04-VRRP命令
本章節下載: 04-VRRP命令 (256.89 KB)
目 錄
1.1.7 vrrp vrid authentication-mode
1.1.11 vrrp vrid timer advertise
1.2.2 display vrrp ipv6 statistics
1.2.3 reset vrrp ipv6 statistics
1.2.5 vrrp ipv6 vrid preempt-mode
1.2.8 vrrp ipv6 vrid timer advertise
1.2.10 vrrp ipv6 vrid virtual-ip
1.2.11 vrrp ipv6 vrid weight track
除特殊說明外,VRRP中對於接口的相關配置,目前隻能在三層以太網端口、VLAN接口上進行。三層以太網端口是指被配置為三層模式的以太網端口,有關以太網端口模式切換的操作,請參見“二層技術-以太網交換配置指導”中的“以太網端口配置”。
display vrrp命令用來顯示IPv4 VRRP備份組的狀態信息。
【命令】
display vrrp [ interface interface-type interface-number [ vrid virtual-router-id ] ] [ verbose ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
【參數】
interface interface-type interface-number:顯示指定接口的IPv4 VRRP備份組狀態信息。其中,interface-type interface-number為接口類型和接口編號。
vrid virtual-router-id:顯示指定IPv4 VRRP備份組的狀態信息。其中,virtual-router-id為IPv4 VRRP備份組號,取值範圍為1~255。
verbose:顯示IPv4 VRRP備份組狀態的詳細信息。如果不指定本參數,則顯示IPv4 VRRP備份組狀態的簡要信息。
【使用指導】
如果不指定接口名和備份組號,則顯示該路由器上所有IPv4 VRRP備份組的狀態信息;如果隻指定接口名,不指定備份組號,則顯示該接口上的所有IPv4 VRRP備份組的狀態信息;如果同時指定接口名和備份組號,則顯示該接口上指定IPv4 VRRP備份組的狀態信息。
【舉例】
# VRRP工作在標準協議模式時,顯示所有IPv4 VRRP備份組的簡要信息。
<Sysname> display vrrp
IPv4 Virtual Router Information:
Running Mode : Standard
Total number of virtual routers : 1
Interface VRID State Running Adver Auth Virtual
Pri Timer Type IP
---------------------------------------------------------------------
Vlan2 1 Master 150 100 Simple 1.1.1.1
表1-1 display vrrp命令顯示信息描述表(標準協議模式)
字段 |
描述 |
Running Mode |
VRRP的工作模式,取值為Standard(標準協議模式) |
Total number of virtual routers |
備份組的數目 |
Interface |
備份組所在接口名 |
VRID |
虛擬路由器號(即備份組號) |
State |
當前路由器在備份組中的狀態,取值為Master,Backup,Initialize或Inactive |
Running Pri |
路由器的運行優先級,即路由器當前的優先級。配置監視指定Track項後,路由器的優先級會根據Track項的狀態改變 |
Adver Timer |
VRRP通告報文發送時間間隔,單位為厘秒 |
Auth Type |
認證類型,包括: · None:無認證 · Simple:簡單字符認證 · MD5:MD5認證 |
Virtual IP |
備份組的虛擬IP地址 |
# VRRP工作在標準協議模式時,顯示所有IPv4 VRRP備份組的詳細信息。
<Sysname> display vrrp verbose
IPv4 Virtual Router Information:
Running Mode : Standard
Total number of virtual routers : 1
Interface Vlan-interface2
VRID : 1 Adver Timer : 100
Admin Status : Up State : Master
Config Pri : 150 Running Pri : 150
Preempt Mode : Yes Delay Time : 5
Auth Type : Simple Key : ******
Virtual IP : 1.1.1.1
Virtual MAC : 0000-5e00-0101
Master IP : 1.1.1.2
VRRP Track Information:
Track Object : 1 State : Positive Pri Reduced : 50
表1-2 display vrrp verbose命令顯示信息描述表(標準協議模式)
字段 |
描述 |
Running Mode |
VRRP的工作模式,取值為Standard(標準協議模式) |
Total number of virtual routers |
備份組的數目 |
Interface |
備份組所在接口名 |
VRID |
虛擬路由器號(即備份組號) |
Adver Timer |
VRRP通告報文發送時間間隔,單位為厘秒 |
Admin Status |
管理狀態,包括Up和Down兩種狀態 |
State |
當前路由器在備份組中的狀態,取值為Master,Backup,Initialize或Inactive |
Config Pri |
路由器的配置優先級,即通過vrrp vrid priority命令指定的路由器優先級 |
Running Pri |
路由器的運行優先級,即路由器當前的優先級,配置監視指定Track項後,路由器的優先級會根據Track項的狀態改變 |
Preempt Mode |
搶占模式,取值包括: · Yes:路由器工作在搶占模式 · No:路由器工作在非搶占模式 |
Delay Time |
搶占延遲時間,單位為秒 |
Auth Type |
認證類型,包括: · None:無認證 · Simple:簡單字符認證 · MD5:MD5認證 |
Key |
認證字,無認證時不顯示此信息 |
Virtual IP |
備份組的虛擬IP地址 |
Virtual MAC |
備份組虛擬IP地址對應的虛擬MAC地址。隻在路由器為Master狀態時,才會顯示此信息 |
Master IP |
處於Master狀態的路由器所對應接口的主IP地址 |
VRRP Track Information |
VRRP備份組監視的Track項信息。執行vrrp vrid track命令後,才會顯示此信息 |
Track Object |
監視的Track項 |
State |
Track項的狀態,Track項的狀態可包括Negative、Positive和NotReady |
Pri Reduced |
監視的Track項狀態為Negative時,優先級降低的數額 |
Switchover |
快速切換。顯示此信息時表示當監視的Track項變為Negative狀態時,Backup路由器會馬上搶占成為Master路由器 |
# VRRP工作在負載均衡模式時,顯示所有IPv4 VRRP備份組的簡要信息。
<Sysname> display vrrp
IPv4 Virtual Router Information:
Running Mode : Load Balance
Total number of virtual routers : 1
Interface VRID State Running Address Active
Pri
----------------------------------------------------------------------
Vlan2 1 Master 150 1.1.1.1 Local
----- VF 1 Active 255 000f-e2ff-0011 Local
表1-3 display vrrp命令顯示信息描述表(負載均衡模式)
字段 |
描述 |
Running Mode |
VRRP的工作模式,取值為Load Balance(負載均衡模式) |
Total number of virtual routers |
備份組的數目 |
Interface |
備份組所在接口名 |
VRID |
虛擬路由器號(即備份組號)number或虛擬轉發器編號VF number |
State |
對於虛擬備份組(VRID為number),該字段表示當前路由器在備份組中的狀態,取值為Master,Backup,Initialize或Inactive 對於虛擬轉發器(VRID為VF number),該字段表示虛擬轉發器的狀態,取值為Active、Listening或Initialize |
Running Pri |
對於虛擬備份組(VRID為number),該字段表示路由器的運行優先級,即路由器當前的優先級,配置監視指定Track項後,路由器的優先級會根據Track項的狀態改變 對於虛擬轉發器(VRID為VF number),該字段表示虛擬轉發器的運行優先級,配置監視指定Track項後,虛擬轉發器的優先級會根據Track項的狀態改變 |
Address |
對於虛擬備份組(VRID為number),該字段表示備份組的虛擬IP地址 對於虛擬轉發器(VRID為VF number),該字段表示虛擬轉發器的虛擬MAC地址 |
Active |
對於虛擬備份組(VRID為number),該字段表示Master的接口IP地址,當前路由器為Master時,顯示為local 對於虛擬轉發器(VRID為VF number),該字段表示AVF的接口IP地址,當前虛擬轉發器為AVF時,顯示為local |
# VRRP工作在負載均衡模式時,顯示所有IPv4 VRRP備份組的詳細信息。
<Sysname> display vrrp verbose
IPv4 Virtual Router Information:
Running Mode : Load Balance
Total number of virtual routers : 1
Interface Vlan-interface2
VRID : 1 Adver Timer : 100
Admin Status : Up State : Master
Config Pri : 150 Running Pri : 150
Preempt Mode : Yes Delay Time : 5
Auth Type : None
Virtual IP : 10.1.1.1
10.1.1.2
10.1.1.3
Member IP List : 10.1.1.10 (Local, Master)
10.1.1.20 (Backup)
VRRP Track Information:
Track Object : 1 State : Positive Pri Reduced : 50
Forwarder Information: 2 Forwarders 1 Active
Config Weight : 255
Running Weight : 255
Forwarder 01
State : Active
Virtual MAC : 000f-e2ff-0011 (Owner)
Owner ID : 0000-5e01-1101
Priority : 255
Active : local
Forwarder 02
