同一个备份组内出现多个Master交换机?

A:

这分为两种情况,一种是多个Master并存时间较短,属于正常情况,无需进行人工干预;另一种是多个Master长时间共存,有可能是Master之间收不到VRRP报文,或者收到的报文不合法。

Q:

VRRP的状态频繁转换?

A:

这种情况一般是由于备份组的定时器间隔时间设置太短造成的,加大这个时间间隔或者设置抢占延迟都可以解决这种故障。

1.7附加任务

(7)在有VRRP虚拟组的网络中,Master会定期向Backup路由器发送vrrp包文,通知组内的路由器Master工作正常,在以上的实验组网图里,没有设置这个时间间隔,你可以配置这个时间间隔。

(8)在不安全的网络中,为了防止包文被截获,可以使用认证、加密机制,在以上的组网图中,你可以为VRRP配置simple或MD5认证。

1.8配置参考

1.8.1配置端口IP地址

1.配置RTA的端口IP地址

system-view

Systemview:

returntouserviewwithCtrl+Z.

[Quidway]sysnameRouterA

[RouterA]interfaceEthernet0/0

[RouterA-Ethernet0/0]ipaddress10.1.1.3255.255.255.0

[RouterA-Ethernet0/0]quit

[RouterA]interfaceSerial2/0

[RouterA-Serial2/0]ipaddress172.1.1.1255.255.255.0

[RouterA-Serial2/0]quit

[RouterA]

2.配置RTB的端口IP地址

system-view

SystemView:

returntoUserViewwithCtrl+Z.

[Quidway]sysnameRouterB

[RouterB]interfaceEthernet0/0

[RouterB-Ethernet0/0]ipaddress10.1.1.4255.255.255.0

[RouterB-Ethernet0/0]quit

[RouterB]interfaceSerial2/1

[RouterB-Serial2/1]ipaddress172.2.2.1255.255.255.0

[RouterB-Serial2/1]quit

[RouterB]

3.配置RTC的端口IP地址

system-view

SystemView:

returntoUserViewwithCtrl+Z.

[Quidway]sysnameRouterC

[RouterC]interfaceEthernet0/0

[RouterC-Ethernet0/0]ipaddress10.2.2.1255.255.255.0

[RouterC-Ethernet0/0]quit

[RouterC]interfaceSerial1/0

[RouterC-Serial1/0]ipaddress172.1.1.2255.255.255.0

[RouterC-Serial1/0]quit

[RouterC]interfaceSerial1/1

[RouterC-Serial1/1]ipaddress172.2.2.2255.255.255.0

[RouterC-Serial1/1]quit

[RouterC]

1.8.2路由协议配置

1.配置RTA的路由协议

[RouterA]

[RouterA]routerid1.1.1.1

[RouterA]ospf

[RouterA-ospf-1]area0

[RouterA-ospf-1-area-0.0.0.0]network10.1.1.00.0.0.255

[RouterA-ospf-1-area-0.0.0.0]network172.1.1.00.0.0.255

[RouterA-ospf-1-area-0.0.0.0]quit

[RouterA-ospf-1]quit

[RouterA]

2.配置RTB的路由协议

[RouterB]

[RouterB]routerid2.2.2.2

[RouterB]ospf

[RouterB-ospf-1]area0

[RouterB-ospf-1-area-0.0.0.0]network172.2.2.00.0.0.255

[RouterB-ospf-1-area-0.0.0.0]network10.1.1.00.0.0.255

[RouterB-ospf-1-area-0.0.0.0]quit

[RouterB-ospf-1]quit

[RouterB]

3.配置RTC的路由协议

[RouterC]

[RouterC]routerid3.3.3.3

[RouterC]ospf

[RouterC-ospf-1]area0

[RouterC-ospf-1-area-0.0.0.0]network10.2.2.00.0.0.255

[RouterC-ospf-1-area-0.0.0.0]network172.1.1.00.0.0.255

[RouterC-ospf-1-area-0.0.0.0]network172.2.2.00.0.0.255

[RouterC-ospf-1-area-0.0.0.0]quit

[RouterC-ospf-1]quit

[RouterC]

