在三层交换机上配置VRRP

合集下载

Moxa交换机三层路由配置

Moxa交换机三层路由配置
Confidential
RIPv1, v2 & v1c
RIPv1 - RFC 1058 -Classful -目的. IP: 255.255.255.255 RIPv2 – RFC 2453 -Classless (Support CIDR) -携带子网信息 -目的 IP: 224.0.0.9 RIPv1c -携带 RIPv2/子网信息 -目的. IP: 255.255.255.255
交换机1: Web 接口
192.168.1.0 Layer 3 Switch 1 192.168.2.0 Layer 3 Switch 2
192.168.3.0
1.100
2.100
2.200
3.200
Confidential
交换机 2: Web 接口
192.168.1.0 Layer 3 Switch 1 192.168.2.0 Layer 3 Switch 2
Confidential
交换机1启用 RIP - Web
192.168.1.0 三层交换 机1 192.168.2.0 三层交换 机2
192.168.3.0
1.100
2.100
2.200
3.200
Confidential
交换机2启用 RIP - Web
192.168.1.0 三层交换 机1 192.168.2.0 三层交换 机2
2009 MTSC: Moxa 三层交换机
制定: MOXA Networking TSE 时间: 08-2009
大纲
Moxa 三层交换机 启用路由 -建立子网 路由协议 -静态路由 -RIP 路由 比较静态路由/RIP路由
Confidential

华为交换机VRRP配置

华为交换机VRRP配置

图3-128??配置VRRP主备备份组网图配置思路采用VRRP主备备份实现网关冗余备份,配置思路如下:1.配置各设备接口IP地址及路由协议,使各设备间网络层连通。

2.在SwitchA和SwitchB上配置VRRP备份组。

其中,SwitchA上配置较高优先级和20秒抢占延时,作为Master设备承担流量转发;SwitchB上配置较低优先级,作为备用交换机,实现网关冗余备份。

操作步骤1.配置设备间的网络互连#配置设备各接口的IP地址,以SwitchA为例。

SwitchB和SwitchC的配置与SwitchA类似,详见配置文件。

<HUAWEI>system-view[HUAWEI]sysnameSwitchA[SwitchA]vlanbatch100300[SwitchA]interfacegigabitethernet1/0/1[SwitchA-GigabitEthernet1/0/1]portlink-typehybrid[SwitchA-GigabitEthernet1/0/1]porthybridpvidvlan300[SwitchA-GigabitEthernet1/0/1]porthybriduntaggedvlan300[SwitchA-GigabitEthernet1/0/1]quit[SwitchA]interfacegigabitethernet1/0/2[SwitchA-GigabitEthernet1/0/2]portlink-typehybrid[SwitchA-GigabitEthernet1/0/2]porthybridpvidvlan100[SwitchA-GigabitEthernet1/0/2]porthybriduntaggedvlan100[SwitchA-GigabitEthernet1/0/2]quit[SwitchA]interfacevlanif100[SwitchA-Vlanif100]ipaddress24[SwitchA-Vlanif100]quit[SwitchA]interfacevlanif300[SwitchA-Vlanif300]ipaddress24[SwitchA-Vlanif300]quit#配置Switch的二层转发功能。

cisco下vrrp的配置试验

cisco下vrrp的配置试验

Lab 1.Configuring Layer 3 Redundancy with VRRP
实验目的:
1、掌握第三层网关冗余协议的VRRP配置。

实验拓扑图:
实验步骤及要求:
1、本实验可以使用三层交换机完成,也可以使用路由器完成,在使用路由器时需要注意IOS的版本,确认支持HSRP协议。

2、配置PC1与PC2路由器,将其模拟成主机,配置如下:
3、首先在PC1和PC2上使用ping和traceroute命令,确认网络是否可达:
4、将R1路由器的FA0/0接口,置为down状态:
5、再次在R1和R2上使用ping和traceroute命令测试:
6、虽然有两台路由器都可以到达目标网络,但是默认情况下,并没有充分利用冗余设备,因此当网络单点出错时,必然会引起部分用户无法访问网络。

7、为了解决这一问题,在R1和R2上配置VRRP协议,配置如下:
8、通过查看两台路由器的VRRP组汇总信息,确认不同路由器的组身份:
9、再次把R1路由器的Fa0/0接口置为DOWN状态,两台路由器将会出现如下信息:
10、再次在R1和R2上使用ping和traceroute确认:
11、由于在网络中启用了两个不同的VRRP组,所以最大限度上确保了网络冗余。