State : Listening
Virtual MAC : 000f-e2ff-0012 (Learnt)
Owner ID : 0000-5e01-1103
Priority : 127
Active : 10.1.1.20
Forwarder Weight Track Information:
Track Object : 1 State : Positive Weight Reduced : 250
表1-4 display vrrp verbose命令顯示信息描述表(負載均衡模式)
字段 |
描述 |
Running Mode |
VRRP的工作模式,取值為Load Balance(負載均衡模式) |
Total number of virtual routers |
備份組的數目 |
Interface |
備份組所在接口名 |
VRID |
虛擬路由器號(即備份組號) |
Adver Timer |
VRRP通告報文發送時間間隔,單位為厘秒 |
Admin Status |
管理狀態,包括Up和Down兩種狀態 |
State |
當前路由器在備份組中的狀態,取值為Master,Backup,Initialize或Inactive |
Config Pri |
路由器的配置優先級,即通過vrrp vrid priority命令指定的路由器優先級 |
Running Pri |
路由器的運行優先級,即路由器當前的優先級,配置監視指定Track項後,路由器的優先級會根據Track項的狀態改變 |
Preempt Mode |
搶占模式,取值包括: · Yes:路由器工作在搶占模式 · No:路由器工作在非搶占模式 |
Delay Time |
搶占延遲時間,單位為秒 |
Auth Type |
認證類型,包括: · None:無認證 · Simple:簡單字符認證 · MD5:MD5認證 |
Key |
認證字,無認證時不顯示此信息 |
Virtual IP |
備份組的虛擬IP地址列表 |
Member IP List |
備份組中成員設備的IP地址列表: · Local:表示本地設備的IP地址 · Master:表示處於Master狀態的成員設備的IP地址 · Backup:表示處於Backup狀態的成員設備的IP地址 |
VRRP Track Information |
VRRP備份組監視的Track項信息,執行vrrp vrid track命令後,才會顯示此信息 |
Track Object |
監視的Track項 |
State |
Track項的狀態,Track項的狀態包括Negative、Positive和NotReady |
Pri Reduced |
監視的Track項狀態為Negative時,優先級降低的數額,執行vrrp vrid track命令後,才會顯示此信息 |
Switchover |
快速切換,顯示此信息時表示當監視的Track項變為Negative狀態時,Backup路由器會馬上搶占成為Master路由器 |
Forwarder Information: 2 Forwarders 1 Active |
虛擬轉發器信息:路由器的虛擬轉發器數目為2,處於Active狀態的虛擬轉發器數目為1 |
Config Weight |
虛擬轉發器的配置權重,取值為255 |
Running Weight |
虛擬轉發器的運行權重,即虛擬轉發器當前的權重,配置監視指定Track項後,虛擬轉發器的權重會根據Track項的狀態改變 |
Forwarder 01 |
虛擬轉發器01的信息 |
State |
虛擬轉發器的狀態,取值為Active、Listening或Initialize |
Virtual MAC |
虛擬轉發器的虛擬MAC地址 |
Owner ID |
虛擬轉發器擁有者的接口實際MAC地址 |
Priority |
虛擬轉發器的優先級,取值範圍為1~255 |
Active |
AVF的接口IP地址,當前轉發器為AVF時,顯示為local |
Forwarder Weight Track Configuration |
虛擬轉發器權重監視配置信息。執行vrrp vrid weight track命令後,才會顯示此信息 |
Track Object |
權重監視的Track項。執行vrrp vrid weight track命令後,才會顯示此信息 |
State |
Track項的狀態,Track項的狀態包括Negative、Positive和NotReady |
Weight Reduced |
監視的Track項狀態為Negative時,權重降低的數額。執行vrrp vrid weight track命令後,才會顯示此信息 |
display vrrp statistics命令用來顯示IPv4 VRRP備份組的統計信息。
【命令】
display vrrp statistics [ interface interface-type interface-number [ vrid virtual-router-id ] ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
【參數】
interface interface-type interface-number:顯示指定接口的IPv4 VRRP備份組統計信息。其中,interface-type interface-number為接口類型和接口編號。
vrid virtual-router-id:顯示指定備份組的IPv4 VRRP統計信息。其中,virtual-router-id為IPv4 VRRP備份組號,取值範圍為1~255。
【使用指導】
如果不輸入接口名和備份組號,則顯示該路由器上所有IPv4 VRRP備份組的統計信息;如果隻輸入接口名,不輸入備份組號,則顯示該接口上的所有IPv4 VRRP備份組的統計信息;如果同時輸入接口名和備份組號,則顯示該接口上指定IPv4 VRRP備份組的統計信息。
【舉例】
# VRRP工作在標準協議模式時,顯示所有IPv4 VRRP備份組的統計信息。
<Sysname> display vrrp statistics
Interface : Vlan-interface2
VRID : 1
CheckSum Errors : 0 Version Errors : 0
Invalid Pkts Rcvd : 0 Unexpected Pkts Rcvd : 0
IP TTL Errors : 0 Advertisement Interval Errors : 0
Invalid Auth Type : 0 Auth Failures : 0
Packet Length Errors : 0 Auth Type Mismatch : 0
Become Master : 1 Address List Errors : 0
Adver Rcvd : 0 Priority Zero Pkts Rcvd : 0
Adver Sent : 807 Priority Zero Pkts Sent : 0
Global statistics
CheckSum Errors : 0
Version Errors : 0
VRID Errors : 0
# VRRP工作在負載均衡模式時,顯示所有IPv4 VRRP備份組的統計信息。
<Sysname> display vrrp statistics
Interface : Vlan-interface2
VRID : 1
CheckSum Errors : 0 Version Errors : 0
Invalid Pkts Rcvd : 0 Unexpected Pkts Rcvd : 0
IP TTL Errors : 0 Advertisement Interval Errors : 0
Invalid Auth Type : 0 Auth Failures : 0
Packet Length Errors : 0 Auth Type Mismatch : 0
Become Master : 39 Address List Errors : 0
Become AVF : 13 Packet Option Errors : 0
Adver Rcvd : 2562 Priority Zero Pkts Rcvd : 1
Adver Sent : 16373 Priority Zero Pkts Sent : 49
Request Rcvd : 2 Reply Rcvd : 10
Request Sent : 12 Reply Sent : 2
Release Rcvd : 0 VF Priority Zero Pkts Rcvd : 1
Release Sent : 0 VF Priority Zero Pkts Sent : 11
Redirect Timer Expires : 1 Time-out Timer Expires : 0
Global statistics
CheckSum Errors : 0
Version Errors : 0
VRID Errors : 0
表1-5 display vrrp statistics顯示信息描述表(標準協議模式)
字段 |
描述 |
Interface |
備份組所在接口 |
VRID |
備份組號 |
CheckSum Errors |
校驗和錯誤的報文數 |
Version Errors |
版本號錯誤的報文數 |
Invalid Pkts Rcvd |
接收到報文類型錯誤的報文數 |
Unexpected Pkts Rcvd |
接收到未期望的報文數 |
Advertisement Interval Errors |
VRRP通告報文發送時間間隔錯誤的報文數 |
IP TTL Errors |
TTL錯誤的報文數 |
Auth Failures |
認證失敗的報文數 |
Invalid Auth Type |
認證類型無效的報文數 |
Auth Type Mismatch |
認證類型不匹配的報文數 |
Packet Length Errors |
VRRP報文長度錯誤的報文數 |
Address List Errors |
備份組虛擬IP地址列表錯誤的報文數 |
Become Master |
成為Master路由器的次數 |
Priority Zero Pkts Rcvd |
收到的優先級為0的VRRP通告報文的數目 |
Adver Rcvd |
收到的VRRP通告報文的數目 |
Priority Zero Pkts Sent |
發送的優先級為0的VRRP通告報文的數目 |
Adver Sent |
發送的VRRP通告報文的數目 |
Global statistics |
所有備份組的全局統計信息 |
CheckSum Errors |
校驗和錯誤的報文總數 |
Version Errors |
版本號錯誤的報文總數 |
VRID Errors |
備份組號錯誤的報文總數 |
表1-6 display vrrp statistics顯示信息描述表(負載均衡模式)
字段 |
描述 |
Interface |
備份組所在接口 |
VRID |
備份組號 |
CheckSum Errors |
校驗和錯誤的報文數 |
Version Errors |
版本號錯誤的報文數 |
Invalid Pkts Rcvd |
接收到報文類型錯誤的報文數 |
Unexpected Pkts Rcvd |
接收到未期望的報文數 |
Advertisement Interval Errors |
VRRP通告報文發送時間間隔錯誤的報文數 |
IP TTL Errors |
TTL錯誤的報文數 |
Auth Failures |
認證錯誤的報文數 |
Invalid Auth Type |
認證類型無效的報文數 |
Auth Type Mismatch |
認證類型不匹配的報文數 |
Packet Length Errors |
VRRP報文長度錯誤的報文數 |
Address List Errors |
虛擬IP地址列表錯誤的報文數 |
Become Master |
