07-VRRP命令
本章节下载: 07-VRRP命令 (282.59 KB)
目 录
1.2.7 vrrp vrid authentication-mode
1.2.10 vrrp vrid timer advertise
1.2.12 vrrp vrid track interface
1.3.2 display vrrp ipv6 statistics
1.3.3 reset vrrp ipv6 statistics
1.3.6 vrrp ipv6 vrid authentication-mode
1.3.7 vrrp ipv6 vrid preempt-mode
1.3.9 vrrp ipv6 vrid timer advertise
1.3.11 vrrp ipv6 vrid track interface
1.3.12 vrrp ipv6 vrid virtual-ip
1.3.13 vrrp ipv6 vrid weight track
· 本章所指的路由器代表了一般意义下的路由器,以及运行了路由协议的三层交换机。为提高可读性,在手册的描述中将不另行说明。
· 除特殊说明外,VRRP中对于接口的相关配置,目前只能在三层以太网端口、VLAN接口、三层聚合接口上进行。三层以太网端口是指被配置为三层模式的以太网端口,有关以太网端口模式切换的操作,请参见“二层技术-以太网交换配置指导”中的“以太网端口配置”。
· 加入聚合组的接口上不能配置VRRP。
【命令】
vrrp mode load-balance
undo vrrp mode
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
load-balance:指定VRRP工作在负载均衡模式。
【描述】
vrrp mode命令用来配置VRRP的工作模式。undo vrrp mode命令用来恢复缺省情况。
缺省情况下,VRRP工作在标准协议模式。
需要注意的是:
· 通过本命令配置VRRP的工作模式后,基于IPv4和IPv6的备份组均工作在指定的模式。
· VRRP工作在负载均衡模式时,要求备份组虚拟IP地址和接口的IP地址不能相同,且虚拟IP地址需要与虚拟MAC地址对应。否则,VRRP负载均衡功能将无法正常工作。
· 创建VRRP备份组后,仍然可以修改VRRP的工作模式。修改VRRP的工作模式后,路由器上所有的备份组都工作在该模式。
相关配置可参考命令display vrrp和display vrrp ipv6。
【举例】
# 配置VRRP工作在负载均衡模式。
<Sysname> system-view
[Sysname] vrrp mode load-balance
【命令】
display vrrp [ verbose ] [ interface interface-type interface-number [ vrid virtual-router-id ] ] [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
verbose:显示VRRP备份组状态的详细信息。
interface interface-type interface-number:显示指定接口的VRRP备份组状态信息。其中,interface-type interface-number为接口类型和接口编号。
vrid virtual-router-id:显示指定VRRP备份组的状态信息。其中,virtual-router-id为VRRP备份组号,取值范围为1~255。
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display vrrp命令用来显示VRRP备份组的状态信息。
如果不输入verbose参数,则显示VRRP备份组状态的简要信息。
如果不输入接口名和备份组号,则显示该路由器上所有备份组的状态信息;如果只输入接口名,不输入备份组号,则显示该接口上的所有备份组的状态信息;如果同时输入接口名和备份组号,则显示该接口上指定备份组的状态信息。
【举例】
# VRRP工作在标准协议模式时,显示全部备份组的简要信息。
<Sysname> display vrrp
IPv4 Standby Information:
Run Mode : Standard
Run Method : Virtual MAC
Total number of virtual routers : 1
Interface VRID State Run Adver Auth Virtual
Pri Timer Type IP
---------------------------------------------------------------------
Vlan2 1 Master 140 1 Simple 1.1.1.1
表1-1 display vrrp命令显示信息描述表(标准协议模式)
字段 |
描述 |
Run Mode |
VRRP的工作模式,取值包括: · Standard:标准协议模式 · Load Balance:负载均衡模式 |
Run Method |
VRRP当前的运行方式,包括: · Real MAC:实MAC模式,即采用接口的实际MAC地址和备份组的虚拟IP地址对应 · Virtual MAC:虚MAC模式,即采用虚拟MAC地址和备份组的虚拟IP地址对应 |
Total number of virtual routers |
备份组的数目 |
Interface |
备份组所在接口名 |
VRID |
虚拟备份组号 |
State |
当前路由器在备份组中的状态,取值为Master,Backup或Initialize |
Run Pri |
路由器的运行优先级,即路由器当前的优先级,配置监视指定接口或Track项后,路由器的优先级会根据接口或Track项的状态改变 |
Adver Timer |
VRRP通告报文发送时间间隔,单位为秒 |
Auth Type |
认证类型,包括: · None:无认证 · Simple:简单字符认证 · MD5:MD5认证 |
Virtual IP |
备份组的虚拟IP地址 |
# VRRP工作在标准协议模式时,显示全部备份组的详细信息。
<Sysname> display vrrp verbose
IPv4 Standby Information:
Run Mode : Standard
Run Method : Virtual MAC
Total number of virtual routers : 1
Interface Vlan-interface2
VRID : 1 Adver Timer : 1
Admin Status : Up State : Master
Config Pri : 150 Running Pri : 140
Preempt Mode : Yes Delay Time : 5
Auth Type : Simple Key : ******
Virtual IP : 1.1.1.1
Virtual MAC : 0000-5e00-0101
Master IP : 1.1.1.2
VRRP Track Information:
Track Interface: Vlan3 State : Down Pri Reduced : 10
Track Object : 1 State : Positive Pri Reduced : 50
表1-2 display vrrp verbose命令显示信息描述表(标准协议模式)
字段 |
描述 |
Run Mode |
VRRP的工作模式,取值包括: · Standard:标准协议模式 · Load Balance:负载均衡模式 |
Run Method |
VRRP当前的运行方式,包括: · Real MAC:实MAC模式,即采用接口的实际MAC地址和备份组的虚拟IP地址对应 · Virtual MAC:虚MAC模式,即采用虚拟MAC地址和备份组的虚拟IP地址对应 |
Total number of virtual routers |
备份组的数目 |
Interface |
备份组所在接口名 |
VRID |
虚拟备份组号 |
Adver Timer |
VRRP通告报文发送时间间隔,单位为秒 |
Admin Status |
管理状态,包括Up和Down两种状态 |
State |
当前路由器在备份组中的状态,取值为Master,Backup或Initialize |
Config Pri |
路由器的配置优先级,即通过vrrp vrid priority命令指定的路由器优先级 |
Running Pri |
路由器的运行优先级,即路由器当前的优先级,配置监视指定接口或Track项后,路由器的优先级会根据接口或Track项的状态改变 |
Preempt Mode |
抢占模式,取值包括: · Yes:路由器工作在抢占模式 · No:路由器工作在非抢占模式 |
Delay Time |
抢占延迟时间,单位为秒 |
Become Master |
切换到Master状态需要等待的时间,单位为毫秒 只有处于Backup状态时才会显示此信息 |
Auth Type |
认证类型,包括: · None:无认证 · Simple:简单字符认证 · MD5:MD5认证 |
Key |
认证字,显示为****** |
Virtual IP |
备份组的虚拟IP地址 |
Virtual MAC |
备份组虚拟IP地址对应的虚拟MAC地址,只在路由器为Master状态时,才会显示此信息 |
Master IP |
处于Master状态的路由器所对应接口的主IP地址 |
VRRP Track Information |
VRRP备份组监视的接口或Track项信息,执行vrrp vrid track或vrrp vrid track interface命令后,才会显示此信息 |
Track Interface |
监视的接口,执行vrrp vrid track interface命令后,才会显示此信息 |
Track Object |
监视的Track项,执行vrrp vrid track命令后,才会显示此信息 |
State |
接口或Track项的状态,接口的状态包括Up、Down和Removed,Track项的状态包括Invalid、Negative、Positive和Not Existing |
Pri Reduced |
监视的接口处于Down或Removed状态、监视的Track项状态为Negative时,优先级降低的数额,执行vrrp vrid track或vrrp vrid track interface命令后,才会显示此信息 |
Switchover |
快速切换,当监视的对象变为Negative状态时,Backup路由器会马上抢占成为Master路由器 |
# VRRP工作在负载均衡模式时,显示全部备份组的简要信息。
<Sysname> display vrrp
IPv4 Standby Information:
Run Mode : Load Balance
Run Method : Virtual MAC
Total number of virtual routers : 1
Interface VRID State Run Address Active
Pri
----------------------------------------------------------------------
Vlan2 1 Master 140 1.1.1.1 Local
----- VF 1 Active 255 000f-e2ff-0011 Local
表1-3 display vrrp命令显示信息描述表(负载均衡模式)
字段 |
描述 |
Run Mode |
VRRP的工作模式,取值包括: · Standard:标准协议模式 · Load Balance:负载均衡模式 |
Run Method |
VRRP当前的运行方式,取值包括: · Real MAC:实MAC模式,即采用接口的实际MAC地址和备份组的虚拟IP地址对应 · Virtual MAC:虚MAC模式,即采用虚拟MAC地址和备份组的虚拟IP地址对应 |
Total number of virtual routers |
备份组的数目 |
Interface |
备份组所在接口名 |
VRID |
虚拟备份组号number或虚拟转发器编号VF number |
State |
VRID为number,则该字段表示当前路由器在备份组中的状态,取值为Master,Backup或Initialize VRID为VF number,则该字段表示虚拟转发器的状态,取值为Active、Listening或Initialize |
Run Pri |
VRID为number,则该字段表示路由器的运行优先级,即路由器当前的优先级,配置监视指定接口或Track项后,路由器的优先级会根据接口或Track项的状态改变 VRID为VF number,则该字段表示虚拟转发器的运行优先级,配置监视指定Track项后,虚拟转发器的优先级会根据Track项的状态改变 |
Address |
VRID为number,则该字段表示备份组的虚拟IP地址 VRID为VF number,则该字段表示虚拟转发器的虚拟MAC地址 |
Active |
VRID为number,则该字段表示Master的接口IP地址,当前路由器为Master时,显示为local VRID为VF number,则该字段表示AVF的接口IP地址,当前虚拟转发器为AVF时,显示为local |
# VRRP工作在负载均衡模式时,显示全部备份组的详细信息。
<Sysname> display vrrp verbose
