




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、H3C MSR 系列路由器可靠性配置指導(dǎo)(V7)杭州通信技術(shù).cn資料版本:5W101-20130606產(chǎn)品版本:ESS 0006P05,保留一切權(quán)利。本書內(nèi)容的部分或全部,并不得以任何Copyright 2013 杭州通信技術(shù)及其者本公司形式。,任何和個人不得擅自摘抄、H3Care、E、Aolynk、IRF、NetPilot、Netflow、SecEngicPath、Se、ware、ITCMM、HUASAN、均為杭州通信技術(shù)的商標。對于本手冊中出現(xiàn)的其它公司的商標、產(chǎn)品標識及商品名稱,由各自權(quán)利人擁有。由于產(chǎn)品版本升級或其他原因,本手冊內(nèi)容有可能變更。H3C 保留在沒有任何通知或者提示的情況
2、下對本手冊的內(nèi)容進行修改的權(quán)利。本手冊僅作為使用指導(dǎo),H3C 盡全力在本手冊中提供準確的信息,但是 H3C 并不確保手冊內(nèi)容完全沒有錯誤,本手冊中的所有陳述、信息和建議也不明示或暗示的擔保。任何前 言H3C MSR 系列路由器 配置指導(dǎo)(V7)共分為十三本手冊,介紹了 MSR 系列路由器各特性的原理及其配置方法,包含原理簡介、配置任務(wù)描述和配置舉例??煽啃耘渲弥笇?dǎo)主要介紹可靠性相關(guān)的技術(shù)原理及配置,MSR 支持的可靠性技術(shù)包括接口備份、Track、VRRP 和 BFD。前言部分包含如下內(nèi)容:適用款型讀者對象本書約定產(chǎn)品配套資料資料獲取方式技術(shù)支持資料意見反饋適用款型本手冊所描述的內(nèi)容適用于 M
3、SR 系列路由器中的如下款型:讀者對象本手冊主要適用于如下工程師:網(wǎng)絡(luò)規(guī)劃現(xiàn)場技術(shù)支持與負責網(wǎng)絡(luò)配置和的網(wǎng)絡(luò)管理員款型MSR 2600MSR 26-30MSR 3600MSR 36-10MSR 36-20MSR 36-40MSR 36-60MSR 5600MSR 56-60MSR 56-80本書約定1. 命令行格式約定2. 各類標志本書還采用各種醒目標志來表示在操作過程中應(yīng)該特別注意的地方,這些標志的意義如下:3. 圖標約定本書使用的圖標及其含義如下:該圖標及其相關(guān)描述文字代表一般網(wǎng)絡(luò)設(shè)備,如路由器、交換機、等。該圖標及其相關(guān)描述文字代表一般意義下的路由器,以及其他運行了路由協(xié)議的設(shè)備。該圖標
4、及其相關(guān)描述文字代表二、三層以太網(wǎng)交換機,以及運行了二層協(xié)議的設(shè)備。該標志后的注釋需給予格外關(guān)注,不當?shù)牟僮骺赡軙θ松碓斐?。提醒操作中?yīng)注意的事項,不當?shù)牟僮骺赡軙?dǎo)致數(shù)據(jù)丟失或者設(shè)備損壞。為確保設(shè)備配置成功或者正常工作而需要特別關(guān)注的操作或信息。對操作內(nèi)容的描述進行必要的補充和說明。配置、操作、或使用設(shè)備的技巧、小竅門。格 式意 義粗體命令行關(guān)鍵字(命令中保持不變、必須照輸?shù)牟糠郑┎捎眉哟肿煮w表示。斜體命令行參數(shù)(命令中必須由實際值進行替代的部分)采用斜體表示。 表示用“ ”括起來的部分在命令配置時是可選的。 x | y | . 表示從多個選項中僅選取一個。 x | y | . 表示從多個
5、選項中選取一個或者不選。 x | y | . *表示從多個選項中至少選取一個。 x | y | . *表示從多個選項中選取一個、多個或者不選。&表示符號&前面的參數(shù)可以重復(fù)輸入1n次。#由“#”號開始的行表示為注釋行。4. 端口示例約定本手冊中出現(xiàn)的端口僅作示例,并不代表設(shè)備上實際具有此的端口,實際使用中請以設(shè)備上存在的端口為準。產(chǎn)品配套資料H3C MSR 系列路由器的配套資料包括如下部分:資料獲取方式您可以通過H3C()獲取的產(chǎn)品資料:H3C與產(chǎn)品資料相關(guān)的主要欄目介紹如下:服務(wù)支持/文檔中心:可以獲取硬件安裝類、升級類、配置類或類等產(chǎn)品資料。產(chǎn)品技術(shù):可以獲取產(chǎn)品介紹和技術(shù)介紹的文檔,包括
6、產(chǎn)品相關(guān)介紹、技術(shù)介紹、技術(shù)白皮書等。解決方案:可以獲取解決方案類資料。服務(wù)支持/:可以獲取與版本配套的資料。技術(shù)支持用戶支持郵箱:技術(shù)支持:(、固話均可撥打):.cn大類資料名稱內(nèi)容介紹產(chǎn)品知識介紹MSR 2600路由器產(chǎn)品彩頁幫助您了解產(chǎn)品的主要規(guī)格參數(shù)及亮點MSR 3600路由器產(chǎn)品彩頁MSR 5600路由器產(chǎn)品彩頁硬件描述與安裝MSR 2600路由器安裝指導(dǎo)幫助您詳細了解設(shè)備硬件規(guī)格和安裝方法,指導(dǎo)您對設(shè)備進行安裝MSR 3600路由器安裝指導(dǎo)MSR 5600路由器安裝指導(dǎo)MSR 系列路由器接口模塊手冊幫助您詳細了解單板的硬件規(guī)格業(yè)務(wù)配置MSR 系列路由器配置指導(dǎo)(V7)幫助您掌握設(shè)備
7、功能的配置方法及配置步驟MSR 系列路由器命令參考(V7)詳細介紹設(shè)備令,相當于命令字典,方便您查閱各個命令的功能運行MSR 2600路由器版本說明書幫助您了解產(chǎn)品版本的相關(guān)信息(包括:版本配套說明、兼容性說明、特性變更說明、技術(shù)支持信息)及 升級方法MSR 3600路由器版本說明書MSR 5600路由器版本說明書資料意見反饋如果您在使用過程中發(fā)現(xiàn)產(chǎn)品資料的任何問題,可以通過以下方式反饋:感謝您的反饋,讓做得更好!目 錄VRRP1-1VRRP簡介1-1VRRP標準協(xié)議模式1-1VRRP備份組1-1VRRP定時器1-31.2.3 Master路由器1-3VRRP監(jiān)視功能1-4VRRP應(yīng)用1-4V