成為Master路由器的次數 |
Redirect Timer Expires |
Redirect Timer超時的次數 |
Become AVF |
成為AVF的次數 |
Time-out Timer Expires |
Time-out Timer超時的次數 |
Adver Rcvd |
收到的Advertisement報文的數目 |
Request Rcvd |
收到的Request報文的數目 |
Adver Sent |
發送的Advertisement報文的數目 |
Request Sent |
發送的Request報文的數目 |
Reply Rcvd |
收到的Reply報文的數目 |
Release Rcvd |
收到的Release報文的數目 |
Reply Sent |
發送的Reply報文的數目 |
Release Sent |
發送的Release報文的數目 |
Priority Zero Pkts Rcvd |
收到的路由器優先級為0的Advertisement報文的數目 |
VF Priority Zero Pkts Rcvd |
收到的虛擬轉發器優先級為0的Advertisement報文的數目 |
Priority Zero Pkts Sent |
發送的路由器優先級為0的Advertisement報文的數目 |
VF Priority Zero Pkts Sent |
發送的虛擬轉發器優先級為0的Advertisement報文的數目 |
Packet Option Errors |
報文狀態選項錯誤的次數 |
Global statistics |
所有備份組的全局統計信息 |
CheckSum Errors |
校驗和錯誤的報文總數 |
Version Errors |
版本號錯誤的報文總數 |
VRID Errors |
備份組號錯誤的報文總數 |
【相關命令】
· reset vrrp statistics
reset vrrp statistics命令用來清除IPv4 VRRP備份組的統計信息。
【命令】
reset vrrp statistics [ interface interface-type interface-number [ vrid virtual-router-id ] ]
【視圖】
用戶視圖
【缺省用戶角色】
network-admin
【參數】
interface interface-type interface-number:清除指定接口的IPv4 VRRP備份組統計信息。其中,interface-type interface-number為接口類型和接口編號。
vrid virtual-router-id:清除指定備份組的IPv4 VRRP統計信息。其中,virtual-router-id為IPv4 VRRP備份組號,取值範圍為1~255。
【使用指導】
在清除IPv4 VRRP備份組統計信息時,如果不輸入接口名和備份組號,則清除該路由器上所有IPv4 VRRP備份組的統計信息;如果隻輸入接口名,不輸入備份組號,則清除該接口上所有IPv4 VRRP備份組的統計信息;如果同時輸入接口名和備份組號,則清除該接口上指定IPv4 VRRP備份組的統計信息。
【舉例】
# 清除所有接口上所有IPv4 VRRP備份組的VRRP統計信息。
<Sysname> reset vrrp statistics
【相關命令】
· display vrrp statistics
vrrp mode命令用來配置IPv4 VRRP的工作模式。
undo vrrp mode命令用來恢複缺省情況。
【命令】
vrrp mode load-balance
undo vrrp mode
【缺省情況】
IPv4 VRRP工作在標準協議模式。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
【參數】
load-balance:指定IPv4 VRRP工作在負載均衡模式。
【使用指導】
創建IPv4 VRRP備份組後,仍然可以修改IPv4 VRRP的工作模式。修改IPv4 VRRP的工作模式後,路由器上所有的IPv4 VRRP備份組都會工作在該模式。
【舉例】
# 配置IPv4 VRRP工作在負載均衡模式。
<Sysname> system-view
[Sysname] vrrp mode load-balance
【相關命令】
· display vrrp
vrrp check-ttl enable命令用來使能對IPv4 VRRP報文TTL域的檢查。
undo vrrp check-ttl enable命令用來禁止對IPv4 VRRP報文的TTL域的檢查。
【命令】
vrrp check-ttl enable
undo vrrp check-ttl enable
【缺省情況】
檢查IPv4 VRRP報文的TTL域。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
【使用指導】
Master路由器定時發送VRRP通告報文,來通告它的存在。該報文以組播的形式在本網段內傳播,不能被路由器轉發,因此報文中的TTL值不會改變。Master路由器在發送VRRP通告報文時,將報文中的TTL值設置為255。如果配置備份組裏的路由器檢查VRRP報文的TTL域,則Backup路由器接收到TTL值小於255的VRRP通告報文時,將丟棄該報文,從而有效防止來自其他網段的攻擊。
不同廠商的設備實現可能不同,在與其他廠商設備互通時,檢查VRRP報文的TTL域可能導致錯誤地丟棄報文,這時可以通過undo vrrp check-ttl enable命令禁止檢查VRRP報文的TTL域。
【舉例】
# 禁止檢查IPv4 VRRP報文的TTL域。
<Sysname> system-view
[Sysname] interface vlan-interface 2
[Sysname-Vlan-interface2] undo vrrp check-ttl enable
vrrp version命令用來配置接口下IPv4 VRRP使用的版本。
undo vrrp version命令用來恢複缺省情況。
【命令】
vrrp version version-number
undo vrrp version
【缺省情況】
IPv4 VRRP使用的版本為VRRPv3。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
【參數】
version-number:VRRP協議的版本號,取值為2或3,其中2表示使用VRRPv2版本(RFC 3768),3表示使用VRRPv3版本(RFC 5798)。
【使用指導】
IPv4 VRRP備份組中的所有路由器上配置的IPv4 VRRP版本必須一致。
【舉例】
# 配置VLAN接口10上IPv4 VRRP使用的版本為VRRPv2。
<Sysname> system-view
[Sysname] interface vlan-interface 10
[Sysname-Vlan-interface10] vrrp version 2
vrrp vrid authentication-mode命令用來配置備份組發送和接收IPv4 VRRP報文的認證方式和認證字。
undo vrrp vrid authentication-mode命令用來恢複缺省情況。
【命令】
vrrp vrid virtual-router-id authentication-mode { md5 | simple } { cipher | plain } key
undo vrrp vrid virtual-router-id authentication-mode
【缺省情況】
備份組發送和接收IPv4 VRRP報文時不進行認證。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
【參數】
virtual-router-id:IPv4 VRRP備份組號,取值範圍為1~255。
md5:表示使用MD5算法進行認證。
simple:表示使用簡單字符進行認證。
cipher:表示以密文方式設置認證字。
plain:表示以明文方式設置認證字。
key:認證字,區分大小寫。
· 采用md5認證方式,當使用cipher參數時,key為1~41個字符的密文認證字;當使用plain參數時,key為1~8個字符的明文認證字。
· 采用simple認證方式,當使用cipher參數時,key為1~41個字符的密文認證字;當使用plain參數時,key為1~8個字符的明文認證字。
【使用指導】
為了防止非法用戶構造報文攻擊備份組,VRRP通過在VRRP報文中增加認證字的方式,驗證接收到的VRRP報文。VRRP提供了兩種認證方式:
· simple:簡單字符認證。發送VRRP報文的路由器將認證字填入到VRRP報文中,而收到VRRP報文的路由器會將收到的VRRP報文中的認證字和本地配置的認證字進行比較。如果認證字相同,則認為接收到的報文是真實、合法的VRRP報文;否則認為接收到的報文是一個非法報文。
· md5:MD5認證。發送VRRP報文的路由器利用認證字和MD5算法對VRRP報文進行摘要運算,運算結果保存在Authentication Header(認證頭)中。收到VRRP報文的路由器會利用認證字和MD5算法進行同樣的運算,並將運算結果與認證頭的內容進行比較。如果相同,則認為接收到的報文是真實、合法的VRRP報文;否則認為接收到的報文是一個非法報文。
MD5認證比簡單字符認證更安全,但是MD5認證需要進行額外的運算,占用的係統資源較多。
以明文或密文方式設置的驗證字,均以密文的方式保存在配置文件中。
需要注意的是:
· 一個接口上的不同備份組可以設置不同的認證方式和認證字;加入同一備份組的成員需要設置相同的認證方式和認證字。
· 使用VRRPv3版本的IPv4 VRRP不支持認證。使用VRRPv3版本時,此配置不會生效。
【舉例】
# 設置VLAN接口2上備份組1發送和接收IPv4 VRRP報文的認證方式為simple,認證字為Sysname。
<Sysname> system-view
[Sysname] interface vlan-interface 2
[Sysname-Vlan-interface2] vrrp vrid 1 authentication-mode simple plain Sysname
【相關命令】
· display vrrp
· vrrp version
vrrp vrid preempt-mode命令用來設置IPv4 VRRP備份組中的路由器工作在搶占方式,並配置搶占延遲時間。
undo vrrp vrid preempt-mode命令用來取消搶占方式,即設置IPv4 VRRP備份組中的路由器工作在非搶占方式。
undo vrrp vrid preempt-mode delay命令用來恢複搶占延遲時間為缺省值。
【命令】
vrrp vrid virtual-router-id preempt-mode [ delay delay-value ]
undo vrrp vrid virtual-router-id preempt-mode [ delay ]
【缺省情況】
IPv4 VRRP備份組中的路由器工作在搶占方式下,搶占延遲時間為0秒。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
【參數】
virtual-router-id:IPv4 VRRP備份組號,取值範圍為1~255。
delay delay-value:搶占延遲時間。delay-value取值範圍為0~255,單位為秒,缺省值為0秒。
【使用指導】
· 如果備份組中的路由器工作在非搶占方式下,則隻要Master路由器沒有出現故障,Backup路由器即使隨後被配置了更高的優先級也不會成為Master路由器。非搶占方式可以避免頻繁地切換Master路由器。
