• 產品與解決方案
  • 行業解決方案
  • 服務
  • 支持
  • 合作夥伴
  • 關於我們

10-可靠性命令參考

目錄

04-VRRP命令

本章節下載 04-VRRP命令  (256.89 KB)

04-VRRP命令


1 VRRP

1.1  IPv4 VRRP配置命令

說明

除特殊說明外,VRRP中對於接口的相關配置,目前隻能在三層以太網端口、VLAN接口上進行。三層以太網端口是指被配置為三層模式的以太網端口,有關以太網端口模式切換的操作,請參見“二層技術-以太網交換配置指導”中的“以太網端口配置”。

 

1.1.1  display vrrp

display vrrp命令用來顯示IPv4 VRRP備份組的狀態信息。

【命令】

display vrrp [ interface interface-type interface-number [ vrid virtual-router-id ] ] [ verbose ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【參數】

interface interface-type interface-number:顯示指定接口的IPv4 VRRP備份組狀態信息。其中,interface-type interface-number為接口類型和接口編號。

vrid virtual-router-id:顯示指定IPv4 VRRP備份組的狀態信息。其中,virtual-router-id為IPv4 VRRP備份組號,取值範圍為1~255。

verbose:顯示IPv4 VRRP備份組狀態的詳細信息。如果不指定本參數,則顯示IPv4 VRRP備份組狀態的簡要信息。

【使用指導】

如果不指定接口名和備份組號,則顯示該路由器上所有IPv4 VRRP備份組的狀態信息;如果隻指定接口名,不指定備份組號,則顯示該接口上的所有IPv4 VRRP備份組的狀態信息;如果同時指定接口名和備份組號,則顯示該接口上指定IPv4 VRRP備份組的狀態信息。

【舉例】

# VRRP工作在標準協議模式時,顯示所有IPv4 VRRP備份組的簡要信息。

<Sysname> display vrrp

IPv4 Virtual Router Information:

 Running Mode      : Standard

 Total number of virtual routers : 1

 Interface          VRID  State        Running Adver   Auth     Virtual

                                       Pri     Timer   Type        IP

 ---------------------------------------------------------------------

 Vlan2              1     Master       150     100     Simple   1.1.1.1

表1-1 display vrrp命令顯示信息描述表(標準協議模式)

字段

描述

Running Mode

VRRP的工作模式,取值為Standard(標準協議模式)

Total number of virtual routers

備份組的數目

Interface

備份組所在接口名

VRID

虛擬路由器號(即備份組號)

State

當前路由器在備份組中的狀態,取值為Master,Backup,Initialize或Inactive

Running Pri

路由器的運行優先級,即路由器當前的優先級。配置監視指定Track項後,路由器的優先級會根據Track項的狀態改變

Adver Timer

VRRP通告報文發送時間間隔,單位為厘秒

Auth Type

認證類型,包括:

·     None:無認證

·     Simple:簡單字符認證

·     MD5:MD5認證

Virtual IP

備份組的虛擬IP地址

 

# VRRP工作在標準協議模式時,顯示所有IPv4 VRRP備份組的詳細信息。

<Sysname> display vrrp verbose

IPv4 Virtual Router Information:

 Running Mode      : Standard

 Total number of virtual routers : 1

   Interface Vlan-interface2

     VRID           : 1                    Adver Timer  : 100

     Admin Status   : Up                   State        : Master

     Config Pri     : 150                  Running Pri  : 150

     Preempt Mode   : Yes                  Delay Time   : 5

     Auth Type      : Simple               Key          : ******

     Virtual IP     : 1.1.1.1

     Virtual MAC    : 0000-5e00-0101

     Master IP      : 1.1.1.2

   VRRP Track Information:

     Track Object   : 1                    State : Positive   Pri Reduced : 50

表1-2 display vrrp verbose命令顯示信息描述表(標準協議模式)

字段

描述

Running Mode

VRRP的工作模式,取值為Standard(標準協議模式)

Total number of virtual routers

備份組的數目

Interface

備份組所在接口名

VRID

虛擬路由器號(即備份組號)

Adver Timer

VRRP通告報文發送時間間隔,單位為厘秒

Admin Status

管理狀態,包括Up和Down兩種狀態

State

當前路由器在備份組中的狀態,取值為Master,Backup,Initialize或Inactive

Config Pri

路由器的配置優先級,即通過vrrp vrid priority命令指定的路由器優先級

Running Pri

路由器的運行優先級,即路由器當前的優先級,配置監視指定Track項後,路由器的優先級會根據Track項的狀態改變

Preempt Mode

搶占模式,取值包括:

·     Yes:路由器工作在搶占模式

·     No:路由器工作在非搶占模式

Delay Time

搶占延遲時間,單位為秒

Auth Type

認證類型,包括:

·     None:無認證

·     Simple:簡單字符認證

·     MD5:MD5認證

Key

認證字,無認證時不顯示此信息

Virtual IP

備份組的虛擬IP地址

Virtual MAC

備份組虛擬IP地址對應的虛擬MAC地址。隻在路由器為Master狀態時,才會顯示此信息

Master IP

處於Master狀態的路由器所對應接口的主IP地址

VRRP Track Information

VRRP備份組監視的Track項信息。執行vrrp vrid track命令後,才會顯示此信息

Track Object

監視的Track項

State

Track項的狀態,Track項的狀態可包括Negative、Positive和NotReady

Pri Reduced

監視的Track項狀態為Negative時,優先級降低的數額

Switchover

快速切換。顯示此信息時表示當監視的Track項變為Negative狀態時,Backup路由器會馬上搶占成為Master路由器

 

# VRRP工作在負載均衡模式時,顯示所有IPv4 VRRP備份組的簡要信息。

<Sysname> display vrrp

IPv4 Virtual Router Information:

 Running Mode      : Load Balance

 Total number of virtual routers : 1

 Interface          VRID  State        Running Address             Active

                                       Pri

 ----------------------------------------------------------------------

 Vlan2              1     Master       150     1.1.1.1             Local

 -----              VF 1  Active       255     000f-e2ff-0011      Local

表1-3 display vrrp命令顯示信息描述表(負載均衡模式)

字段

描述

Running Mode

VRRP的工作模式,取值為Load Balance(負載均衡模式)

Total number of virtual routers

備份組的數目

Interface

備份組所在接口名

VRID

虛擬路由器號(即備份組號)number或虛擬轉發器編號VF number

State

對於虛擬備份組(VRID為number),該字段表示當前路由器在備份組中的狀態,取值為Master,Backup,Initialize或Inactive

對於虛擬轉發器(VRID為VF number),該字段表示虛擬轉發器的狀態,取值為Active、Listening或Initialize

Running Pri

對於虛擬備份組(VRID為number),該字段表示路由器的運行優先級,即路由器當前的優先級,配置監視指定Track項後,路由器的優先級會根據Track項的狀態改變

對於虛擬轉發器(VRID為VF number),該字段表示虛擬轉發器的運行優先級,配置監視指定Track項後,虛擬轉發器的優先級會根據Track項的狀態改變

Address

對於虛擬備份組(VRID為number),該字段表示備份組的虛擬IP地址

對於虛擬轉發器(VRID為VF number),該字段表示虛擬轉發器的虛擬MAC地址

Active

對於虛擬備份組(VRID為number),該字段表示Master的接口IP地址,當前路由器為Master時,顯示為local

對於虛擬轉發器(VRID為VF number),該字段表示AVF的接口IP地址,當前虛擬轉發器為AVF時,顯示為local

 

# VRRP工作在負載均衡模式時,顯示所有IPv4 VRRP備份組的詳細信息。

<Sysname> display vrrp verbose

IPv4 Virtual Router Information:

 Running Mode      : Load Balance

 Total number of virtual routers : 1

   Interface Vlan-interface2

     VRID           : 1                    Adver Timer  : 100

     Admin Status   : Up                   State        : Master

     Config Pri     : 150                  Running Pri  : 150

     Preempt Mode   : Yes                  Delay Time   : 5

     Auth Type      : None

     Virtual IP     : 10.1.1.1

                      10.1.1.2

                      10.1.1.3

     Member IP List : 10.1.1.10 (Local, Master)

                      10.1.1.20 (Backup)

   VRRP Track Information:

     Track Object   : 1                    State : Positive   Pri Reduced : 50

   Forwarder Information: 2 Forwarders 1 Active

     Config Weight  : 255

     Running Weight : 255

    Forwarder 01

     State          : Active

     Virtual MAC    : 000f-e2ff-0011 (Owner)

     Owner ID       : 0000-5e01-1101

     Priority       : 255

     Active         : local

    Forwarder 02

     State          : Listening

     Virtual MAC    : 000f-e2ff-0012 (Learnt)

     Owner ID       : 0000-5e01-1103

     Priority       : 127

     Active         : 10.1.1.20

   Forwarder Weight Track Information:

     Track Object   : 1          State : Positive   Weight Reduced : 250

表1-4 display vrrp verbose命令顯示信息描述表(負載均衡模式)

字段

描述

Running Mode

VRRP的工作模式,取值為Load Balance(負載均衡模式)

Total number of virtual routers

備份組的數目

Interface

備份組所在接口名

VRID

虛擬路由器號(即備份組號)