8、RRP負載均衡模式1-6虛擬MAC地址的分配1-6虛擬轉(zhuǎn)發(fā)器1-81.4 協(xié)議規(guī)范1-10配置IPv4 VRRP1-10IPv4 VRRP配置任務(wù)簡介1-10配置IPv4 VRRP的工作模式1-10配置使用的IPv4 VRRP版本1-11創(chuàng)建備份組并配置備份組的虛擬IP地址1-11配置路由器在備份組中的優(yōu)先級、搶占方式及監(jiān)視功能1-12配置IPv4 VRRP報文的相關(guān)屬性1-12配置虛擬轉(zhuǎn)發(fā)器監(jiān)視功能1-13開啟告警功能1-14關(guān)閉IPv4 VRRP備份組1-141.5.10 IPv4 VRRP顯示和1-14配置IPv6 VRRP1-15IPv6 VRRP配置任務(wù)簡介1-15配置IPv6 VR
9、RP的工作模式1-15創(chuàng)建備份組并配置備份組的虛擬IPv6 地址1-15配置路由器在備份組中的優(yōu)先級、搶占方式及監(jiān)視功能1-16配置虛擬轉(zhuǎn)發(fā)器監(jiān)視功能1-17配置IPv6 VRRP報文的相關(guān)屬性1-17關(guān)閉IPv6 VRRP備份組1-181.6.8 IPv6 VRRP顯示和1-18IPv4 VRRP典型配置舉例1-19IPv4 VRRP單備份組配置舉例1-19VRRP多備份組配置舉例1-21VRRP負載均衡模式配置舉例1-24IPv6 VRRP典型配置舉例1-31iIPv6 VRRP單備份組配置舉例1-31VRRP多備份組配置舉例1-33VRRP負載均衡模式配置舉例1-36VRRP常見錯誤配置
10、舉例1-43出現(xiàn)配置錯誤的提示1-43同一個備份組內(nèi)出現(xiàn)多個Master路由器1-44VRRP的狀態(tài)頻繁轉(zhuǎn)換1-44ii11.1VRRPVRRP簡介通常,同一網(wǎng)段內(nèi)的所有主機上都存在一個相同的默認網(wǎng)關(guān)。主機發(fā)往其它網(wǎng)段的報文將通過默認網(wǎng)關(guān)進行轉(zhuǎn)發(fā),從而實現(xiàn)主機與外部網(wǎng)絡(luò)的通信。如 圖 1-1 所示,當默認網(wǎng)關(guān)發(fā)生故障時,本網(wǎng)段內(nèi)所有主機將無法與外部網(wǎng)絡(luò)通信。圖1-1 局域網(wǎng)組網(wǎng)方案默認網(wǎng)關(guān)為用戶的配置操作提供了方便,但是對網(wǎng)關(guān)設(shè)備提出了很高的穩(wěn)定性要求。增加網(wǎng)關(guān)是提高鏈路可靠性的常見方法,此時如何在多個出口之間進行選路就成為需要解決。VRRP(Virtual Router Redundancy
11、 Protocol,虛擬路由器冗余協(xié)議)可以解決這個問題,VRRP功能將可以承擔網(wǎng)關(guān)功能的一組路由器加入到備份組中,形成一臺虛擬路由器,由 VRRP 的制決定哪臺路由器承擔轉(zhuǎn)發(fā)任務(wù),局域網(wǎng)內(nèi)的主機只需將虛擬路由器配置為默認網(wǎng)關(guān)。機VRRP 在提高可靠性的同時,簡化了主機的配置。在具有組播或廣播能力的局域網(wǎng)(如以太網(wǎng))中,借助 VRRP 能在某臺路由器出現(xiàn)故障時仍然提供高可靠的鏈路,有效避免單一鏈路發(fā)生故障后網(wǎng)絡(luò)中斷。設(shè)備支持兩種工作模式的 VRRP:標準協(xié)議模式:基于RFC實現(xiàn)的VRRP,詳細介紹請參見“1.2 VRRP標準協(xié)議模式”。負載均衡模式:在標準協(xié)議模式的基礎(chǔ)上進行了擴展,實現(xiàn)了負載
12、均衡功能,詳細介紹請參見“1.3 VRRP負載均衡模式”。VRRP 包括 VRRPv2 和 VRRPv3 兩個版本,VRRPv2 版本只支持 IPv4 VRRP,VRRPv3 版本支持IPv4 VRRP 和 IPv6 VRRP。1.2VRRP標準協(xié)議模式1.2.1 VRRP備份組VRRP 將局域網(wǎng)內(nèi)的可以承擔網(wǎng)關(guān)功能的一組路由器劃分在一起,組成一個備份組。備份組由一臺 Master 路由器和多臺 Backup 路由器組成,對外相當于一臺虛擬路由器。虛擬路由器具有 IP 地址,稱為虛擬 IP 地址。局域網(wǎng)內(nèi)的主機僅需要知道這臺虛擬路由器的 IP 地址,并將其設(shè)置為網(wǎng)關(guān)的 IP地址即可。局域網(wǎng)內(nèi)的
13、主機通過這臺虛擬路由器與外部網(wǎng)絡(luò)進行通信。1-1圖1-2 VRRP 組網(wǎng)示意圖Virtual router Virtual IP address: /24Router AMasterHost ARouter BBackupNetworkHost BRouter CBackupHost C如 圖 1-2 所示,Router A、Router B和Router C組成一臺虛擬路由器。此虛擬路由器有自己的IP地址,由用戶手工指定。局域網(wǎng)內(nèi)的主機將虛擬路由器設(shè)置為默認網(wǎng)關(guān)。Router A、Router B和Router C中優(yōu)先級最高的路由器作為Master路由器,承擔網(wǎng)關(guān)的功能,其
14、余兩臺路由器作為Backup路由器,當Master路由器發(fā)生故障時,取代Master路由器繼續(xù)履行網(wǎng)關(guān)職責,從而保證局域網(wǎng)內(nèi)的主機可不間斷地與外部網(wǎng)絡(luò)進行通信。虛擬路由器的 IP 地址可以是備份組所在網(wǎng)段中未被分配的 IP 地址,也可以和備份組內(nèi)的某個路由器的接口 IP 地址相同。接口 IP 地址與虛擬 IP 地址相同的路由器被稱為 IP 地址擁有者。在同一個VRRP 備份組中,只能存在一個 IP 地址擁有者。備份組中路由器的優(yōu)先級VRRP 根據(jù)優(yōu)先級來確定備份組中每臺路由器的角色(Master 路由器或 Backup 路由器)。優(yōu)先級越高,則越有可能成為 Master 路由器。VRRP 優(yōu)先
15、級的取值范圍為 0 到 255(數(shù)值越大表明優(yōu)先級越高),可配置的范圍是 1 到 254,優(yōu)先級 0 為系統(tǒng)保留給特殊用途來使用,255 則是系統(tǒng)保留給 IP 地址擁有者。當路由器為 IP 地址擁有者時,其優(yōu)先級始終為 255。因此,當備份組內(nèi)存在 IP 地址擁有者時,只要其工作正常,則為 Master路由器。備份組中路由器的工作方式備份組中的路由器具有以下兩種工作方式:非搶占方式:在該方式下只要 Master 路由器沒有出現(xiàn)故障,Backup 路由器即使隨后被配置了更高的優(yōu)先級也不會成為 Master 路由器。非搶占方式可以避免頻繁地切換 Master 路由器。搶占方式:在該方式下 Back