· 如果備份組中的路由器工作在搶占方式下,它一旦發現自己的優先級比當前的Master路由器的優先級高,就會對外發送VRRP通告報文。導致備份組內路由器重新選舉Master路由器,並最終取代原有的Master路由器。相應地,原來的Master路由器將會變成Backup路由器。搶占方式可以確保承擔轉發任務的Master路由器始終是備份組中優先級最高的設備。
為了避免備份組內的成員頻繁進行主備狀態轉換,讓Backup路由器有足夠的時間搜集必要的信息(如路由信息),Backup路由器接收到優先級低於本地優先級的通告報文後,不會立即搶占成為Master路由器,而是等待一定時間後,才會重新選舉新的Master路由器。
【舉例】
# 配置VLAN接口2工作在搶占方式,搶占延遲時間為5秒。
<Sysname> system-view
[Sysname] interface vlan-interface 2
[Sysname-Vlan-interface2] vrrp vrid 1 preempt-mode delay 5
【相關命令】
· display vrrp
vrrp vrid priority命令用來設置路由器在IPv4 VRRP備份組中的優先級。
undo vrrp vrid priority命令用來恢複缺省情況。
【命令】
vrrp vrid virtual-router-id priority priority-value
undo vrrp vrid virtual-router-id priority
【缺省情況】
路由器在IPv4 VRRP備份組中的優先級為100。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
【參數】
virtual-router-id:IPv4 VRRP備份組號,取值範圍為1~255。
priority-value:優先級的值,取值範圍為1~254,該值越大表明優先級越高。
【使用指導】
優先級決定了路由器在備份組中的地位。優先級越高,越有可能成為Master路由器。優先級0是係統保留為特殊用途來使用的,255則是係統保留給IP地址擁有者的。
路由器為IP地址擁有者時,其運行優先級始終為255,表明隻要其工作正常,則為Master路由器。
【舉例】
# 設置設備在IPv4 VRRP備份組1中的優先級為150。
<Sysname> system-view
[Sysname] interface vlan-interface 2
[Sysname-Vlan-interface2] vrrp vrid 1 priority 150
【相關命令】
· display vrrp
· vrrp vrid track
vrrp vrid shutdown命令用來關閉指定的IPv4 VRRP備份組。
undo vrrp vrid shutdown命令用來恢複缺省情況。
【命令】
vrrp vrid virtual-router-id shutdown
undo vrrp vrid virtual-router-id shutdown
【缺省情況】
IPv4 VRRP備份組處於開啟狀態。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
【參數】
virtual-router-id:IPv4 VRRP備份組號,取值範圍為1~255。
【使用指導】
關閉IPv4 VRRP備份組功能通常用於暫時禁用備份組,但還需要再次啟用該備份組的場景。關閉備份組後,該備份組的狀態為Initialize,並且該備份組所有已存在的配置保持不變。在關閉狀態下還可以對備份組進行配置。備份組再次被開啟後,基於最新的配置,從Initialize狀態重新開始運行。
【舉例】
# 關閉IPv4 VRRP備份組1。
<Sysname> system-view
[Sysname] interface vlan-interface 2
[Sysname-Vlan-interface2] vrrp vrid 1 shutdown
vrrp vrid timer advertise命令用來設置IPv4 VRRP備份組中的Master路由器發送VRRP通告報文的時間間隔。
undo vrrp vrid timer advertise命令用來恢複缺省情況。
【命令】
vrrp vrid virtual-router-id timer advertise adver-interval
undo vrrp vrid virtual-router-id timer advertise
【缺省情況】
IPv4 VRRP備份組中Master路由器發送VRRP通告報文的時間間隔為100厘秒。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
【參數】
virtual-router-id:IPv4 VRRP備份組號,取值範圍為1~255。
adver-interval:備份組中的Master路由器發送VRRP通告報文的間隔時間,取值範圍為10~4095,單位為厘秒。使用VRRPv2版本時,該參數的實際生效值隻能是100的整倍數,例如,配置該參數取值在10~100、101~200、4001~4095範圍內時,實際生效值分別為100、200、4100;使用VRRPv3版本時,該參數的實際生效值與所配置數值相同。
【使用指導】
IPv4 VRRP備份組中的Master路由器會定時發送VRRP通告報文,通知備份組內的路由器自己工作正常。VRRP通告報文的發送時間間隔為本命令配置的值。
需要注意的是:
· 建議配置VRRP通告報文的發送間隔大於100厘秒,否則會對係統的穩定性產生影響。
· 使用VRRPv2版本時,IPv4 VRRP備份組中的所有路由器必須配置相同的VRRP通告報文時間間隔。
· 使用VRRPv3版本時,IPv4 VRRP備份組中的路由器上配置的VRRP通告報文時間間隔可以不同。Master路由器根據自身配置的報文時間間隔定時發送通告報文,並在通告報文中攜帶Master路由器上配置的時間間隔;Backup路由器接收到Master路由器發送的通告報文後,記錄報文中攜帶的Master路由器通告報文時間間隔,如果在3×記錄的時間間隔+Skew_Time內沒有收到Master路由器發送的VRRP通告報文,則認為Master路由器出現故障,重新選舉Master路由器。
· 網絡流量過大可能會導致Backup路由器在指定時間內沒有收到Master路由器的VRRP通告報文,從而發生狀態轉換。可以通過將VRRP通告報文的發送時間間隔延長的辦法來解決該問題。
【舉例】
# 設置IPv4 VRRP備份組1的Master路由器發送VRRP通告報文的間隔時間為500厘秒。
<Sysname> system-view
[Sysname] interface vlan-interface 2
[Sysname-Vlan-interface2] vrrp vrid 1 timer advertise 500
【相關命令】
· display vrrp
vrrp vrid track命令用來配置監視指定的Track項,即當Track項的狀態為Negative時,降低路由器的優先級或立即切換成為Master路由器。
undo vrrp vrid track命令用來取消監視指定的Track項。
【命令】
vrrp vrid virtual-router-id track track-entry-number [ reduced priority-reduced | switchover ]
undo vrrp vrid virtual-router-id track [ track-entry-number ]
【缺省情況】
沒有指定被監視的Track項。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
【參數】
virtual-router-id:IPv4 VRRP備份組號,取值範圍為1~255。
track-entry-number:被監視的Track項序號,track-entry-number取值範圍為1~1024。
reduced priority-reduced:當監視的Track項狀態變為Negative時,降低本地路由器在備份組中的優先級,優先級降低的數額為priority-reduced。priority-reduced取值範圍為1~255。
switchover:切換模式,當監視的Track項的狀態變為Negative時,如果本路由器在備份組中處於Backup狀態,則馬上切換成為Master路由器。
【使用指導】
執行vrrp vrid track命令時如果沒有指定reduced priority-reduced和switchover參數,則表示當監視的Track項狀態變為Negative時,降低本地路由器在備份組中的優先級,優先級降低的數額為10。
執行undo vrrp vrid track命令時如果沒有指定track-entry-number參數,則刪除該備份組與所有Track項的關聯。
需要注意的是:
· 路由器在某個備份組中作為IP地址擁有者時,如果在該路由器上配置該備份組監視指定的Track項,則該配置不會生效。該路由器不再作為IP地址擁有者後,之前的配置才會生效。
· 被監視的Track項的狀態由Negative變為Positive或NotReady後,對應的路由器優先級會自動恢複。
· 被監視的Track項可以是未創建的Track項。可以通過vrrp vrid track命令指定監視的Track項後,再通過track命令創建該Track項。
Track項的詳細介紹請參見“可靠性配置指導”中的“Track”。
【舉例】
# 在VLAN接口2上配置監視Track項1,當Track項1狀態為Negative時,VLAN接口2上備份組1的優先級降低50。
<Sysname> system-view
[Sysname] interface vlan-interface 2
[Sysname-Vlan-interface2] vrrp vrid 1 track 1 reduced 50
【相關命令】
· display vrrp
vrrp vrid virtual-ip命令用來創建IPv4 VRRP備份組,並配置IPv4 VRRP備份組的虛擬IP地址,或為一個已經存在的IPv4 VRRP備份組添加一個虛擬IP地址。
undo vrrp vrid virtual-ip命令用來刪除一個已經存在的IPv4 VRRP備份組的所有配置,或刪除已經存在的IPv4 VRRP備份組中的虛擬IP地址。
【命令】
vrrp vrid virtual-router-id virtual-ip virtual-address
undo vrrp vrid virtual-router-id [ virtual-ip virtual-address ]
【缺省情況】
未創建IPv4 VRRP備份組。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
【參數】
virtual-router-id:IPv4 VRRP備份組號,取值範圍為1~255。
virtual-address:備份組的虛擬IP地址。不能為全零地址(0.0.0.0)、廣播地址(255.255.255.255)、環回地址、非A/B/C類地址和其它非法IP地址(如0.0.0.1)。
【使用指導】
· 重複執行本命令,可以為IPv4 VRRP備份組配置多個虛擬IP地址,但每個備份組最多隻能配置16個虛擬IP地址。
· 如果沒有為備份組配置虛擬IP地址,但是為備份組進行了其他配置(如優先級、搶占方式等),則該備份組會存在於設備上,並處於Inactive狀態,此時備份組不起作用。
· 建議將備份組的虛擬IP地址和接口的IP地址配置為同一網段,否則可能導致局域網內的主機無法訪問外部網絡。
· IPv4 VRRP工作在負載均衡模式時,要求備份組的虛擬IP地址和接口的IP地址不能相同。否則,IPv4 VRRP負載均衡功能將無法正常工作。
【舉例】
# 創建IPv4 VRRP備份組1,配置IPv4 VRRP備份組1的虛擬IP地址為10.10.10.10。為IPv4 VRRP備份組1添加一個虛擬IP地址10.10.10.11。
<Sysname> system-view