1.8.3VRRP虚拟组配置

1.配置RTA的虚拟组

[RouterA]

[RouterA]vrrpping-enable

[RouterA]interfaceEthernet0/0

设置虚拟组10,并设置RouterA为Master,RouterB为Slave

[RouterA-Ethernet0/0]vrrpvrid10virtual-ip10.1.1.1

[RouterA-Ethernet0/0]vrrpvrid10preempt-modetimerdelay0

[RouterA-Ethernet0/0]vrrpvrid10priority120

[RouterA-Ethernet0/0]quit

[RouterA]

2.配置RTB的虚拟组

[RouterB]

[RouterB]vrrpping-enable

[RouterB]interfaceEthernet0/0

设置虚拟组10,并设置RouterA为Master,RouterB为Slave

[RouterB-Ethernet0/0]vrrpvrid10virtual-ip10.1.1.1

[RouterB-Ethernet0/0]vrrpvrid10preempt-modetimerdelay0

[RouterB-Ethernet0/0]vrrpvrid10priority100

[RouterB-Ethernet0/0]quit

[RouterB]

第2章VRRP多备份组的上机指导

2.1组网及业务描述

图2-1

●RTA、RTB组成一个备份组10,其中RTA担当Master,RTB担当Slave。

●RTA、RTB组成另一个备份组20,其中RTA担当Slave,RTB担当Master。

●PCA的网关都设置成备份组10虚拟的IP的地址。

●PCB的网关都设置成另一备份组20虚拟的IP的地址。

●PCA的数据经过RTA到达PCC,PCB的数据经过RTB到达PCC,实现负载分担。

2.2命令行列表

表2-1

操作

版本

命令

设置虚拟组

VRP3.30

vrrpvridvirtual-router-IDvirtual-ipvirtual-address

VRP5.10

vrrpvridvirtual-router-IDvirtual-ipvirtual-address

设置虚拟组的优先级

VRP3.30

vrrpvridvirtual-router-IDprioritypriority-value

VRP5.10

vrrpvridvirtual-router-IDprioritypriority-value

设置抢占方式

VRP3.30

vrrpvridvirtual-router-IDpreempt-mode[timerdelaydelay-value]

VRP5.10

vrrpvridvirtual-router-IDpreempt-mode[timerdelaydelay-value]

设置认证方式和认证字

VRP3.30

vrrpauthentication-modeauthentication-typeauthentication-key

VRP5.10

vrrpauthentication-mode{md5|simple}key

设置VRRP定时器

VRP3.30

vrrpvridvirtual-router-IDtimeradvertiseadver-interval

VRP5.10

vrrpvridvirtual-router-IDtimeradvertiseadver-interval

2.3配置流程图

图2-1

2.4配置步骤

(9)进入system-view,配置端口的IP地址。

各路由器和PC的IP地址可以采用图2--1中的设置。

(10)配置路由协议

配置一种路由协议,确保在没有VRRP备份组的情况下,PCA或者PCB可以分别通过RTA和RTB来ping通PCC。

(11)配置虚拟备份组10,设置虚拟IP地址。

在RTA和RTB的Ethernet端口上配置虚拟组,设置虚拟IP。

(12)配置路由器的优先级

设置RTA的priority为120,RTB的priority为100(100是默认值,不需要修改)。

(13)配置另一虚拟备份组20,设置虚拟IP地址。

在RTA和RTB的Ethernet端口上配置另一个虚拟组,设置虚拟IP。

(14)配置虚拟组20的优先级

在这个虚拟组中设置RTA的priority为100(100是默认值,不需要修改),RTB的priority为120。

2.5结果验证

(15)端口的IP地址,路由协议配置结束后,确定PCA可以分别经过RTA和RTB来ping通PCC。

(16)配置VRRP后,通过displayvrrp查看端口状态。

RTA的配置信息:

