最新消息: USBMI致力于为网友们分享Windows、安卓、IOS等主流手机系统相关的资讯以及评测、同时提供相关教程、应用、软件下载等服务。

H3C S9500交换机VRRP+MSTP配置举例

IT圈 admin 28浏览 0评论

2024年3月19日发(作者:白雁卉)

1 特性简介

VRRP(Virtual Router Redundancy Protocol,虚拟路由冗余协议)是一种容错协议。

如下图所示,通常一个网络内的所有主机都设置一条缺省路由(图中的缺省路由下一跳地址

为10.100.10.1),主机发往外部网络的报文将通过缺省路由发往三层交换机Switch,从而

实现了主机与外部网络的通信。当交换机Switch发生故障时,本网段内所有以Switch为缺

省路由下一跳的主机将断掉与外部的通信。

图1-1局域网组网方案

VRRP就是为解决上述问题而提出的,它为具有多播或广播能力的局域网(如以太网)

设计。VRRP将局域网的一组交换机(包括一个Master即主交换机和若干个Backup即备份

交换机)组织成一个虚拟路由器,这组交换机被称为一个备份组。

图1-2虚拟路由器示意图

虚拟的交换机拥有自己的IP地址10.100.10.1(这个IP地址可以和备份组内的某个交

换机的接口地址相同),备份组内的交换机也有自己的IP地址(如Master的IP地址为

10.100.10.2,Backup的IP地址为10.100.10.3)。局域网内的主机仅仅知道这个虚拟路由

器的IP地址10.100.10.1(通常被称为备份组的虚拟IP地址),而不知道具体的Master

交换机的IP地址10.100.10.2以及Backup交换机的IP地址10.100.10.3。局域网内的主

机将自己的缺省路由下一跳设置为该虚拟路由器的IP地址10.100.10.1。于是,网络内的

主机就通过这个虚拟的交换机与其它网络进行通信。当备份组内的Master交换机不能正常

工作时,备份组内的其它Backup交换机将接替不能正常工作的Master交换机成为新的

Master交换机,继续向网络内的主机提供路由服务,从而实现网络内的主机不间断地与外

部网络进行通信。

2 适用版本

软件版本:S9500-CMW310-R1628版本及以后升级版本(R2126及以上版本不支持)

硬件版本:S9500交换机全系列硬件版本

3 注意事项

同一VRRP备份组多个备份的路由器之间,VRRP组握手时间必须一致,否则VRRP组状

态会异常;

同一VRRP备份组之间VRRP的工作方式必须相同,都为抢占模式,或者都为非抢占模式;

必须在配置VRRP组之前启用vrrp ping-enable功能,否则无法ping通VRRP虚地址;

VRRP监控端口只能监控VLAN接口地址,无法监控某个具体的端口;

VRRP组的hello时间一般不建议修改;如果VRRP组数较多,可以考虑把各组的hello

时间分别设置成2、3、5、7等互质数,减少VRRP hello报文对CPU的冲击。

4 配置举例

4.1 组网需求

如图4-3所示,S9500-A、S9500-B与多个二层交换机连接。如S9500-A VLAN 2的接口

IP 地址为2.1.1.1,S9500-B的VLAN 2的接口IP 地址为2.1.1.2,并且设置虚拟路由器地

址为2.1.1.3,而主机Host-A通过设置自己的默认网关地址为2.1.1.3就可以访问Internet。

该组网是VRRP的一个典型组网,两台三层换机S9500-A和S9500-B组成多组VRRP备份

组,如虚拟地址为2.1.1.3下挂二层设备,通过虚拟网关2.1.1.3就可以访问Internet。

当S9500-A和S9500-B中有一台由于某种原因不能正常工作时,另一台可以马上切换过来,

从而保证不会断流。

4.2 组网图

2024年3月19日发(作者:白雁卉)

1 特性简介

VRRP(Virtual Router Redundancy Protocol,虚拟路由冗余协议)是一种容错协议。

如下图所示,通常一个网络内的所有主机都设置一条缺省路由(图中的缺省路由下一跳地址

为10.100.10.1),主机发往外部网络的报文将通过缺省路由发往三层交换机Switch,从而

实现了主机与外部网络的通信。当交换机Switch发生故障时,本网段内所有以Switch为缺

省路由下一跳的主机将断掉与外部的通信。

图1-1局域网组网方案

VRRP就是为解决上述问题而提出的,它为具有多播或广播能力的局域网(如以太网)

设计。VRRP将局域网的一组交换机(包括一个Master即主交换机和若干个Backup即备份

交换机)组织成一个虚拟路由器,这组交换机被称为一个备份组。

图1-2虚拟路由器示意图

虚拟的交换机拥有自己的IP地址10.100.10.1(这个IP地址可以和备份组内的某个交

换机的接口地址相同),备份组内的交换机也有自己的IP地址(如Master的IP地址为

10.100.10.2,Backup的IP地址为10.100.10.3)。局域网内的主机仅仅知道这个虚拟路由

器的IP地址10.100.10.1(通常被称为备份组的虚拟IP地址),而不知道具体的Master

交换机的IP地址10.100.10.2以及Backup交换机的IP地址10.100.10.3。局域网内的主

机将自己的缺省路由下一跳设置为该虚拟路由器的IP地址10.100.10.1。于是,网络内的

主机就通过这个虚拟的交换机与其它网络进行通信。当备份组内的Master交换机不能正常

工作时,备份组内的其它Backup交换机将接替不能正常工作的Master交换机成为新的

Master交换机,继续向网络内的主机提供路由服务,从而实现网络内的主机不间断地与外

部网络进行通信。

2 适用版本

软件版本:S9500-CMW310-R1628版本及以后升级版本(R2126及以上版本不支持)

硬件版本:S9500交换机全系列硬件版本

3 注意事项

同一VRRP备份组多个备份的路由器之间,VRRP组握手时间必须一致,否则VRRP组状

态会异常;

同一VRRP备份组之间VRRP的工作方式必须相同,都为抢占模式,或者都为非抢占模式;

必须在配置VRRP组之前启用vrrp ping-enable功能,否则无法ping通VRRP虚地址;

VRRP监控端口只能监控VLAN接口地址,无法监控某个具体的端口;

VRRP组的hello时间一般不建议修改;如果VRRP组数较多,可以考虑把各组的hello

时间分别设置成2、3、5、7等互质数,减少VRRP hello报文对CPU的冲击。

4 配置举例

4.1 组网需求

如图4-3所示,S9500-A、S9500-B与多个二层交换机连接。如S9500-A VLAN 2的接口

IP 地址为2.1.1.1,S9500-B的VLAN 2的接口IP 地址为2.1.1.2,并且设置虚拟路由器地

址为2.1.1.3,而主机Host-A通过设置自己的默认网关地址为2.1.1.3就可以访问Internet。

该组网是VRRP的一个典型组网,两台三层换机S9500-A和S9500-B组成多组VRRP备份

组,如虚拟地址为2.1.1.3下挂二层设备,通过虚拟网关2.1.1.3就可以访问Internet。

当S9500-A和S9500-B中有一台由于某种原因不能正常工作时,另一台可以马上切换过来,

从而保证不会断流。

4.2 组网图

发布评论

评论列表 (0)

  1. 暂无评论