Adver Timer

VRRP通告報文發送時間間隔,單位為厘秒

Admin Status

管理狀態,包括Up和Down兩種狀態

State

當前路由器在備份組中的狀態,取值為Master,Backup,Initialize或Inactive

Config Pri

路由器的配置優先級,即通過vrrp vrid priority命令指定的路由器優先級

Running Pri

路由器的運行優先級,即路由器當前的優先級,配置監視指定Track項後,路由器的優先級會根據Track項的狀態改變

Preempt Mode

搶占模式,取值包括:

·     Yes:路由器工作在搶占模式

·     No:路由器工作在非搶占模式

Delay Time

搶占延遲時間,單位為秒

Auth Type

認證類型,包括:

·     None:無認證

·     Simple:簡單字符認證

·     MD5:MD5認證

Key

認證字,無認證時不顯示此信息

Virtual IP

備份組的虛擬IP地址列表

Member IP List

備份組中成員設備的IP地址列表:

·     Local:表示本地設備的IP地址

·     Master:表示處於Master狀態的成員設備的IP地址

·     Backup:表示處於Backup狀態的成員設備的IP地址

VRRP Track Information

VRRP備份組監視的Track項信息,執行vrrp vrid track命令後,才會顯示此信息

Track Object

監視的Track項

State

Track項的狀態,Track項的狀態包括Negative、Positive和NotReady

Pri Reduced

監視的Track項狀態為Negative時,優先級降低的數額,執行vrrp vrid track命令後,才會顯示此信息

Switchover

快速切換,顯示此信息時表示當監視的Track項變為Negative狀態時,Backup路由器會馬上搶占成為Master路由器

Forwarder Information: 2 Forwarders 1 Active

虛擬轉發器信息:路由器的虛擬轉發器數目為2,處於Active狀態的虛擬轉發器數目為1

Config Weight

虛擬轉發器的配置權重,取值為255

Running Weight

虛擬轉發器的運行權重,即虛擬轉發器當前的權重,配置監視指定Track項後,虛擬轉發器的權重會根據Track項的狀態改變

Forwarder 01

虛擬轉發器01的信息

State

虛擬轉發器的狀態,取值為Active、Listening或Initialize

Virtual MAC

虛擬轉發器的虛擬MAC地址

Owner ID

虛擬轉發器擁有者的接口實際MAC地址

Priority

虛擬轉發器的優先級,取值範圍為1~255

Active

AVF的接口IP地址,當前轉發器為AVF時,顯示為local

Forwarder Weight Track Configuration

虛擬轉發器權重監視配置信息。執行vrrp vrid weight track命令後,才會顯示此信息

Track Object

權重監視的Track項。執行vrrp vrid weight track命令後,才會顯示此信息

State

Track項的狀態,Track項的狀態包括Negative、Positive和NotReady

Weight Reduced

監視的Track項狀態為Negative時,權重降低的數額。執行vrrp vrid weight track命令後,才會顯示此信息

 

1.1.2  display vrrp statistics

display vrrp statistics命令用來顯示IPv4 VRRP備份組的統計信息。

【命令】

display vrrp statistics [ interface interface-type interface-number [ vrid virtual-router-id ] ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【參數】

interface interface-type interface-number:顯示指定接口的IPv4 VRRP備份組統計信息。其中,interface-type interface-number為接口類型和接口編號。

vrid virtual-router-id:顯示指定備份組的IPv4 VRRP統計信息。其中,virtual-router-id為IPv4 VRRP備份組號,取值範圍為1~255。

【使用指導】

如果不輸入接口名和備份組號,則顯示該路由器上所有IPv4 VRRP備份組的統計信息;如果隻輸入接口名,不輸入備份組號,則顯示該接口上的所有IPv4 VRRP備份組的統計信息;如果同時輸入接口名和備份組號,則顯示該接口上指定IPv4 VRRP備份組的統計信息。

【舉例】

# VRRP工作在標準協議模式時,顯示所有IPv4 VRRP備份組的統計信息。

<Sysname> display vrrp statistics

 Interface               : Vlan-interface2

 VRID                    : 1

 CheckSum Errors         : 0          Version Errors                : 0

 Invalid Pkts Rcvd       : 0          Unexpected Pkts Rcvd          : 0

 IP TTL Errors           : 0          Advertisement Interval Errors : 0

 Invalid Auth Type       : 0          Auth Failures                 : 0

 Packet Length Errors    : 0          Auth Type Mismatch            : 0

 Become Master           : 1          Address List Errors           : 0

 Adver Rcvd              : 0          Priority Zero Pkts Rcvd       : 0

 Adver Sent              : 807        Priority Zero Pkts Sent       : 0

 

 Global statistics

 CheckSum Errors         : 0

 Version Errors          : 0

 VRID Errors             : 0

# VRRP工作在負載均衡模式時,顯示所有IPv4 VRRP備份組的統計信息。

<Sysname> display vrrp statistics

 Interface               : Vlan-interface2

 VRID                    : 1

 CheckSum Errors         : 0          Version Errors                : 0

 Invalid Pkts Rcvd       : 0          Unexpected Pkts Rcvd          : 0

 IP TTL Errors           : 0          Advertisement Interval Errors : 0

 Invalid Auth Type       : 0          Auth Failures                 : 0

 Packet Length Errors    : 0          Auth Type Mismatch            : 0

 Become Master           : 39         Address List Errors           : 0

 Become AVF              : 13         Packet Option Errors          : 0

 Adver Rcvd              : 2562       Priority Zero Pkts Rcvd       : 1

 Adver Sent              : 16373      Priority Zero Pkts Sent       : 49

 Request Rcvd            : 2          Reply Rcvd                    : 10

 Request Sent            : 12         Reply Sent                    : 2

 Release Rcvd            : 0          VF Priority Zero Pkts Rcvd    : 1

 Release Sent            : 0          VF Priority Zero Pkts Sent    : 11

 Redirect Timer Expires  : 1          Time-out Timer Expires        : 0

 

 Global statistics

 CheckSum Errors         : 0

 Version Errors          : 0

 VRID Errors             : 0

表1-5 display vrrp statistics顯示信息描述表(標準協議模式)

字段

描述

Interface

備份組所在接口

VRID

備份組號

CheckSum Errors

校驗和錯誤的報文數

Version Errors

版本號錯誤的報文數

Invalid Pkts Rcvd

接收到報文類型錯誤的報文數

Unexpected Pkts Rcvd

接收到未期望的報文數

Advertisement Interval Errors

VRRP通告報文發送時間間隔錯誤的報文數

IP TTL Errors

TTL錯誤的報文數

Auth Failures

認證失敗的報文數

Invalid Auth Type

認證類型無效的報文數

Auth Type Mismatch

認證類型不匹配的報文數

Packet Length Errors

VRRP報文長度錯誤的報文數

Address List Errors

備份組虛擬IP地址列表錯誤的報文數

Become Master

成為Master路由器的次數

Priority Zero Pkts Rcvd

收到的優先級為0的VRRP通告報文的數目

Adver Rcvd

收到的VRRP通告報文的數目

Priority Zero Pkts Sent

發送的優先級為0的VRRP通告報文的數目

Adver Sent

發送的VRRP通告報文的數目

Global statistics

所有備份組的全局統計信息

CheckSum Errors

校驗和錯誤的報文總數

Version Errors

版本號錯誤的報文總數

VRID Errors

備份組號錯誤的報文總數

 

表1-6 display vrrp statistics顯示信息描述表(負載均衡模式)

字段

描述

Interface

備份組所在接口

VRID

備份組號

CheckSum Errors

校驗和錯誤的報文數

Version Errors

版本號錯誤的報文數

Invalid Pkts Rcvd

接收到報文類型錯誤的報文數

Unexpected Pkts Rcvd

接收到未期望的報文數

Advertisement Interval Errors

VRRP通告報文發送時間間隔錯誤的報文數

IP TTL Errors

TTL錯誤的報文數

Auth Failures

認證錯誤的報文數

Invalid Auth Type

認證類型無效的報文數

Auth Type Mismatch

認證類型不匹配的報文數

Packet Length Errors

VRRP報文長度錯誤的報文數

Address List Errors

虛擬IP地址列表錯誤的報文數

Become Master

成為Master路由器的次數

Redirect Timer Expires

Redirect Timer超時的次數

Become AVF

成為AVF的次數

Time-out Timer Expires

Time-out Timer超時的次數

Adver Rcvd

收到的Advertisement報文的數目

Request Rcvd

收到的Request報文的數目

Adver Sent

發送的Advertisement報文的數目

Request Sent

發送的Request報文的數目

Reply Rcvd

收到的Reply報文的數目

Release Rcvd

收到的Release報文的數目

Reply Sent

發送的Reply報文的數目

Release Sent

發送的Release報文的數目

Priority Zero Pkts Rcvd

收到的路由器優先級為0的Advertisement報文的數目

VF Priority Zero Pkts Rcvd

收到的虛擬轉發器優先級為0的Advertisement報文的數目

Priority Zero Pkts Sent

發送的路由器優先級為0的Advertisement報文的數目

VF Priority Zero Pkts Sent

發送的虛擬轉發器優先級為0的Advertisement報文的數目

Packet Option Errors

報文狀態選項錯誤的次數

Global statistics

所有備份組的全局統計信息

CheckSum Errors

校驗和錯誤的報文總數

Version Errors

版本號錯誤的報文總數

VRID Errors

備份組號錯誤的報文總數

 

