两台三层交换机配置VRRP协议
发布网友
发布时间:2022-04-23 11:30
我来回答
共3个回答
热心网友
时间:2023-09-24 06:23
看你的连接拓扑,这样配置VRRP的意义并不是很大,通常VRRP是在核心层来使用的,看这个图显示,网络并不复杂,核心层同时也是接入层,如果是多vlan环境,也只是为不同vlan转发提供了不同通道。
一般VRRP会和vlan配合使用,以达到在实现网关备份的同时,不同vlan数据负载分担的效果。
先说单vlan环境吧。
如果是单vlan环境,两台交换机之间互连的线路可以不是trunk。给每台交换机的管理vlan都配置1个IP地址,然后分别配置VRRP,将将交换机加入VRRP组,指定虚拟IP和设备优先级就好了。
三层交换和防火墙互连肯定需要另外的一个网段,这就需要另外配置一个vlan和vlan接口,或者将互连的物理端口有二层模式改为三层模式,再配置IP地址。如果要配置上联链路追踪,就指定和自己互连的防火墙端口IP。
防火墙上面到达终端所在网络是需要返回路由的,可以使用动态路由协议(需要在防火墙和2台三层上配置),也可以使用静态路由(注意:2个路由条目的优先级要不一样)。
如果是多vlan环境:
交换机互连的链路必须是trunk。
然后每个交换机上面要给多个vlan接口都配置IP地址。然后分别在2台交换机上配置VRRP,过程和命令一样。就是要规划好,不同vlan的数据用哪台交换机作为主设备。举个例子:
有1/2/3/4,4个vlan,vlan1/2使用交换机A作为主设备,而交换机B是备用设备;vlan3/4使用交换机B作为主设备,而交换机A是备用设备。这样不同vlan到达防火墙的路径就不同了,实现了负载分担。
上联链路追踪和防火墙的配置基本是一致的,关键是路由的问题,两台三层上面都可以配置默认路由,但防火墙采用静态路由指定返程路由时要考虑负责分担问题,路由的优先级不要配置错了。推荐还是采用动态路由。
网上有很多关于VRRP和HSRP的实验配置文档和配置说明,建议使用模拟器按照实验文档配置几遍,先配置单vlan环境的,再多vlan的,然后在看看理论就明白怎么回事了。
热心网友
时间:2023-09-24 06:23
你做vrrp是在作为子网网关的接口上做,交换端口2互联是应该用trunk端口,交换机A跟踪接口1,交换机B跟踪其上的接口1,防火墙可以不需要有什么设置。追问交换机A的端口1跟踪的是防火墙的端口1吧?交换机B端口1跟踪的是防火墙端口2吧?还是交换机A的端口1?
追答跟踪有多种方式,如果是跟踪端口状态只能跟踪自己的端口状态,交换机怎么能知道防火墙的端口状态呢?当然你可以用ping的方式,ping不同防火墙的IP就怎么样。
热心网友
时间:2023-09-24 06:24
跟踪自己本身的端口,防火墙与之相连的端口down掉,自己本身端口也是会呈现down状态的
两台三层交换机配置VRRP协议
如果是单vlan环境,两台交换机之间互连的线路可以不是trunk。给每台交换机的管理vlan都配置1个IP地址,然后分别配置VRRP,将将交换机加入VRRP组,指定虚拟IP和设备优先级就好了。三层交换和防火墙互连肯定需要另外的一个网段,这就需要另外配置一个vlan和vlan接口,或者将互连的物理端口有二层模式改为三层...
两台三层交换机配置VRRP协议
你做vrrp是在作为子网网关的接口上做,交换端口2互联是应该用trunk端口,交换机A跟踪接口1,交换机B跟踪其上的接口1,防火墙可以不需要有什么设置。
H3C两台交换机起VRRP的问题
你说的全冗余是指网型吧,这样的话物理拓扑已经环路了,和VRRP没有关系,所以不论你起不起VRRP都必须先解决环路的问题 STP协议是根据参与的设备接口来进行计算的,根桥核心所有端口为转发状态,非根桥下联所有端口将变为阻塞状态,但是接入侧交换机到根桥核心还是会出现三角型环路,所以只是核心起STP解决...
请问两个三层交换机起ospf和vrrp,多个不同网段vlan能互通吗,我测试了下...
嗯,通的。理论上来说,vlan是隔绝到第二层,ospf和vrrp都是3层协议。
...同时连接一台路由器,那么路由器到两台三层交换机的静态路由怎么_百 ...
HSRP是针对交换机进行设计的虚路由,对应的标准协议是vrrp,而不是用于连接另一个路由器。连接路由器直接用路由即可,标准协议是OSPF,思科协议是EIGRP。路由器到两台三层交换机直接采用互联地址连接即可,然后启动OSPF或EIGRP,动态路由协议会自动生成路由表。如果采用静态路由,则路由器要建立两条分别指向两...
两台核心交换机起vrrp 一定要心跳线吗
VRRP协议可以实现网关节点保护或者下行链路保护 如果两节点之间拉心跳线走VRRP报文的话只能实现节点保护,一般只有下行为三层设备无法透传报文时才拉心跳线,所以最好就是下行是交换机,让报文通过下行传递到另一节点,这样就能对下行链路做检测从而实现主备倒换。所以两核心之间拉专用心跳线不是必须的,但心跳...
四个PC,分两个vlan,两个二层交换机,两个三层交换机,实现全网通信
简化一下问题,就是先拿掉一个三层,这样估计大部分人都会了。然后将第二个三层做完全相同的配置,只是两个vlan的网关不同。比如vlan10在SW1上的地址为192.168.1.252,那么在SW2的地址则定义为192.168.1.253。然后在两个三层上启用vrrp协议,其实就是用vrrp命令将vlan10、vlan20和一个新的(网关...
利用核心交换机,做VRRP组网,怎么做,还需要那些硬件或软件支持,能达到什 ...
简称:VRRP 是一种LAN接入设备备份协议。一个局域网络内的所有主机都设置缺省网关,这样主机发出的目的地址不在本网段的报文将被通过缺省网关发往三层交换机,从而实现了主机和外部网络的通信。编辑本段详细参数 VRRP(Virtual Router Redundancy Protocol,虚拟路由冗余协议)是一种容错协议。通常,一个网络内...
企业组网、三层交换机、二层交换机不解
1. 在非模块化交换机上通常需要连接路由器以实现不同网络之间的通信,而装有NAT功能的模块化交换机则可以独立处理内部网络地址转换,无需额外的路由器。2. 可以使用Visio等绘图工具来绘制网络拓扑图,以便清晰地展示网络设备的连接关系。3. 当使用两台三层交换机时,可以通过配置VRRP(Virtual Router ...
你好 我在汇聚层做了VRRP 如果在核心层双交换机也能做VRRp么
它主要是做默认网关的路由冗余的,一般用于主副链路外接的时候的路由冗余,当主链路失效自动切换到副链路上。你这个拓扑图好像没有这样的结构,接入层到汇聚层的STP是链路冗余,汇聚层到核心层用路由协议OSPF实现最佳路由。如果要实现VRRP在汇聚层三层交换机上实现即可,不需要在核心交换机上实现。