IPv4 Standby Information:
Run Mode : Load Balance
Run Method : Virtual MAC
Total number of virtual routers : 1
Interface Vlan-interface2
VRID : 1 Adver Timer : 1
Admin Status : Up State : Master
Config Pri : 120 Running Pri : 110
Preempt Mode : Yes Delay Time : 5
Auth Type : None
Virtual IP : 10.1.1.1
Member IP List : 10.1.1.2 (Local, Master)
10.1.1.3 (Backup)
VRRP Track Information:
Track Interface: Vlan3 State : Down Pri Reduced : 10
Track Object : 1 State : Positive Pri Reduced : 50
Forwarder Information: 2 Forwarders 1 Active
Config Weight : 255
Running Weight : 255
Forwarder 01
State : Active
Virtual MAC : 000f-e2ff-0011 (Owner)
Owner ID : 0000-5e01-1101
Priority : 255
Active : local
Forwarder 02
State : Listening
Virtual MAC : 000f-e2ff-0012 (Learnt)
Owner ID : 0000-5e01-1103
Priority : 127
Active : 10.1.1.3
Forwarder Weight Track Information:
Track Object : 1 State : Positive Weight Reduced : 250
Forwarder Switchover Track Information:
Track Object : 2 State : Positive
Member IP : 10.1.1.3
表1-4 display vrrp verbose命令显示信息描述表(负载均衡模式)
字段 |
描述 |
Run Mode |
VRRP的工作模式,取值包括: · Standard:标准协议模式 · Load Balance:负载均衡模式 |
Run Method |
VRRP当前的运行方式,取值包括: · Real MAC:实MAC模式,即采用接口的实际MAC地址和备份组的虚拟IP地址对应 · Virtual MAC:虚MAC模式,即采用虚拟MAC地址和备份组的虚拟IP地址对应 |
Total number of virtual routers |
备份组的数目 |
Interface |
备份组所在接口名 |
VRID |
虚拟备份组号 |
Adver Timer |
VRRP通告报文发送时间间隔,单位为秒 |
Admin Status |
管理状态,包括Up和Down两种状态 |
State |
当前路由器在备份组中的状态,取值为Master,Backup或Initialize |
Config Pri |
路由器的配置优先级,即通过vrrp vrid priority命令指定的路由器优先级 |
Running Pri |
路由器的运行优先级,即路由器当前的优先级,配置监视指定接口或Track项后,路由器的优先级会根据接口或Track项的状态改变 |
Preempt Mode |
抢占模式,取值包括: · Yes:路由器工作在抢占模式 · No:路由器工作在非抢占模式 |
Delay Time |
抢占延迟时间,单位为秒 |
Become Master |
切换到Master状态需要等待的时间,单位为毫秒 只有处于Backup状态时才会显示此信息 |
Auth Type |
认证类型,包括: · None:无认证 · Simple:简单字符认证 · MD5:MD5认证 |
Key |
认证字,显示为****** |
Virtual IP |
备份组的虚拟IP地址 |
Member IP List |
备份组中成员设备的IP地址列表。只在备份组工作在负载均衡模式时,才会显示此信息 · Local:表示本地设备的IP地址 · Master:表示处于Master状态成员设备的IP地址 · Backup:表示处于Backup状态成员设备的IP地址 |
VRRP Track Information |
VRRP备份组监视的接口或Track项信息 |
Track Interface |
监视的接口,执行vrrp vrid track interface命令后,才会显示此表项 |
Track Object |
监视的Track项,执行vrrp vrid track命令后,才会显示此表项 |
State |
接口或Track项的状态,接口的状态包括Up、Down和Removed,Track项的状态包括Invalid、Negative、Positive和Not Existing |
Pri Reduced |
监视的接口处于Down或Removed状态、监视的Track项状态为Negative时,优先级降低的数额,执行vrrp vrid track或vrrp vrid track interface命令后,才会显示此表项 |
Switchover |
快速切换,当监视的对象变为Negative状态时,Backup路由器会马上抢占成为Master路由器 |
Forwarder Information: 2 Forwarders 1 Active |
虚拟转发器信息:路由器的虚拟转发器数目为2,处于Active状态的虚拟转发器数目为1 |
Config Weight |
虚拟转发器的配置权重,取值为255 |
Running Weight |
虚拟转发器的运行权重,即虚拟转发器当前的权重,配置监视指定Track项后,虚拟转发器的权重会根据Track项的状态改变 |
Forwarder 01 |
虚拟转发器01的信息 |
State |
虚拟转发器的状态,取值为Active、Listening或Initialize |
Virtual MAC |
虚拟转发器的虚拟MAC地址 |
Owner ID |
虚拟转发器拥有者的接口实际MAC地址 |
Priority |
虚拟转发器的优先级 |
Active |
AVF的接口IP地址,当前转发器为AVF时,显示为local |
Forwarder Weight Track Configuration |
虚拟转发器权重监视配置信息,执行vrrp vrid weight track命令后,才会显示此信息 |
Track Object |
权重监视的Track项,执行vrrp vrid weight track命令后,才会显示此信息 |
State |
Track项的状态,取值为Invalid、Negative、Positive或Not Existing |
Weight Reduced |
监视的Track项状态为Negative时,权重降低的数额,执行vrrp vrid weight track命令后,才会显示此信息 |
Forwarder Switchover Track Information |
虚拟转发器快速切换功能相关信息,执行vrrp vrid track forwarder-switchover命令后,才会显示此信息 |
Track Object |
虚拟转发器快速切换功能监视的Track项,执行vrrp vrid track forwarder-switchover命令后,才会显示此信息 |
State |
Track项的状态,取值为Invalid、Negative、Positive或Not Existing |
Member IP |
成员设备的IP地址 当监视的Track项状态变为Negative时,如果本地设备上AVF地址为此地址的虚拟转发器处于Listening状态,则马上将该虚拟转发器切换到Active状态 |
【命令】
display vrrp statistics [ interface interface-type interface-number [ vrid virtual-router-id ] ] [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
interface interface-type interface-number:显示指定接口的VRRP备份组统计信息。其中,interface-type interface-number为接口类型和接口编号。
vrid virtual-router-id:显示指定备份组的VRRP统计信息。其中,virtual-router-id为VRRP备份组号,取值范围为1~255。
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display vrrp statistics命令用来显示VRRP备份组的统计信息。
如果不输入接口名和备份组号,则显示该路由器上所有备份组的统计信息;如果只输入接口名,不输入备份组号,则显示该接口上的所有备份组的统计信息;如果同时输入接口名和备份组号,则显示该接口上指定备份组的统计信息。
用户可以通过reset vrrp statistics命令清除VRRP备份组的统计信息。
相关配置可参考命令reset vrrp statistics。
【举例】
# VRRP工作在标准协议模式时,显示全部备份组的统计信息。
<Sysname> display vrrp statistics
Interface : Vlan-interface2
VRID : 1
CheckSum Errors : 0 Version Errors : 0
Invalid Type Pkts Rcvd : 0 Advertisement Interval Errors : 0
IP TTL Errors : 0 Auth Failures : 0
Invalid Auth Type : 0 Auth Type Mismatch : 0
Packet Length Errors : 0 Address List Errors : 0
Become Master : 1 Priority Zero Pkts Rcvd : 0
Adver Rcvd : 0 Priority Zero Pkts Sent : 0
Adver Sent : 807
Global statistics
CheckSum Errors : 0
Version Errors : 0
VRID Errors : 0
# VRRP工作在负载均衡模式时,显示全部备份组的统计信息。
<Sysname> display vrrp statistics
Interface : Vlan-interface2
VRID : 1
CheckSum Errors : 0 Version Errors : 0
Invalid Type Pkts Rcvd : 0 Advertisement Interval Errors : 0
IP TTL Errors : 0 Auth Failures : 0
Invalid Auth Type : 0 Auth Type Mismatch : 0
Packet Length Errors : 0 Address List Errors : 0
Become Master : 2 Redirect Timer Expires : 0
Become AVF : 1 Time-out Timer Expires : 0
Adver Rcvd : 0 Request Rcvd : 0
Adver Sent : 1460 Request Sent : 1
Reply Rcvd : 0 Release Rcvd : 0
Reply Sent : 0 Release Sent : 0
Priority Zero Pkts Rcvd : 0 VF Priority Zero Pkts Rcvd : 0
Priority Zero Pkts Sent : 1 VF Priority Zero Pkts Sent : 0
Status Option Errors : 0
Global statistics
CheckSum Errors : 0
Version Errors : 0
VRID Errors : 0
表1-5 display vrrp statistics显示信息描述表(标准协议模式)
字段 |
描述 |
Interface |
备份组所在接口 |
VRID |
备份组号 |
CheckSum Errors |
校验和错误的报文数 |
Version Errors |
版本号错误的报文数 |
Invalid Type Pkts Rcvd |
接收到报文类型错误的报文数 |
Advertisement Interval Errors |
VRRP通告报文发送时间间隔错误的报文数 |
IP TTL Errors |
TTL错误的报文数 |
Auth Failures |
认证错误的报文数 |
Invalid Auth Type |
认证类型无效的报文数 |
Auth Type Mismatch |
认证类型不匹配的报文数 |
Packet Length Errors |
VRRP报文长度错误的报文数 |
Address List Errors |
