2024年2月5日发(作者:)

VRRP配置命令

1.1.1 debugging vrrp

【命令】

debugging vrrp { state | packet }

undo debugging vrrp { state | packet }

【视图】

用户视图

【参数】

state:VRRP的状态调试开关;

packet:VRRP的报文调试开关;

【描述】

debugging vrrp命令用来打开VRRP调试开关,undo debugging vrrp命令用来关闭VRRP调试开关。缺省情况下,交换机关闭VRRP调试开关。

【举例】

# 打开VRRP的状态调试开关。

<Quidway> debugging vrrp state

Vlan-interface1 | Virtual Router 1 : INITIALIZE --> MASTER

表1-1 display vrrp显示域说明表

内容

内容说明

Vlan-Interface1

Virtual router所在接口

Virtual Router1

Virtual router的VRID

INITIALIZE

原状态

MASTER

新状态

1.1.2 display vrrp

【命令】

display vrrp[{ interface | statistics}vlan-interface

interface-num ][ virtual-router-ID ]

【视图】

所有视图

【参数】

vlan-interface interface-num:接口名。

virtual-router-ID:VRRP备份组号,备份组号取值范围为1~255。

【描述】

display vrrp命令用来显示VRRP的状态信息。

如果不输入接口名和备份组号,则配置该命令后系统将显示该交换机上所有备份组的状态信息;如果只输入特定接口名,则显示该接口上所有备份组的状态信息;如果输入接口名和备份组号,则显示该接口上该备份组的状态信息。

【举例】

# 显示交换机上接口上的备份组信息。

[Quidway-Vlan-interface1] display vrrp

Run Method : VIRTUAL-MAC Virtual Ip Ping : Disable

Interface : Vlan-interface1

VRID : 1

Admin Status : UP

Initialize

Config Pri : 100

Preempt Mode : YES

Auth Type : NONE

Track IF : Vlan-interface2

Virtual IP : 1.1.1.1

Master IP : 0.0.0.0

表1-2 display vrrp显示域说明表

内容

内容说明

Run Method

运行方式,实/虚MAC方式

Virtual IP ping

是否允许ping通虚IP

Interface

Adver. Timer : 1

State :

Run Pri : 90

Delay Time : 0

: 10

Pri Reduced

Virtual router所在interface

VRID

Virtual router 的VRID

广播报文发送时间

Admin Status

Virtual router的控制状态

State

Virtual router运行状态

Config Pri

配置的优先级

Run Pri

运行的优先级

Preempt Mode

抢占模式

Delay Time

延迟时间

Auth Type

认证类型

Track IF

监视接口

Pri Reduced

监视接口状态Down时本virtual router优先级降低值

Virtual IP

Virtual router的虚IP地址列表

Master IP

Virtual router中Master状态设备的主IP地址

1.1.3 vrrp authentication-mode

【命令】

vrrp authentication-mode authentication-type authenticati

on-key

undo vrrp authentication-mode

【视图】

VLAN接口视图

【参数】

authentication-type:认证方式,主要有以下几种:

l simple:表示进行简单字符认证。

l md5:表示进行利用MD5算法进行AH认证。

authentication-key:认证字。当认证方式为simple时,认证字的长度小于等于8个字符;当认证方式为md5,认证字的长度小于等于8个字符。

【描述】

vrrp authentication-mode命令用来设置指定VRRP备份组的认证方式和认证字。undo vrrp authentication-mode命令用来取消指定VRRP备份组的认证方式和认证字。

当认证方式为simple和md5时,必须设置认证字。

这条命令是为一个接口上的所有VRRP备份组设置认证方式和认证字,这是由于协议规定一个接口上的备份组应当使用相同的认证方式和认证字。另外,加入同一备份组的成员也应该设置相同的认证方式和认证字。