同时为了更好的观察VRRP的工作过程,建议在R1和R2路由器上使用扩展的PING 命令持续向目标网络发送数据包。

同时在R1和R2路由器使用如下命令进行调试,具体不再列出:
12、实验完成。

数据通信网OSPF_和VRRP_联动引发次优路由问题分析

数据通信网OSPF_和VRRP_联动引发次优路由问题分析

10Internet Communication互联网+通信随着高速铁路的快速发展,铁路系统在国民生产和生活中发挥越来越大的作用。

由于铁路系统具有部门多、地点分散、环境复杂等特点,为保证铁路系统的运输安全,铁路综合视频监控系统的稳定性和安全性尤为重要。

在赣深高铁综合视频监控系统中,数据通信网采用OSPF 和VRRP 协议进行联动,以保证综合视频监控服务器的正常运行,一旦设置不合理,数据通信网内极容易产生次优路由,严重影响综合视频监控服务器的正常运行,因此有必要对综合视频监控系统网络结构及协议进行深入分析。

一、网络结构赣深高铁综合视频监控系统网络结构,如图1所示。

图1 综合视频监控系统网络结构示意图接入路由器AR01作为综合视频监控网络的出口,由华为NE20E-S8担当;CE01和CE02作为综合视频监控服务器接入交换机,由华为S7706担当,三台设数据通信网OSPF 和VRRP 联动引发 次优路由问题分析备间运行OSPF 协议实现路由互通。

为确保综合视频监控系统的高可靠性和高可用性,综合视频监控服务器Server01和Server02之间采用热备的方式,同时每台服务器均采用双网卡主备模式,即同一时间仅有主网卡进行工作。

并且为了防止单台网关交换机故障影响,采用VRRP 协议实现综合视频监控服务器网关的虚拟化冗余备份[1],在CE01和CE02上配置两个VRRP 备份组,其中备份组1的VIP(虚拟网关)作为Server01的网关,其Master(主用)路由设备为CE01;备份组2的VIP 作为Server02的网关,其Master 路由设备为CE02。

在网络正常状态下,工程建设人员为确保Server1的流量全部从CE01和AR01的直连链路转发,Server2的流量全部从CE02和AR01的直连链路转发,并且不允许两台Server 的流量在一条链路上转发。

工程建设人员在CE01和CE02的下行接口VLANIF 上均配置arp direct-route enable 的命令,通过基于ARP 表生成主机路由,CE01和CE02将Server01和Server02的主机路由分别通告给AR01,实现AR01路由表中关于Server01和Server02的主机路由下一跳分别为CE01和CE02。

思科模拟器基本命令(交换机)

思科模拟器基本命令(交换机)

知识归纳思科模拟器命令:设置交换机名字为yzhSwitch> 进入超级终端控制台Switch>enable 进入交换机特权模式Switch#Switch#configure terminal 进入交换机全局配置模式Switch(configure)#hostname yzh 改变名字为XXXyzh(configure)# 显示改名成功yzh(configure)#exit 退回上级操作模式,即返回特权模式yzh#yzh#exit 返回到用户模式yzh>参看交换机有关信息yzh#yzh#configure terminal 进入交换机全局配置模式yzh#show version 查看交换机的版本信息yzh#show vlan 查看交换机的VLAN信息,默认情况下所有借口均属于VLAN yzh#show running-config 查看交换机当前生效的配置信息配置交换机接口f0/2yzh>yzh>enableyzh#yzh#configure terminal 进入交换机配置模式yzh(config)#interface fastEthernet 0/2 进入交换机接口fa0/2yzh(config-if)# 进入接口配置模式yzh(config-if)#speed 100 设置接口F0/2速率为100Myzh(config-if)#duplex half 配置接口的双工模式是半双工yzh(config-if)#no shutdown 开启接口,使得处于工作状态,等待转发数据。

yzh(config-if)#exit 输入exit返回全局模式yzh(config)#exit 返回特权模式yzh# 位于特权模式yzh#show interfaces fastEthernet 0/2 查看刚才对接口f0/2配置情况设置交换机Enable特权密码为adminyzh> 进入超级终端控制台yzh>enable 进入交换机特权模式yzh#configure terminal 进入交换机配置模式yzh(config)#enable secret admin 设置Enable密码为admin注:验证密码自己思考。

