1、DJ000006 VRRP配置实验指导书 ISSUE10DJ000006VRRP配置实验指导书 ISSUE 1.0目 录实验说明 1实验说明 1版本介绍 1实验目的 1实验任务 1相关资料 1第1章 VRRP单备份组的上机指导 21.1 实验目标 21.2 组网及业务描述 21.3 命令行列表 21.4 配置流程图 31.5 配置步骤 31.6 结果验证 41.7 FAQ 51.8 附加任务 51.9 配置参考 5第2章 VRRP多备份组的上机指导 92.1 组网及业务描述 92.2 命令行列表 92.3 配置流程图 102.4 配置步骤 102.5 结果验证 112.6 FAQ 122.7
2、附加任务 132.8 配置参考 13第3章 端口监视上机指导 173.1 组网及业务描述 173.2 命令行列表 173.3 配置流程图 183.4 配置步骤 183.5 结果验证 193.6 FAQ 213.7 附加任务 213.8 配置参考 21实验说明实验说明此实验从技术理论和操作成面讲授华为设备备份技术VRRP的应用,做到缺省网关的不间断服务,来满足网络的不间断服务的要求。版本介绍本指导书适用于VRP版本3.30与VRP版本5.10实验目的 熟悉华为交换机、路由器的VRRP功能 掌握配置VRRP的基本配置命令实验任务 VRRP单备份组的配置(正文,F2) VRRP 多备份组的配置 通过
3、监听网络接口状态进行主备倒换相关资料 VRP 3.30操作手册 VRP 3.30命令手册 VRP 5.10操作手册 VRP 5.10命令手册第1章 VRRP单备份组的上机指导1.1 组网及业务描述图1-1 RTA、RTB组成一个备份组,其中RTA担当Master,RTB担当Slave。 PCA、PCB的网关都设置成备份组虚拟的IP的地址。 当Master down 掉后,Slave可以成为Master,将流量切换到RTB上。 流量切换的过程对用户是透明的。1.2 命令行列表表1-1 操作版本命令设置虚拟组VRP 3.30vrrp vrid virtual-router-ID virtual-i
4、p virtual-addressVRP 5.10vrrp vrid virtual-router-ID virtual-ip virtual-address设置虚拟组的优先级VRP 3.30vrrp vrid virtual-router-ID priority priority-valueVRP 5.10vrrp vrid virtual-router-ID priority priority-value设置抢占方式VRP 3.30vrrp vrid virtual-router-ID preempt-mode timer delay delay-value VRP 5.10vrrp vr
5、id virtual-router-ID preempt-mode timer delay delay-value 设置VRRP定时器VRP 3.30vrrp vrid virtual-router-ID timer advertise adver-intervalVRP 5.10vrrp vrid virtual-router-ID timer advertise adver-interval设置认证方式和认证字VRP 3.30vrrp authentication-mode authentication-type authentication-keyVRP 5.10vrrp authent
6、ication-mode md5 | simple key1.3 配置流程图图1-1 1.4 配置步骤(1) 进入system-view,配置端口的IP地址。各路由器和PC的IP地址可以采用图1-1中的设置。(2) 配置路由协议配置一种路由协议,确保在没有VRRP备份组的情况下,PCA或者PCB可以分别通过RTA和RTB来ping通PCC。(3) 配置虚拟备份组,设置虚拟IP地址。在RTA和RTB的Ethernet端口上配置虚拟组,设置虚拟IP。(4) 配置路由器的优先级设置RTA的priority为120,RTB的priority为100(100是默认值,不需要修改)。1.5 结果验证(5)
7、 端口的IP地址,路由协议配置结束后,确定PCA可以分别经过RTA和RTB 来ping 通PCC。(6) 配置VRRP后,通过display vrrp 查看端口状态。RTA的配置信息:RouterAdisplay vrrp Virtual Ip Ping : Enable Ethernet0/0 | Virtual Router 10 state : Master Virtual IP : 10.1.1.1 Priority : 120 Preempt : YES Delay Time : 0 Timer : 1 Auth Type : NONE RouterARTB的配置信息: Router