认证方式和认证字的设置,不区分大小写。

【举例】

# 设置指定VRRP备份组的认证方式和认证字。

[Quidway-vlan-interface2] vrrp authentication-mode simple huawei

1.1.4 vrrp method

【命令】

vrrp method { real-mac | virtual-mac }

undo vrrp method

【视图】

系统视图

【参数】

real-mac:在VRRP进行备份的时候采用交换机路由接口的实际MAC地址和备份组的虚拟IP地址对应。

virtual-mac:在VRRP进行备份的时候采用虚拟MAC地址和备份组的虚拟IP地址对应。

【描述】

vrrp method命令用来设置备份组虚拟IP地址和MAC地址的对应关系:使用路由接口的实际MAC地址对应备份组虚拟IP地址或者采用虚拟MAC

地址对应备份组虚拟IP地址,undo vrrp method命令用来恢复地址对应的缺省对应关系。

缺省情况下,交换机采用备份组的虚拟IP地址和虚拟MAC地址对应。

由于芯片的原因,有的交换机支持一个路由接口的IP地址对应于多个MAC地址。这时用户可以根据需要配置备份组的虚拟IP地址和MAC地址的对应形式,采用实际路由接口的MAC地址和备份组IP地址对应或者采用虚拟MAC地址和备份组的IP地址对应。

需要注意的是,备份组的IP地址和MAC地址的对应形式需要在配置备份组之前就设定。在交换机上创建了备份组之后,系统将不允许在设置备份组的IP地址MAC地址的对应形式。

& 说明:

S3526、S3526 FM、S3526 FS以太网交换机不支持本配置。

【举例】

# 设定交换机备份组的虚拟IP地址和路由接口的实际MAC地址对应。

[Quidway] vrrp method real-mac

1.1.5 vrrp ping-enable

【命令】

vrrp ping-enable

undo vrrp ping-enable

【视图】

系统视图

【参数】

无。

【描述】

vrrp ping-enable命令用来使备份组的虚拟IP地址可以被pi

ng通,undo vrrp ping-enable命令用来恢复为缺省情况,使备份组的虚拟IP地址不能被ping通。

缺省情况下,虚拟备份组的IP地址不能被ping通。

需要注意的是,本命令需要在配置备份组之前使用。在交换机上创建了备份组之后,系统将不允许在使用本命令和命令的undo形式来使备份组的虚拟IP地址可以被ping通或者。

【举例】

# 使备份组的虚拟IP地址可以被ping通。

[Quidway] vrrp ping-enable

1.1.6 vrrp vrid preempt-mode

【命令】

vrrp vrid virtual-router-ID preempt-mode [ timer delay delay-value ]

undo vrrp vrid virtual-router-ID preempt-mode

【视图】

VLAN接口视图

【参数】

virtual-router-ID:VRRP备份组号,备份组号范围从1到255。

delay-value:延迟时间,单位为秒,取值范围从0到255秒。

【描述】

vrrp vrid preempt-mode命令用来设置备份组的抢占方式和延迟时间,undo vrrp vrid preempt-mode命令用来取消备份组的抢占方式。

缺省情况下,备份组被设置为抢占方式,延迟时间为0秒。

如果需要优先级高的交换机能够主动抢占成为MASTER,就需要将这台交换机设置为抢占方式。如果需要将抢占的时间延长,还可以设置延迟时间。当设置为不抢占时,延迟时间会自动被置为0秒。

【举例】

# 设置抢占。

[Quidway-vlan-interface2] vrrp vrid 1 preempt-mode

# 设置延迟时间。

[Quidway-vlan-interface2] vrrp vrid 1 preempt-mode timer delay 5

# 设置不抢占。

[Quidway-vlan-interface2] undo vrrp vrid 1 preempt-mode

1.1.7 vrrp vrid priority

【命令】

vrrp vrid virtual-router-ID priority priority

undo vrrp vrid virtual-router-IDpriority

【视图】

VLAN接口视图

【参数】

virtual-router-ID:VRRP备份组号,备份组号范围从1到255。

priority:优先级的值,范围为1到254,缺省情况下为100。

【描述】

vrrp vrid priority命令用来设置备份组的优先级。undo vrrp vrid priority命令用来取消备份组的优先级。

优先级决定交换机在备份组中的地位,优先级越高,越有可能成为MASTER。优先级0为系统保留给特殊用途来使用,255则是系统保留给IP地址拥有者,当交换机为IP地址拥有者时,其优先级始终为255,不允许对其进行优先级的配置。