16、up 路由器一旦發(fā)現(xiàn)自己的優(yōu)先級比當前 Master 路由器的優(yōu)先級高,就會觸發(fā) Master 路由器的重新,并最終取代原有的 Master 路由器。搶占方式可以確保承擔轉(zhuǎn)發(fā)任務(wù)的 Master 路由器始終是備份組中優(yōu)先級最高的路由器。3. 備份組中路由器的認證方式VRRP 通過在 VRRP 報文中增加認證字的方式,驗證接收到的 VRRP 報文,防止用戶構(gòu)造報文備份組內(nèi)的路由器。VRRP 提供了兩種認證方式:1-2簡單字符認證:發(fā)送 VRRP 報文的路由器將認證字填入到 VRRP 報文中,而收到 VRRP 報文的路由器會將收到的 VRRP 報文中的認證字和本地配置的認證字進行比較。如果認證字相
17、同,則認為接收到的報文是真實、合法的 VRRP 報文;否則認為接收到的報文是一個將其丟棄。MD5 認證:發(fā)送 VRRP 報文的路由器利用認證字和 MD5 算法對 VRRP 報文進行摘要運算,運算結(jié)果保存在 VRRP 報文中。收到 VRRP 報文的路由器會利用本地配置的認證字和 MD5算法進行同樣的運算,并將運算結(jié)果與認證頭的內(nèi)容進行比較。如果相同,則認為接收到的報文,報文是合法的 VRRP 報文;否則認為接收到的報文是一個在一個安全的網(wǎng)絡(luò)中,用戶也可以不設(shè)置認證方式。報文,然后將其丟棄。VRRPv3 版本的 IPv4 VRRP 和 IPv6 VRRP 均不支持對 VRRP 報文進行認證。1.2
18、.2VRRP定時器1. 偏移時間偏移時間(Skew_Time)用來避免 Master 路由器出現(xiàn)故障時,備份組中的多個 Backup 路由器在同一時刻同時轉(zhuǎn)變?yōu)?Master 路由器,導(dǎo)致備份組中存在多臺 Master 路由器。Skew_Time 的值不可配置,其計算方法與使用的 VRRP 協(xié)議版本有關(guān):使用 VRRPv2 版本(RFC 3768)時,計算方法為:(256路由器在備份組中的優(yōu)先級)/256使用 VRRPv3 版本(RFC 5798)時,計算方法為:(256路由器在備份組中的優(yōu)先級) VRRP 通告報文的發(fā)送時間間隔)/2562. VRRP通告報文發(fā)送間隔定時器VRRP 備份組中
19、的 Master 路由器會定時發(fā)送 VRRP 通告報文,通知備份組內(nèi)的路由器自己工作正常。用戶可以通過命令行來調(diào)整 Master 路由器發(fā)送 VRRP 通告報文的發(fā)送間隔。如果 Backup 路由器在等待了 3發(fā)送間隔Skew_Time 后,依然沒有收到 VRRP 通告報文,則認為自己是 Master 路由器,并向本組其它路由器發(fā)送 VRRP 通告報文,重新進行 Master 路由器的3. VRRP搶占延遲定時器。為了避免備份組內(nèi)的成員頻繁進行主備狀態(tài)轉(zhuǎn)換、讓 Backup 路由器有足夠的時間搜集必要的信息(如路由信息),在搶占方式下,Backup 路由器接收到優(yōu)先級低于本地優(yōu)先級的 VRRP
20、 通告報文后,不會立即搶占成為 Master 路由器,而是等待一定時間搶占延遲時間Skew_Time 后,才會對外發(fā)送 VRRP 通告報文通過 Master 路由器取代原來的 Master 路由器。1.2.3Master路由器備份組中的路由器根據(jù)優(yōu)先級確定自己在備份組中的角色。路由器加入備份組后,初始處于 Backup狀態(tài):如果等待 3發(fā)送間隔Skew_Time 后還沒有收到 VRRP 通告報文,則轉(zhuǎn)換為 Master 狀態(tài);如果在 3發(fā)送間隔Skew_Time 內(nèi)收到優(yōu)先級大于或等于自己優(yōu)先級的 VRRP 通告報文,則保持 Backup 狀態(tài);如果在 3發(fā)送間隔Skew_Time 內(nèi)收到優(yōu)先
21、級小于自己優(yōu)先級的 VRRP 通告報文,且路由器工作在非搶占方式,則保持 Backup 狀態(tài);否則,路由器搶占成為 Master 路由器。1-3通過上述步驟出的 Master 路由器啟動 VRRP 通告報文發(fā)送間隔定時器,定期向外發(fā)送 VRRP通告報文,通知備份組內(nèi)的其它路由器自己工作正常;Backup 路由器則啟動定時器等待 VRRP 通告報文的到來。當 Backup 路由器收到 VRRP 通告報文后,只會將自己的優(yōu)先級與通告報文中的優(yōu)先級進行比較,不會比較 IP 地址。由于網(wǎng)絡(luò)故障原因造成備份組中存在多臺 Master 路由器時,這些 Master 路由器會根據(jù)優(yōu)先級和 IP 地址出一個
22、Master 路由器:優(yōu)先級高的路由器成為 Master 路由器;優(yōu)先級低的成為Backup 路由器;如果優(yōu)先級相同,則 IP 地址大的成為 Master 路由器。1.2.4VRRP監(jiān)視功能VRRP 監(jiān)視功能只能工作在搶占方式下,用以保證只有優(yōu)先級最高的路由器才能成為 Master 路由器。VRRP 監(jiān)視功能通過 NQA(Network Qualityyzer,網(wǎng)絡(luò)質(zhì)量分析)、BFD(BidirectionalForwarding Detection,雙向轉(zhuǎn)發(fā)檢測)等監(jiān)測 Master 路由器和上行鏈路的狀態(tài),并通過 Track 功能在 VRRP 設(shè)備狀態(tài)和 NQA/BFD 之間建立關(guān)聯(lián):監(jiān)視
23、上行鏈路,根據(jù)上行鏈路的狀態(tài),改變路由器的優(yōu)先級。當 Master 路由器的上行鏈路出現(xiàn)故障,局域網(wǎng)內(nèi)的主機無法通過網(wǎng)關(guān)外部網(wǎng)絡(luò)時,被監(jiān)視 Track 項的狀態(tài)變?yōu)?Negative, Master 路由器的優(yōu)先級降低指定的數(shù)值。使得當前的 Master 路由器不是組內(nèi)優(yōu)先級最高的路由器,而其它路由器成為 Master 路由器,保證局域網(wǎng)內(nèi)主機與外部網(wǎng)絡(luò)的通信不會中斷。在 Backup 路由器上監(jiān)視 Master 路由器的狀態(tài)。當 Master 路由器出現(xiàn)故障時,監(jiān)視 Master路由器狀態(tài)的 Backup 路由器能夠迅速成為 Master 路由器,以保證通信不會中斷。被監(jiān)視 Track 項的