虚拟IP地址列表错误的报文数 |
Become Master |
成为Master路由器的次数 |
Priority Zero Pkts Rcvd |
收到的优先级为0的VRRP通告报文的数目 |
Advertise Rcvd |
收到的VRRP通告报文的数目 |
Priority Zero Pkts Sent |
发送的优先级为0的VRRP通告报文的数目 |
Advertise Sent |
发送的VRRP通告报文的数目 |
Global statistics |
所有备份组的全局统计信息 |
CheckSum Errors |
校验和错误的报文总数 |
Version Errors |
版本号错误的报文总数 |
VRID Errors |
备份组号错误的报文总数 |
表1-6 display vrrp statistics显示信息描述表(负载均衡模式)
字段 |
描述 |
Interface |
备份组所在接口 |
VRID |
备份组号 |
CheckSum Errors |
校验和错误的报文数 |
Version Errors |
版本号错误的报文数 |
Invalid Type Pkts Rcvd |
接收到报文类型错误的报文数 |
Advertisement Interval Errors |
VRRP通告报文发送时间间隔错误的报文数 |
IP TTL Errors |
TTL错误的报文数 |
Auth Failures |
认证错误的报文数 |
Invalid Auth Type |
认证类型无效的报文数 |
Auth Type Mismatch |
认证类型不匹配的报文数 |
Packet Length Errors |
VRRP报文长度错误的报文数 |
Address List Errors |
虚拟IP地址列表错误的报文数 |
Become Master |
成为Master路由器的次数 |
Redirect Timer Expires |
Redirect Timer超时的次数 |
Become AVF |
成为AVF的次数 |
Time-out Timer Expires |
Time-out Timer超时的次数 |
Advertise Rcvd |
收到的Advertisement报文的数目 |
Request Rcvd |
收到的Request报文的数目 |
Advertise Sent |
发送的Advertisement报文的数目 |
Request Sent |
发送的Request报文的数目 |
Reply Rcvd |
收到的Reply报文的数目 |
Release Rcvd |
收到的Release报文的数目 |
Reply Sent |
发送的Reply报文的数目 |
Release Sent |
发送的Release报文的数目 |
Priority Zero Pkts Rcvd |
收到的路由器优先级为0的Advertisement报文的数目 |
VF Priority Zero Pkts Rcvd |
收到的虚拟转发器优先级为0的Advertisement报文的数目 |
Priority Zero Pkts Sent |
发送的路由器优先级为0的Advertisement报文的数目 |
VF Priority Zero Pkts Sent |
发送的虚拟转发器优先级为0的Advertisement报文的数目 |
Status Option Errors |
状态选项错误的次数 |
Global statistics |
所有备份组的全局统计信息 |
CheckSum Errors |
校验和错误的报文总数 |
Version Errors |
版本号错误的报文总数 |
VRID Errors |
备份组号错误的报文总数 |
【命令】
reset vrrp statistics [ interface interface-type interface-number [ vrid virtual-router-id ] ]
【视图】
用户视图
【缺省级别】
1:监控级
【参数】
interface interface-type interface-number:清除指定接口的VRRP备份组统计信息。其中,interface-type interface-number为接口类型和接口编号。
vrid virtual-router-id:清除指定备份组的VRRP统计信息。其中,virtual-router-id为VRRP备份组号,取值范围为1~255。
【描述】
reset vrrp statistics命令用来清除VRRP备份组的统计信息。
在清除VRRP备份组统计信息时,如果不输入接口名和备份组号,则清除该路由器上所有备份组的统计信息;如果只输入接口名,不输入备份组号,则清除该接口上所有备份组的统计信息;如果同时输入接口名和备份组号,则清除该接口上指定备份组的统计信息。
相关配置可参考命令display vrrp statistics。
【举例】
# 清除所有接口上所有备份组的VRRP统计信息。
<Sysname> reset vrrp statistics
【命令】
vrrp dscp dscp-value
undo vrrp dscp
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
dscp-value:报文的DSCP优先级,取值范围为0~63。
【描述】
vrrp dscp命令用来配置VRRP报文的DSCP优先级。undo vrrp dscp命令用来恢复缺省情况。
缺省情况下,VRRP报文的DSCP优先级为48。
【举例】
# 配置VRRP报文的DSCP优先级为30。
<Sysname> system-view
[Sysname] vrrp dscp 30
【命令】
vrrp method { real-mac | virtual-mac }
undo vrrp method
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
real-mac:在VRRP进行备份的时候采用接口的实际MAC地址和备份组的虚拟IP地址对应。
virtual-mac:在VRRP进行备份的时候采用虚拟MAC地址和备份组的虚拟IP地址对应。
【描述】
vrrp method命令用来设置虚拟IP地址对应的MAC地址的类型。undo vrrp method命令用来恢复缺省情况。
缺省情况下,采用虚拟MAC地址和虚拟IP地址对应。
需要注意的是:
· 备份组虚拟IP地址对应的MAC地址类型需要在配置备份组之前就设定。在路由器上创建了备份组之后,将不允许修改备份组虚拟IP地址对应的MAC地址类型。
· 本配置在负载均衡模式下不会生效。无论如何配置虚拟IP地址对应的MAC地址类型,在负载均衡模式下,始终是虚拟IP地址与虚拟MAC地址对应。
相关配置可参考命令display vrrp。
【举例】
# 配置备份组的虚拟IP地址和接口的实际MAC地址对应。
<Sysname> system-view
[Sysname] vrrp method real-mac
【命令】
vrrp un-check ttl
undo vrrp un-check ttl
【视图】
接口视图
【缺省级别】
2:系统级
【参数】
无
【描述】
vrrp un-check ttl命令用来禁止检查VRRP报文的TTL域。undo vrrp un-check ttl命令用来取消禁止检查VRRP报文的TTL域。
缺省情况下,检查VRRP报文的TTL域。
Master路由器定时发送VRRP通告报文,来通告它的存在。该报文以组播的形式在本网段内传播,不能被路由器转发,因此报文中的TTL值不会改变。Master路由器在发送VRRP通告报文时,将报文中的TTL值设置为255。如果配置路由器检查VRRP报文的TTL域,则Backup路由器接收到TTL值小于255的VRRP通告报文时,将丢弃该报文,从而有效防止来自其他网段的攻击。
不同厂商的设备实现可能不同,在与其他厂商设备互通时,检查VRRP报文的TTL域可能导致错误地丢弃报文,这时可以通过本命令禁止检查VRRP报文的TTL域。
【举例】
# 禁止检查VRRP报文的TTL域。
<Sysname> system-view
[Sysname] interface vlan-interface 2
[Sysname-Vlan-interface2] vrrp un-check ttl
【命令】
vrrp vrid virtual-router-id authentication-mode { md5 | simple } [ cipher ] key
undo vrrp vrid virtual-router-id authentication-mode
【视图】
接口视图
【缺省级别】
2:系统级
【参数】
virtual-router-id:VRRP备份组号,取值范围为1~255。
md5:表示使用MD5算法进行认证。
simple:表示认证方式为简单字符认证。
cipher:表示以密文方式设置认证字。
key:认证字,区分大小写。
· 采用md5认证方式,当不使用cipher参数时,key为1~8个字符的明文认证字或者24个字符的密文认证字;当使用cipher参数时,key为1~41个字符的密文认证字。
· 采用simple认证方式,当不使用cipher参数时,key为1~8个字符的明文认证字;当使用cipher参数时,key为1~41个字符的密文认证字。
【描述】
vrrp vrid authentication-mode命令用来配置备份组发送和接收VRRP报文的认证方式和认证字。undo vrrp vrid authentication-mode命令用来恢复缺省情况。
缺省情况下,不进行认证。
以明文或密文方式设置的认证字,均以密文的方式保存在配置文件中。
需要注意的是:
· 在进行本配置之前,需要先在接口上创建备份组并配置虚拟IP地址。
· 一个接口上的不同备份组可以设置不同的认证方式和认证字;加入同一备份组的成员需要设置相同的认证方式和认证字。
相关配置可参考命令display vrrp。
【举例】
# 设置VLAN接口2上备份组1发送和接收VRRP报文的认证方式为simple,认证字为Sysname。
<Sysname> system-view
[Sysname] interface vlan-interface 2
[Sysname-Vlan-interface2] vrrp vrid 1 virtual-ip 10.1.1.1
[Sysname-Vlan-interface2] vrrp vrid 1 authentication-mode simple Sysname
【命令】
vrrp vrid virtual-router-id preempt-mode [ timer delay delay-value ]
undo vrrp vrid virtual-router-id preempt-mode [ timer delay ]
【视图】
接口视图
【缺省级别】
2:系统级
【参数】
virtual-router-id:VRRP备份组号,取值范围为1~255。
timer delay delay-value:抢占延迟时间。delay-value取值范围为0~255,单位为秒,缺省值为0秒。
【描述】
vrrp vrid preempt-mode命令用来设置备份组中的路由器工作在抢占方式,并配置抢占延迟时间。undo vrrp vrid preempt-mode命令用来取消抢占方式,即设置备份组中的路由器工作在非抢占方式。undo vrrp vrid preempt-mode timer delay命令用来恢复抢占延迟时间为缺省值。
缺省情况下,备份组中的路由器工作在抢占方式下,抢占延迟时间为0秒。
为了避免备份组内的成员频繁进行主备状态转换,让Backup路由器有足够的时间搜集必要的信息(如路由信息),Backup路由器接收到优先级低于本地优先级的通告报文后,不会立即抢占成为Master,而是等待一定时间——抢占延迟时间后,才会重新选举新的Master路由器。
需要注意的是,在进行本配置之前,需要先在接口上创建备份组并配置虚拟IP地址。
相关配置可参考命令display vrrp。
【举例】
# 配置交换机工作在抢占方式,抢占延迟时间为5秒。
<Sysname> system-view
[Sysname] interface vlan-interface 2
[Sysname-Vlan-interface2] vrrp vrid 1 virtual-ip 10.1.1.1
[Sysname-Vlan-interface2] vrrp vrid 1 preempt-mode timer delay 5
【命令】
vrrp vrid virtual-router-id priority priority-value
undo vrrp vrid virtual-router-id priority
【视图】
接口视图
【缺省级别】
2:系统级
【参数】
virtual-router-id:VRRP备份组号,取值范围为1~255。
priority-value:优先级的值,取值范围为1~254,该值越大表明优先级越高。
【描述】
vrrp vrid priority命令用来设置路由器在备份组中的优先级。undo vrrp vrid priority命令用来恢复缺省情况。
缺省情况下,路由器在备份组中的优先级为100。
需要注意的是:
· 在进行本配置之前,需要先在接口上创建备份组并配置虚拟IP地址。
· 优先级决定路由器在备份组中的地位,优先级越高,越有可能成为Master路由器。优先级0是系统保留为特殊用途来使用的,255则是系统保留给IP地址拥有者的。