【相關命令】

·     reset vrrp statistics

1.1.3  reset vrrp statistics

reset vrrp statistics命令用來清除IPv4 VRRP備份組的統計信息。

【命令】

reset vrrp statistics [ interface interface-type interface-number [ vrid virtual-router-id ] ]

【視圖】

用戶視圖

【缺省用戶角色】

network-admin

【參數】

interface interface-type interface-number:清除指定接口的IPv4 VRRP備份組統計信息。其中,interface-type interface-number為接口類型和接口編號。

vrid virtual-router-id:清除指定備份組的IPv4 VRRP統計信息。其中,virtual-router-id為IPv4 VRRP備份組號,取值範圍為1~255。

【使用指導】

在清除IPv4 VRRP備份組統計信息時,如果不輸入接口名和備份組號,則清除該路由器上所有IPv4 VRRP備份組的統計信息;如果隻輸入接口名,不輸入備份組號,則清除該接口上所有IPv4 VRRP備份組的統計信息;如果同時輸入接口名和備份組號,則清除該接口上指定IPv4 VRRP備份組的統計信息。

【舉例】

# 清除所有接口上所有IPv4 VRRP備份組的VRRP統計信息。

<Sysname> reset vrrp statistics

【相關命令】

·     display vrrp statistics

1.1.4  vrrp mode

vrrp mode命令用來配置IPv4 VRRP的工作模式。

undo vrrp mode命令用來恢複缺省情況。

【命令】

vrrp mode load-balance

undo vrrp mode

【缺省情況】

IPv4 VRRP工作在標準協議模式。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【參數】

load-balance:指定IPv4 VRRP工作在負載均衡模式。

【使用指導】

創建IPv4 VRRP備份組後,仍然可以修改IPv4 VRRP的工作模式。修改IPv4 VRRP的工作模式後,路由器上所有的IPv4 VRRP備份組都會工作在該模式。

【舉例】

# 配置IPv4 VRRP工作在負載均衡模式。

<Sysname> system-view

[Sysname] vrrp mode load-balance

【相關命令】

·     display vrrp

1.1.5  vrrp check-ttl enable

vrrp check-ttl enable命令用來使能對IPv4 VRRP報文TTL域的檢查。

undo vrrp check-ttl enable命令用來禁止對IPv4 VRRP報文的TTL域的檢查。

【命令】

vrrp check-ttl enable

undo vrrp check-ttl enable

【缺省情況】

檢查IPv4 VRRP報文的TTL域。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

【使用指導】

Master路由器定時發送VRRP通告報文,來通告它的存在。該報文以組播的形式在本網段內傳播,不能被路由器轉發,因此報文中的TTL值不會改變。Master路由器在發送VRRP通告報文時,將報文中的TTL值設置為255。如果配置備份組裏的路由器檢查VRRP報文的TTL域,則Backup路由器接收到TTL值小於255的VRRP通告報文時,將丟棄該報文,從而有效防止來自其他網段的攻擊。

不同廠商的設備實現可能不同,在與其他廠商設備互通時,檢查VRRP報文的TTL域可能導致錯誤地丟棄報文,這時可以通過undo vrrp check-ttl enable命令禁止檢查VRRP報文的TTL域。

【舉例】

# 禁止檢查IPv4 VRRP報文的TTL域。

<Sysname> system-view

[Sysname] interface vlan-interface 2

[Sysname-Vlan-interface2] undo vrrp check-ttl enable

1.1.6  vrrp version

vrrp version命令用來配置接口下IPv4 VRRP使用的版本。

undo vrrp version命令用來恢複缺省情況。

【命令】

vrrp version version-number

undo vrrp version

【缺省情況】

IPv4 VRRP使用的版本為VRRPv3。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

【參數】

version-number:VRRP協議的版本號,取值為2或3,其中2表示使用VRRPv2版本(RFC 3768),3表示使用VRRPv3版本(RFC 5798)。

【使用指導】

IPv4 VRRP備份組中的所有路由器上配置的IPv4 VRRP版本必須一致。

【舉例】

# 配置VLAN接口10上IPv4 VRRP使用的版本為VRRPv2。

<Sysname> system-view

[Sysname] interface vlan-interface 10

[Sysname-Vlan-interface10] vrrp version 2

1.1.7  vrrp vrid authentication-mode

vrrp vrid authentication-mode命令用來配置備份組發送和接收IPv4 VRRP報文的認證方式和認證字。

undo vrrp vrid authentication-mode命令用來恢複缺省情況。

【命令】

vrrp vrid virtual-router-id authentication-mode { md5 | simple } { cipher | plain } key

undo vrrp vrid virtual-router-id authentication-mode

【缺省情況】

備份組發送和接收IPv4 VRRP報文時不進行認證。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

【參數】

virtual-router-id:IPv4 VRRP備份組號,取值範圍為1~255。

md5:表示使用MD5算法進行認證。

simple:表示使用簡單字符進行認證。

cipher:表示以密文方式設置認證字。

plain:表示以明文方式設置認證字。

key:認證字,區分大小寫。

·     采用md5認證方式,當使用cipher參數時,key為1~41個字符的密文認證字;當使用plain參數時,key為1~8個字符的明文認證字。

·     采用simple認證方式,當使用cipher參數時,key為1~41個字符的密文認證字;當使用plain參數時,key為1~8個字符的明文認證字。

【使用指導】

為了防止非法用戶構造報文攻擊備份組,VRRP通過在VRRP報文中增加認證字的方式,驗證接收到的VRRP報文。VRRP提供了兩種認證方式:

·     simple:簡單字符認證。發送VRRP報文的路由器將認證字填入到VRRP報文中,而收到VRRP報文的路由器會將收到的VRRP報文中的認證字和本地配置的認證字進行比較。如果認證字相同,則認為接收到的報文是真實、合法的VRRP報文;否則認為接收到的報文是一個非法報文。

·     md5:MD5認證。發送VRRP報文的路由器利用認證字和MD5算法對VRRP報文進行摘要運算,運算結果保存在Authentication Header(認證頭)中。收到VRRP報文的路由器會利用認證字和MD5算法進行同樣的運算,並將運算結果與認證頭的內容進行比較。如果相同,則認為接收到的報文是真實、合法的VRRP報文;否則認為接收到的報文是一個非法報文。

MD5認證比簡單字符認證更安全,但是MD5認證需要進行額外的運算,占用的係統資源較多。

以明文或密文方式設置的驗證字,均以密文的方式保存在配置文件中。

需要注意的是:

·     一個接口上的不同備份組可以設置不同的認證方式和認證字;加入同一備份組的成員需要設置相同的認證方式和認證字。

·     使用VRRPv3版本的IPv4 VRRP不支持認證。使用VRRPv3版本時,此配置不會生效。

【舉例】

# 設置VLAN接口2上備份組1發送和接收IPv4 VRRP報文的認證方式為simple,認證字為Sysname。

<Sysname> system-view

[Sysname] interface vlan-interface 2

[Sysname-Vlan-interface2] vrrp vrid 1 authentication-mode simple plain Sysname

【相關命令】

·     display vrrp

·     vrrp version

1.1.8  vrrp vrid preempt-mode

vrrp vrid preempt-mode命令用來設置IPv4 VRRP備份組中的路由器工作在搶占方式,並配置搶占延遲時間。

undo vrrp vrid preempt-mode命令用來取消搶占方式,即設置IPv4 VRRP備份組中的路由器工作在非搶占方式。

undo vrrp vrid preempt-mode delay命令用來恢複搶占延遲時間為缺省值。

【命令】

vrrp vrid virtual-router-id preempt-mode [ delay delay-value ]

undo vrrp vrid virtual-router-id preempt-mode [ delay ]

【缺省情況】

IPv4 VRRP備份組中的路由器工作在搶占方式下,搶占延遲時間為0秒。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

【參數】

virtual-router-id:IPv4 VRRP備份組號,取值範圍為1~255。

delay delay-value:搶占延遲時間。delay-value取值範圍為0~255,單位為秒,缺省值為0秒。

【使用指導】

·     如果備份組中的路由器工作在非搶占方式下,則隻要Master路由器沒有出現故障,Backup路由器即使隨後被配置了更高的優先級也不會成為Master路由器。非搶占方式可以避免頻繁地切換Master路由器。

·     如果備份組中的路由器工作在搶占方式下,它一旦發現自己的優先級比當前的Master路由器的優先級高,就會對外發送VRRP通告報文。導致備份組內路由器重新選舉Master路由器,並最終取代原有的Master路由器。相應地,原來的Master路由器將會變成Backup路由器。搶占方式可以確保承擔轉發任務的Master路由器始終是備份組中優先級最高的設備。