24、狀態(tài)由 Negative 變?yōu)閕tive 或 Notready 后,對應(yīng)的路由器優(yōu)先級會自動恢復(fù)。Track 項的詳細介紹,請參見“可靠性配置指導(dǎo)”中的“Track”。1.2.5VRRP應(yīng)用1. 主備備份主備備份方式表示轉(zhuǎn)發(fā)任務(wù)僅由Master路由器承擔。當Master路由器出現(xiàn)故障時,才會從其它Backup路由器出一個工作。主備備份方式僅需要一個備份組,不同路由器在該備份組中擁有不同優(yōu)先級,優(yōu)先級最高的路由器將成為Master路由器,如 圖 1-3 中所示(以IPv4 VRRP為例)。1-4圖1-3 主備備份 VRRP初始情況下,Router A 為 Master 路由器并承擔轉(zhuǎn)發(fā)任務(wù),Ro
25、uter B 和 Router C 是 Backup 路由器且都處于就緒狀態(tài)。如果 Router A 發(fā)生故障,則備份組內(nèi)處于 Backup 狀態(tài)的 Router B 和Router C 路由器將根據(jù)優(yōu)先級選出一臺新的 Master 路由器,這臺新 Master 路由器繼續(xù)向網(wǎng)絡(luò)內(nèi)的主機提供網(wǎng)關(guān)服務(wù)。2. 負載分擔一臺路由器可加入多個備份組,在不同備份組中有不同的優(yōu)先級,使得該路由器可以在一個備份組中作為 Master 路由器,在其它的備份組中作為 Backup 路由器。負載分擔方式是指多臺路由器同時承擔網(wǎng)關(guān)的功能,因此負載分擔方式需要兩個或者兩個以上的備份組,每個備份組都包括一臺Master
26、路由器和若干臺Backup路由器,各備份組的Master路由器各不相同,如 圖 1-4 中所示。圖1-4負載分擔 VRRP同一臺路由器同時加入多個 VRRP 備份組,在不同備份組中有不同的優(yōu)先級。在 圖 1-4 中,有三個備份組存在:1-5備份組1:對應(yīng)虛擬路由器1。Router A 作為Master 路由器,Router B 和Router C 作為Backup路由器。備份組2:對應(yīng)虛擬路由器2。Router B 作為Master 路由器,Router A 和Router C 作為Backup路由器。備份組3:對應(yīng)虛擬路由器3。Router C 作為Master 路由器,Router A 和
27、Router B 作為Backup路由器。為了實現(xiàn)業(yè)務(wù)流量在 Router A、Router B 和 Router C 之間進行負載分擔,需要將局域網(wǎng)內(nèi)的主機的缺省網(wǎng)關(guān)分別設(shè)置為虛擬路由器 1、虛擬路由器 2 和虛擬路由器 3。在配置優(yōu)先級時,需要確保三個備份組中各路由器的 VRRP 優(yōu)先級形成交叉對應(yīng)。1.3 VRRP負載均衡模式在 VRRP 標準協(xié)議模式中,只有 Master 路由器可以轉(zhuǎn)發(fā)報文,Backup 路由器處于狀態(tài),無法轉(zhuǎn)發(fā)報文。雖然創(chuàng)建多個備份組可以實現(xiàn)多臺路由器之間的負載分擔,但是局域網(wǎng)內(nèi)的主機需要設(shè)置不同的網(wǎng)關(guān),增加了配置的復(fù)雜性。VRRP 負載均衡模式在 VRRP 提供的
28、虛擬網(wǎng)關(guān)冗余備份功能基礎(chǔ)上,增加了負載均衡功能。其實現(xiàn)原理為:將一個虛擬 IP 地址與多個虛擬 MAC 地址對應(yīng),VRRP 備份組中的每臺路由器都對應(yīng)一個虛擬 MAC 地址;使用不同的虛擬 MAC 地址應(yīng)答主機的 ARP(IPv4 網(wǎng)絡(luò)中)/ND(IPv6 網(wǎng)絡(luò)中)請求,從而使得不同主機的流量發(fā)送到不同的路由器,備份組中的每臺路由器都能轉(zhuǎn)發(fā)流量。在 VRRP 負載均衡模式中,只需創(chuàng)建一個備份組,就可以實現(xiàn)備份組中多臺路由器之間的負載分擔,避免了標準協(xié)議模式下 VRRP 備份組中 Backup 路由器始終處于空閑狀態(tài)、網(wǎng)絡(luò)資源利用率不高的問題。VRRP 負載均衡模式以 VRRP 標準協(xié)議模式為基
29、礎(chǔ),VRRP 標準協(xié)議模式中的工作機制(如 Master路由器的、搶占、監(jiān)視功能等),VRRP 負載均衡模式均支持。VRRP 負載均衡模式還在此基礎(chǔ)上,增加了新的工作機制,詳見下面的介紹。1.3.1虛擬MAC地址的分配VRRP 負載均衡模式中,Master 路由器負責為備份組中的路由器分配虛擬 MAC 地址,并為來自不同主機的 ARP/ND 請求,應(yīng)答不同的虛擬 MAC 地址,從而實現(xiàn)流量在多臺路由器之間分擔。備份組中的 Backup 路由器不會應(yīng)答主機的 ARP/ND 請求。以 IPv4 網(wǎng)絡(luò)為例,VRRP 負載均衡模式的具體工作過程為:(1)Master路由器為備份組中的路由器(包括Mas
30、ter自配虛擬MAC地址。如 圖 1-5 所示,虛擬IP地址為 /24 的備份組中,Router A作為Master路由器,Router B作為Backup路由器。Router A為自己分配的虛擬MAC地址為 000f-e2ff-0011,為Router B分配的虛擬MAC地址為 000f-e2ff-0012。1-6圖1-5 Master 分配虛擬 MAC 地址NetworkRouter AMasterRouter BBackupVirtual IP: /24Virtual MAC: 000f-e2ff-0012Virtual MAC: 000f-e2ff-00
31、11Allocate Virtual MAC000f-e2ff-0012 to Router BGateway IP: /24Gateway IP: /24Host AHost B(2)Master路由器接收到主機發(fā)送的目標IP地址為虛擬IP地址的ARP請求后,根據(jù)負載均衡算法使用不同的虛擬MAC地址應(yīng)答主機的ARP請求。如 圖 1-6 所示,Host A發(fā)送ARP請求獲取網(wǎng)關(guān) 對應(yīng)的MAC地址時,Master路由器(即Router A)使用Router A的虛擬MAC地址應(yīng)答該請求;Host B發(fā)送ARP請求獲取網(wǎng)關(guān) 對應(yīng)的