· 如果路由器为IP地址拥有者时,其运行优先级始终为255,表明只要其工作正常,则为Master路由器。
相关配置可参考命令display vrrp。
【举例】
# 在VLAN接口2上设置备份组1的优先级为150。
<Sysname> system-view
[Sysname] interface vlan-interface 2
[Sysname-Vlan-interface2] vrrp vrid 1 virtual-ip 10.1.1.1
[Sysname-Vlan-interface2] vrrp vrid 1 priority 150
【命令】
vrrp vrid virtual-router-id timer advertise adver-interval
undo vrrp vrid virtual-router-id timer advertise
【视图】
接口视图
【缺省级别】
2:系统级
【参数】
virtual-router-id:VRRP备份组号,取值范围为1~255。
adver-interval:备份组中的Master路由器发送VRRP通告报文的间隔时间,取值范围为1~255,单位为秒。
【描述】
vrrp vrid timer advertise命令用来设置备份组中的Master路由器发送VRRP通告报文的时间间隔。undo vrrp vrid timer advertise命令用来恢复缺省情况。
缺省情况下,备份组中Master路由器发送VRRP通告报文的时间间隔为1秒。
需要注意的是:
· 在进行本配置之前,需要先在接口上创建备份组并配置虚拟IP地址。
· 同一备份组内的路由器要配置相同的时间间隔。
相关配置可参考命令display vrrp。
【举例】
# 设置备份组1的Master路由器发送VRRP通告报文的间隔时间为5秒。
<Sysname> system-view
[Sysname] interface vlan-interface 2
[Sysname-Vlan-interface2] vrrp vrid 1 virtual-ip 10.1.1.1
[Sysname-Vlan-interface2] vrrp vrid 1 timer advertise 5
【命令】
vrrp vrid virtual-router-id track track-entry-number [ forwarder-switchover member-ip ip-address | reduced priority-reduced | switchover ]
undo vrrp vrid virtual-router-id track [ track-entry-number ]
【视图】
接口视图
【缺省级别】
2:系统级
【参数】
virtual-router-id:VRRP备份组号,取值范围为1~255。
track track-entry-number:被监视的Track项序号,track-entry-number取值范围为1~1024。
forwarder-switchover member-ip ip-address:虚拟转发器快速切换模式。当监视的Track项状态变为Negative时,如果本地设备上有处于Listening状态的虚拟转发器,且其对应的AVF地址为member-ip,则马上将该虚拟转发器切换到Active状态。ip-address为备份组中成员设备的IP地址。可以通过display vrrp verbose命令查看备份组中包含的成员设备。
reduced priority-reduced:当监视的Track项状态变为Negative时,降低本地路由器在备份组中的优先级,优先级降低的数额为priority-reduced。priority-reduced的取值范围为1~255。
switchover:切换模式,当监视的Track项状态变为Negative时,如果本路由器在备份组中处于Backup状态,则马上切换成为Master路由器。
【描述】
vrrp vrid track命令用来配置监视指定的Track项,当Track项的状态为Negative时,降低路由器的优先级、立即切换成为Master路由器或立即将虚拟转发器切换到Active状态。undo vrrp vrid track命令用来取消监视指定的Track项。
缺省情况下,没有指定被监视的Track项。
需要注意的是:
· 在进行本配置之前,需要先在接口上创建备份组并配置虚拟IP地址。
· 执行vrrp vrid track命令时,如果没有指定forwarder-switchover member-ip ip-address、reduced priority-reduced和switchover参数,则表示当监视的Track项状态变为Negative时,降低本地路由器在备份组中的优先级,优先级降低的数额为10。
· 执行undo vrrp vrid track命令时,如果没有指定track-entry-number和interface interface-type interface-number参数,则删除该备份组与所有Track项和接口的关联。
· 路由器在某个备份组中作为IP地址拥有者时,如果在该路由器上执行vrrp vrid track [ reduced ]或vrrp vrid track switchover命令,则该配置不会生效。该路由器不再作为IP地址拥有者后,之前的配置才会生效。
· 被监视的Track项状态由Negative变为Positive或Invalid后,对应的路由器优先级会自动恢复。
· 被监视的Track项可以是未创建的Track项。可以通过vrrp vrid track命令指定监视的Track项后,再通过track命令创建该Track项。
Track项的详细介绍请参见“可靠性配置指导”中的“Track”。
相关配置可参考命令vrrp vrid track interface和display vrrp。
【举例】
# 在VLAN接口2上配置监视Track项1,当Track项1状态为Negative时,VLAN接口2上备份组1的优先级降低50。
<Sysname> system-view
[Sysname] interface vlan-interface 2
[Sysname-Vlan-interface2] vrrp vrid 1 virtual-ip 10.1.1.1
[Sysname-Vlan-interface2] vrrp vrid 1 track 1 reduced 50
# 配置虚拟转发器监视Track项2,当Track项2状态为Negative时,如果本地设备上AVF地址为10.1.1.3的虚拟转发器处于Listening状态,则马上将该虚拟转发器切换到Active状态。
[Sysname-Vlan-interface2] vrrp vrid 1 track 2 forwarder-switchover member-ip 10.1.1.3
【命令】
vrrp vrid virtual-router-id track interface interface-type interface-number [ reduced priority-reduced ]
undo vrrp vrid virtual-router-id track [ interface interface-type interface-number ]
【视图】
接口视图
【缺省级别】
2:系统级
【参数】
virtual-router-id:VRRP备份组号,取值范围为1~255。
interface interface-type interface-number:被监视的接口类型和接口编号。
reduced priority-reduced:优先级降低的数额,priority-reduced取值范围为1~255,缺省值为10。
【描述】
vrrp vrid track interface命令用来配置监视指定接口。undo vrrp vrid track interface命令用来取消监视指定接口。
缺省情况下,没有指定被监视的接口。
路由器连接上行链路的接口出现故障时,备份组无法感知上行链路接口的故障,如果该路由器此时处于Master状态,将会导致局域网内的主机无法访问外部网络。通过监视指定接口的功能,可以解决该问题。当连接上行链路的接口处于Down或Removed状态时,路由器主动降低自己的优先级,使得备份组内其它路由器的优先级高于这个路由器,以便优先级最高的路由器成为Master,承担转发任务。
需要注意的是:
· 在进行本配置之前,需要先在接口上创建备份组并配置虚拟IP地址。
· 执行undo vrrp vrid track interface命令时,如果没有指定track-entry-number和interface interface-type interface-number参数,则删除该备份组与所有Track项和接口的关联。
· 路由器在某个备份组中作为IP地址拥有者时,如果在该路由器上配置该备份组监视指定的接口,则该配置不会生效。该路由器不再作为IP地址拥有者后,之前的配置才会生效。
· 被监视接口的状态由Down或Removed变为Up后,对应的路由器的优先级数会自动恢复。
相关配置可参考命令vrrp vrid track和display vrrp。
【举例】
# 在VLAN接口2上配置监视VLAN接口1,当VLAN接口1状态为Down或Removed时,VLAN接口2上的备份组1的优先级降低50。
<Sysname> system-view
[Sysname] interface vlan-interface 2
[Sysname-Vlan-interface2] vrrp vrid 1 virtual-ip 10.1.1.1
[Sysname-Vlan-interface2] vrrp vrid 1 track interface vlan-interface 1 reduced 50
【命令】
vrrp vrid virtual-router-id virtual-ip virtual-address
undo vrrp vrid virtual-router-id [ virtual-ip virtual-address ]
【视图】
接口视图
【缺省级别】
2:系统级
【参数】
virtual-router-id:VRRP备份组号,取值范围为1~255。
virtual-address:虚拟IP地址。
【描述】
vrrp vrid virtual-ip命令用来创建备份组,并配置备份组的虚拟IP地址,或为一个已经存在的备份组添加一个虚拟IP地址。undo vrrp vrid virtual-ip命令用来删除一个已经存在的备份组或备份组中的虚拟IP地址。
缺省情况下,没有创建备份组。
需要注意的是:
· 如果备份组中的虚拟IP地址全部被删除,则系统也会自动将这个备份组删除。
· 备份组的虚拟IP地址不能为全零地址(0.0.0.0)、广播地址(255.255.255.255)、环回地址、非A/B/C类地址和其它非法IP地址(如0.0.0.1)。
· 只有配置的虚拟IP地址和接口IP地址在同一网段,且为合法的主机地址时,备份组才能够正常工作;否则,如果配置的虚拟IP地址和接口IP地址不在同一网段,或为接口IP地址所在网段的网络地址或网络广播地址,虽然可以配置成功,但是备份组会始终处于Initialize状态,此状态下VRRP不起作用。
相关配置可参考命令display vrrp。
【举例】
# 创建备份组1,并配置备份组1的虚拟IP地址为10.10.10.10。
<Sysname> system-view
[Sysname] interface vlan-interface 2
[Sysname-Vlan-interface2] vrrp vrid 1 virtual-ip 10.10.10.10
# 配置备份组1的虚拟IP地址为10.10.10.11。
[Sysname-Vlan-interface2] vrrp vrid 1 virtual-ip 10.10.10.11
【命令】
vrrp vrid virtual-router-id weight track track-entry-number [ reduced weight-reduced ]
undo vrrp vrid virtual-router-id weight track [ track-entry-number ]
【视图】
接口视图
【缺省级别】
2:系统级
【参数】
virtual-router-id:VRRP备份组号,取值范围为1~255。
track track-entry-number:被监视的Track项序号,track-entry-number取值范围为1~1024。
reduced weight-reduced:权重降低的数额,weight-reduced取值范围为1~255,缺省值为30。
【描述】
vrrp vrid weight track命令用来在VRRP负载均衡模式下配置虚拟转发器监视指定的Track项,当Track项的状态为Negative时,当前路由器上属于指定备份组的所有虚拟转发器的权重都降低指定的数额。undo vrrp vrid weight track命令用来取消虚拟转发器监视指定的Track项。
缺省情况下,没有指定虚拟转发器监视的Track项。
需要注意的是:
· 只有VRRP工作在负载均衡模式时,执行本命令才会生效。
· 在进行本配置之前,需要先在接口上创建备份组并配置虚拟IP地址。
· 被监视的Track项状态由Negative变为Positive或Invalid后,备份组中虚拟转发器的权重会自动恢复。