為了避免備份組內的成員頻繁進行主備狀態轉換,讓Backup路由器有足夠的時間搜集必要的信息(如路由信息),Backup路由器接收到優先級低於本地優先級的通告報文後,不會立即搶占成為Master路由器,而是等待一定時間後,才會重新選舉新的Master路由器。

【舉例】

# 配置VLAN接口2工作在搶占方式,搶占延遲時間為5秒。

<Sysname> system-view

[Sysname] interface vlan-interface 2

[Sysname-Vlan-interface2] vrrp vrid 1 preempt-mode delay 5

【相關命令】

·     display vrrp

1.1.9  vrrp vrid priority

vrrp vrid priority命令用來設置路由器在IPv4 VRRP備份組中的優先級。

undo vrrp vrid priority命令用來恢複缺省情況。

【命令】

vrrp vrid virtual-router-id priority priority-value

undo vrrp vrid virtual-router-id priority

【缺省情況】

路由器在IPv4 VRRP備份組中的優先級為100。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

【參數】

virtual-router-id:IPv4 VRRP備份組號,取值範圍為1~255。

priority-value:優先級的值,取值範圍為1~254,該值越大表明優先級越高。

【使用指導】

優先級決定了路由器在備份組中的地位。優先級越高,越有可能成為Master路由器。優先級0是係統保留為特殊用途來使用的,255則是係統保留給IP地址擁有者的。

路由器為IP地址擁有者時,其運行優先級始終為255,表明隻要其工作正常,則為Master路由器。

【舉例】

# 設置設備在IPv4 VRRP備份組1中的優先級為150。

<Sysname> system-view

[Sysname] interface vlan-interface 2

[Sysname-Vlan-interface2] vrrp vrid 1 priority 150

【相關命令】

·     display vrrp

·     vrrp vrid track

1.1.10  vrrp vrid shutdown

vrrp vrid shutdown命令用來關閉指定的IPv4 VRRP備份組。

undo vrrp vrid shutdown命令用來恢複缺省情況。

【命令】

vrrp vrid virtual-router-id shutdown

undo vrrp vrid virtual-router-id shutdown

【缺省情況】

IPv4 VRRP備份組處於開啟狀態。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

【參數】

virtual-router-id:IPv4 VRRP備份組號,取值範圍為1~255。

【使用指導】

關閉IPv4 VRRP備份組功能通常用於暫時禁用備份組,但還需要再次啟用該備份組的場景。關閉備份組後,該備份組的狀態為Initialize,並且該備份組所有已存在的配置保持不變。在關閉狀態下還可以對備份組進行配置。備份組再次被開啟後,基於最新的配置,從Initialize狀態重新開始運行。

【舉例】

# 關閉IPv4 VRRP備份組1。

<Sysname> system-view

[Sysname] interface vlan-interface 2

[Sysname-Vlan-interface2] vrrp vrid 1 shutdown

1.1.11  vrrp vrid timer advertise

vrrp vrid timer advertise命令用來設置IPv4 VRRP備份組中的Master路由器發送VRRP通告報文的時間間隔。

undo vrrp vrid timer advertise命令用來恢複缺省情況。

【命令】

vrrp vrid virtual-router-id timer advertise adver-interval

undo vrrp vrid virtual-router-id timer advertise

【缺省情況】

IPv4 VRRP備份組中Master路由器發送VRRP通告報文的時間間隔為100厘秒。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

【參數】

virtual-router-id:IPv4 VRRP備份組號,取值範圍為1~255。

adver-interval:備份組中的Master路由器發送VRRP通告報文的間隔時間,取值範圍為10~4095,單位為厘秒。使用VRRPv2版本時,該參數的實際生效值隻能是100的整倍數,例如,配置該參數取值在10~100、101~200、4001~4095範圍內時,實際生效值分別為100、200、4100;使用VRRPv3版本時,該參數的實際生效值與所配置數值相同。

【使用指導】

IPv4 VRRP備份組中的Master路由器會定時發送VRRP通告報文,通知備份組內的路由器自己工作正常。VRRP通告報文的發送時間間隔為本命令配置的值。

需要注意的是:

·     建議配置VRRP通告報文的發送間隔大於100厘秒,否則會對係統的穩定性產生影響。

·     使用VRRPv2版本時,IPv4 VRRP備份組中的所有路由器必須配置相同的VRRP通告報文時間間隔。

·     使用VRRPv3版本時,IPv4 VRRP備份組中的路由器上配置的VRRP通告報文時間間隔可以不同。Master路由器根據自身配置的報文時間間隔定時發送通告報文,並在通告報文中攜帶Master路由器上配置的時間間隔;Backup路由器接收到Master路由器發送的通告報文後,記錄報文中攜帶的Master路由器通告報文時間間隔,如果在3×記錄的時間間隔+Skew_Time內沒有收到Master路由器發送的VRRP通告報文,則認為Master路由器出現故障,重新選舉Master路由器。

·     網絡流量過大可能會導致Backup路由器在指定時間內沒有收到Master路由器的VRRP通告報文,從而發生狀態轉換。可以通過將VRRP通告報文的發送時間間隔延長的辦法來解決該問題。

【舉例】

# 設置IPv4 VRRP備份組1的Master路由器發送VRRP通告報文的間隔時間為500厘秒。

<Sysname> system-view

[Sysname] interface vlan-interface 2

[Sysname-Vlan-interface2] vrrp vrid 1 timer advertise 500

【相關命令】

·     display vrrp

1.1.12  vrrp vrid track

vrrp vrid track命令用來配置監視指定的Track項,即當Track項的狀態為Negative時,降低路由器的優先級或立即切換成為Master路由器。

undo vrrp vrid track命令用來取消監視指定的Track項。

【命令】

vrrp vrid virtual-router-id track track-entry-number [ reduced priority-reduced | switchover ]

undo vrrp vrid virtual-router-id track [ track-entry-number ]

【缺省情況】

沒有指定被監視的Track項。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

【參數】

virtual-router-id:IPv4 VRRP備份組號,取值範圍為1~255。

track-entry-number:被監視的Track項序號,track-entry-number取值範圍為1~1024。

reduced priority-reduced:當監視的Track項狀態變為Negative時,降低本地路由器在備份組中的優先級,優先級降低的數額為priority-reducedpriority-reduced取值範圍為1~255。

switchover:切換模式,當監視的Track項的狀態變為Negative時,如果本路由器在備份組中處於Backup狀態,則馬上切換成為Master路由器。

【使用指導】

執行vrrp vrid track命令時如果沒有指定reduced priority-reducedswitchover參數,則表示當監視的Track項狀態變為Negative時,降低本地路由器在備份組中的優先級,優先級降低的數額為10。

執行undo vrrp vrid track命令時如果沒有指定track-entry-number參數,則刪除該備份組與所有Track項的關聯。

需要注意的是:

·     路由器在某個備份組中作為IP地址擁有者時,如果在該路由器上配置該備份組監視指定的Track項,則該配置不會生效。該路由器不再作為IP地址擁有者後,之前的配置才會生效。

·     被監視的Track項的狀態由Negative變為Positive或NotReady後,對應的路由器優先級會自動恢複。

·     被監視的Track項可以是未創建的Track項。可以通過vrrp vrid track命令指定監視的Track項後,再通過track命令創建該Track項。

Track項的詳細介紹請參見“可靠性配置指導”中的“Track”。

【舉例】

# 在VLAN接口2上配置監視Track項1,當Track項1狀態為Negative時,VLAN接口2上備份組1的優先級降低50。

<Sysname> system-view

[Sysname] interface vlan-interface 2

[Sysname-Vlan-interface2] vrrp vrid 1 track 1 reduced 50

【相關命令】

·     display vrrp

1.1.13  vrrp vrid virtual-ip

vrrp vrid virtual-ip命令用來創建IPv4 VRRP備份組,並配置IPv4 VRRP備份組的虛擬IP地址,或為一個已經存在的IPv4 VRRP備份組添加一個虛擬IP地址。

undo vrrp vrid virtual-ip命令用來刪除一個已經存在的IPv4 VRRP備份組的所有配置,或刪除已經存在的IPv4 VRRP備份組中的虛擬IP地址。

【命令】

vrrp vrid virtual-router-id virtual-ip virtual-address

undo vrrp vrid virtual-router-id [ virtual-ip virtual-address ]

【缺省情況】

未創建IPv4 VRRP備份組。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

【參數】

virtual-router-id:IPv4 VRRP備份組號,取值範圍為1~255。

virtual-address:備份組的虛擬IP地址。不能為全零地址(0.0.0.0)、廣播地址(255.255.255.255)、環回地址、非A/B/C類地址和其它非法IP地址(如0.0.0.1)。

【使用指導】

·     重複執行本命令,可以為IPv4 VRRP備份組配置多個虛擬IP地址,但每個備份組最多隻能配置16個虛擬IP地址。

·     如果沒有為備份組配置虛擬IP地址,但是為備份組進行了其他配置(如優先級、搶占方式等),則該備份組會存在於設備上,並處於Inactive狀態,此時備份組不起作用。