[Sysname] interface vlan-interface 2
[Sysname-Vlan-interface2] vrrp vrid 1 virtual-ip 10.10.10.10
[Sysname-Vlan-interface2] vrrp vrid 1 virtual-ip 10.10.10.11
【相關命令】
· display vrrp
vrrp vrid weight track命令用來在IPv4 VRRP負載均衡模式下配置虛擬轉發器監視指定的Track項,即當Track項的狀態為Negative時,當前路由器上屬於指定IPv4 VRRP備份組的所有虛擬轉發器的權重都降低指定的數額。
undo vrrp vrid weight track命令用來取消虛擬轉發器監視指定的Track項。
【命令】
vrrp vrid virtual-router-id weight track track-entry-number [ reduced weight-reduced ]
undo vrrp vrid virtual-router-id weight track [ track-entry-number ]
【缺省情況】
沒有指定虛擬轉發器監視的Track項。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
【參數】
virtual-router-id:IPv4 VRRP備份組號,取值範圍為1~255。
track-entry-number:被監視的Track項序號,track-entry-number取值範圍為1~1024。
reduced weight-reduced:權重降低的數額,weight-reduced取值範圍為1~255,缺省值為30。
【使用指導】
隻有IPv4 VRRP工作在負載均衡模式時,執行本命令才會生效。
被監視的Track項狀態由Negative變為Positive或NotReady後,IPv4 VRRP備份組中虛擬轉發器的權重會自動恢複。
被監視的Track項可以是未創建的Track項。可以通過vrrp vrid weight track命令指定監視的Track項後,再通過track命令創建該Track項。
虛擬轉發器的權重為255;虛擬轉發器的失效下限為10。
由於VF Owner的權重高於或等於失效下限時,它的優先級始終為255,不會根據虛擬轉發器的權重改變。當監視的上行接口出現故障時,配置的權重降低數額需保證VF Owner的權重低於失效下限,即權重降低的數額大於245,其他的虛擬轉發器才能接替VF Owner成為AVF。
Track項的詳細介紹請參見“可靠性配置指導”中的“Track”。
【舉例】
# 在VLAN接口2上配置虛擬轉發器權重監視Track項1,當Track項1狀態為Negative時,VLAN接口2上IPv4 VRRP備份組1所有虛擬轉發器的權重都降低50。
<Sysname> system-view
[Sysname] interface vlan-interface 2
[Sysname-Vlan-interface2] vrrp vrid 1 weight track 1 reduced 50
【相關命令】
· display vrrp
display vrrp ipv6命令用來顯示IPv6 VRRP備份組的狀態信息。
【命令】
display vrrp ipv6 [ interface interface-type interface-number [ vrid virtual-router-id ] ] [ verbose ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
【參數】
interface interface-type interface-number:顯示指定接口的IPv6 VRRP備份組狀態信息。其中,interface-type interface-number為接口類型和接口編號。
vrid virtual-router-id:顯示指定IPv6 VRRP備份組的狀態信息。其中,virtual-router-id為IPv6 VRRP備份組號,取值範圍為1~255。
verbose:顯示IPv6 VRRP備份組狀態的詳細信息。如果不指定本參數,則顯示IPv6 VRRP備份組狀態的簡要信息。
【使用指導】
如果不指定接口名和備份組號,則顯示該路由器上所有IPv6 VRRP備份組的狀態信息;如果隻指定接口名,不指定備份組號,則顯示該接口上的所有IPv6 VRRP備份組的狀態信息;如果同時指定接口名和備份組號,則顯示該接口上指定IPv6 VRRP備份組的狀態信息。
【舉例】
# VRRP工作在標準協議模式時,顯示所有IPv6 VRRP備份組的簡要信息。
<Sysname> display vrrp ipv6
IPv6 Virtual Router Information:
Running Mode : Standard
Total number of virtual routers : 1
Interface VRID State Running Adver Auth Virtual
Pri Timer Type IP
---------------------------------------------------------------------
Vlan2 1 Master 150 100 None FE80::1
表1-7 display vrrp ipv6命令顯示信息描述表(標準協議模式)
字段 |
描述 |
Running Mode |
VRRP的工作模式,取值為Standard(標準協議模式) |
Total number of virtual routers |
備份組的數目 |
Interface |
備份組所在接口名 |
VRID |
虛擬路由器號(即備份組號) |
State |
當前路由器在備份組中的狀態,取值為Master,Backup,Initialize或Inactive |
Running Pri |
路由器的運行優先級,即路由器當前的優先級。配置監視指定Track項後,路由器的優先級會根據Track項的狀態改變 |
Adver Timer |
VRRP通告報文發送時間間隔,單位為厘秒 |
Auth Type |
認證類型,取值隻能是None,表示無認證 |
Virtual IP |
備份組的虛擬IP地址 |
# VRRP工作在標準協議模式時,顯示所有IPv6 VRRP備份組的詳細信息。
<Sysname> display vrrp ipv6 verbose
IPv6 Virtual Router Information:
Running Mode : Standard
Total number of virtual routers : 1
Interface Vlan-interface2
VRID : 1 Adver Timer : 100
Admin Status : Up State : Master
Config Pri : 150 Running Pri : 150
Preempt Mode : Yes Delay Time : 10
Auth Type : None
Virtual IP : FE80::1
Virtual MAC : 0000-5e00-0201
Master IP : FE80::2
VRRP Track Information:
Track Object : 1 State : Positive Pri Reduced : 50
表1-8 display vrrp ipv6 verbose命令顯示信息描述表(標準協議模式)
字段 |
描述 |
Running Mode |
VRRP的工作模式,取值為Standard(標準協議模式) |
Total number of virtual routers |
備份組的數目 |
Interface |
備份組所在接口名 |
VRID |
虛擬路由器號(即備份組號) |
Adver Timer |
VRRP通告報文發送時間間隔,單位為厘秒 |
Admin Status |
管理狀態,包括Up和Down兩種狀態 |
State |
當前路由器在備份組中的狀態,取值為Master,Backup,Initialize或Inactive |
Config Pri |
路由器的配置優先級,即通過vrrp ipv6 vrid priority命令指定的路由器優先級 |
Running Pri |
路由器的運行優先級,即路由器當前的優先級,配置監視指定Track項後,路由器的優先級會根據Track項的狀態改變 |
Preempt Mode |
搶占模式,取值包括: · Yes:路由器工作在搶占模式 · No:路由器工作在非搶占模式 |
Delay Time |
搶占延遲時間,單位為秒 |
Auth Type |
認證類型,取值隻能是None,表示無認證 |
Virtual IP |
備份組的虛擬IP地址 |
Virtual MAC |
備份組虛擬IP地址對應的虛擬MAC地址。隻在路由器為Master狀態時,才會顯示此信息 |
Master IP |
處於Master狀態的路由器所對應接口的鏈路本地地址 |
VRRP Track Information |
VRRP備份組監視的Track項信息。執行vrrp ipv6 vrid track命令後,才會顯示此信息 |
Track Object |
監視的Track項 |
State |
Track項的狀態,Track項的狀態可包括Negative、Positive和NotReady |
Pri Reduced |
監視的Track項狀態為Negative時,優先級降低的數額 |
Switchover |
快速切換,顯示此信息時表示當監視的Track項變為Negative狀態時,Backup路由器會馬上搶占成為Master路由器 |
# VRRP工作在負載均衡模式時,顯示所有IPv6 VRRP備份組的簡要信息。
<Sysname> display vrrp ipv6
IPv6 Virtual Router Information:
Running Mode : Load Balance
Total number of virtual routers : 1
Interface VRID State Running Address Active
Pri
----------------------------------------------------------------------
Vlan2 1 Master 150 FE80::1 Local
----- VF 1 Active 255 000f-e2ff-4011 Local
表1-9 display vrrp ipv6命令顯示信息描述表(負載均衡模式)
字段 |
描述 |
Running Mode |
VRRP的工作模式,取值為Load Balance(負載均衡模式) |
Total number of virtual routers |
備份組的數目 |
Interface |
備份組所在接口名 |
VRID |
虛擬路由器號(即備份組號)number或虛擬轉發器編號VF number |
State |
對於虛擬備份組(VRID為number),該字段表示當前路由器在備份組中的狀態,取值為Master,Backup,Initialize或Inactive 對於虛擬轉發器(VRID為VF number),該字段表示虛擬轉發器的狀態,取值為Active、Listening或Initialize |
Running Pri |
對於虛擬備份組(VRID為number),該字段表示路由器的運行優先級,即路由器當前的優先級,配置監視指定Track項後,路由器的優先級會根據Track項的狀態改變 對於虛擬轉發器(VRID為VF number),該字段表示虛擬轉發器的運行優先級,即虛擬轉發器當前的優先級,配置監視指定Track項後,虛擬轉發器的優先級會根據Track項的狀態改變 |