· 被监视的Track项可以是未创建的Track项。可以通过vrrp vrid weight track命令指定监视的Track项后,再通过track命令创建该Track项。
· 缺省情况下,虚拟转发器的权重为255;虚拟转发器的失效下限为10。
· 由于VF Owner的权重高于或等于失效下限时,它的优先级始终为255,不会根据虚拟转发器的权重改变,因此只有配置的权重降低数额能够保证监视的上行链路出现故障时VF Owner的权重低于失效下限,即权重降低的数额大于245,其他的虚拟转发器才能接替VF Owner成为AVF。
Track项的详细介绍请参见“可靠性配置指导”中的“Track”。
相关配置可参考命令display vrrp。
【举例】
# 在VLAN接口2上配置虚拟转发器权重监视Track项1,当Track项1状态为Negative时,VLAN接口2上备份组1所有虚拟转发器的权重都降低50。
<Sysname> system-view
[Sysname] interface vlan-interface 2
[Sysname-Vlan-interface2] vrrp vrid 1 virtual-ip 10.1.1.1
[Sysname-Vlan-interface2] vrrp vrid 1 weight track 1 reduced 50
【命令】
display vrrp ipv6 [ verbose ] [ interface interface-type interface-number [ vrid virtual-router-id ] ] [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
verbose:显示VRRP备份组状态的详细信息。
interface interface-type interface-number:显示指定接口的VRRP备份组状态信息。其中,interface-type interface-number为接口类型和接口编号。
vrid virtual-router-id:显示指定VRRP备份组的状态信息。其中,virtual-router-id为VRRP备份组号,取值范围为1~255。
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display vrrp ipv6命令用来显示VRRP备份组的状态信息。
如果不输入verbose参数,则显示VRRP备份组状态的简要信息。
如果不输入接口名和备份组号,则显示该路由器上所有备份组的状态信息;如果只输入接口名,不输入备份组号,则显示该接口上的所有备份组的状态信息;如果同时输入接口名和备份组号,则显示该接口上指定备份组的状态信息。
【举例】
# VRRP工作在标准协议模式时,显示全部备份组的简要信息。
<Sysname> display vrrp ipv6
IPv6 Standby Information:
Run Mode : Standard
Run Method : Virtual MAC
Total number of virtual routers : 1
Interface VRID State Run Adver Auth Virtual
Pri Timer Type IP
---------------------------------------------------------------------
Vlan2 1 Master 140 100 Simple FE80::1
表1-7 display vrrp ipv6命令显示信息描述表(标准协议模式)
字段 |
描述 |
Run Mode |
VRRP的工作模式,取值包括: · Standard:标准协议模式 · Load Balance:负载均衡模式 |
Run Method |
VRRP当前的运行方式,取值包括: · Real MAC:实MAC模式,即采用接口的实际MAC地址和备份组的虚拟IP地址对应 · Virtual MAC:虚MAC模式,即采用虚拟MAC地址和备份组的虚拟IP地址对应 |
Total number of virtual routers |
备份组的数目 |
Interface |
备份组所在接口名 |
VRID |
虚拟备份组号 |
State |
当前路由器在备份组中的状态,取值为Master,Backup或Initialize |
Run Pri |
路由器的运行优先级,即路由器当前的优先级,配置监视指定接口或Track项后,路由器的优先级会根据接口或Track项的状态改变 |
Adver Timer |
VRRP通告报文发送时间间隔,单位为厘秒 |
Auth Type |
认证类型,包括: · None:无认证 · Simple:简单字符认证 |
Virtual IP |
备份组的虚拟IP地址 |
# VRRP工作在标准协议模式时,显示全部备份组的详细信息。
<Sysname> display vrrp ipv6 verbose
IPv6 Standby Information:
Run Mode : Standard
Run Method : Virtual MAC
Total number of virtual routers : 1
Interface Vlan-interface2
VRID : 1 Adver Timer : 100
Admin Status : Up State : Master
Config Pri : 150 Running Pri : 140
Preempt Mode : Yes Delay Time : 10
Auth Type : Simple Key : ******
Virtual IP : FE80::1
Virtual MAC : 0000-5e00-0201
Master IP : FE80::2
VRRP Track Information:
Track Interface: Vlan3 State : Down Pri Reduced : 10
Track Object : 1 State : Positive Pri Reduced : 50
表1-8 display vrrp ipv6 verbose命令显示信息描述表(标准协议模式)
字段 |
描述 |
Run Mode |
VRRP的工作模式,取值包括: · Standard:标准协议模式 · Load Balance:负载均衡模式 |
Run Method |
VRRP当前的运行方式,取值包括: · Real MAC:实MAC模式,即采用接口的实际MAC地址和备份组的虚拟IP地址对应 · Virtual MAC:虚MAC模式,即采用虚拟MAC地址和备份组的虚拟IP地址对应 |
Total number of virtual routers |
备份组的数目 |
Interface |
备份组所在接口名 |
VRID |
虚拟备份组号 |
Adver Timer |
VRRP通告报文发送时间间隔,单位为厘秒 |
Admin Status |
管理状态,包括Up和Down两种状态 |
State |
当前路由器在备份组中的状态,取值为Master,Backup或Initialize |
Config Pri |
路由器的配置优先级,即通过vrrp ipv6 vrid priority命令指定的路由器优先级 |
Running Pri |
路由器的运行优先级,即路由器当前的优先级,配置监视指定接口或Track项后,路由器的优先级会根据接口或Track项的状态改变 |
Preempt Mode |
抢占模式,取值包括: · Yes:路由器工作在抢占模式 · No:路由器工作在非抢占模式 |
Delay Time |
抢占延迟时间,单位为秒 |
Become Master |
切换到Master状态需要等待的时间,单位为毫秒 只有处于Backup状态时才会显示此信息 |
Auth Type |
认证类型,包括: · None:无认证 · Simple:简单字符认证 |
Key |
认证字,显示为****** |
Virtual IP |
备份组的虚拟IP地址 |
Virtual MAC |
备份组虚拟IP地址对应的虚拟MAC地址,只在路由器为Master状态时,才会显示此信息 |
Master IP |
处于Master状态的路由器所对应接口的主IP地址 |
VRRP Track Information |
VRRP备份组监视的接口或Track项信息,执行vrrp ipv6 vrid track或vrrp ipv6 vrid track interface命令后,才会显示此信息 |
Track Interface |
监视的接口,执行vrrp ipv6 vrid track interface命令后,才会显示此信息 |
Track Object |
监视的Track项,执行vrrp ipv6 vrid track命令后,才会显示此信息 |
State |
接口或Track项的状态,接口的状态包括Up、Down和Removed,Track项的状态包括Invalid、Negative、Positive或Not Existing |
Pri Reduced |
监视的接口处于Down或Removed状态、监视的Track项状态为Negative时,优先级降低的数额,执行vrrp ipv6 vrid track或vrrp ipv6 vrid track interface命令后,才会显示此信息 |
Switchover |
快速切换,当监视的对象变为Negative状态时,Backup路由器会马上抢占成为Master路由器 |
# VRRP工作在负载均衡模式时,显示全部备份组的简要信息。
<Sysname> display vrrp ipv6
IPv6 Standby Information:
Run Mode : Load Balance
Run Method : Virtual MAC
Total number of virtual routers : 2
Interface VRID State Run Address Active
Pri
----------------------------------------------------------------------
Vlan2 1 Master 140 FE80::1 Local
----- VF 1 Active 255 000f-e2ff-4011 Local
表1-9 display vrrp ipv6命令显示信息描述表(负载均衡模式)
字段 |
描述 |
Run Mode |
VRRP的工作模式,取值包括: · Standard:标准协议模式 · Load Balance:负载均衡模式 |
Run Method |
VRRP当前的运行方式,取值包括: · Real MAC:实MAC模式,即采用接口的实际MAC地址和备份组的虚拟IP地址对应 · Virtual MAC:虚MAC模式,即采用虚拟MAC地址和备份组的虚拟IP地址对应 |
Total number of virtual routers |
备份组的数目 |
Interface |
备份组所在接口名 |
VRID |
虚拟备份组号number或虚拟转发器编号VF number |
State |
VRID为number,则该字段表示当前路由器在备份组中的状态,取值为Master,Backup或Initialize VRID为VF number,则该字段表示虚拟转发器的状态,取值为Active、Listening或Initialize |
Run Pri |
VRID为number,则该字段表示路由器的运行优先级,即路由器当前的优先级,配置监视指定接口或Track项后,路由器的优先级会根据接口或Track项的状态改变 VRID为VF number,则该字段表示虚拟转发器的运行优先级,即虚拟转发器当前的优先级,配置监视指定Track项后,虚拟转发器的优先级会根据Track项的状态改变 |
Address |
VRID为number,则该字段表示备份组的虚拟IP地址 VRID为VF number,则该字段表示虚拟转发器的虚拟MAC地址 |
Active |
VRID为number,则该字段表示Master的接口IP地址,当前路由器为Master时,显示为local VRID为VF number,则该字段表示AVF的接口IP地址,当前虚拟转发器为AVF时,显示为local |
# VRRP工作在负载均衡模式时,显示全部备份组的详细信息。
<Sysname> display vrrp ipv6 verbose
IPv6 Standby Information:
Run Mode : Load Balance
Run Method : Virtual MAC
Total number of virtual routers : 1
Interface Vlan-interface2
VRID : 1 Adver Timer : 100
Admin Status : Up State : Master
Config Pri : 120 Running Pri : 110
Preempt Mode : Yes Delay Time : 5
Auth Type : None
Virtual IP : FE80::10
Member IP List : FE80::1 (Local, Master)
FE80::2 (Backup)
VRRP Track Information:
Track Interface: Vlan3 State : Down Pri Reduced : 10