·     建議將備份組的虛擬IP地址和接口的IP地址配置為同一網段,否則可能導致局域網內的主機無法訪問外部網絡。

·     IPv4 VRRP工作在負載均衡模式時,要求備份組的虛擬IP地址和接口的IP地址不能相同。否則,IPv4 VRRP負載均衡功能將無法正常工作。

【舉例】

# 創建IPv4 VRRP備份組1,配置IPv4 VRRP備份組1的虛擬IP地址為10.10.10.10。為IPv4 VRRP備份組1添加一個虛擬IP地址10.10.10.11。

<Sysname> system-view

[Sysname] interface vlan-interface 2

[Sysname-Vlan-interface2] vrrp vrid 1 virtual-ip 10.10.10.10

[Sysname-Vlan-interface2] vrrp vrid 1 virtual-ip 10.10.10.11

【相關命令】

·     display vrrp

1.1.14  vrrp vrid weight track

vrrp vrid weight track命令用來在IPv4 VRRP負載均衡模式下配置虛擬轉發器監視指定的Track項,即當Track項的狀態為Negative時,當前路由器上屬於指定IPv4 VRRP備份組的所有虛擬轉發器的權重都降低指定的數額。

undo vrrp vrid weight track命令用來取消虛擬轉發器監視指定的Track項。

【命令】

vrrp vrid virtual-router-id weight track track-entry-number [ reduced weight-reduced ]

undo vrrp vrid virtual-router-id weight track [ track-entry-number ]

【缺省情況】

沒有指定虛擬轉發器監視的Track項。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

【參數】

virtual-router-id:IPv4 VRRP備份組號,取值範圍為1~255。

track-entry-number:被監視的Track項序號,track-entry-number取值範圍為1~1024。

reduced weight-reduced:權重降低的數額,weight-reduced取值範圍為1~255,缺省值為30。

【使用指導】

隻有IPv4 VRRP工作在負載均衡模式時,執行本命令才會生效。

被監視的Track項狀態由Negative變為Positive或NotReady後,IPv4 VRRP備份組中虛擬轉發器的權重會自動恢複。

被監視的Track項可以是未創建的Track項。可以通過vrrp vrid weight track命令指定監視的Track項後,再通過track命令創建該Track項。

虛擬轉發器的權重為255;虛擬轉發器的失效下限為10。

由於VF Owner的權重高於或等於失效下限時,它的優先級始終為255,不會根據虛擬轉發器的權重改變。當監視的上行接口出現故障時,配置的權重降低數額需保證VF Owner的權重低於失效下限,即權重降低的數額大於245,其他的虛擬轉發器才能接替VF Owner成為AVF。

Track項的詳細介紹請參見“可靠性配置指導”中的“Track”。

【舉例】

# 在VLAN接口2上配置虛擬轉發器權重監視Track項1,當Track項1狀態為Negative時,VLAN接口2上IPv4 VRRP備份組1所有虛擬轉發器的權重都降低50。

<Sysname> system-view

[Sysname] interface vlan-interface 2

[Sysname-Vlan-interface2] vrrp vrid 1 weight track 1 reduced 50

【相關命令】

·     display vrrp

1.2  IPv6 VRRP配置命令

1.2.1  display vrrp ipv6

display vrrp ipv6命令用來顯示IPv6 VRRP備份組的狀態信息。

【命令】

display vrrp ipv6 [ interface interface-type interface-number [ vrid virtual-router-id ] ] [ verbose ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【參數】

interface interface-type interface-number:顯示指定接口的IPv6 VRRP備份組狀態信息。其中,interface-type interface-number為接口類型和接口編號。

vrid virtual-router-id:顯示指定IPv6 VRRP備份組的狀態信息。其中,virtual-router-id為IPv6 VRRP備份組號,取值範圍為1~255。

verbose:顯示IPv6 VRRP備份組狀態的詳細信息。如果不指定本參數,則顯示IPv6 VRRP備份組狀態的簡要信息。

【使用指導】

如果不指定接口名和備份組號,則顯示該路由器上所有IPv6 VRRP備份組的狀態信息;如果隻指定接口名,不指定備份組號,則顯示該接口上的所有IPv6 VRRP備份組的狀態信息;如果同時指定接口名和備份組號,則顯示該接口上指定IPv6 VRRP備份組的狀態信息。

【舉例】

# VRRP工作在標準協議模式時,顯示所有IPv6 VRRP備份組的簡要信息。

<Sysname> display vrrp ipv6

IPv6 Virtual Router Information:

 Running Mode      : Standard

 Total number of virtual routers : 1

 Interface          VRID  State        Running Adver   Auth     Virtual

                                       Pri     Timer   Type        IP

 ---------------------------------------------------------------------

 Vlan2              1     Master       150     100     None     FE80::1

表1-7 display vrrp ipv6命令顯示信息描述表(標準協議模式)

字段

描述

Running Mode

VRRP的工作模式,取值為Standard(標準協議模式)

Total number of virtual routers

備份組的數目

Interface

備份組所在接口名

VRID

虛擬路由器號(即備份組號)

State

當前路由器在備份組中的狀態,取值為Master,Backup,Initialize或Inactive

Running Pri

路由器的運行優先級,即路由器當前的優先級。配置監視指定Track項後,路由器的優先級會根據Track項的狀態改變

Adver Timer

VRRP通告報文發送時間間隔,單位為厘秒

Auth Type

認證類型,取值隻能是None,表示無認證

Virtual IP

備份組的虛擬IP地址

 

# VRRP工作在標準協議模式時,顯示所有IPv6 VRRP備份組的詳細信息。

<Sysname> display vrrp ipv6 verbose

IPv6 Virtual Router Information:

 Running Mode      : Standard

 Total number of virtual routers : 1

   Interface Vlan-interface2

     VRID           : 1                    Adver Timer  : 100

     Admin Status   : Up                   State        : Master

     Config Pri     : 150                  Running Pri  : 150

     Preempt Mode   : Yes                  Delay Time   : 10

     Auth Type      : None

     Virtual IP     : FE80::1

     Virtual MAC    : 0000-5e00-0201

     Master IP      : FE80::2

   VRRP Track Information:

     Track Object   : 1                    State : Positive   Pri Reduced : 50

表1-8 display vrrp ipv6 verbose命令顯示信息描述表(標準協議模式)

字段

描述

Running Mode

VRRP的工作模式,取值為Standard(標準協議模式)

Total number of virtual routers

備份組的數目

Interface

備份組所在接口名

VRID

虛擬路由器號(即備份組號)

Adver Timer

VRRP通告報文發送時間間隔,單位為厘秒

Admin Status

管理狀態,包括Up和Down兩種狀態

State

當前路由器在備份組中的狀態,取值為Master,Backup,Initialize或Inactive

Config Pri

路由器的配置優先級,即通過vrrp ipv6 vrid priority命令指定的路由器優先級

Running Pri

路由器的運行優先級,即路由器當前的優先級,配置監視指定Track項後,路由器的優先級會根據Track項的狀態改變

Preempt Mode

搶占模式,取值包括:

·     Yes:路由器工作在搶占模式

·     No:路由器工作在非搶占模式

Delay Time

搶占延遲時間,單位為秒

Auth Type

認證類型,取值隻能是None,表示無認證

Virtual IP

備份組的虛擬IP地址

Virtual MAC

備份組虛擬IP地址對應的虛擬MAC地址。隻在路由器為Master狀態時,才會顯示此信息

Master IP

處於Master狀態的路由器所對應接口的鏈路本地地址

VRRP Track Information

VRRP備份組監視的Track項信息。執行vrrp ipv6 vrid track命令後,才會顯示此信息

Track Object

監視的Track項

State

Track項的狀態,Track項的狀態可包括Negative、Positive和NotReady

Pri Reduced

監視的Track項狀態為Negative時,優先級降低的數額

Switchover

快速切換,顯示此信息時表示當監視的Track項變為Negative狀態時,Backup路由器會馬上搶占成為Master路由器

 

# VRRP工作在負載均衡模式時,顯示所有IPv6 VRRP備份組的簡要信息。

<Sysname> display vrrp ipv6

IPv6 Virtual Router Information:

 Running Mode      : Load Balance

 Total number of virtual routers : 1

 Interface          VRID  State        Running Address             Active

                                       Pri

 ----------------------------------------------------------------------

 Vlan2              1     Master       150     FE80::1             Local

 -----              VF 1  Active       255     000f-e2ff-4011      Local

表1-9 display vrrp ipv6命令顯示信息描述表(負載均衡模式)

字段

描述

Running Mode

VRRP的工作模式,取值為Load Balance(負載均衡模式)

Total number of virtual routers

備份組的數目

Interface

備份組所在接口名

VRID

虛擬路由器號(即備份組號)number或虛擬轉發器編號VF number

State

對於虛擬備份組(VRID為number),該字段表示當前路由器在備份組中的狀態,取值為Master,Backup,Initialize或Inactive

對於虛擬轉發器(VRID為VF number),該字段表示虛擬轉發器的狀態,取值為Active、Listening或Initialize

Running Pri

對於虛擬備份組(VRID為number),該字段表示路由器的運行優先級,即路由器當前的優先級,配置監視指定Track項後,路由器的優先級會根據Track項的狀態改變

對於虛擬轉發器(VRID為VF number),該字段表示虛擬轉發器的運行優先級,即虛擬轉發器當前的優先級,配置監視指定Track項後,虛擬轉發器的優先級會根據Track項的狀態改變