交换机VRRP配置[试题]

交换机VRRP配置[试题]

交换机VRRP配置1. VRRP原理请参考相关文档。

VRRP协议将系统中多台路由器组成VRRP组,该组中拥有一个虚拟默认网关地址。

但在任何时刻,一个组内只有控制虚拟网关地址的路由器是活动路由器(Master),由它来转发数据包。

如果活动路由器发生了故障,它将选择一个优先权最高的冗余备份路由器(Backup)来替代活动路由器。

由于网络内的终端配置了VRRP虚拟网关地址,发生故障时,虚拟路由器没有改变,主机仍然保持连接,网络将不会受到单点故障的影响,这样就较好地解决了网络中路由器切换的问题。

(图1)一个简单的冗余交换网络如上图所示,VRRP运行在同一局域网的路由器A和路由器B两个路由器上,分别作为主路由器(端口地址为192.168.1.2/24)和备份路由器(端口地址为192.168.1.3/24)。

同时,利用VRRP协议将上述两个路由器组成一个虚拟路由器(端口地址为192.168.1.1/24)。

在主机子网上对用户机器配置默认网关192.168.1.1/24。

由此,对于用户主机来说,只需配置一个透明的默认网关,而至于由哪个路由器来负责扮演网关,或者说任意一个路由器发送故障都不会影响该主机与该网关的通信。

2. 在交换机上配置VRRP备份组为了将客户机连接到Internet,在连接客户机的三层设备上,还需配置一个端口用以与上层路由器相连,同时在该三层设备上必须配置一个默认路由(default route)表,指明该三层设备的默认网关是上层路由器,以此实现客户机与外部Internet的通信访问。

因此,保障网络关键应用的首要任务是保证这些客户端与上层路由器的通信可靠和冗余。

可以看出,若使用如上图的简单的VRRP交换网络,虽然能保证客户机与网关的网络通信,但无法进一步实现客户机与外部网络的通信冗余。

为此如下图所示,客户机通过二层交换机分别连接到两个三层设备,然后这两个设备又通过一个交换机(DI-7000内置)与上层路由器建立连接。

MSTP+vrrp实验报告-计算机网络

MSTP+vrrp实验报告-计算机网络

实验报告学号 1409040147 姓名 刘丽 课堂号 B0900630 实验日期 2016.12.20 同组人谢文霞、赖晓央、涂智潇指导教师刘琪实验一、MSTP一、实验目的和要求在接入层和汇聚层交换机上配置MSTP 并进行验证。

二、实验规划1. 实验背景传统的生成树协议是基于整个交换网络产生一个树形拓扑结构,所有的VLAN 都共享一个生成树,这种结构不能进行网络流量的负载均衡,是的有些交换设备比较繁忙,而另一些设备又很空闲。