Address |
對於虛擬備份組(VRID為number),該字段表示備份組的虛擬IP地址 對於虛擬轉發器(VRID為VF number),該字段表示虛擬轉發器的虛擬MAC地址 |
Active |
對於虛擬備份組(VRID為number),該字段表示Master的接口的鏈路本地地址,當前路由器為Master時,顯示為local 對於虛擬轉發器(VRID為VF number),該字段表示AVF的接口的鏈路本地地址,當前虛擬轉發器為AVF時,顯示為local |
# VRRP工作在負載均衡模式時,顯示所有IPv6 VRRP備份組的詳細信息。
<Sysname> display vrrp ipv6 verbose
IPv6 Virtual Router Information:
Running Mode : Load Balance
Total number of virtual routers : 1
Interface Vlan-interface2
VRID : 1 Adver Timer : 100
Admin Status : Up State : Master
Config Pri : 150 Running Pri : 150
Preempt Mode : Yes Delay Time : 5
Auth Type : None
Virtual IP : FE80::10
Member IP List : FE80::3 (Local, Master)
FE80::2 (Backup)
VRRP Track Information:
Track Object : 1 State : Positive Pri Reduced : 50
Forwarder Information: 2 Forwarders 1 Active
Config Weight : 255
Running Weight : 255
Forwarder 01
State : Active
Virtual MAC : 000f-e2ff-4011 (Owner)
Owner ID : 0000-5e01-1101
Priority : 255
Active : local
Forwarder 02
State : Listening
Virtual MAC : 000f-e2ff-4012 (Learnt)
Owner ID : 0000-5e01-1103
Priority : 127
Active : FE80::2
Forwarder Weight Track Information:
Track Object : 1 State : Positive Weight Reduced : 250
表1-10 display vrrp ipv6 verbose命令顯示信息描述表(負載均衡模式)
字段 |
描述 |
Running Mode |
VRRP的工作模式,取值為Load Balance(負載均衡模式) |
Total number of virtual routers |
備份組的數目 |
Interface |
備份組所在接口名 |
VRID |
虛擬路由器號(即備份組號) |
Adver Timer |
VRRP通告報文發送時間間隔,單位為厘秒 |
Admin Status |
管理狀態,包括Up和Down兩種狀態 |
State |
當前路由器在備份組中的狀態,取值為Master,Backup,Initialize或Inactive |
Config Pri |
路由器的配置優先級,即通過vrrp ipv6 vrid priority命令指定的路由器優先級 |
Running Pri |
路由器的運行優先級,即路由器當前的優先級,配置監視指定Track項後,路由器的優先級會根據Track項的狀態改變 |
Preempt Mode |
搶占模式,取值包括: · Yes:路由器工作在搶占模式 · No:路由器工作在非搶占模式 |
Delay Time |
搶占延遲時間,單位為秒 |
Auth Type |
認證類型,取值隻能是None,表示無認證 |
Virtual IP |
備份組的虛擬IP地址列表 |
Member IP List |
備份組中成員設備的IP地址列表: · Local:表示本地設備的IP地址 · Master:表示處於Master狀態的成員設備的IP地址 · Backup:表示處於Backup狀態的成員設備的IP地址 |
VRRP Track Information |
VRRP備份組監視的Track項信息,執行vrrp ipv6 vrid track命令後,才會顯示此信息 |
Track Object |
監視的Track項,執行vrrp ipv6 vrid track命令後,才會顯示此信息 |
State |
Track項的狀態,Track項的狀態包括Negative、Positive和NotReady |
Pri Reduced |
監視的Track項狀態為Negative時,優先級降低的數額,執行vrrp ipv6 vrid track命令後,才會顯示此信息 |
Switchover |
快速切換,顯示此信息時表示當監視的Track項變為Negative狀態時,Backup路由器會馬上搶占成為Master路由器 |
Forwarder Information: 2 Forwarders 1 Active |
虛擬轉發器信息:路由器的虛擬轉發器數目為2,處於Active狀態的虛擬轉發器數目為1 |
Config Weight |
虛擬轉發器的配置權重,取值為255 |
Running Weight |
虛擬轉發器的運行權重,即虛擬轉發器當前的權重,配置監視指定Track項後,虛擬轉發器的權重會根據Track項的狀態改變 |
Forwarder 01 |
虛擬轉發器01的信息 |
State |
虛擬轉發器的狀態,取值為Active、Listening或Initialize |
Virtual MAC |
虛擬轉發器的虛擬MAC地址 |
Owner ID |
虛擬轉發器擁有者的接口實際MAC地址 |
Priority |
虛擬轉發器的優先級,取值範圍為1~255 |
Active |
AVF的接口的鏈路本地地址,當前轉發器為AVF時,顯示為local |
Forwarder Weight Track Configuration |
虛擬轉發器權重監視配置信息。執行vrrp ipv6 vrid weight track命令後,才會顯示此信息 |
Track Object |
權重監視的Track項。執行vrrp ipv6 vrid weight track命令後,才會顯示此信息 |
State |
Track項的狀態,Track項的狀態包括Negative、Positive和NotReady |
Weight Reduced |
監視的Track項狀態為Negative時,權重降低的數額。執行vrrp ipv6 vrid weight track命令後,才會顯示此信息 |
display vrrp ipv6 statistics命令用來顯示IPv6 VRRP備份組的統計信息。
【命令】
display vrrp ipv6 statistics [ interface interface-type interface-number [ vrid virtual-router-id ] ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
【參數】
interface interface-type interface-number:顯示指定接口的IPv6 VRRP備份組的統計信息。其中,interface-type interface-number為接口類型和接口編號。
vrid virtual-router-id:顯示指定備份組號的IPv6 VRRP備份組統計信息,其中,virtual-router-id為IPv6 VRRP備份組號,取值範圍為1~255。
【使用指導】
如果不輸入接口名和備份組號,則顯示該路由器上所有IPv6 VRRP備份組的統計信息;如果隻輸入接口名,不輸入備份組號,則顯示該接口上的所有IPv6 VRRP備份組的統計信息;如果同時輸入接口名和備份組號,則顯示該接口上指定IPv6 VRRP備份組的統計信息。
【舉例】
# VRRP工作在標準協議模式時,顯示所有IPv6 VRRP備份組的統計信息。
<Sysname> display vrrp ipv6 statistics
Interface : Vlan-interface2
VRID : 2
CheckSum Errors : 0 Version Errors : 0
Invalid Pkts Rcvd : 0 Unexpected Pkts Rcvd : 0
Hop Limit Errors : 0 Advertisement Interval Errors : 0
Invalid Auth Type : 0 Auth Failures : 0
Packet Length Errors : 0 Auth Type Mismatch : 0
Become Master : 1 Address List Errors : 0
Adver Rcvd : 0 Priority Zero Pkts Rcvd : 0
Adver Sent : 425 Priority Zero Pkts Sent : 0
Global statistics
CheckSum Errors : 0
Version Errors : 0
VRID Errors : 0
# VRRP工作在負載均衡模式時,顯示所有IPv6 VRRP備份組的統計信息。
<Sysname> display vrrp ipv6 statistics
Interface : Vlan-interface2
VRID : 2
CheckSum Errors : 0 Version Errors : 0
Invalid Pkts Rcvd : 0 Unexpected Pkts Rcvd : 0
Hop Limit Errors : 0 Advertisement Interval Errors : 0
Invalid Auth Type : 0 Auth Failures : 0
Packet Length Errors : 0 Auth Type Mismatch : 0
Become Master : 39 Address List Errors : 0
Become AVF : 13 Packet Option Errors : 0
Adver Rcvd : 2562 Priority Zero Pkts Rcvd : 1
Adver Sent : 16373 Priority Zero Pkts Sent : 49
Request Rcvd : 2 Reply Rcvd : 10
Request Sent : 12 Reply Sent : 2
Release Rcvd : 0 VF Priority Zero Pkts Rcvd : 1
Release Sent : 0 VF Priority Zero Pkts Sent : 11
Redirect Timer Expires : 1 Time-out Timer Expires : 0
Global statistics
CheckSum Errors : 0
Version Errors : 0
VRID Errors : 0
表1-11 display vrrp ipv6 statistics顯示信息描述表(標準協議模式)
字段 |
描述 |
Interface |
備份組所在接口 |
VRID |
備份組號 |
CheckSum Errors |
校驗和錯誤的報文數 |
Version Errors |
版本號錯誤的報文數 |
Invalid Pkts Rcvd |
接收到報文類型錯誤的報文數 |
Unexpected Pkts Rcvd |
接收到未期望的報文數 |
Advertisement Interval Errors |
VRRP通告報文發送時間間隔錯誤的報文數 |