32、MAC地址時,Master路由器使用Router B的虛擬MAC地址應(yīng)答該請求。圖1-6Master 應(yīng)答 ARP 請求(3)通過使用不同的虛擬MAC地址應(yīng)答主機的ARP請求,可以實現(xiàn)不同主機的流量發(fā)送給不同的路由器。如 圖 1-7 所示,Host A認為網(wǎng)關(guān)的MAC地址為Router A的虛擬MAC地址,從而保證 Host A的流量通過Router A轉(zhuǎn)發(fā);Host B認為網(wǎng)關(guān)的MAC地址為Router B的虛擬MAC地址,從而保證Host B的流量通過Router B轉(zhuǎn)發(fā)。1-7圖1-7主機通過不同路由器轉(zhuǎn)發(fā)流量1.3.2虛擬轉(zhuǎn)發(fā)器1. 虛擬轉(zhuǎn)發(fā)器的創(chuàng)建虛擬 MAC 地址的分配,實現(xiàn)了不同
33、主機將流量發(fā)送給備份組中不同的路由器。為了使備份組中的路由器能夠轉(zhuǎn)發(fā)主機發(fā)送的流量,需要在路由器上創(chuàng)建虛擬轉(zhuǎn)發(fā)器。每個虛擬轉(zhuǎn)發(fā)器都對應(yīng)備份組的一個虛擬 MAC 地址,負責轉(zhuǎn)發(fā)目的 MAC 地址為該虛擬 MAC 地址的流量。虛擬轉(zhuǎn)發(fā)器的創(chuàng)建過程為:(1)備份組中的路由器獲取到 Master 路由器為其分配的虛擬 MAC 地址后,創(chuàng)建該 MAC 地址對應(yīng)的虛擬轉(zhuǎn)發(fā)器,該路由器稱為此虛擬 MAC 地址對應(yīng)虛擬轉(zhuǎn)發(fā)器的 VF Owner(Virtual Forwarder Owner,虛擬轉(zhuǎn)發(fā)器擁有者)。VF Owner 將虛擬轉(zhuǎn)發(fā)器的信息通告給備份組內(nèi)其它的路由器。備份組內(nèi)的路由器接收到虛擬轉(zhuǎn)發(fā)器信
34、息后,在本地創(chuàng)建對應(yīng)的虛擬轉(zhuǎn)發(fā)器。(2)(3)由此可見,備份組中的路由器上不僅需要創(chuàng)建 Master 路由器為其分配的虛擬 MAC 地址對應(yīng)的虛擬轉(zhuǎn)發(fā)器,還需要創(chuàng)建其它路由器通告的虛擬 MAC 地址對應(yīng)的虛擬轉(zhuǎn)發(fā)器。2. 虛擬轉(zhuǎn)發(fā)器的權(quán)重和優(yōu)先級虛擬轉(zhuǎn)發(fā)器的權(quán)重標識了虛擬轉(zhuǎn)發(fā)器的轉(zhuǎn)發(fā)能力。權(quán)重值越高,虛擬轉(zhuǎn)發(fā)器的轉(zhuǎn)發(fā)能力越強。當權(quán)重低于一定的值失效下限時,虛擬轉(zhuǎn)發(fā)器無法再為主機轉(zhuǎn)發(fā)流量。虛擬轉(zhuǎn)發(fā)器的優(yōu)先級用來決定虛擬轉(zhuǎn)發(fā)器的狀態(tài):不同路由器上同一個虛擬 MAC 地址對應(yīng)的虛擬轉(zhuǎn)發(fā)器中,優(yōu)先級最高的虛擬轉(zhuǎn)發(fā)器處于 Active 狀態(tài),稱為 AVF(Active Virtual Forwarder
35、,動態(tài)虛擬轉(zhuǎn)發(fā)器),負責轉(zhuǎn)發(fā)流量;其它虛擬轉(zhuǎn)發(fā)器處于 Listening 狀態(tài),稱為 LVF(Listening VirtualForwarderAVF 的狀態(tài),不轉(zhuǎn)發(fā)流量。虛擬轉(zhuǎn)發(fā)器的優(yōu)先級取值范圍為 0虛擬轉(zhuǎn)發(fā)器)255,其中,255 保留給 VF Owner 使用。如果 VF Owner 的權(quán)重高于或等于失效下限,則 VF Owner的優(yōu)先級為最高值 255。設(shè)備根據(jù)虛擬轉(zhuǎn)發(fā)器的權(quán)重計算虛擬轉(zhuǎn)發(fā)器的優(yōu)先級:如果權(quán)重高于或等于失效下限,且設(shè)備為 VF Owner,則虛擬轉(zhuǎn)發(fā)器的優(yōu)先級為最高值 255;如果權(quán)重高于或等于失效下限,且設(shè)備不是 VF Owner,則虛擬轉(zhuǎn)發(fā)器的優(yōu)先級為權(quán)重/(本
36、地 AVF 的數(shù)目1);1-8如果權(quán)重低于失效下限,則虛擬轉(zhuǎn)發(fā)器的優(yōu)先級為 0。3. 虛擬轉(zhuǎn)發(fā)器備份備份組中不同路由器上同一個虛擬 MAC 地址對應(yīng)的虛擬轉(zhuǎn)發(fā)器之間形成備份關(guān)系。當為主機轉(zhuǎn)發(fā)流量的虛擬轉(zhuǎn)發(fā)器或其對應(yīng)的路由器出現(xiàn)故障后,可以由其它路由器上備份的虛擬轉(zhuǎn)發(fā)器主機轉(zhuǎn)發(fā)流量。圖1-8 虛擬轉(zhuǎn)發(fā)器其為圖 1-8 舉例說明了備份組中每臺路由器上的虛擬轉(zhuǎn)發(fā)器信息及其備份關(guān)系。Master路由器Router A為自己、Router B和Router C分配的虛擬MAC地址分別為 000f-e2ff-0011、000f-e2ff-0012 和 000f-e2ff-0013。這些虛擬MAC地址對應(yīng)的
37、虛擬轉(zhuǎn)發(fā)器分別為VF 1、VF 2 和VF 3。在Router A、Router B和Router C上都創(chuàng)建了這三個虛擬轉(zhuǎn)發(fā)器,并形成備份關(guān)系。例如,Router A、Router B和RouterC上的VF 1 互相備份:Router A 為VF 1 的 VF Owner,Router A 上VF 1 的虛擬轉(zhuǎn)發(fā)器優(yōu)先級為最高值 255。因此, Router A 上的 VF 1 作為 AVF,負責轉(zhuǎn)發(fā)目的 MAC 地址為虛擬 MAC 地址 000f-e2ff-0011 的流量。Router B 和 Router C 上 VF 1 的虛擬轉(zhuǎn)發(fā)器優(yōu)先級為:權(quán)重 255/(本地 AVF 數(shù)目 1