Address

對於虛擬備份組(VRID為number),該字段表示備份組的虛擬IP地址

對於虛擬轉發器(VRID為VF number),該字段表示虛擬轉發器的虛擬MAC地址

Active

對於虛擬備份組(VRID為number),該字段表示Master的接口的鏈路本地地址,當前路由器為Master時,顯示為local

對於虛擬轉發器(VRID為VF number),該字段表示AVF的接口的鏈路本地地址,當前虛擬轉發器為AVF時,顯示為local

 

# VRRP工作在負載均衡模式時,顯示所有IPv6 VRRP備份組的詳細信息。

<Sysname> display vrrp ipv6 verbose

IPv6 Virtual Router Information:

 Running Mode      : Load Balance

 Total number of virtual routers : 1

   Interface Vlan-interface2

     VRID           : 1                    Adver Timer  : 100

     Admin Status   : Up                   State        : Master

     Config Pri     : 150                  Running Pri  : 150

     Preempt Mode   : Yes                  Delay Time   : 5

     Auth Type      : None

     Virtual IP     : FE80::10

     Member IP List : FE80::3 (Local, Master)

                      FE80::2 (Backup)

   VRRP Track Information:

     Track Object   : 1                    State : Positive   Pri Reduced : 50

   Forwarder Information: 2 Forwarders 1 Active

     Config Weight  : 255

     Running Weight : 255

    Forwarder 01

     State          : Active

     Virtual MAC    : 000f-e2ff-4011 (Owner)

     Owner ID       : 0000-5e01-1101

     Priority       : 255

     Active         : local

    Forwarder 02

     State          : Listening

     Virtual MAC    : 000f-e2ff-4012 (Learnt)

     Owner ID       : 0000-5e01-1103

     Priority       : 127

     Active         : FE80::2

   Forwarder Weight Track Information:

     Track Object   : 1          State : Positive   Weight Reduced : 250

表1-10 display vrrp ipv6 verbose命令顯示信息描述表(負載均衡模式)

字段

描述

Running Mode

VRRP的工作模式,取值為Load Balance(負載均衡模式)

Total number of virtual routers

備份組的數目

Interface

備份組所在接口名

VRID

虛擬路由器號(即備份組號)

Adver Timer

VRRP通告報文發送時間間隔,單位為厘秒

Admin Status

管理狀態,包括Up和Down兩種狀態

State

當前路由器在備份組中的狀態,取值為Master,Backup,Initialize或Inactive

Config Pri

路由器的配置優先級,即通過vrrp ipv6 vrid priority命令指定的路由器優先級

Running Pri

路由器的運行優先級,即路由器當前的優先級,配置監視指定Track項後,路由器的優先級會根據Track項的狀態改變

Preempt Mode

搶占模式,取值包括:

·     Yes:路由器工作在搶占模式

·     No:路由器工作在非搶占模式

Delay Time

搶占延遲時間,單位為秒

Auth Type

認證類型,取值隻能是None,表示無認證

Virtual IP

備份組的虛擬IP地址列表

Member IP List

備份組中成員設備的IP地址列表:

·     Local:表示本地設備的IP地址

·     Master:表示處於Master狀態的成員設備的IP地址

·     Backup:表示處於Backup狀態的成員設備的IP地址

VRRP Track Information

VRRP備份組監視的Track項信息,執行vrrp ipv6 vrid track命令後,才會顯示此信息

Track Object

監視的Track項,執行vrrp ipv6 vrid track命令後,才會顯示此信息

State

Track項的狀態,Track項的狀態包括Negative、Positive和NotReady

Pri Reduced

監視的Track項狀態為Negative時,優先級降低的數額,執行vrrp ipv6 vrid track命令後,才會顯示此信息

Switchover

快速切換,顯示此信息時表示當監視的Track項變為Negative狀態時,Backup路由器會馬上搶占成為Master路由器

Forwarder Information: 2 Forwarders 1 Active

虛擬轉發器信息:路由器的虛擬轉發器數目為2,處於Active狀態的虛擬轉發器數目為1

Config Weight

虛擬轉發器的配置權重,取值為255

Running Weight

虛擬轉發器的運行權重,即虛擬轉發器當前的權重,配置監視指定Track項後,虛擬轉發器的權重會根據Track項的狀態改變

Forwarder 01

虛擬轉發器01的信息

State

虛擬轉發器的狀態,取值為Active、Listening或Initialize

Virtual MAC

虛擬轉發器的虛擬MAC地址

Owner ID

虛擬轉發器擁有者的接口實際MAC地址

Priority

虛擬轉發器的優先級,取值範圍為1~255

Active

AVF的接口的鏈路本地地址,當前轉發器為AVF時,顯示為local

Forwarder Weight Track Configuration

虛擬轉發器權重監視配置信息。執行vrrp ipv6 vrid weight track命令後,才會顯示此信息

Track Object

權重監視的Track項。執行vrrp ipv6 vrid weight track命令後,才會顯示此信息

State

Track項的狀態,Track項的狀態包括Negative、Positive和NotReady

Weight Reduced

監視的Track項狀態為Negative時,權重降低的數額。執行vrrp ipv6 vrid weight track命令後,才會顯示此信息

 

1.2.2  display vrrp ipv6 statistics

display vrrp ipv6 statistics命令用來顯示IPv6 VRRP備份組的統計信息。

【命令】

display vrrp ipv6 statistics [ interface interface-type interface-number [ vrid virtual-router-id ] ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【參數】

interface interface-type interface-number:顯示指定接口的IPv6 VRRP備份組的統計信息。其中,interface-type interface-number為接口類型和接口編號。

vrid virtual-router-id:顯示指定備份組號的IPv6 VRRP備份組統計信息,其中,virtual-router-id為IPv6 VRRP備份組號,取值範圍為1~255。

【使用指導】

如果不輸入接口名和備份組號,則顯示該路由器上所有IPv6 VRRP備份組的統計信息;如果隻輸入接口名,不輸入備份組號,則顯示該接口上的所有IPv6 VRRP備份組的統計信息;如果同時輸入接口名和備份組號,則顯示該接口上指定IPv6 VRRP備份組的統計信息。

【舉例】

# VRRP工作在標準協議模式時,顯示所有IPv6 VRRP備份組的統計信息。

<Sysname> display vrrp ipv6 statistics

 Interface               : Vlan-interface2

 VRID                    : 2

 CheckSum Errors         : 0          Version Errors                : 0

 Invalid Pkts Rcvd       : 0          Unexpected Pkts Rcvd          : 0

 Hop Limit Errors        : 0          Advertisement Interval Errors : 0

 Invalid Auth Type       : 0          Auth Failures                 : 0

 Packet Length Errors    : 0          Auth Type Mismatch            : 0

 Become Master           : 1          Address List Errors           : 0

 Adver Rcvd              : 0          Priority Zero Pkts Rcvd       : 0

 Adver Sent              : 425        Priority Zero Pkts Sent       : 0

 

 Global statistics

 CheckSum Errors         : 0

 Version Errors          : 0

 VRID Errors             : 0

# VRRP工作在負載均衡模式時,顯示所有IPv6 VRRP備份組的統計信息。

<Sysname> display vrrp ipv6 statistics

 Interface               : Vlan-interface2

 VRID                    : 2

 CheckSum Errors         : 0          Version Errors                : 0

 Invalid Pkts Rcvd       : 0          Unexpected Pkts Rcvd          : 0

 Hop Limit Errors        : 0          Advertisement Interval Errors : 0

 Invalid Auth Type       : 0          Auth Failures                 : 0

 Packet Length Errors    : 0          Auth Type Mismatch            : 0

 Become Master           : 39         Address List Errors           : 0

 Become AVF              : 13         Packet Option Errors          : 0

 Adver Rcvd              : 2562       Priority Zero Pkts Rcvd       : 1

 Adver Sent              : 16373      Priority Zero Pkts Sent       : 49

 Request Rcvd            : 2          Reply Rcvd                    : 10

 Request Sent            : 12         Reply Sent                    : 2

 Release Rcvd            : 0          VF Priority Zero Pkts Rcvd    : 1

 Release Sent            : 0          VF Priority Zero Pkts Sent    : 11

 Redirect Timer Expires  : 1          Time-out Timer Expires        : 0

 

 Global statistics

 CheckSum Errors         : 0

 Version Errors          : 0

 VRID Errors             : 0

表1-11 display vrrp ipv6 statistics顯示信息描述表(標準協議模式)

字段

描述

Interface

備份組所在接口

VRID

備份組號

CheckSum Errors

校驗和錯誤的報文數

Version Errors

版本號錯誤的報文數

Invalid Pkts Rcvd

接收到報文類型錯誤的報文數

Unexpected Pkts Rcvd

接收到未期望的報文數

Advertisement Interval Errors

VRRP通告報文發送時間間隔錯誤的報文數

Hop Limit Errors

跳數限製錯誤的報文數

Auth Failures

認證失敗的報文數

Invalid Auth Type

認證類型無效的報文數

Auth Type Mismatch

認證類型不匹配的報文數

Packet Length Errors

VRRP報文長度錯誤的報文數

Address List Errors

備份組虛擬IP地址列表錯誤的報文數

Become Master

成為Master路由器的次數

Priority Zero Pkts Rcvd

收到的優先級為0的VRRP通告報文的數目

Adver Rcvd

收到的VRRP通告報文的數目

Priority Zero Pkts Sent

發送的優先級為0的VRRP通告報文的數目

Adver Sent

發送的VRRP通告報文的數目

Global statistics

所有備份組的全局統計信息

CheckSum Errors

校驗和錯誤的報文總數

Version Errors

版本號錯誤的報文總數

VRID Errors

備份組號錯誤的報文總數

 