8、Bdisplay vrrp Virtual Ip Ping : Enable Ethernet0/0 | Virtual Router 10 state : Backup Virtual IP : 10.1.1.1Config Priority : 100 Run Priority : 100 Preempt : YES Delay Time : 0 Timer : 1 Auth Type : NONE 说明:缺省方式下ping不通备份组的ip地址,需要在系统视图下开通ping enable。对于IP地址拥有者,其优先级是不可配置的,始终为255。1.6 FAQQ:控制台上频频给出配置错误的提
9、示?A:这表明交换机收到了错误的VRRP报文。一种可能是备份组内的另一台交换机配置不一致,另一种可能是有的设备试图发送非法的VRRP报文。对于第一种可能,可以通过修改配置来解决。对于第二种可能,则是有些设备有不良企图,应当通过非技术手段来解决。Q:同一个备份组内出现多个Master交换机?A:这分为两种情况,一种是多个Master并存时间较短,属于正常情况,无需进行人工干预;另一种是多个Master长时间共存,有可能是Master之间收不到VRRP报文,或者收到的报文不合法。Q:VRRP的状态频繁转换?A:这种情况一般是由于备份组的定时器间隔时间设置太短造成的,加大这个时间间隔或者设置抢占延迟
10、都可以解决这种故障。1.7 附加任务(7) 在有VRRP虚拟组的网络中,Master会定期向Backup路由器发送vrrp包文,通知组内的路由器Master工作正常,在以上的实验组网图里,没有设置这个时间间隔,你可以配置这个时间间隔。(8) 在不安全的网络中,为了防止包文被截获,可以使用认证、加密机制,在以上的组网图中,你可以为VRRP配置simple或MD5认证。1.8 配置参考1.8.1 配置端口IP地址1. 配置RTA的端口IP地址system-viewSystem view: return to user view with Ctrl+Z.Quidwaysysname RouterAR
11、outerAinterface Ethernet 0/0RouterA-Ethernet0/0ip address 10.1.1.3 255.255.255.0RouterA-Ethernet0/0quitRouterAinterface Serial 2/0RouterA-Serial2/0ip address 172.1.1.1 255.255.255.0RouterA-Serial2/0quitRouterA2. 配置RTB的端口IP地址system-viewSystem View: return to User View with Ctrl+Z.Quidwaysysname Route
12、rBRouterBinterface Ethernet 0/0RouterB-Ethernet0/0ip address 10.1.1.4 255.255.255.0RouterB-Ethernet0/0quitRouterBinterface Serial 2/1RouterB-Serial2/1ip address 172.2.2.1 255.255.255.0RouterB-Serial2/1quitRouterB3. 配置RTC的端口IP地址system-viewSystem View: return to User View with Ctrl+Z.Quidwaysysname Ro
13、uterCRouterCinterface Ethernet 0/0RouterC-Ethernet0/0ip address 10.2.2.1 255.255.255.0RouterC-Ethernet0/0quitRouterCinterface Serial 1/0RouterC-Serial1/0ip address 172.1.1.2 255.255.255.0RouterC-Serial1/0quitRouterCinterface Serial 1/1RouterC-Serial1/1ip address 172.2.2.2 255.255.255.0RouterC-Serial
14、1/1quitRouterC1.8.2 路由协议配置1. 配置RTA的路由协议RouterARouterArouter id 1.1.1.1RouterAospfRouterA-ospf-1area 0RouterA-ospf-1-area-0.0.0.0network 10.1.1.0 0.0.0.255RouterA-ospf-1-area-0.0.0.0network 172.1.1.0 0.0.0.255RouterA-ospf-1-area-0.0.0.0quitRouterA-ospf-1quitRouterA2. 配置RTB的路由协议RouterBRouterBrouter id
15、 2.2.2.2RouterBospfRouterB-ospf-1area 0RouterB-ospf-1-area-0.0.0.0network 172.2.2.0 0.0.0.255RouterB-ospf-1-area-0.0.0.0network 10.1.1.0 0.0.0.255RouterB-ospf-1-area-0.0.0.0quitRouterB-ospf-1quitRouterB3. 配置RTC的路由协议RouterCRouterCrouter id 3.3.3.3RouterCospfRouterC-ospf-1area 0RouterC-ospf-1-area-0.0