38、1)127,低于 Router A 上VF 1 的優(yōu)先級。因此,Router B 和 Router C 上的VF 1 作為 LVF,監(jiān)視 Router A 上 VF 1 的狀態(tài)。當 Router A 上的 VF 1 出現(xiàn)故障時,將從 Router B 和 Router C 上的 VF 1 中出虛擬轉(zhuǎn)發(fā)器優(yōu)先級最高的 LVF 作為 AVF,負責轉(zhuǎn)發(fā)目的 MAC 地址為虛擬 MAC 地址 000f-e2ff-0011 的流量。如果 LVF 的優(yōu)先級相同,則 LVF 所在設(shè)備接口 MAC 地址大的成為 AVF。虛擬轉(zhuǎn)發(fā)器始終工作在搶占模式。對于不同路由器上互相備份的 LVF 和 AVF,如果 LVF
39、 接收到 AVF發(fā)送的虛擬轉(zhuǎn)發(fā)器信息中虛擬轉(zhuǎn)發(fā)器優(yōu)先級低于本地虛擬轉(zhuǎn)發(fā)器優(yōu)先級,則 LVF 將會搶占成為 AVF。4. 虛擬轉(zhuǎn)發(fā)器的定時器虛擬轉(zhuǎn)發(fā)器的 AVF 出現(xiàn)故障后,Timer 兩個定時器。其工作的新的 AVF 將為該 VF 創(chuàng)建 Redirect Timer 和 TimeoutRedirect Timer:VF 重定向定時器。該定時器超時前,Master 路由器還會采用該 VF 對應(yīng)的虛擬 MAC 地址應(yīng)答主機的 ARP/ND 請求;該定時器超時后,Master 路由器不再采用該 VF對應(yīng)的虛擬 MAC 地址應(yīng)答主機的 ARP/ND 請求。如果 VF Owner 在 Redirect
40、Timer 超時前恢復(fù),則 VF Owner 可以迅速參與流量的負載分擔。1-9Timeout Timer:VF 生存定時器,即 AVFVF Owner 工作的期限。該定時器超時前,備份組中的路由器上都保留該 VF,AVF 負責轉(zhuǎn)發(fā)目的 MAC 地址為該 VF 對應(yīng)虛擬 MAC 地址的報文;該定時器超時后,備份組中的路由器上都刪除該 VF,不再轉(zhuǎn)發(fā)目的 MAC 地址為該 VF對應(yīng)虛擬 MAC 地址的報文。5. 虛擬轉(zhuǎn)發(fā)器監(jiān)視功能AVF 負責轉(zhuǎn)發(fā)目的MAC 地址為虛擬轉(zhuǎn)發(fā)器MAC 地址的流量,當 AVF 連接的上行鏈路出現(xiàn)故障時,通知 LVF外部網(wǎng)絡(luò)。其工作,局域網(wǎng)中以此虛擬轉(zhuǎn)發(fā)器 MAC 地址
41、為網(wǎng)關(guān) MAC 地址的主機如果不將無法虛擬轉(zhuǎn)發(fā)器的監(jiān)視功能可以解決上述問題。利用 NQA、BFD 等監(jiān)測 AVF 連接的上行鏈路的狀態(tài),并通過 Track 功能在虛擬轉(zhuǎn)發(fā)器和 NQA/BFD 之間建立聯(lián)動。當上行鏈路出現(xiàn)故障,Track 項的狀態(tài)變?yōu)?Negative,虛擬轉(zhuǎn)發(fā)器的權(quán)重將降低指定的數(shù)額,以便虛擬轉(zhuǎn)發(fā)器優(yōu)先級更高的路由器搶占成為 AVF,其轉(zhuǎn)發(fā)流量。1.4 協(xié)議規(guī)范與 VRRP 相關(guān)的協(xié)議規(guī)范有:RFC 3768:Virtual Router Redundancy Protocol (VRRP)RFC 5798:Virtual Router Redundancy Protocol
42、 (VRRP) Ver3 for IPv4 and IPv61.5 配置IPv4 VRRP1.5.1 IPv4 VRRP配置任務(wù)簡介在備份組內(nèi)的每臺路由器上都需進行如下配置,才能形成一個備份組。表1-1IPv4 VRRP 配置任務(wù)簡介1.5.2 配置IPv4 VRRP的工作模式VRRP 具有兩種工作模式:標準協(xié)議模式:VRRP 備份組中只有 Master 路由器負責轉(zhuǎn)發(fā)報文。1-10配置任務(wù)說明詳細配置配置IPv4 VRRP的工作模式必選1.5.2 1.5.2配置使用的IPv4 VRRP版本可選1.5.3創(chuàng)建備份組并配置備份組的虛擬IP地址必選1.5.4配置路由器在備份組中的優(yōu)先級、搶占方式及
43、監(jiān)視功能可選1.5.5配置IPv4 VRRP的控制VLAN可選VRRP工作在負載均衡模式時,不能配置VRRP的控制VLAN錯誤!未找 到源。配置IPv4 VRRP報文的相關(guān)屬性可選1.5.6配置虛擬轉(zhuǎn)發(fā)器監(jiān)視功能可選本配置僅在VRRP負載均衡模式下生效1.5.7關(guān)閉IPv4 VRRP備份組可選1.5.9負載均衡模式:VRRP 備份組中所有存在 AVF 的路由器(可以是 Master,也可以是 Backup)都可以轉(zhuǎn)發(fā)報文,實現(xiàn)負載均衡。配置 VRRP 的工作模式后,路由器上所有的 IPv4 VRRP 備份組都工作在指定的模式。表1-2 配置 IPv4 VRRP 的工作模式1.5.3配置使用的I
44、Pv4 VRRP版本IPv4 VRRP 備份組中的所有路由器上配置的IPv4 VRRP 版本必須一致,否則備份組無法正常工作。IPv4 VRRP 既可以使用 VRRPv2 版本,也可以使用 VRRPv3 版本。通過本配置,可以指定接口上IPv4 VRRP 使用的版本。表1-3 配置使用的 IPv4 VRRP 版本1.5.4創(chuàng)建備份組并配置備份組的虛擬IP地址只有創(chuàng)建備份組,并為備份組配置虛擬 IP 地址后,備份組才能正常工作。如果接口連接多個子網(wǎng),則可以為一個備份組配置多個虛擬 IP 地址,以便實現(xiàn)不同子網(wǎng)中路由器的備份。創(chuàng)建備份組并配置備份組的虛擬 IP 地址時,需要注意:對于不同產(chǎn)品,一個
45、接口上能夠創(chuàng)建的最大備份組數(shù)目以及一個備份組最多可以配置的虛擬IP 地址數(shù)目是不相同的,請以設(shè)備的實際情況為準。負載均衡模式下設(shè)備支持備份組最大數(shù)量為 MaxVRNum/N,其中 MaxVRNum 為標準協(xié)議模式下支持配置備份組的最大數(shù)量,N 為 VRRP 備份組內(nèi)設(shè)備數(shù)量。VRRP 工作在標準協(xié)議模式時,備份組的虛擬 IP 地址可以是備份組所在網(wǎng)段中未被分配的 IP地址,也可以和備份組內(nèi)的某個路由器的接口 IP 地址相同。VRRP 工作在負載均衡模式時,備份組的虛擬 IP 地址可以是備份組所在網(wǎng)段中未被分配的 IP地址,但不能與 VRRP 備份組中路由器的接口 IP 地址相同,即負載均衡模式
