ensp实验-vrrp多网关配置

一、交换机与路由的配置区别

1. 角色定义
交换机:
Master 或 Backup: 交换机通常作为 Master 或 Backup 设备参与 VRRP,负责在主设备故障时接替其工作。
路由器:
Master 或 Backup: 路由器同样可以作为 Master 或 Backup 设备参与 VRRP。但更多情况下,路由器可能承担更多的网络层功能,如路由选择和数据转发。
2. 配置命令
交换机:
虚拟IP地址的设置: 配置 VRRP 时,主要关注虚拟 IP 地址的设置。
优先级的调整: 根据需要调整设备的优先级。
与其他设备的联动: 配置接口状态以实现与其他设备的联动。
路由器:
基本的 VRRP 配置: 包括虚拟 IP 地址和优先级的设置。
路由协议的运行: 确保路由协议正确运行。
路由表的管理: 管理和维护路由表。
与其他路由器之间的通信: 确保与其他路由器之间的正常通信。
3. 故障切换机制
交换机:
自动选举新的 Master: 当 Master 设备故障时,Backup 设备会根据优先级选举出新的Master,并接管流量转发工作。这一过程对用户是透明的。
路由器;
遵循同样的故障切换机制: 虽然也遵循同样的故障切换机制,但由于路由器通常承担更多的网络层功能,因此其故障切换可能涉及更复杂的网络拓扑变化和路由重新计算。
4. 性能优化
交换机:
调整优先级: 通过调整优先级来影响 Master 的选举结果,以实现性能优化。
配置 VRRP 与接口状态的联动: 提高网络的可靠性。
路由器:
使用更高效的路由协议: 考虑使用更高效的路由协议。
优化路由表结构: 优化路由表结构以提高性能。
利用硬件加速: 利用硬件加速等手段来提升性能。