表1-12 display vrrp ipv6 statistics顯示信息描述表(負載均衡模式)

字段

描述

Interface

備份組所在接口

VRID

備份組號

CheckSum Errors

校驗和錯誤的報文數

Version Errors

版本號錯誤的報文數

Invalid Pkts Rcvd

接收到報文類型錯誤的報文數

Unexpected Pkts Rcvd

接收到未期望的報文數

Advertisement Interval Errors

VRRP通告報文發送時間間隔錯誤的報文數

Hop Limit Errors

跳數限製錯誤的報文數

Auth Failures

認證錯誤的報文數

Invalid Auth Type

認證類型無效的報文數

Auth Type Mismatch

認證類型不匹配的報文數

Packet Length Errors

VRRP報文長度錯誤的報文數

Address List Errors

虛擬IP地址列表錯誤的報文數

Become Master

成為Master路由器的次數

Redirect Timer Expires

Redirect Timer超時的次數

Become AVF

成為AVF的次數

Time-out Timer Expires

Time-out Timer超時的次數

Adver Rcvd

收到的Advertisement報文的數目

Request Rcvd

收到的Request報文的數目

Adver Sent

發送的Advertisement報文的數目

Request Sent

發送的Request報文的數目

Reply Rcvd

收到的Reply報文的數目

Release Rcvd

收到的Release報文的數目

Reply Sent

發送的Reply報文的數目

Release Sent

發送的Release報文的數目

Priority Zero Pkts Rcvd

收到的路由器優先級為0的Advertisement報文的數目

VF Priority Zero Pkts Rcvd

收到的虛擬轉發器優先級為0的Advertisement報文的數目

Priority Zero Pkts Sent

發送的路由器優先級為0的Advertisement報文的數目

VF Priority Zero Pkts Sent

發送的虛擬轉發器優先級為0的Advertisement報文的數目

Packet Option Errors

報文狀態選項錯誤的次數

Global statistics

所有備份組的全局統計信息

CheckSum Errors

校驗和錯誤的報文總數

Version Errors

版本號錯誤的報文總數

VRID Errors

備份組號錯誤的報文總數

 

【相關命令】

·     reset vrrp ipv6 statistics

1.2.3  reset vrrp ipv6 statistics

reset vrrp ipv6 statistics命令用來清除IPv6 VRRP備份組的統計信息。

【命令】

reset vrrp ipv6 statistics [ interface interface-type interface-number [ vrid virtual-router-id ] ]

【視圖】

用戶視圖

【缺省用戶角色】

network-admin

【參數】

interface interface-type interface-number:清除指定接口的IPv6 VRRP備份組統計信息。其中,interface-type interface-number為接口類型和接口編號。

vrid virtual-router-id:清除指定備份組的IPv6 VRRP統計信息。其中,virtual-router-id為IPv6 VRRP備份組號,取值範圍為1~255。

【使用指導】

在清除IPv6 VRRP備份組統計信息時,如果不輸入接口名和備份組號,則清除該路由器上所有IPv6 VRRP備份組的統計信息;如果隻輸入接口名,不輸入備份組號,則清除該接口上所有IPv6 VRRP備份組的統計信息;如果同時輸入接口名和備份組號,則清除該接口上指定IPv6 VRRP備份組的統計信息。

【舉例】

# 清除所有接口上所有備份組的IPv6 VRRP統計信息。

<Sysname> reset vrrp ipv6 statistics

【相關命令】

·     display vrrp ipv6 statistics

1.2.4  vrrp ipv6 mode

vrrp ipv6 mode命令用來配置IPv6 VRRP的工作模式。

undo vrrp ipv6 mode命令用來恢複缺省情況。

【命令】

vrrp ipv6 mode load-balance

undo vrrp ipv6 mode

【缺省情況】

IPv6 VRRP工作在標準協議模式。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【參數】

load-balance:指定IPv6 VRRP工作在負載均衡模式。

【使用指導】

IPv6 VRRP工作在負載均衡模式時,要求備份組虛擬IPv6地址和接口的IPv6地址不能相同。否則,負載均衡功能將無法正常工作。

創建IPv6 VRRP備份組後,仍然可以修改工作模式。修改工作模式後,路由器上所有的IPv6 VRRP備份組都會工作在該模式。

【舉例】

# 配置IPv6 VRRP工作在負載均衡模式。

<Sysname> system-view

[Sysname] vrrp ipv6 mode load-balance

【相關命令】

·     display vrrp ipv6

1.2.5  vrrp ipv6 vrid preempt-mode

vrrp ipv6 vrid preempt-mode命令用來配置IPv6 VRRP備份組中的路由器工作在搶占方式,並配置搶占延遲時間。

undo vrrp ipv6 vrid preempt-mode命令用來取消搶占方式,即配置IPv6 VRRP備份組中的路由器工作在非搶占方式。

undo vrrp ipv6 vrid preempt-mode delay命令用來恢複搶占延遲時間為缺省值。

【命令】

vrrp ipv6 vrid virtual-router-id preempt-mode [ delay delay-value ]

undo vrrp ipv6 vrid virtual-router-id preempt-mode [ delay ]

【缺省情況】

IPv6 VRRP備份組中的路由器工作在搶占方式,搶占延遲時間為0秒。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

【參數】

virtual-router-id:IPv6 VRRP備份組號,取值範圍為1~255。

delay delay-value:搶占延遲時間。delay-value取值範圍為0~255,單位為秒,缺省值為0秒。

【使用指導】

·     如果備份組中的路由器工作在非搶占方式下,則隻要Master路由器沒有出現故障,Backup路由器即使隨後被配置了更高的優先級也不會成為Master路由器。非搶占方式可以避免頻繁地切換Master路由器。

·     如果備份組中的路由器工作在搶占方式下,它一旦發現自己的優先級比當前的Master路由器的優先級高,就會對外發送VRRP通告報文。導致備份組內路由器重新選舉Master路由器,並最終取代原有的Master路由器。相應地,原來的Master路由器將會變成Backup路由器。搶占方式可以確保承擔轉發任務的Master路由器始終是備份組中優先級最高的路由器。

為了避免備份組內的成員頻繁進行主備狀態轉換,讓Backup路由器有足夠的時間搜集必要的信息(如路由信息),Backup路由器接收到優先級低於本地優先級的通告報文後,不會立即搶占成為Master,而是等待一定時間後,才會重新選舉新的Master路由器。

【舉例】

# 配置設備工作於搶占方式,搶占延遲時間為5秒。

<Sysname> system-view

[Sysname] interface vlan-interface 2

[Sysname-Vlan-interface2] vrrp ipv6 vrid 10 preempt-mode delay 5

【相關命令】

·     display vrrp ipv6

1.2.6  vrrp ipv6 vrid priority

vrrp ipv6 vrid priority命令用來設置路由器在IPv6 VRRP備份組中的優先級。

undo vrrp ipv6 vrid priority命令用來恢複缺省情況。

【命令】

vrrp ipv6 vrid virtual-router-id priority priority-value

undo vrrp ipv6 vrid virtual-router-id priority

【缺省情況】

路由器在IPv6 VRRP備份組中的優先級為100。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

【參數】

virtual-router-id:IPv6 VRRP備份組號,取值範圍為1~255。

priority-value:優先級的值,取值範圍為1~254,該值越大表明優先級越高。

【使用指導】

優先級決定路由器在備份組中的地位。優先級越高,越有可能成為Master路由器。優先級0是係統保留為特殊用途來使用的,255則是係統保留給IP地址擁有者的。

路由器為IP地址擁有者時,其運行優先級始終為255,表明隻要其工作正常,則為Master路由器。

【舉例】

# 設置設備在IPv6 VRRP備份組1中的優先級為150。

<Sysname> system-view

[Sysname] interface vlan-interface 2

[Sysname-Vlan-interface2] vrrp ipv6 vrid 1 priority 150

【相關命令】

·     display vrrp ipv6

1.2.7  vrrp ipv6 vrid shutdown

vrrp ipv6 vrid shutdown命令用來關閉指定的IPv6 VRRP備份組。

undo vrrp ipv6 vrid shutdown命令用來恢複缺省情況。

【命令】

vrrp ipv6 vrid virtual-router-id shutdown

undo vrrp ipv6 vrid virtual-router-id shutdown

【缺省情況】

IPv6 VRRP備份組處於開啟狀態。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

【參數】

virtual-router-id:VRRP備份組號,取值範圍為1~255。

【使用指導】

關閉IPv6 VRRP備份組功能通常用於暫時禁用備份組,但還需要再次啟用該備份組的場景。關閉備份組後,該備份組的狀態為Initialize,並且該備份組所有已存在的配置保持不變。在關閉狀態下還可以對備份組進行配置。備份組再次被開啟後,基於最新的配置,從Initialize狀態重新開始運行。