Track Object : 1 State : Positive Pri Reduced : 50
Forwarder Information: 2 Forwarders 1 Active
Config Weight : 255
Running Weight : 255
Forwarder 01
State : Active
Virtual MAC : 000f-e2ff-4011 (Owner)
Owner ID : 0000-5e01-1101
Priority : 255
Active : local
Forwarder 02
State : Listening
Virtual MAC : 000f-e2ff-4012 (Learnt)
Owner ID : 0000-5e01-1103
Priority : 127
Active : FE80::2
Forwarder Weight Track Information:
Track Object : 1 State : Positive Weight Reduced : 250
Forwarder Switchover Track Information:
Track Object : 2 State : Positive
Member IP : FE80::2
表1-10 display vrrp ipv6 verbose命令显示信息描述表(负载均衡模式)
字段 |
描述 |
Run Mode |
VRRP的工作模式,取值包括: · Standard:标准协议模式 · Load Balance:负载均衡模式 |
Run Method |
VRRP当前的运行方式,取值包括: · Real MAC:实MAC模式,即采用接口的实际MAC地址和备份组的虚拟IP地址对应 · Virtual MAC:虚MAC模式,即采用虚拟MAC地址和备份组的虚拟IP地址对应 |
Total number of virtual routers |
备份组的数目 |
Interface |
备份组所在接口名 |
VRID |
虚拟备份组号 |
Adver Timer |
VRRP通告报文发送时间间隔,单位为厘秒 |
Admin Status |
管理状态,包括Up和Down两种状态 |
State |
当前路由器在备份组中的状态,取值为Master,Backup或Initialize |
Config Pri |
路由器的配置优先级,即通过vrrp ipv6 vrid priority命令指定的路由器优先级 |
Running Pri |
路由器的运行优先级,即路由器当前的优先级,配置监视指定接口或Track项后,路由器的优先级会根据接口或Track项的状态改变 |
Preempt Mode |
抢占模式,取值包括: · Yes:路由器工作在抢占模式 · No:路由器工作在非抢占模式 |
Delay Time |
抢占延迟时间,单位为秒 |
Become Master |
切换到Master状态需要等待的时间,单位为毫秒 只有处于Backup状态时才会显示此信息 |
Auth Type |
认证类型,包括: · None:无认证 · Simple:简单字符认证 |
Key |
认证字,显示为****** |
Virtual IP |
备份组的虚拟IP地址 |
Member IP List |
备份组中成员设备的IP地址列表。只在备份组工作在负载均衡模式时,才会显示此信息 · Local:表示本地设备的IP地址 · Master:表示处于Master状态成员设备的IP地址 · Backup:表示处于Backup状态成员设备的IP地址 |
VRRP Track Information |
VRRP备份组监视的接口或Track项信息 |
Track Interface |
监视的接口,执行vrrp ipv6 vrid track interface命令后,才会显示此表项 |
Track Object |
监视的Track项,执行vrrp ipv6 vrid track命令后,才会显示此表项 |
State |
接口或Track项的状态,接口的状态包括Up、Down和Removed,Track项的状态包括Invalid、Negative、Positive或Not Existing |
Pri Reduced |
监视的接口处于Down或Removed状态、监视的Track项状态为Negative时,优先级降低的数额,执行vrrp ipv6 vrid track或vrrp ipv6 vrid track interface命令后,才会显示此表项 |
Switchover |
快速切换,当监视的对象变为Negative状态时,Backup路由器会马上抢占成为Master路由器 |
Forwarder Information: 2 Forwarders 1 Active |
虚拟转发器信息:路由器的虚拟转发器数目为2,处于Active状态的虚拟转发器数目为1 |
Config Weight |
虚拟转发器的配置权重,取值为255 |
Running Weight |
虚拟转发器的运行权重,即虚拟转发器当前的去中,配置监视指定Track项后,虚拟转发器的权重会根据Track项的状态改变 |
Forwarder 01 |
虚拟转发器01的信息 |
State |
虚拟转发器的状态,取值为Active、Listening或Initialize |
Virtual MAC |
虚拟转发器的虚拟MAC地址 |
Owner ID |
虚拟转发器拥有者的接口实际MAC地址 |
Priority |
虚拟转发器的优先级 |
Active |
AVF的接口IP地址,当前转发器为AVF时,显示为local |
Forwarder Weight Track Configuration |
虚拟转发器权重监视配置信息,执行vrrp ipv6 vrid weight track命令后,才会显示此信息 |
Track Object |
权重监视的Track项,执行vrrp ipv6 vrid weight track命令后,才会显示此信息 |
State |
Track项的状态,取值为Invalid、Negative、Positive或Not Existing |
Weight Reduced |
监视的Track项状态为Negative时,权重降低的数额,执行vrrp ipv6 vrid weight track命令后,才会显示此信息 |
Forwarder Switchover Track Information |
虚拟转发器快速切换功能相关信息,执行vrrp ipv6 vrid track forwarder-switchover命令后,才会显示此信息 |
Track Object |
虚拟转发器快速切换功能监视的Track项,执行vrrp ipv6 vrid track forwarder-switchover命令后,才会显示此信息 |
State |
Track项的状态,取值为Invalid、Negative、Positive或Not Existing |
Member IP |
成员设备的IP地址 当监视的Track项状态变为Negative时,如果本地设备上AVF地址为此地址的虚拟转发器处于Listening状态,则马上将该虚拟转发器切换到Active状态 |
【命令】
display vrrp ipv6 statistics [ interface interface-type interface-number [ vrid virtual-router-id ] ] [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
interface interface-type interface-number:显示指定接口的VRRP备份组的统计信息。其中,interface-type interface-number为接口类型和接口编号。
vrid virtual-router-id:显示指定备份组号的VRRP备份组统计信息,其中,virtual-router-id为VRRP备份组号,取值范围为1~255。
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display vrrp ipv6 statistics命令用来显示VRRP备份组的统计信息。
如果不输入接口名和备份组号,则显示该路由器上所有备份组的统计信息;如果只输入接口名,不输入备份组号,则显示该接口上的所有备份组的统计信息;如果同时输入接口名和备份组号,则显示该接口上指定备份组的统计信息。
用户可以通过reset vrrp ipv6 statistics命令清除VRRP备份组的统计信息。
相关配置可参考命令reset vrrp ipv6 statistics。
【举例】
# VRRP工作在标准协议模式时,显示全部备份组的统计信息。
<Sysname> display vrrp ipv6 statistics
Interface : Vlan-interface2
VRID : 2
CheckSum Errors : 0 Version Errors : 0
Invalid Type Pkts Rcvd : 0 Advertisement Interval Errors : 0
Hop Limit Errors : 0 Auth Failures : 0
Invalid Auth Type : 0 Auth Type Mismatch : 0
Packet Length Errors : 0 Address List Errors : 0
Become Master : 0 Priority Zero Pkts Rcvd : 0
Adver Rcvd : 0 Priority Zero Pkts Sent : 0
Adver Sent : 0
Global statistics
CheckSum Errors : 0
Version Errors : 0
VRID Errors : 0
# VRRP工作在负载均衡模式时,显示全部备份组的统计信息。
<Sysname> display vrrp ipv6 statistics
Interface : Vlan-interface2
VRID : 2
CheckSum Errors : 0 Version Errors : 0
Invalid Type Pkts Rcvd : 0 Advertisement Interval Errors : 0
Hop Limit Errors : 0 Auth Failures : 0
Invalid Auth Type : 0 Auth Type Mismatch : 0
Packet Length Errors : 0 Address List Errors : 0
Become Master : 0 Redirect Timer Expires : 0
Become AVF : 0 Time-out Timer Expires : 0
Adver Rcvd : 0 Request Rcvd : 0
Adver Sent : 0 Request Sent : 0
Reply Rcvd : 0 Release Rcvd : 0
Reply Sent : 0 Release Sent : 0
Priority Zero Pkts Rcvd : 0 VF Priority Zero Pkts Rcvd : 0
Priority Zero Pkts Sent : 0 VF Priority Zero Pkts Sent : 0
Status Option Errors : 0
Global statistics
CheckSum Errors : 0
Version Errors : 0
VRID Errors : 0
表1-11 display vrrp ipv6 statistics显示信息描述表(标准协议模式)
字段 |
描述 |
Interface |
备份组所在接口 |
VRID |
备份组号 |
CheckSum Errors |
校验和错误的报文数 |
Version Errors |
版本号错误的报文数 |
Invalid Type Pkts Rcvd |
接收到报文类型错误的报文数 |
Advertisement Interval Errors |
VRRP通告报文发送时间间隔错误的报文数 |
Hop Limit Errors |
跳数限制错误的报文数 |
Auth Failures |
认证错误的报文数 |
Invalid Auth Type |
认证类型无效的报文数 |
Auth Type Mismatch |
认证类型不匹配的报文数 |
Packet Length Errors |
VRRP报文长度错误的报文数 |
Address List Errors |
虚拟IP地址列表错误的报文数 |
Become Master |
成为Master路由器的次数 |
Priority Zero Pkts Rcvd |
收到的优先级为0的VRRP通告报文的数目 |
Advertise Rcvd |
收到的VRRP通告报文的数目 |
Priority Zero Pkts Sent |
发送的优先级为0的VRRP通告报文的数目 |
Advertise Sent |
发送的VRRP通告报文的数目 |
Global statistics |
所有备份组的全局统计信息 |
CheckSum Errors |
校验和错误的报文总数 |
Version Errors |
版本号错误的报文总数 |
VRID Errors |
备份组号错误的报文总数 |
表1-12 display vrrp ipv6 statistics显示信息描述表(负载均衡模式)