16、.0.0network 10.2.2.0 0.0.0.255RouterC-ospf-1-area-0.0.0.0network 172.1.1.0 0.0.0.255RouterC-ospf-1-area-0.0.0.0network 172.2.2.0 0.0.0.255RouterC-ospf-1-area-0.0.0.0quitRouterC-ospf-1quitRouterC1.8.3 VRRP虚拟组配置1. 配置RTA的虚拟组RouterARouterAvrrp ping-enableRouterAinterface Ethernet 0/0设置虚拟组10,并设置RouterA为M
17、aster,RouterB为SlaveRouterA-Ethernet0/0vrrp vrid 10 virtual-ip 10.1.1.1RouterA-Ethernet0/0vrrp vrid 10 preempt-mode timer delay 0RouterA-Ethernet0/0vrrp vrid 10 priority 120RouterA-Ethernet0/0quitRouterA2. 配置RTB的虚拟组RouterBRouterBvrrp ping-enableRouterBinterface Ethernet 0/0设置虚拟组10,并设置RouterA为Master,R
18、outerB为SlaveRouterB-Ethernet0/0vrrp vrid 10 virtual-ip 10.1.1.1RouterB-Ethernet0/0vrrp vrid 10 preempt-mode timer delay 0RouterB-Ethernet0/0vrrp vrid 10 priority 100RouterB-Ethernet0/0quitRouterB第2章 VRRP多备份组的上机指导2.1 组网及业务描述图2-1 RTA、RTB组成一个备份组10 ,其中RTA担当Master,RTB担当Slave。 RTA、RTB组成另一个备份组20 ,其中RTA担当Sl
19、ave,RTB担当Master。 PCA的网关都设置成备份组10虚拟的IP的地址。 PCB的网关都设置成另一备份组20虚拟的IP的地址。 PCA的数据经过RTA到达PCC ,PCB的数据经过RTB到达PCC,实现负载分担。2.2 命令行列表表2-1 操作版本命令设置虚拟组VRP 3.30vrrp vrid virtual-router-ID virtual-ip virtual-addressVRP 5.10vrrp vrid virtual-router-ID virtual-ip virtual-address设置虚拟组的优先级VRP 3.30vrrp vrid virtual-route
20、r-ID priority priority-valueVRP 5.10vrrp vrid virtual-router-ID priority priority-value设置抢占方式VRP 3.30vrrp vrid virtual-router-ID preempt-mode timer delay delay-value VRP 5.10vrrp vrid virtual-router-ID preempt-mode timer delay delay-value 设置认证方式和认证字VRP 3.30vrrp authentication-mode authentication-typ
21、e authentication-keyVRP 5.10vrrp authentication-mode md5 | simple key设置VRRP定时器VRP 3.30vrrp vrid virtual-router-ID timer advertise adver-intervalVRP 5.10vrrp vrid virtual-router-ID timer advertise adver-interval2.3 配置流程图图2-1 2.4 配置步骤(9) 进入system-view,配置端口的IP地址。各路由器和PC的IP地址可以采用图2-1中的设置。(10) 配置路由协议配置一种
22、路由协议,确保在没有VRRP备份组的情况下,PCA或者PCB可以分别通过RTA和RTB来ping通 PCC。(11) 配置虚拟备份组10,设置虚拟IP地址。在RTA和RTB的Ethernet端口上配置虚拟组,设置虚拟IP。(12) 配置路由器的优先级设置RTA的priority为120,RTB的priority为100(100是默认值,不需要修改)。(13) 配置另一虚拟备份组20,设置虚拟IP地址。在RTA和RTB的Ethernet端口上配置另一个虚拟组,设置虚拟IP。(14) 配置虚拟组20的优先级在这个虚拟组中设置RTA的priority为100(100是默认值,不需要修改),RTB的p