[RouterA]displayvrrp

VirtualIpPing:

Enable

Ethernet0/0|VirtualRouter10

state:

Master

VirtualIP:

10.1.1.1

Priority:

120

Preempt:

YESDelayTime:

0

Timer:

1

AuthType:

NONE

Ethernet0/0|VirtualRouter20

state:

Backup

VirtualIP:

10.1.1.2

Priority:

100

Preempt:

YESDelayTime:

0

Timer:

1

AuthType:

NONE

[RouterA]

RTB的配置信息:

[RouterB]displayvrrp

VirtualIpPing:

Enable

Ethernet0/0|VirtualRouter10

state:

Backup

VirtualIP:

10.1.1.1

ConfigPriority:

100

RunPriority:

100

Preempt:

YESDelayTime:

0

Timer:

1

AuthType:

NONE

Ethernet0/0|VirtualRouter20

state:

Master

VirtualIP:

10.1.1.2

ConfigPriority:

120

RunPriority:

120

Preempt:

YESDelayTime:

0

Timer:

1

AuthType:

NONE

说明:

缺省方式是抢占,延迟时间为0。

2.6FAQ

Q:

控制台上频频给出配置错误的提示?

A:

这表明交换机收到了错误的VRRP报文。

一种可能是备份组内的另一台交换机配置不一致,另一种可能是有的设备试图发送非法的VRRP报文。

对于第一种可能,可以通过修改配置来解决。

对于第二种可能,则是有些设备有不良企图,应当通过非技术手段来解决。

Q:

同一个备份组内出现多个Master交换机?

A:

这分为两种情况,一种是多个Master并存时间较短,属于正常情况,无需进行人工干预;另一种是多个Master长时间共存,有可能是Master之间收不到VRRP报文,或者收到的报文不合法。

Q:

VRRP的状态频繁转换?

A:

这种情况一般是由于备份组的定时器间隔时间设置太短造成的,加大这个时间间隔或者设置抢占延迟都可以解决这种故障。

2.7附加任务

(17)在有VRRP虚拟组的网络中,Master会定期向Backup路由器发送vrrp包文,通知组内的路由器Master工作正常,在以上的实验组网图里,没有设置这个时间间隔,你可以配置这个时间间隔。

(18)在不安全的网络中,为了防止包文被截获,可以使用认证、加密机制,在以上的组网图中,你可以为VRRP配置simple或MD5认证。

2.8配置参考

2.8.1配置端口IP地址

1.配置RTA的端口IP地址

system-view

Systemview:

returntouserviewwithCtrl+Z.

[Quidway]sysnameRouterA

[RouterA]interfaceEthernet0/0

[RouterA-Ethernet0/0]ipaddress10.1.1.3255.255.255.0

[RouterA-Ethernet0/0]quit

[RouterA]interfaceSerial2/0

[RouterA-Serial2/0]ipaddress172.1.1.1255.255.255.0

[RouterA-Serial2/0]quit

[RouterA]

2.配置RTB的端口IP地址

system-view

SystemView:

returntoUserViewwithCtrl+Z.

[Quidway]sysnameRouterB

[RouterB]interfaceEthernet0/0

[RouterB-Ethernet0/0]ipaddress10.1.1.4255.255.255.0

[RouterB-Ethernet0/0]

[RouterB-Ethernet0/0]quit

[RouterB]interfaceSerial2/1

[RouterB-Serial2/1]ipaddress172.2.2.1255.255.255.0

[RouterB-Serial2/1]quit

[RouterB]

3.配置RTC的端口IP地址

system-view

SystemView:

returntoUserViewwithCtrl+Z.

[Quidway]sysnameRouterC

[RouterC]interfaceEthernet0/0

[RouterC-Ethernet0/0]ipaddress10.2.2.1255.255.255.0

[RouterC-Ethernet0/0]quit

[RouterC]interfaceSerial1/0

[RouterC-Serial1/0]ipaddress172.1.1.2255

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 解决方案 > 解决方案

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1