字段 |
描述 |
Interface |
备份组所在接口 |
VRID |
备份组号 |
CheckSum Errors |
校验和错误的报文数 |
Version Errors |
版本号错误的报文数 |
Invalid Type Pkts Rcvd |
接收到报文类型错误的报文数 |
Advertisement Interval Errors |
VRRP通告报文发送时间间隔错误的报文数 |
Hop Limit Errors |
跳数限制错误的报文数 |
Auth Failures |
认证错误的报文数 |
Invalid Auth Type |
认证类型无效的报文数 |
Auth Type Mismatch |
认证类型不匹配的报文数 |
Packet Length Errors |
VRRP报文长度错误的报文数 |
Address List Errors |
虚拟IP地址列表错误的报文数 |
Become Master |
成为Master路由器的次数 |
Redirect Timer Expires |
Redirect Timer超时的次数 |
Become AVF |
成为AVF的次数 |
Time-out Timer Expires |
Time-out Timer超时的次数 |
Advertise Rcvd |
收到的Advertisement报文的数目 |
Request Rcvd |
收到的Request报文的数目 |
Advertise Sent |
发送的Advertisement报文的数目 |
Request Sent |
发送的Request报文的数目 |
Reply Rcvd |
收到的Reply报文的数目 |
Release Rcvd |
收到的Release报文的数目 |
Reply Sent |
发送的Reply报文的数目 |
Release Sent |
发送的Release报文的数目 |
Priority Zero Pkts Rcvd |
收到的路由器优先级为0的Advertisement报文的数目 |
VF Priority Zero Pkts Rcvd |
收到的虚拟转发器优先级为0的Advertisement报文的数目 |
Priority Zero Pkts Sent |
发送的路由器优先级为0的Advertisement报文的数目 |
VF Priority Zero Pkts Sent |
发送的虚拟转发器优先级为0的Advertisement报文的数目 |
Status Option Errors |
状态选项错误的次数 |
Global statistics |
所有备份组的全局统计信息 |
CheckSum Errors |
校验和错误的报文总数 |
Version Errors |
版本号错误的报文总数 |
VRID Errors |
备份组号错误的报文总数 |
【命令】
reset vrrp ipv6 statistics [ interface interface-type interface-number [ vrid virtual-router-id ] ]
【视图】
用户视图
【缺省级别】
1:监控级
【参数】
interface interface-type interface-number:清除指定接口的VRRP备份组统计信息。其中,interface-type interface-number为接口类型和接口编号。
vrid virtual-router-id:清除指定备份组的VRRP统计信息。其中,virtual-router-id为VRRP备份组号,取值范围为1~255。
【描述】
reset vrrp ipv6 statistics命令用来清除VRRP备份组的统计信息。
在清除VRRP备份组统计信息时,如果不输入接口名和备份组号,则清除该路由器上所有备份组的统计信息;如果只输入接口名,不输入备份组号,则清除该接口上所有备份组的统计信息;如果同时输入接口名和备份组号,则清除该接口上指定备份组的统计信息。
相关配置可参考命令display vrrp ipv6 statistics。
【举例】
# 清除所有接口上所有备份组的VRRP统计信息。
<Sysname> reset vrrp ipv6 statistics
【命令】
vrrp ipv6 dscp dscp-value
undo vrrp ipv6 dscp
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
dscp-value:报文的DSCP优先级,取值范围为0~63。
【描述】
vrrp ipv6 dscp命令用来配置VRRP报文的DSCP优先级。undo vrrp ipv6 dscp命令用来恢复缺省情况。
缺省情况下,VRRP报文的DSCP优先级为56。
【举例】
# 配置VRRP报文的DSCP优先级为30。
<Sysname> system-view
[Sysname] vrrp ipv6 dscp 30
【命令】
vrrp ipv6 method { real-mac | virtual-mac }
undo vrrp ipv6 method
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
real-mac:在VRRP进行备份的时候采用接口的实际MAC地址和备份组的虚拟IPv6地址对应。
virtual-mac:在VRRP进行备份的时候采用虚拟MAC地址和备份组的虚拟IPv6地址对应。
【描述】
vrrp ipv6 method命令用来设置虚拟IPv6地址对应的MAC地址的类型。undo vrrp ipv6 method命令用来恢复缺省情况。
缺省情况下,采用虚拟MAC地址和虚拟IPv6地址对应。
需要注意的是:
· 备份组虚拟IPv6地址对应的MAC地址类型需要在配置备份组之前就设定。在路由器上创建了备份组之后,将不允许修改备份组虚拟IPv6地址对应的MAC地址类型。
· 本配置在负载均衡模式下不会生效,无论如何配置虚拟IPv6地址对应的MAC地址类型,在负载均衡模式下,始终是虚拟IPv6地址与虚拟MAC地址对应。
相关配置可参考命令display vrrp ipv6。
【举例】
# 配置备份组的虚拟IPv6地址和接口的实际MAC地址对应。
<Sysname> system-view
[Sysname] vrrp ipv6 method real-mac
【命令】
vrrp ipv6 vrid virtual-router-id authentication-mode simple [ cipher ] key
undo vrrp ipv6 vrid virtual-router-id authentication-mode
【视图】
接口视图
【缺省级别】
2:系统级
【参数】
virtual-router-id:VRRP备份组号,取值范围为1~255。
simple:表示认证方式为简单字符认证。
cipher:表示以密文方式设置认证字。
key:认证字,区分大小写,当不使用cipher参数时,key为1~8个字符的明文认证字;当使用cipher参数时,key为1~41个字符的密文认证字。
【描述】
vrrp ipv6 vrid authentication-mode命令用来配置备份组发送和接收VRRP报文的认证方式和认证字。undo vrrp ipv6 vrid authentication-mode命令用来恢复缺省情况。
缺省情况下,不进行认证。
以明文或密文方式设置的认证字,均以密文的方式保存在配置文件中。
需要注意的是:
· 在进行本配置之前,需要先在接口上创建备份组并配置虚拟IPv6地址。
· 一个接口上的不同备份组可以设置不同的认证方式和认证字,加入同一备份组的成员需要设置相同的认证方式和认证字。
相关配置可参考命令display vrrp ipv6。
【举例】
# 设置VLAN接口2上备份组10发送和接收VRRP报文的认证方式为simple,认证字为test。
<Sysname> system-view
[Sysname] interface vlan-interface 2
[Sysname-Vlan-interface2] vrrp ipv6 vrid 10 virtual-ip fe80::2 link-local
[Sysname-Vlan-interface2] vrrp ipv6 vrid 10 authentication-mode simple test
【命令】
vrrp ipv6 vrid virtual-router-id preempt-mode [ timer delay delay-value ]
undo vrrp ipv6 vrid virtual-router-id preempt-mode [ timer delay ]
【视图】
接口视图
【缺省级别】
2:系统级
【参数】
virtual-router-id:VRRP备份组号,取值范围为1~255。
timer delay delay-value:抢占延迟时间。delay-value取值范围为0~255,单位为秒,缺省值为0秒。
【描述】
vrrp ipv6 vrid preempt-mode命令用来配置备份组中的路由器工作在抢占方式,并配置抢占延迟时间。undo vrrp ipv6 vrid preempt-mode命令用来取消抢占方式,即配置备份组中的路由器工作在非抢占方式。undo vrrp ipv6 vrid preempt-mode timer delay命令用来恢复抢占延迟时间为缺省值。
缺省情况下,备份组中的路由器工作在抢占方式,抢占延迟时间为0秒。
为了避免备份组内的成员频繁进行主备状态转换,让Backup路由器有足够的时间搜集必要的信息(如路由信息),Backup路由器接收到优先级低于本地优先级的通告报文后,不会立即抢占成为Master,而是等待一定时间——抢占延迟时间后,才会重新选举新的Master路由器。
需要注意的是,在进行本配置之前,需要先在接口上创建备份组并配置虚拟IPv6地址。
相关配置可参考命令display vrrp ipv6。
【举例】
# 配置交换机工作于抢占方式,抢占延迟时间为5秒。
<Sysname> system-view
[Sysname] interface vlan-interface 2
[Sysname-Vlan-interface2] vrrp ipv6 vrid 10 virtual-ip fe80::2 link-local
[Sysname-Vlan-interface2] vrrp ipv6 vrid 10 preempt-mode timer delay 5
【命令】
vrrp ipv6 vrid virtual-router-id priority priority-value
undo vrrp ipv6 vrid virtual-router-id priority
【视图】
接口视图
【缺省级别】
2:系统级
【参数】
virtual-router-id:VRRP备份组号,取值范围为1~255。
priority-value:优先级的值,取值范围为1~254,该值越大表明优先级越高。
【描述】
vrrp ipv6 vrid priority命令用来设置路由器在备份组中的优先级。undo vrrp ipv6 vrid priority命令用来恢复缺省情况。
缺省情况下,路由器在备份组中的优先级为100。
需要注意的是:
· 在进行本配置之前,需要先在接口上创建备份组并配置虚拟IPv6地址。
· 优先级决定路由器在备份组中的地位,优先级越高,越有可能成为Master路由器。优先级0是系统保留为特殊用途来使用的,255则是系统保留给IP地址拥有者的。
· 如果路由器为IP地址拥有者时,其运行优先级始终为255,表明只要其工作正常,则为Master路由器。
相关配置可参考命令display vrrp ipv6。
【举例】
# 在VLAN接口2上设置备份组1的优先级为150。
<Sysname> system-view
[Sysname] interface vlan-interface 2
[Sysname-Vlan-interface2] vrrp ipv6 vrid 1 virtual-ip fe80::2 link-local
[Sysname-Vlan-interface2] vrrp ipv6 vrid 1 priority 150
【命令】
vrrp ipv6 vrid virtual-router-id timer advertise adver-interval
undo vrrp ipv6 vrid virtual-router-id timer advertise
【视图】
接口视图
【缺省级别】
2:系统级
【参数】
virtual-router-id:VRRP备份组号,取值范围为1~255。
adver-interval:备份组中的Master路由器发送VRRP通告报文的间隔时间,取值范围为100~4095,单位为厘秒。
【描述】
vrrp ipv6 vrid timer advertise命令用来配置备份组中Master路由器发送VRRP通告报文的时间间隔。undo vrrp ipv6 vrid timer advertise命令用来恢复缺省情况。
缺省情况下,备份组中Master路由器发送VRRP通告报文的时间间隔为100厘秒。
需要注意的是:
· 在进行本配置之前,需要先在接口上创建备份组并配置虚拟IPv6地址。
· 同一备份组内的路由器要配置相同的时间间隔。
相关配置可参考命令display vrrp ipv6。
【举例】
# 设置备份组1的Master路由器发送VRRP通告报文的间隔时间为500厘秒。
<Sysname> system-view