为了克服这个问题,决定采用基于VLAN 的多生成树协议MSTP 。

现在要在交换机上做适当配置来完成这一任务。

S2126-1与S2126-2上的VLAN 配置不同,现在我们希望在任意一台交换机上都可以识别并传递相应VLAN 的信息。

请用GVRP 来解决这个问题。

同时自行设计修剪方式。

2. 实验设备锐捷S2126和S3550交换机,数据线若干。

3. 实验拓扑三、实验步骤与实验内容步骤一:配置接入层交换机S2126-1S2126-1 (config)#spanning-tree !开启生成树S2126-1 (config)#spanning-tree mode mstp !配置生成树模式为MSTPS3550S2126-2S2126-1F0/20F0/20 F0/10F0/10F0/20VLAN 10VLAN 20VLAN 30VLAN 10F0/10Join timer 200msLeave timer 600msLeaveall timer 1000ms查看GVRP的配置信息Switch#show gvrp configuration查看GVRP的运行状态switch#show gvrp status查看GVRP的端口统计信息Switch#show gvrp statistics { interface-id | all}四、结果验证验证测试:验证MSTP配置S2126-1#show spanning-tree mst configuration !显示MSTP全局配置验证测试:验证MSTP配置S2126-2#show spanning-tree mst configuration验证测试:验证MSTP配置S3550-A#show spanning-tree mst configuration验证交换机配置:S3550-A#show spanning-tree mst 1 !显示交换机S3550-A上实例1的特性S2126-1#show spanning-tree mst 1 !显示交换机S2126-1上实例1的特性S2126-1#show spanning-tree mst 2 !显示交换机S2126-1上实例2的特性4、IP地址规划设备名接口IP地址子网掩码S3550-1VLAN10192.168.10.1255.255.255.0VLAN20192.168.20.1255.255.255.0 S3550-2VLAN10192.168.10.2255.255.255.0VLAN20192.168.20.2255.255.255.0 R2624F0/1192.168.1.2 255.255.255.0F0/2192.168.1.6255.255.255.0Loopback1 1.1.1.1255.255.255.0F0172.26.10.200255.255.255.0F1172.26.30.200255.255.255.0 S2126S0200.20.20.21255.255.255.0Loopback2 2.2.2.2255.255.255.0三、实验内容S3550-1的配置:interface vlan 10ip add 192.168.10.1 255.255.255.0no shutdowninterface vlan 20ip add 192.168.20.1router ripversion 2no auto-summary network 192.168.10.0 network 192.168.20.0interface vlan 10standby 1 ip 192.168.10.254 standby 1 priority 120 interface vlan 20standby 2 ip 192.168.20.254S3550-2的配置:no shutdowninterface vlan 10ip add 192.168.10.2 255.255.255.0 no shutdowninterface vlan 20ip add 192.168.20.2 255.255.255.0 no shutdownrouter ripversion 2no auto-summarynetwork 192.168.10.0network 192.168.20.0interface vlan 10standby 1 ip 192.168.10.254 interface vlan 20standby 2 ip 192.168.20.254 standby 2 priority 120S2126的配置:show runvlan1PC1和PC2ping自己的网关,请问是否可以ping通?答:可以ping通,结果如下:在PC1和PC2上的cmd窗口中分别执行命令:route print,查看一下它们各自的网关是谁!在相关设备上分别:Show vrrp [brief]Show vrrp interfaceR2624配置:五、回答问题:什么情况下使用VRRP?什么是VRRP的负载均衡?答:虚拟路由冗余协议(Virtual Router Redundancy Protocol,简称VRRP)是由IETF提出的解决局域网中配置静态网关出现单点失效现象的路由协议,1998年已推出正式的2. 实验设备S3550,路由器,两个交换机。

华为、H3C、锐捷三家交换机配置命令详解

华为、H3C、锐捷三家交换机配置命令详解

华为、H3C、锐捷三家交换机配置命令详解一、华为交换机基础配置命令1<Quidway> //用户视图,也就是在Quidway模式下运行命令。

<Quidway>system-view //进入配置视图[Quidway] vlan 10 //创建vlan 10,并进入vlan10配置视图,如果vlan10存在就直接进入vlan10配置视图[Quidway-vlan10] quit //回到配置视图[Quidway] vlan 100 //创建vlan 100,并进入vlan100配置视图,如果vlan10存在就直接进入vlan100配置视图[Quidway-vlan100] quit //回到配置视图2[Quidway] interface GigabitEthernet2/0/1 (10G光口)[Quidway- GigabitEthernet2/0/1] port link-type access //定义端口传输模式[Quidway- GigabitEthernet2/0/1] port default vlan 100 //将端口加入vlan100 [Quidway- GigabitEthernet2/0/1] quit //回到配置视图[Quidway] interface GigabitEthernet1/0/0 //进入1号插槽上的第一个千兆网口配置视图中。

0代表1号口[Quidway- GigabitEthernet1/0/0] port link-type access //定义端口传输模式[Quidway- GigabitEthernet2/0/1] port default vlan 10 //将这个端口加入到vlan10中[Quidway- GigabitEthernet2/0/1] quit3<Quidway>system-view[Quidway]vlan 10[Quidway-vlan10]port GigabitEthernet 1/0/0 to 1/0/29 //将0到29号口加入到vlan10中[Quidway-vlan10]quit4[Quidway] interface Vlanif100 // 进入vlan100接口视图与vlan 100命令进入的地方不同[Quidway-Vlanif100] ip address 119.167.200.90 255.255.255.252 // 定义vlan100管理IP三层交换网关路由[Quidway-Vlanif100] quit //返回视图[Quidway] interface Vlanif10 // 进入vlan10接口视图与vlan 10命令进入的地方不同[Quidway-Vlanif10] ip address 119.167.206.129 255.255.255.128 // 定义vlan10管理IP三层交换网关路由[Quidway-Vlanif10] quit5[Quidway]ip route-static 0.0.0.0 0.0.0.0 119.167.200.89 //配置默认网关。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档