23、riority为120。2.5 结果验证(15) 端口的IP地址,路由协议配置结束后,确定PCA可以分别经过RTA和RTB 来ping 通PCC。(16) 配置VRRP后,通过display vrrp 查看端口状态。RTA的配置信息:RouterAdisplay vrrp Virtual Ip Ping : Enable Ethernet0/0 | Virtual Router 10 state : Master Virtual IP : 10.1.1.1 Priority : 120 Preempt : YES Delay Time : 0 Timer : 1 Auth Type : NON
24、E Ethernet0/0 | Virtual Router 20 state : Backup Virtual IP : 10.1.1.2 Priority : 100 Preempt : YES Delay Time : 0 Timer : 1 Auth Type : NONERouterARTB的配置信息:RouterBdisplay vrrp Virtual Ip Ping : Enable Ethernet0/0 | Virtual Router 10 state : Backup Virtual IP : 10.1.1.1Config Priority : 100 Run Prio
25、rity : 100 Preempt : YES Delay Time : 0 Timer : 1 Auth Type : NONE Ethernet0/0 | Virtual Router 20 state : Master Virtual IP : 10.1.1.2Config Priority : 120 Run Priority : 120 Preempt : YES Delay Time : 0 Timer : 1 Auth Type : NONE 说明:缺省方式是抢占,延迟时间为0。2.6 FAQQ:控制台上频频给出配置错误的提示?A:这表明交换机收到了错误的VRRP报文。一种可能
26、是备份组内的另一台交换机配置不一致,另一种可能是有的设备试图发送非法的VRRP报文。对于第一种可能,可以通过修改配置来解决。对于第二种可能,则是有些设备有不良企图,应当通过非技术手段来解决。Q:同一个备份组内出现多个Master交换机?A:这分为两种情况,一种是多个Master并存时间较短,属于正常情况,无需进行人工干预;另一种是多个Master长时间共存,有可能是Master之间收不到VRRP报文,或者收到的报文不合法。Q:VRRP的状态频繁转换?A:这种情况一般是由于备份组的定时器间隔时间设置太短造成的,加大这个时间间隔或者设置抢占延迟都可以解决这种故障。2.7 附加任务(17) 在有VR
27、RP虚拟组的网络中,Master会定期向Backup路由器发送vrrp包文,通知组内的路由器Master工作正常,在以上的实验组网图里,没有设置这个时间间隔,你可以配置这个时间间隔。(18) 在不安全的网络中,为了防止包文被截获,可以使用认证、加密机制,在以上的组网图中,你可以为VRRP配置simple或MD5认证。2.8 配置参考2.8.1 配置端口IP地址1. 配置RTA的端口IP地址system-viewSystem view: return to user view with Ctrl+Z.Quidwaysysname RouterARouterAinterface Ethernet
28、0/0RouterA-Ethernet0/0ip address 10.1.1.3 255.255.255.0RouterA-Ethernet0/0quitRouterAinterface Serial 2/0RouterA-Serial2/0ip address 172.1.1.1 255.255.255.0RouterA-Serial2/0quitRouterA2. 配置RTB的端口IP地址system-viewSystem View: return to User View with Ctrl+Z.Quidwaysysname RouterBRouterBinterface Ethern
29、et 0/0RouterB-Ethernet0/0ip address 10.1.1.4 255.255.255.0RouterB-Ethernet0/0RouterB-Ethernet0/0quitRouterBinterface Serial 2/1RouterB-Serial2/1ip address 172.2.2.1 255.255.255.0RouterB-Serial2/1quitRouterB3. 配置RTC的端口IP地址system-viewSystem View: return to User View with Ctrl+Z.Quidwaysysname RouterCRouterCinterface Ethernet 0/0RouterC-Ethernet0/0ip address 10.2.2.1 255.255.255.0RouterC-Ethernet0/0quitRouterCinterface Serial 1/0RouterC-Serial1/0ip address 172.1.1.2 255
copyright@ 2008-2022 冰豆网网站版权所有
经营许可证编号:鄂ICP备2022015515号-1