46、的 VRRP 備份組中不能存在 IP 地址擁有者。路由器作為 IP 地址擁有者時,建議不要采用接口的 IP 地址(即備份組的虛擬 IP 地址)與相鄰的路由器建立 OSPF 鄰居關(guān)系,即不要通過 network 命令在該接口上使能 OSPF。network命令的詳細介紹,請參見“三層技術(shù)-IP 路由命令參的“OSPF”。1-11操作命令說明進入系統(tǒng)視圖system-view-進入接口視圖erfaceerface-typeerface-number-配置使用的VRRP版本vrrp verver-number缺省情況下, IPv4 VRRP 使用VRRPv3版本操作命令說明進入系統(tǒng)視圖system-
47、view-配置VRRP工作在標準協(xié)議模式undo vrrp mode二者選其一缺省情況下,VRRP工作在標準協(xié)議模式配置VRRP工作在負載均衡模式vrrp moad-balance如果沒有為備份組配置虛擬 IP 地址,但為備份組進行了其它配置(如優(yōu)先級、搶占方式等),則該備份組會存在于設(shè)備上,并處于 Inactive 狀態(tài),此時備份組不起作用。刪除 IP 地址擁有者上的 VRRP 備份組,將導(dǎo)致地址IP 地址,再刪除該接口上的 VRRP 備份組,以避免地址。建議先修改配置了備份組的接口的。建議將備份組的虛擬 IP 地址和備份組中設(shè)備下行接口的 IP 地址配置為同一網(wǎng)段,否則可能導(dǎo)致局域網(wǎng)內(nèi)的主
48、機無法外部網(wǎng)絡(luò)。表1-4 創(chuàng)建備份組并配置備份組的虛擬 IP 地址1.5.5配置路由器在備份組中的優(yōu)先級、搶占方式及監(jiān)視功能配置路由器在備份組中的優(yōu)先級、搶占方式及監(jiān)視功能時,需要注意:IP 地址擁有者的優(yōu)先級始終為 255,無需用戶配置;IP 地址擁有者始終工作在搶占方式。 路由器在某個備份組中作為 IP 地址擁有者時,如果在該路由器上配置該備份組監(jiān)視指定的 Track 項,則該配置不會生效。該路由器不再作為 IP 地址擁有者后,監(jiān)視功能的配置才會生效。表1-5 配置路由器在備份組中的優(yōu)先級、搶占方式及監(jiān)視功能1.5.6配置IPv4 VRRP報文的相關(guān)屬性配置 IPv4 VRRP 報文的相關(guān)
49、屬性時,需要注意:一個接口上的不同備份組可以設(shè)置不同的認證方式和認證字;加入同一備份組的路由器需要設(shè)置相同的認證方式和認證字。使用 VRRPv3 時,認證方式和認證字的相關(guān)配置不會生效。使用 VRRPv2 時,備份組中的所有路由器必須配置相同的 VRRP 通告報文發(fā)送間隔。使用 VRRPv3 時,備份組中的路由器上配置的 VRRP 通告報文發(fā)送間隔可以不同。Master路由器根據(jù)自身配置的報文發(fā)送間隔定時發(fā)送通告報文,并在通告報文中攜帶 Master 路由器上配置的發(fā)送間隔;Backup 路由器接收到 Master 路由器發(fā)送的通告報文后,報文中攜1-12操作命令說明進入系統(tǒng)視圖system-
50、view-進入接口視圖erfaceerface-typeerface-number-配置路由器在備份組中的優(yōu)先級vrrpvridvirtual-router-idprioritypriority-value缺省情況下,路由器在備份組中的優(yōu)先級為100配置備份組中的路由器工作在搶占方式,并配置搶占延遲時間vrrp vrid virtual-router-id preempt-mode delay delay-value 缺省情況下,備份組中的路由器工作在搶占方式,搶占延遲時間為0秒配置監(jiān)視指定的Track項vrrp vrid virtual-router-id track track-entry
51、-numberreduced priority-reduced | switchover 缺省情況下, 沒有指定被監(jiān)視的Track項操作命令說明進入系統(tǒng)視圖system-view-進入接口視圖erfaceerface-typeerface-number-創(chuàng)建備份組,并配置備份組的虛擬IP地址vrrpvridvirtual-router-idvirtual-ipvirtual-address缺省情況下,沒有創(chuàng)建備份組帶的Master 路由器通告報文發(fā)送間隔,如果在 3發(fā)送間隔Skew_Time 內(nèi)沒有收到Master路由器發(fā)送的 VRRP 通告報文,則認為 Master 路由器出現(xiàn)故障,重新Ma
52、ster 路由器。表1-6配置 IPv4 VRRP 報文的相關(guān)屬性1.5.7配置虛擬轉(zhuǎn)發(fā)器監(jiān)視功能在 VRRP 標準協(xié)議模式和負載均衡模式下均可配置虛擬轉(zhuǎn)發(fā)器監(jiān)視功能,但只有在 VRRP 負載均衡模式下虛擬轉(zhuǎn)發(fā)器監(jiān)視功能才會起作用。VRRP 工作在負載均衡模式時,如果通過 Track 功能在虛擬轉(zhuǎn)發(fā)器和 NQA/BFD 之間建立聯(lián)動,當Track 項的狀態(tài)變?yōu)?Negative 時,路由器上所有虛擬轉(zhuǎn)發(fā)器的權(quán)重都將降低指定的數(shù)額;被監(jiān)視的Track 項的狀態(tài)由 Negative 變?yōu)榛謴?fù)。itive 或 Notready 后,路由器中所有虛擬轉(zhuǎn)發(fā)器的權(quán)重會自動配置虛擬轉(zhuǎn)發(fā)器監(jiān)視功能時,需要注意
53、:缺省情況下,虛擬轉(zhuǎn)發(fā)器的權(quán)重為 255,虛擬轉(zhuǎn)發(fā)器的失效下限為 10。由于 VF Owner 的權(quán)重高于或等于失效下限時,它的優(yōu)先級始終為 255,不會根據(jù)虛擬轉(zhuǎn)發(fā)器的權(quán)重改變。當監(jiān)視的上行鏈路出現(xiàn)故障時,配置的權(quán)重降低數(shù)額需保證 VF Owner 的權(quán)重低于失效下限,即權(quán)重降低的數(shù)額大于 245,其它的虛擬轉(zhuǎn)發(fā)器才能表1-7 配置虛擬轉(zhuǎn)發(fā)器監(jiān)視功能VF Owner 成為 AVF。1-13操作命令說明進入系統(tǒng)視圖system-view-進入接口視圖erfaceerface-typeerface-number-操作命令說明進入系統(tǒng)視圖system-view-進入接口視圖erfaceerface