[Sysname] interface vlan-interface 2
[Sysname-Vlan-interface2] vrrp ipv6 vrid 1 virtual-ip fe80::2 link-local
[Sysname-Vlan-interface2] vrrp ipv6 vrid 1 timer advertise 500
【命令】
vrrp ipv6 vrid virtual-router-id track track-entry-number [ forwarder-switchover member-ip ipv6-address | reduced priority-reduced | switchover ]
undo vrrp ipv6 vrid virtual-router-id track [ track-entry-number ]
【视图】
接口视图
【缺省级别】
2:系统级
【参数】
virtual-router-id:VRRP备份组号,取值范围为1~255。
track track-entry-number:被监视的Track项序号,track-entry-number取值范围为1~1024。
forwarder-switchover member-ip ipv6-address:虚拟转发器快速切换模式。当监视的Track项状态变为Negative时,如果本地设备上有处于Listening状态的虚拟转发器,且其对应的AVF地址为member-ip,则马上将该虚拟转发器切换到Active状态。ipv6-address为备份组中成员设备的IP地址。可以通过display vrrp ipv6 verbose命令查看备份组中包含的成员设备。
reduced priority-reduced:当监视的Track项状态变为Negative时,降低本地路由器在备份组中的优先级,优先级降低的数额为priority-reduced。priority-reduced取值范围为1~255。
switchover:切换模式,当监视的Track项状态变为Negative时,如果本路由器在备份组中处于Backup状态,则马上切换成为Master路由器。
【描述】
vrrp ipv6 vrid track命令用来配置监视指定的Track项,当Track项的状态为Negative时,降低路由器的优先级、立即切换成为Master路由器或立即将虚拟转发器切换到Active状态。undo vrrp ipv6 vrid track命令用来取消监视指定的Track项。
缺省情况下,没有指定被监视的Track项。
需要注意的是:
· 在进行本配置之前,需要先在接口上创建备份组并配置虚拟IPv6地址。
· 执行vrrp ipv6 vrid track命令时,如果没有指定forwarder-switchover member-ip ipv6-address、reduced priority-reduced和switchover参数,则表示当监视的Track项状态变为Negative时,降低本地路由器在备份组中的优先级,优先级降低的数额为10。
· 执行undo vrrp ipv6 vrid track命令时,如果没有指定track-entry-number和interface interface-type interface-number参数,则删除该备份组与所有Track项和接口的关联。
· 路由器在某个备份组中作为IP地址拥有者时,如果在该路由器上执行vrrp ipv6 vrid track [ reduced ]或vrrp vrid track switchover命令,则该配置不会生效。该路由器不再作为IP地址拥有者后,之前的配置才会生效。
· 被监视的Track项状态由Negative变为Positive或Invalid后,对应的路由器优先级会自动恢复。
· 被监视的Track项可以是未创建的Track项。可以通过vrrp ipv6 vrid track命令指定监视的Track项后,再通过track命令创建该Track项。
Track项的详细介绍请参见“可靠性配置指导”中的“Track”。
相关配置可参考命令vrrp ipv6 vrid track interface和display vrrp ipv6。
【举例】
# 在VLAN接口2上配置监视Track项1,当Track项1状态为Negative时,VLAN接口2上备份组1的优先级降低50。
<Sysname> system-view
[Sysname] interface vlan-interface 2
[Sysname-Vlan-interface2] vrrp ipv6 vrid 1 virtual-ip fe80::2 link-local
[Sysname-Vlan-interface2] vrrp ipv6 vrid 1 track 1 reduced 50
# 配置虚拟转发器监视Track项2,当Track项2状态为Negative时,如果本地设备上AVF地址为FE80::10的虚拟转发器处于Listening状态,则马上将该虚拟转发器切换到Active状态。
[Sysname-Vlan-interface2] vrrp ipv6 vrid 1 track 2 forwarder-switchover member-ip fe80::10
【命令】
vrrp ipv6 vrid virtual-router-id track interface interface-type interface-number [ reduced priority-reduced ]
undo vrrp ipv6 vrid virtual-router-id track [ interface interface-type interface-number ]
【视图】
接口视图
【缺省级别】
2:系统级
【参数】
virtual-router-id:VRRP备份组号,取值范围为1~255。
interface interface-type interface-number:被监视的接口类型和接口编号。
reduced priority-reduced:优先级降低的数额,priority-reduced取值范围为1~255,缺省值为10。
【描述】
vrrp ipv6 vrid track interface命令用来配置监视指定接口。undo vrrp ipv6 vrid track interface命令用来取消监视指定接口。
缺省情况下,没有指定被监视的接口。
路由器连接上行链路的接口出现故障时,备份组无法感知上行链路接口的故障,如果该路由器此时处于Master状态,将会导致局域网内的主机无法访问外部网络。通过监视指定接口的功能,可以解决该问题。当连接上行链路的接口处于Down或Removed状态时,路由器主动降低自己的优先级,使得备份组内其它路由器的优先级高于这个路由器,以便优先级最高的路由器成为Master,承担转发任务。
需要注意的是:
· 在进行本配置之前,需要先在接口上创建备份组并配置虚拟IPv6地址。
· 执行undo vrrp ipv6 vrid track interface命令时,如果没有指定track-entry-number和interface interface-type interface-number参数,则删除该备份组与所有Track项和接口的关联。
· 路由器在某个备份组中作为IP地址拥有者时,如果在该路由器上配置该备份组监视指定的接口,则该配置不会生效。该路由器不再作为IP地址拥有者后,之前的配置才会生效。
· 被监视接口的状态由Down或Removed变为Up后,对应的路由器的优先级数会自动恢复。
相关配置可参考命令vrrp ipv6 vrid track和display vrrp ipv6。
【举例】
# 在VLAN接口2上设置监视VLAN接口1,当VLAN接口1状态为Down或Removed时,VLAN接口2上的备份组1的优先级降低50。
<Sysname> system-view
[Sysname] interface vlan-interface 2
[Sysname-Vlan-interface2] vrrp ipv6 vrid 1 virtual-ip fe80::2 link-local
[Sysname-Vlan-interface2] vrrp ipv6 vrid 1 track interface vlan-interface 1 reduced 50
【命令】
vrrp ipv6 vrid virtual-router-id virtual-ip virtual-address [ link-local ]
undo vrrp ipv6 vrid virtual-router-id [ virtual-ip virtual-address [ link-local ] ]
【视图】
接口视图
【缺省级别】
2:系统级
【参数】
virtual-router-id:VRRP备份组号,取值范围为1~255。
virtual-address:虚拟IPv6地址。
link-local:虚拟IPv6地址为链路本地地址。
【描述】
vrrp ipv6 vrid virtual-ip命令用来创建备份组,并配置备份组的虚拟IPv6地址,或为一个已经存在的备份组添加一个虚拟IPv6地址。undo vrrp ipv6 vrid virtual-ip命令用来删除一个已存在的备份组或备份组中的虚拟IPv6地址。
缺省情况下,没有创建备份组。
需要注意的是:
· 备份组的第一个虚拟IPv6地址必须是链路本地地址;
· 如果备份组中的虚拟IPv6地址全部被删除,则系统也会自动将这个备份组删除,链路本地地址必须最后删除。
· 一个VRRP备份组中只允许有一个链路本地地址。
相关配置可参考命令display vrrp ipv6。
【举例】
# 创建备份组1,配置备份组1的虚拟IPv6地址为fe80::10。
<Sysname> system-view
[Sysname] interface vlan-interface 2
[Sysname-Vlan-interface2] vrrp ipv6 vrid 1 virtual-ip fe80::10 link-local
# 配置备份组1的虚拟IPv6地址为1::10。
[Sysname-Vlan-interface2] vrrp ipv6 vrid 1 virtual-ip 1::10
【命令】
vrrp ipv6 vrid virtual-router-id weight track track-entry-number [ reduced weight-reduced ]
undo vrrp ipv6 vrid virtual-router-id weight track [ track-entry-number ]
【视图】
接口视图
【缺省级别】
2:系统级
【参数】
virtual-router-id:VRRP备份组号,取值范围为1~255。
track track-entry-number:被监视的Track项序号,track-entry-number取值范围为1~1024。
reduced weight-reduced:权重降低的数额,weight-reduced取值范围为1~255,缺省值为30。
【描述】
vrrp ipv6 vrid weight track命令用来在VRRP负载均衡模式下配置虚拟转发器监视指定的Track项,当Track项的状态为Negative时,当前路由器上属于指定备份组的所有虚拟转发器的权重都降低指定的数额。undo vrrp ipv6 vrid weight track命令用来取消虚拟转发器监视指定的Track项。
缺省情况下,没有指定虚拟转发器监视的Track项。
需要注意的是:
· 只有VRRP工作在负载均衡模式时,执行本命令才会生效。
· 在进行本配置之前,需要先在接口上创建备份组并配置虚拟IPv6地址。
· 被监视的Track项状态由Negative变为Positive或Invalid后,备份组中虚拟转发器的权重会自动恢复。
· 被监视的Track项可以是未创建的Track项。可以通过vrrp ipv6 vrid weight track命令指定监视的Track项后,再通过track命令创建该Track项。
· 缺省情况下,虚拟转发器的权重为255;虚拟转发器的失效下限为10。
· 由于VF Owner的权重高于或等于失效下限时,它的优先级始终为255,不会根据虚拟转发器的权重改变,因此只有配置的权重降低数额能够保证监视的上行链路出现故障时VF Owner的权重低于失效下限,即权重降低的数额大于245,其他的虚拟转发器才能接替VF Owner成为AVF。
Track项的详细介绍请参见“可靠性配置指导”中的“Track”。
相关配置可参考命令display vrrp ipv6。
【举例】
# 在VLAN接口2上配置虚拟转发器权重监视Track项1,当Track项1状态为Negative时,VLAN接口2上备份组1所有虚拟转发器的权重都降低50。
<Sysname> system-view
[Sysname] interface vlan-interface 2
[Sysname-Vlan-interface2] vrrp ipv6 vrid 1 virtual-ip fe80::2 link-local
[Sysname-Vlan-interface2] vrrp ipv6 vrid 1 weight track 1 reduced 50
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!