【举例】

# 在接口VLAN-interface2上设置备份组的优先级。

[Quidway-vlan-interface2] vrrp vrid 1 priority 100

1.1.8 vrrp vrid timer

【命令】

vrrp vrid virtual-router-IDtimer advertiseadver-interval

undo vrrp vrid virtual-router-ID timer advertise

【视图】

VLAN接口视图

【参数】

virtual-router-ID:VRRP备份组号,备份组号范围从1到255。

adver-interval:备份组中的MASTER发送VRRP报文的间隔时间,单位为秒,取值范围从1到255秒,缺省值为1秒。

【描述】

vrrp vrid timer命令用来设置备份组中的MASTER发送VRRP报文的时

间间隔。undo vrrp vrid timer advertise命令用来恢复MASTER发送VRRP报文的时间间隔的缺省值。同一备份组内的交换机要配置相同的timer值,否则导致配置错误。

【举例】

# 设置MASTER发送VRRP报文的间隔时间为15秒。

[Quidway-vlan-interface2] vrrp vrid 1 timer advertise 15

1.1.9 vrrp vrid track

【命令】

vrrp vrid virtual-router-ID trackvlan-interface interface-num[ reduced

value-reduced]

undo vrrp vrid virtual-router-ID track [ vlan-interface interface-name ]

【视图】

VLAN接口视图

【参数】

virtual-router-ID:VRRP备份组号,备份组号范围从1到255。

vlan-interfaceinterface-num:被监视的接口。

value-reduced:优先级降低的数额,取值范围从1到255,缺省情况下,优先级降低的数额为10。

【描述】

vrrp vrid track命令用来设置监视接口,undo vrrp vrid track命令用来取消监视接口。

VRRP的监视接口功能,更好地扩充了备份功能,即不仅在交换机出现

故障时提供备份功能,而且在某网络接口DOWN掉时,也可以实现备份功能。用户还可以通过undo vrrp vrid track命令来取消对某接口或所有接口的监视。配置命令后,如果被监视接口DOWN掉,则交换机的优先级就会降低,备份组内的其它成员的优先级就会变成最高的优先级,从而成为新的MASTER,实现备份功能。当交换机为IP地址拥有者时,不允许对其进行监视接口的配置。

每个备份组可以监视的端口数目最多为8。

【举例】

#在vlan-interface2上设置监视vlan-interface1接口,当vlan-interface1接口DOWN掉时,vlan-interface2上的备份组1的优先级降低50。

[Quidway-vlan-interface2] vrrp vrid 1 trackvlan-interface 1 reduced 50

1.1.10 vrrp vrid virtual-ip

【命令】

vrrp vrid virtual-router-ID virtual-ip virtual-address

undo vrrp vrid virtual-router-ID [ virtual-ip virtual-address ]

【视图】

VLAN接口视图

【参数】

virtual-router-ID:VRRP备份组号,备份组号范围从1到255。

virtual-address:虚拟IP地址。

【描述】

vrrp vrid virtual-ip命令用来添加虚拟IP地址,undo vrrp vrid virtual-ip

命令用来删除虚拟IP地址。

用户可以通过这条命令来创建一个备份组,也可以向一个已经存在的备份组中添加虚拟IP地址,一个备份组最多可以添加16个虚拟IP地址。用户还可以通过undo vrrp vrid virtual-ip命令来删除一个已经存在的备份组,或者删除备份组中的某个地址。如果备份组中的地址被删除完,则系统会自动将这个备份组删除。

【举例】

# 创建一个备份组。

[Quidway-vlan-interface2] vrrp vrid 1 virtual-ip 10.10.10.10

# 向一个已经存在的备份组添加虚拟IP地址。

[Quidway-vlan-

interface2] vrrp vrid 1 virtual-ip 10.10.10.11

# 删除一个虚拟IP地址。

[Quidway-vlan-interface2] undo vrrp vrid 1 virtual-ip 10.10.10.10

# 删除一个备份组。

[Quidway-vlan-interface2] undo vrrp vrid 1