54、-type erface-number-配置備份組發(fā)送和接收VRRP報文的認證方式和認證字vrrp vrid virtual-router-id authentication-mode md5 | simple cipher | plain key缺省情況下,不進行認證配置備份組中Master 路由器發(fā)送VRRP通告報文的發(fā)送間隔vrrp vrid virtual-router-id timer advertise adver- erval缺省情況下,備份組中Master路由器發(fā)送VRRP通告報文的發(fā)送間隔為100厘秒建議配置VRRP通告報文的發(fā)送間隔大于100厘秒,否則會對系統(tǒng)的穩(wěn)定性產(chǎn)生影
55、響為VRRP備份組指定源接口,該源接口用來代替IPv4 VRRP備份組所在接口進行該備份組VRRP報文的收發(fā)vrrpvridvirtual-router-idsource-erfaceerface-type erface-number缺省情況下,沒有指定備份組的源接口,VRRP報文通過VRRP備份組所在接口進行收發(fā)。啟動對VRRP報文TTL域的檢查vrrp check-ttl enable缺省情況下,檢查VRRP報文的TTL域退出系統(tǒng)視圖quit-配置VRRP報文的DSCP優(yōu)先級vrrp dscp dscp-valueDSCP用來體現(xiàn)報文自身的優(yōu)先等級,決定報文傳輸?shù)膬?yōu)先程度。缺省情況下,VR
56、RP報文的DSCP優(yōu)先級為481.5.8 開啟告警功能開啟 VRRP 的告警功能后,該模塊會生成告警信息,用于該模塊的重要事件。生成的告警信息將發(fā)送到設(shè)備的 SNMP 模塊,通過設(shè)置 SNMP 中告警信息的發(fā)送參數(shù),來決定告警信息輸出的相關(guān)屬性。有關(guān)告警信息的詳細介紹,請參見“網(wǎng)絡(luò)管理和配置指導(dǎo)”中的“SNMP”。表1-8 開啟告警功能1.5.9 關(guān)閉IPv4 VRRP備份組關(guān)閉 VRRP 備份組功能通常用于暫時禁用備份組,但還需要再次啟用該備份組的場景。關(guān)閉備份組后,該備份組的狀態(tài)為 Initialize,并且該備份組所有已存在的配置保持不變。在關(guān)閉狀態(tài)下還可以對備份進行配置。備份組再次被開
57、啟后,基于 的配置,從 Initialize 狀態(tài)重新開始運行。表1-9 關(guān)閉 IPv4 VRRP 備份組1.5.10 IPv4 VRRP顯示和在完成上述配置后,在任意視圖下執(zhí)行 display 命令可以顯示 IPv4 VRRP 配置后的運行情況,通過查看顯示信息驗證配置的效果。在用戶視圖下執(zhí)行 reset 命令可以清除 IPv4 VRRP 統(tǒng)計信息。表1-10 IPv4 VRRP 顯示和1-14操作命令顯示IPv4 VRRP備份組的狀態(tài)信息display vrrp erfaceerface-typeerface-number vridvirtual-router-id vere 顯示IPv4
58、 VRRP備份組的統(tǒng)計信息display vrrp sistics erfaceerface-typeerface-number vridvirtual-router-id 清除IPv4 VRRP備份組的統(tǒng)計信息reset vrrp sistics erfaceerface-typeerface-number vridvirtual-router-id 操作命令說明進入系統(tǒng)視圖system-view-進入接口視圖erfaceerface-typeerface-number-關(guān)閉VRRP備份組vrrp vrid virtual-router-id shutdown缺省情況下,VRRP備份組處于開
59、啟狀態(tài)操作命令說明進入系統(tǒng)視圖system-view-開啟VRRP的告警功能snmp-agenttrnablevrrp auth-failure | new-master 缺省情況下,VRRP的告警功能處于開啟狀態(tài)操作命令說明配置虛擬轉(zhuǎn)發(fā)器監(jiān)視指定的 Track項,并指定權(quán)重降低的數(shù)額vrrp vrid virtual-router-id weight track track-entry-numberreduced weight-reduced 缺省情況下,沒有指定虛擬轉(zhuǎn)發(fā)器監(jiān)視的Track項1.6 配置IPv6 VRRP1.6.1 IPv6 VRRP配置任務(wù)簡介在備份組內(nèi)的每臺路由器上都需進
60、行配置,才能形成一個備份組。表1-11 IPv6 VRRP 配置任務(wù)簡介1.6.2配置IPv6 VRRP的工作模式本特性的支持情況與設(shè)備的型號有關(guān),請以設(shè)備的實際情況為準。VRRP 具有兩種工作模式:標準協(xié)議模式:VRRP 備份組中只有 Master 路由器負責轉(zhuǎn)發(fā)報文。負載均衡模式:VRRP 備份組中所有存在 AVF 的路由器(可以是 Master,也可以是 Backup)都可以轉(zhuǎn)發(fā)報文,實現(xiàn)負載均衡。配置 VRRP 的工作模式后,路由器上所有的 IPv6 VRRP 備份組都工作在該模式。表1-12 配置 IPv6 VRRP 的工作模式1.6.3創(chuàng)建備份組并配置備份組的虛擬IPv6 地址只有
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 咋樣寫供貨合同范本
- 發(fā)改ppp合同范本
- 買賣銅幣合同范本
- 可再生能源項目合同范本
- 品牌股權(quán)合同范本
- 啟東農(nóng)田流轉(zhuǎn)合同范本
- 廠房帶門面裝修合同范本
- 寫抖音合同范例
- 買房簽意向合同范例
- 動物實驗合同范本
- 國際合規(guī)要求與企業(yè)管理
- 巖腳煤礦智能化綜采工作面匯報材料2020.11.10.11.10
- 餐廳每日清潔計劃
- 數(shù)據(jù)湖構(gòu)建及應(yīng)用場景
- 切格瓦拉完整
- 高考小說閱讀強化訓(xùn)練:孫犁小說專題(附答案解析)
- 向云端二聲部五線正譜
- 部編版六年級下冊道德與法治全冊表格式教學(xué)設(shè)計
- 氮氣能耗估算表
- 兵團歷史與兵團精神課件
- 人民醫(yī)院能源托管服務(wù)項目可研技術(shù)方案書
評論
0/150
提交評論