Hop Limit Errors |
跳數限製錯誤的報文數 |
Auth Failures |
認證失敗的報文數 |
Invalid Auth Type |
認證類型無效的報文數 |
Auth Type Mismatch |
認證類型不匹配的報文數 |
Packet Length Errors |
VRRP報文長度錯誤的報文數 |
Address List Errors |
備份組虛擬IP地址列表錯誤的報文數 |
Become Master |
成為Master路由器的次數 |
Priority Zero Pkts Rcvd |
收到的優先級為0的VRRP通告報文的數目 |
Adver Rcvd |
收到的VRRP通告報文的數目 |
Priority Zero Pkts Sent |
發送的優先級為0的VRRP通告報文的數目 |
Adver Sent |
發送的VRRP通告報文的數目 |
Global statistics |
所有備份組的全局統計信息 |
CheckSum Errors |
校驗和錯誤的報文總數 |
Version Errors |
版本號錯誤的報文總數 |
VRID Errors |
備份組號錯誤的報文總數 |
表1-12 display vrrp ipv6 statistics顯示信息描述表(負載均衡模式)
字段 |
描述 |
Interface |
備份組所在接口 |
VRID |
備份組號 |
CheckSum Errors |
校驗和錯誤的報文數 |
Version Errors |
版本號錯誤的報文數 |
Invalid Pkts Rcvd |
接收到報文類型錯誤的報文數 |
Unexpected Pkts Rcvd |
接收到未期望的報文數 |
Advertisement Interval Errors |
VRRP通告報文發送時間間隔錯誤的報文數 |
Hop Limit Errors |
跳數限製錯誤的報文數 |
Auth Failures |
認證錯誤的報文數 |
Invalid Auth Type |
認證類型無效的報文數 |
Auth Type Mismatch |
認證類型不匹配的報文數 |
Packet Length Errors |
VRRP報文長度錯誤的報文數 |
Address List Errors |
虛擬IP地址列表錯誤的報文數 |
Become Master |
成為Master路由器的次數 |
Redirect Timer Expires |
Redirect Timer超時的次數 |
Become AVF |
成為AVF的次數 |
Time-out Timer Expires |
Time-out Timer超時的次數 |
Adver Rcvd |
收到的Advertisement報文的數目 |
Request Rcvd |
收到的Request報文的數目 |
Adver Sent |
發送的Advertisement報文的數目 |
Request Sent |
發送的Request報文的數目 |
Reply Rcvd |
收到的Reply報文的數目 |
Release Rcvd |
收到的Release報文的數目 |
Reply Sent |
發送的Reply報文的數目 |
Release Sent |
發送的Release報文的數目 |
Priority Zero Pkts Rcvd |
收到的路由器優先級為0的Advertisement報文的數目 |
VF Priority Zero Pkts Rcvd |
收到的虛擬轉發器優先級為0的Advertisement報文的數目 |
Priority Zero Pkts Sent |
發送的路由器優先級為0的Advertisement報文的數目 |
VF Priority Zero Pkts Sent |
發送的虛擬轉發器優先級為0的Advertisement報文的數目 |
Packet Option Errors |
報文狀態選項錯誤的次數 |
Global statistics |
所有備份組的全局統計信息 |
CheckSum Errors |
校驗和錯誤的報文總數 |
Version Errors |
版本號錯誤的報文總數 |
VRID Errors |
備份組號錯誤的報文總數 |
【相關命令】
· reset vrrp ipv6 statistics
reset vrrp ipv6 statistics命令用來清除IPv6 VRRP備份組的統計信息。
【命令】
reset vrrp ipv6 statistics [ interface interface-type interface-number [ vrid virtual-router-id ] ]
【視圖】
用戶視圖
【缺省用戶角色】
network-admin
【參數】
interface interface-type interface-number:清除指定接口的IPv6 VRRP備份組統計信息。其中,interface-type interface-number為接口類型和接口編號。
vrid virtual-router-id:清除指定備份組的IPv6 VRRP統計信息。其中,virtual-router-id為IPv6 VRRP備份組號,取值範圍為1~255。
【使用指導】
在清除IPv6 VRRP備份組統計信息時,如果不輸入接口名和備份組號,則清除該路由器上所有IPv6 VRRP備份組的統計信息;如果隻輸入接口名,不輸入備份組號,則清除該接口上所有IPv6 VRRP備份組的統計信息;如果同時輸入接口名和備份組號,則清除該接口上指定IPv6 VRRP備份組的統計信息。
【舉例】
# 清除所有接口上所有備份組的IPv6 VRRP統計信息。
<Sysname> reset vrrp ipv6 statistics
【相關命令】
· display vrrp ipv6 statistics
vrrp ipv6 mode命令用來配置IPv6 VRRP的工作模式。
undo vrrp ipv6 mode命令用來恢複缺省情況。
【命令】
vrrp ipv6 mode load-balance
undo vrrp ipv6 mode
【缺省情況】
IPv6 VRRP工作在標準協議模式。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
【參數】
load-balance:指定IPv6 VRRP工作在負載均衡模式。
【使用指導】
IPv6 VRRP工作在負載均衡模式時,要求備份組虛擬IPv6地址和接口的IPv6地址不能相同。否則,負載均衡功能將無法正常工作。
創建IPv6 VRRP備份組後,仍然可以修改工作模式。修改工作模式後,路由器上所有的IPv6 VRRP備份組都會工作在該模式。
【舉例】
# 配置IPv6 VRRP工作在負載均衡模式。
<Sysname> system-view
[Sysname] vrrp ipv6 mode load-balance
【相關命令】
· display vrrp ipv6
vrrp ipv6 vrid preempt-mode命令用來配置IPv6 VRRP備份組中的路由器工作在搶占方式,並配置搶占延遲時間。
undo vrrp ipv6 vrid preempt-mode命令用來取消搶占方式,即配置IPv6 VRRP備份組中的路由器工作在非搶占方式。
undo vrrp ipv6 vrid preempt-mode delay命令用來恢複搶占延遲時間為缺省值。
【命令】
vrrp ipv6 vrid virtual-router-id preempt-mode [ delay delay-value ]
undo vrrp ipv6 vrid virtual-router-id preempt-mode [ delay ]
【缺省情況】
IPv6 VRRP備份組中的路由器工作在搶占方式,搶占延遲時間為0秒。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
【參數】
virtual-router-id:IPv6 VRRP備份組號,取值範圍為1~255。
delay delay-value:搶占延遲時間。delay-value取值範圍為0~255,單位為秒,缺省值為0秒。
【使用指導】
· 如果備份組中的路由器工作在非搶占方式下,則隻要Master路由器沒有出現故障,Backup路由器即使隨後被配置了更高的優先級也不會成為Master路由器。非搶占方式可以避免頻繁地切換Master路由器。
· 如果備份組中的路由器工作在搶占方式下,它一旦發現自己的優先級比當前的Master路由器的優先級高,就會對外發送VRRP通告報文。導致備份組內路由器重新選舉Master路由器,並最終取代原有的Master路由器。相應地,原來的Master路由器將會變成Backup路由器。搶占方式可以確保承擔轉發任務的Master路由器始終是備份組中優先級最高的路由器。
為了避免備份組內的成員頻繁進行主備狀態轉換,讓Backup路由器有足夠的時間搜集必要的信息(如路由信息),Backup路由器接收到優先級低於本地優先級的通告報文後,不會立即搶占成為Master,而是等待一定時間後,才會重新選舉新的Master路由器。
【舉例】
# 配置設備工作於搶占方式,搶占延遲時間為5秒。
<Sysname> system-view
[Sysname] interface vlan-interface 2
[Sysname-Vlan-interface2] vrrp ipv6 vrid 10 preempt-mode delay 5
【相關命令】
· display vrrp ipv6
vrrp ipv6 vrid priority命令用來設置路由器在IPv6 VRRP備份組中的優先級。
undo vrrp ipv6 vrid priority命令用來恢複缺省情況。
【命令】
vrrp ipv6 vrid virtual-router-id priority priority-value
undo vrrp ipv6 vrid virtual-router-id priority
【缺省情況】
路由器在IPv6 VRRP備份組中的優先級為100。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
【參數】
virtual-router-id:IPv6 VRRP備份組號,取值範圍為1~255。
priority-value:優先級的值,取值範圍為1~254,該值越大表明優先級越高。
【使用指導】
優先級決定路由器在備份組中的地位。優先級越高,越有可能成為Master路由器。優先級0是係統保留為特殊用途來使用的,255則是係統保留給IP地址擁有者的。
路由器為IP地址擁有者時,其運行優先級始終為255,表明隻要其工作正常,則為Master路由器。
【舉例】
# 設置設備在IPv6 VRRP備份組1中的優先級為150。
<Sysname> system-view
[Sysname] interface vlan-interface 2
[Sysname-Vlan-interface2] vrrp ipv6 vrid 1 priority 150
【相關命令】
· display vrrp ipv6
vrrp ipv6 vrid shutdown命令用來關閉指定的IPv6 VRRP備份組。
undo vrrp ipv6 vrid shutdown命令用來恢複缺省情況。
【命令】
vrrp ipv6 vrid virtual-router-id shutdown
undo vrrp ipv6 vrid virtual-router-id shutdown
【缺省情況】
IPv6 VRRP備份組處於開啟狀態。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
【參數】
virtual-router-id:VRRP備份組號,取值範圍為1~255。
【使用指導】