二、拓扑概况

三、配置命令

注:在配置完成后请<sw1>display vrrp用查看状态

状态栏显示State : Master的为主交换机

显示为State : Backup的为备交换机

1、lsw1的配置

<Huawei>sys

Huawei\]sysname sw1 \[sw1\]undo info-center enable //关闭信息中心输出 \[sw1\]vlan batch 100 200 //批创建VLAN \[sw1\]int g0/0/1 //进入接口 \[sw1-GigabitEthernet0/0/1\]port link-type access //设置接口模式为access \[sw1-GigabitEthernet0/0/1\]port default vlan 100 //加入VLAN100 \[sw1-GigabitEthernet0/0/1\]quit //退出 \[sw1\]int g0/0/2 //进入接口 \[sw1-GigabitEthernet0/0/2\]port link-type access //设置接口模式 \[sw1-GigabitEthernet0/0/2\]port default vlan 200 //加入VLAN200 \[sw1-GigabitEthernet0/0/2\]quit //退出 \[sw1\]interface Vlanif 100 //进入VLAN \[sw1-Vlanif100\]ip address 10.1.1.1 24 //配置IP \[sw1-Vlanif100\]quit //退出 \[sw1\]interface Vlanif 200 //进入VLAN \[sw1-Vlanif200\]ip address 13.1.1.1 24 //配置IP \[sw1-Vlanif200\]quit //退出 \[sw1\]ospf router-id 1.1.1.1 // 设置OSPF路由器ID为1.1.1.1 \[sw1-ospf-1\]area 0 // 进入OSPF区域0的配置模式 \[sw1-ospf-1-area-0.0.0.0\]network 10.1.1.0 0.0.0.255 // 将网络10.1.1.0/24添加到OSPF区域0中 \[sw1-ospf-1-area-0.0.0.0\]network 13.1.1.0 0.0.0.255 // 将网络13.1.1.0/24添加到OSPF区域0中 \[sw1-ospf-1-area-0.0.0.0\]q // 退出OSPF区域0的配置模式 \[sw1-ospf-1\]quit // 退出OSPF进程的配置模式 \[sw1\]int Vlanif 100 // 进入VLAN接口Vlanif 100的配置模式 \[sw1-Vlanif100\]vrrp vrid 1 virtual-ip 10.1.1.111 // 为VRRP组1设置虚拟IP地址为10.1.1.111 \[sw1-Vlanif100\]vrrp vrid 1 priority 120 // 设置VRRP组1的优先级为120 \[sw1-Vlanif100\]vrrp vrid 1 preempt-mode time delay 20 // 设置VRRP组1的抢占模式为延迟20秒 \[sw1-Vlanif100\]quit // 退出VLAN接口Vlanif 100的配置模式 \[sw1\]int Vlanif 100 // 再次进入VLAN接口Vlanif 100的配置模式 \[sw1-Vlanif100\]vrrp vrid 2 virtual-ip 10.1.1.112 // 为VRRP组2设置虚拟IP地址为10.1.1.112 \[sw1-Vlanif100\]quit // 退出VLAN接口Vlanif 100的配置模式 \[sw1\]q \display vrrp brief 2、lsw2的配置 \u t m \sys \[Huawei\]sysname sw2 \[sw2\]undo info-center enable \[sw2\]vlan batch 100 300 \[sw2\]int g0/0/2 \[sw2-GigabitEthernet0/0/2\]port link-type access \[sw2-GigabitEthernet0/0/2\]port default vlan 100 \[sw2-GigabitEthernet0/0/2\]q \[sw2\]int g0/0/1 \[sw2-GigabitEthernet0/0/1\]port link-type access \[sw2-GigabitEthernet0/0/1\]port default vlan 300 \[sw2-GigabitEthernet0/0/1\]q \[sw2\]int \[sw2\]interface v \[sw2\]interface Vlanif 100 \[sw2-Vlanif100\]ip address 10.1.1.2 24 \[sw2-Vlanif100\]q \[sw2\]interface Vlanif 300 \[sw2-Vlanif300\]ip address 23.1.1.2 24 \[sw2-Vlanif300\]q \[sw2\]ospf router-id 2.2.2.2 \[sw2-ospf-1\]area 0 \[sw2-ospf-1-area-0.0.0.0\]network 10.1.1.0 0.0.0.255 \[sw2-ospf-1-area-0.0.0.0\]network 23.1.1.0 0.0.0.255 \[sw2-ospf-1-area-0.0.0.0\]q \[sw2-ospf-1\]q \[sw2\]int Vlanif 100 \[sw2-Vlanif100\]vrrp vrid 1 virtual-ip 10.1.1.111 \[sw2-Vlanif100\]q \[sw2\]int Vlanif 100 \[sw2-Vlanif100\]vrrp vrid 2 virtual-ip 10.1.1.112 \[sw2-Vlanif100\]vrrp vrid 2 priority 200 \[sw2-Vlanif100\]q \[sw2\]q \display vrrp brief 3、路由的配置 \u t m \sys \[Huawei\]sysname s1 \[s1\]undo info-center enable \[s1\]int g0/0/1 \[s1-GigabitEthernet0/0/1\]ip address 13.1.1.3 24 \[s1-GigabitEthernet0/0/1\]q \[s1\]int g0/0/2 \[s1-GigabitEthernet0/0/2\]ip address 23.1.1.3 24 \[s1-GigabitEthernet0/0/2\]q \[s1\]int \[s1\]interface l \[s1\]interface Loop \[s1\]interface LoopBack 0 \[s1-LoopBack0\]ip address 3.3.3.3 32 \[s1-LoopBack0\]q \[s1\]ospf router-id 3.3.3.3 \[s1-ospf-1\]area 0 \[s1-ospf-1-area-0.0.0.0\]network 13.1.1.0 0.0.0.255 \[s1-ospf-1-area-0.0.0.0\]network 23.1.1.0 0.0.0.255 \[s1-ospf-1-area-0.0.0.0\]network 3.3.3.3 0.0.0.0 \[s1-ospf-1-area-0.0.0.0\]q \[s1-ospf-1\]q 4、测试 在配置完成后我们在pc上追踪3.3.3.3 ![](https://i-blog.csdnimg.cn/direct/673c0794b8cb462eac1278939f278d0f.png) 现在让我们去关闭lsw1的g0/0/1接口去让pc1追踪到和pc2一样的IP地址。 \sys \[sw1\]int g0/0/1 //进入接口 \[sw1-GigabitEthernet0/0/1\]shutdown //关闭接口 \[sw1-GigabitEthernet0/0/1\]q \[sw1

相关推荐
上海云盾-小余2 小时前
域名解析被劫持怎么办?DNS 安全防护与异常修复全教程
网络·安全·ddos
科技风向标go2 小时前
**2026年Q2中国消费级监控摄像头市场观察:存量时代的竞争逻辑重构**
网络·安全·监控·户外安防
原来是猿2 小时前
网络计算器:理解序列化与反序列化(中)
linux·运维·服务器·网络·tcp/ip
汪汪大队u4 小时前
续:从 Docker Compose 到 Kubernetes(2)—— 服务优化与排错
网络·后端·物联网·struts·容器
m0_738120726 小时前
ctfshow靶场SSRF部分——基础绕过到协议攻击解题思路与技巧(一)
服务器·前端·网络·安全·php
现代野蛮人7 小时前
【深度学习】 —— VGG-16 网络实现猫狗识别
网络·人工智能·python·深度学习·tensorflow
2301_780789667 小时前
“数字珍珠港”再现:西北能源基地DNS篡改事件深度复盘与防护升级
运维·服务器·网络·tcp/ip·网络安全·智能路由器·能源
S1998_1997111609•X7 小时前
针对犯罪集团etc/all,pid,IP的规划及量化逻辑原理
网络·安全·百度·缓存·量子计算
徐子元竟然被占了!!7 小时前
摄像头安全策略
网络
Zzzzmo_8 小时前
【网络编程】套接字
网络·套接字