關閉IPv6 VRRP備份組功能通常用於暫時禁用備份組,但還需要再次啟用該備份組的場景。關閉備份組後,該備份組的狀態為Initialize,並且該備份組所有已存在的配置保持不變。在關閉狀態下還可以對備份組進行配置。備份組再次被開啟後,基於最新的配置,從Initialize狀態重新開始運行。
【舉例】
# 關閉IPv6 VRRP備份組1。
<Sysname> system-view
[Sysname] interface vlan-interface 2
[Sysname-Vlan-interface2] vrrp ipv6 vrid 1 shutdown
vrrp ipv6 vrid timer advertise命令用來配置IPv6 VRRP備份組中Master路由器發送VRRP通告報文的時間間隔。
undo vrrp ipv6 vrid timer advertise命令用來恢複缺省情況。
【命令】
vrrp ipv6 vrid virtual-router-id timer advertise adver-interval
undo vrrp ipv6 vrid virtual-router-id timer advertise
【缺省情況】
IPv6 VRRP備份組中Master路由器發送VRRP通告報文的時間間隔為100厘秒。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
【參數】
virtual-router-id:IPv6 VRRP備份組號,取值範圍為1~255。
adver-interval:IPv6 VRRP備份組中的Master路由器發送VRRP通告報文的間隔時間,取值範圍為10~4095,單位為厘秒。
【使用指導】
IPv6 VRRP備份組中的Master路由器會定時發送VRRP通告報文,通知備份組內的路由器自己工作正常。VRRP通告報文的發送時間間隔為本命令配置的值。
需要注意的是:
· 建議配置VRRP通告報文的發送間隔大於100厘秒,否則會對係統的穩定性產生影響。
· IPv6 VRRP備份組中的路由器上配置的VRRP通告報文時間間隔可以不同。Master路由器根據自身配置的報文時間間隔定時發送通告報文,並在通告報文中攜帶Master路由器上配置的時間間隔;Backup路由器接收到Master路由器發送的通告報文後,記錄報文中攜帶的Master路由器通告報文時間間隔,如果在3×記錄的時間間隔+Skew_Time內沒有收到Master路由器發送的VRRP通告報文,則認為Master路由器出現故障,重新選舉Master路由器。
· 網絡流量過大可能會導致Backup路由器在指定時間內沒有收到Master路由器的VRRP通告報文,從而發生狀態轉換。可以通過將VRRP通告報文的發送時間間隔延長的辦法來解決該問題。
【舉例】
# 設置IPv6 VRRP備份組1的Master路由器發送VRRP通告報文的間隔時間為500厘秒。
<Sysname> system-view
[Sysname] interface vlan-interface 2
[Sysname-Vlan-interface2] vrrp ipv6 vrid 1 timer advertise 500
【相關命令】
· display vrrp ipv6
vrrp ipv6 vrid track命令用來配置監視指定的Track項,即當Track項的狀態為Negative時,降低路由器的優先級或立即切換成為Master路由器。
undo vrrp ipv6 vrid track命令用來取消監視指定的Track項。
【命令】
vrrp ipv6 vrid virtual-router-id track track-entry-number [ reduced priority-reduced | switchover ]
undo vrrp ipv6 vrid virtual-router-id track [ track-entry-number ]
【缺省情況】
沒有指定被監視的Track項。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
【參數】
virtual-router-id:IPv6 VRRP備份組號,取值範圍為1~255。
track-entry-number:被監視的Track項序號,track-entry-number取值範圍為1~1024。
reduced priority-reduced:當監視的Track項狀態變為Negative時,降低本地路由器在備份組中的優先級,優先級降低的數額為priority-reduced。priority-reduced取值範圍為1~255。
switchover:切換模式,當監視的Track項的狀態變為Negative時,如果本路由器在備份組中處於Backup狀態,則馬上切換成為Master路由器。
【使用指導】
執行vrrp ipv6 vrid track命令時如果沒有指定reduced priority-reduced和switchover參數,則表示當監視的Track項狀態變為Negative時,降低本地路由器在備份組中的優先級,優先級降低的數額為10。
執行undo vrrp ipv6 vrid track命令時如果沒有指定track-entry-number參數,則刪除該備份組與所有Track項的關聯。
需要注意的是:
· 路由器在某個備份組中作為IP地址擁有者時,如果在該路由器上配置該備份組監視指定的Track項,則該配置不會生效。該路由器不再作為IP地址擁有者後,之前的配置才會生效。
· 被監視的Track項的狀態由Negative變為Positive或NotReady後,對應的路由器優先級會自動恢複。
· 被監視的Track項可以是未創建的Track項。可以通過vrrp ipv6 vrid track命令指定監視的Track項後,再通過track命令創建該Track項。
Track項的詳細介紹請參見“可靠性配置指導”中的“Track”。
【舉例】
# 在VLAN接口2上配置監視Track項1,當Track項1狀態為Negative時,VLAN接口2上IPv6 VRRP備份組1的優先級降低50。
<Sysname> system-view
[Sysname] interface vlan-interface 2
[Sysname-Vlan-interface2] vrrp ipv6 vrid 1 track 1 reduced 50
【相關命令】
· display vrrp ipv6
vrrp ipv6 vrid virtual-ip命令用來創建IPv6 VRRP備份組,配置IPv6 VRRP備份組的虛擬IPv6地址,或為一個已經存在的IPv6 VRRP備份組添加一個虛擬IPv6地址。
undo vrrp ipv6 vrid virtual-ip命令用來刪除一個已經存在的IPv6 VRRP備份組的所有配置,或刪除已經存在的IPv6 VRRP備份組中的虛擬IPv6地址。
【命令】
vrrp ipv6 vrid virtual-router-id virtual-ip virtual-address [ link-local ]
undo vrrp ipv6 vrid virtual-router-id [ virtual-ip virtual-address [ link-local ] ]
【缺省情況】
沒有創建IPv6 VRRP備份組。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
【參數】
virtual-router-id:IPv6 VRRP備份組號,取值範圍為1~255。
virtual-address:備份組的虛擬IPv6地址。
link-local:虛擬IPv6地址為鏈路本地地址。
【使用指導】
· 重複執行本命令,可以為備份組配置多個虛擬IPv6地址,但每個備份組最多隻能配置16個虛擬IPv6地址。
· 備份組的第一個虛擬IPv6地址必須是鏈路本地地址,鏈路本地地址必須最後刪除。
· 一個VRRP備份組中隻允許有一個鏈路本地地址。
· 如果沒有為備份組配置虛擬IPv6地址,但是為備份組進行了其他配置(如優先級、搶占方式等),則該備份組會存在於設備上,並處於Inactive狀態,此時備份組不起作用。
· 建議將備份組的虛擬IPv6地址和接口的IPv6地址配置為同一網段,否則可能導致局域網內的主機無法訪問外部網絡。
【舉例】
# 創建IPv6 VRRP備份組1,配置IPv6 VRRP備份組1的虛擬IPv6地址為fe80::10。為IPv6 VRRP備份組1添加一個虛擬IPv6地址1::10。
<Sysname> system-view
[Sysname] interface vlan-interface 2
[Sysname-Vlan-interface2] vrrp ipv6 vrid 1 virtual-ip fe80::10 link-local
[Sysname-Vlan-interface2] vrrp ipv6 vrid 1 virtual-ip 1::10
【相關命令】
· display vrrp ipv6
vrrp ipv6 vrid weight track命令用來在IPv6 VRRP負載均衡模式下配置虛擬轉發器監視指定的Track項,即當Track項的狀態為Negative時,當前路由器上屬於指定IPv6 VRRP備份組的所有虛擬轉發器的權重都降低指定的數額。
undo vrrp ipv6 vrid weight track命令用來取消虛擬轉發器監視指定的Track項。
【命令】
vrrp ipv6 vrid virtual-router-id weight track track-entry-number [ reduced weight-reduced ]
undo vrrp ipv6 vrid virtual-router-id weight track [ track-entry-number ]
【缺省情況】
沒有指定虛擬轉發器監視的Track項。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
【參數】
virtual-router-id:IPv6 VRRP備份組號,取值範圍為1~255。
track-entry-number:被監視的Track項序號,track-entry-number取值範圍為1~1024。
reduced weight-reduced:權重降低的數額,weight-reduced取值範圍為1~255,缺省值為30。
【使用指導】
隻有VRRP工作在負載均衡模式時,執行本命令才會生效。
被監視的Track項狀態由Negative變為Positive或NotReady後,備份組中虛擬轉發器的權重會自動恢複。
被監視的Track項可以是未創建的Track項。可以通過vrrp ipv6 vrid weight track命令指定監視的Track項後,再通過track命令創建該Track項。
虛擬轉發器的權重為255;虛擬轉發器的失效下限為10。
由於VF Owner的權重高於或等於失效下限時,它的優先級始終為255,不會根據虛擬轉發器的權重改變,當監視的上行接口出現故障時,配置的權重降低數額需保證VF Owner的權重低於失效下限,即權重降低的數額大於245,其他的虛擬轉發器才能接替VF Owner成為AVF。
Track項的詳細介紹請參見“可靠性配置指導”中的“Track”。
【舉例】
# 在VLAN接口2上配置虛擬轉發器權重監視Track項1,當Track項1狀態為Negative時,VLAN接口2上IPv6 VRRP備份組1所有虛擬轉發器的權重都降低50。
<Sysname> system-view
[Sysname] interface vlan-interface 2
[Sysname-Vlan-interface2] vrrp ipv6 vrid 1 weight track 1 reduced 50
【相關命令】
· display vrrp ipv6
不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!