【舉例】

# 關閉IPv6 VRRP備份組1。

<Sysname> system-view

[Sysname] interface vlan-interface 2

[Sysname-Vlan-interface2] vrrp ipv6 vrid 1 shutdown

1.2.8  vrrp ipv6 vrid timer advertise

vrrp ipv6 vrid timer advertise命令用來配置IPv6 VRRP備份組中Master路由器發送VRRP通告報文的時間間隔。

undo vrrp ipv6 vrid timer advertise命令用來恢複缺省情況。

【命令】

vrrp ipv6 vrid virtual-router-id timer advertise adver-interval

undo vrrp ipv6 vrid virtual-router-id timer advertise

【缺省情況】

IPv6 VRRP備份組中Master路由器發送VRRP通告報文的時間間隔為100厘秒。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

【參數】

virtual-router-id:IPv6 VRRP備份組號,取值範圍為1~255。

adver-interval:IPv6 VRRP備份組中的Master路由器發送VRRP通告報文的間隔時間,取值範圍為10~4095,單位為厘秒。

【使用指導】

IPv6 VRRP備份組中的Master路由器會定時發送VRRP通告報文,通知備份組內的路由器自己工作正常。VRRP通告報文的發送時間間隔為本命令配置的值。

需要注意的是:

·     建議配置VRRP通告報文的發送間隔大於100厘秒,否則會對係統的穩定性產生影響。

·     IPv6 VRRP備份組中的路由器上配置的VRRP通告報文時間間隔可以不同。Master路由器根據自身配置的報文時間間隔定時發送通告報文,並在通告報文中攜帶Master路由器上配置的時間間隔;Backup路由器接收到Master路由器發送的通告報文後,記錄報文中攜帶的Master路由器通告報文時間間隔,如果在3×記錄的時間間隔+Skew_Time內沒有收到Master路由器發送的VRRP通告報文,則認為Master路由器出現故障,重新選舉Master路由器。

·     網絡流量過大可能會導致Backup路由器在指定時間內沒有收到Master路由器的VRRP通告報文,從而發生狀態轉換。可以通過將VRRP通告報文的發送時間間隔延長的辦法來解決該問題。

【舉例】

# 設置IPv6 VRRP備份組1的Master路由器發送VRRP通告報文的間隔時間為500厘秒。

<Sysname> system-view

[Sysname] interface vlan-interface 2

[Sysname-Vlan-interface2] vrrp ipv6 vrid 1 timer advertise 500

【相關命令】

·     display vrrp ipv6

1.2.9  vrrp ipv6 vrid track

vrrp ipv6 vrid track命令用來配置監視指定的Track項,即當Track項的狀態為Negative時,降低路由器的優先級或立即切換成為Master路由器。

undo vrrp ipv6 vrid track命令用來取消監視指定的Track項。

【命令】

vrrp ipv6 vrid virtual-router-id track track-entry-number [ reduced priority-reduced | switchover ]

undo vrrp ipv6 vrid virtual-router-id track [ track-entry-number ]

【缺省情況】

沒有指定被監視的Track項。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

【參數】

virtual-router-id:IPv6 VRRP備份組號,取值範圍為1~255。

track-entry-number:被監視的Track項序號,track-entry-number取值範圍為1~1024。

reduced priority-reduced:當監視的Track項狀態變為Negative時,降低本地路由器在備份組中的優先級,優先級降低的數額為priority-reducedpriority-reduced取值範圍為1~255。

switchover:切換模式,當監視的Track項的狀態變為Negative時,如果本路由器在備份組中處於Backup狀態,則馬上切換成為Master路由器。

【使用指導】

執行vrrp ipv6 vrid track命令時如果沒有指定reduced priority-reducedswitchover參數,則表示當監視的Track項狀態變為Negative時,降低本地路由器在備份組中的優先級,優先級降低的數額為10。

執行undo vrrp ipv6 vrid track命令時如果沒有指定track-entry-number參數,則刪除該備份組與所有Track項的關聯。

需要注意的是:

·     路由器在某個備份組中作為IP地址擁有者時,如果在該路由器上配置該備份組監視指定的Track項,則該配置不會生效。該路由器不再作為IP地址擁有者後,之前的配置才會生效。

·     被監視的Track項的狀態由Negative變為Positive或NotReady後,對應的路由器優先級會自動恢複。

·     被監視的Track項可以是未創建的Track項。可以通過vrrp ipv6 vrid track命令指定監視的Track項後,再通過track命令創建該Track項。

Track項的詳細介紹請參見“可靠性配置指導”中的“Track”。

【舉例】

# 在VLAN接口2上配置監視Track項1,當Track項1狀態為Negative時,VLAN接口2上IPv6 VRRP備份組1的優先級降低50。

<Sysname> system-view

[Sysname] interface vlan-interface 2

[Sysname-Vlan-interface2] vrrp ipv6 vrid 1 track 1 reduced 50

【相關命令】

·     display vrrp ipv6

1.2.10  vrrp ipv6 vrid virtual-ip

vrrp ipv6 vrid virtual-ip命令用來創建IPv6 VRRP備份組,配置IPv6 VRRP備份組的虛擬IPv6地址,或為一個已經存在的IPv6 VRRP備份組添加一個虛擬IPv6地址。

undo vrrp ipv6 vrid virtual-ip命令用來刪除一個已經存在的IPv6 VRRP備份組的所有配置,或刪除已經存在的IPv6 VRRP備份組中的虛擬IPv6地址。

【命令】

vrrp ipv6 vrid virtual-router-id virtual-ip virtual-address [ link-local ]

undo vrrp ipv6 vrid virtual-router-id [ virtual-ip virtual-address [ link-local ] ]

【缺省情況】

沒有創建IPv6 VRRP備份組。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

【參數】

virtual-router-id:IPv6 VRRP備份組號,取值範圍為1~255。

virtual-address:備份組的虛擬IPv6地址。

link-local:虛擬IPv6地址為鏈路本地地址。

【使用指導】

·     重複執行本命令,可以為備份組配置多個虛擬IPv6地址,但每個備份組最多隻能配置16個虛擬IPv6地址。

·     備份組的第一個虛擬IPv6地址必須是鏈路本地地址,鏈路本地地址必須最後刪除。

·     一個VRRP備份組中隻允許有一個鏈路本地地址。

·     如果沒有為備份組配置虛擬IPv6地址,但是為備份組進行了其他配置(如優先級、搶占方式等),則該備份組會存在於設備上,並處於Inactive狀態,此時備份組不起作用。

·     建議將備份組的虛擬IPv6地址和接口的IPv6地址配置為同一網段,否則可能導致局域網內的主機無法訪問外部網絡。

【舉例】

# 創建IPv6 VRRP備份組1,配置IPv6 VRRP備份組1的虛擬IPv6地址為fe80::10。為IPv6 VRRP備份組1添加一個虛擬IPv6地址1::10。

<Sysname> system-view

[Sysname] interface vlan-interface 2

[Sysname-Vlan-interface2] vrrp ipv6 vrid 1 virtual-ip fe80::10 link-local

[Sysname-Vlan-interface2] vrrp ipv6 vrid 1 virtual-ip 1::10

【相關命令】

·     display vrrp ipv6

1.2.11  vrrp ipv6 vrid weight track

vrrp ipv6 vrid weight track命令用來在IPv6 VRRP負載均衡模式下配置虛擬轉發器監視指定的Track項,即當Track項的狀態為Negative時,當前路由器上屬於指定IPv6 VRRP備份組的所有虛擬轉發器的權重都降低指定的數額。

undo vrrp ipv6 vrid weight track命令用來取消虛擬轉發器監視指定的Track項。

【命令】

vrrp ipv6 vrid virtual-router-id weight track track-entry-number [ reduced weight-reduced ]

undo vrrp ipv6 vrid virtual-router-id weight track [ track-entry-number ]

【缺省情況】

沒有指定虛擬轉發器監視的Track項。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

【參數】

virtual-router-id:IPv6 VRRP備份組號,取值範圍為1~255。

track-entry-number:被監視的Track項序號,track-entry-number取值範圍為1~1024。

reduced weight-reduced:權重降低的數額,weight-reduced取值範圍為1~255,缺省值為30。

【使用指導】

隻有VRRP工作在負載均衡模式時,執行本命令才會生效。

被監視的Track項狀態由Negative變為Positive或NotReady後,備份組中虛擬轉發器的權重會自動恢複。

被監視的Track項可以是未創建的Track項。可以通過vrrp ipv6 vrid weight track命令指定監視的Track項後,再通過track命令創建該Track項。

虛擬轉發器的權重為255;虛擬轉發器的失效下限為10。

由於VF Owner的權重高於或等於失效下限時,它的優先級始終為255,不會根據虛擬轉發器的權重改變,當監視的上行接口出現故障時,配置的權重降低數額需保證VF Owner的權重低於失效下限,即權重降低的數額大於245,其他的虛擬轉發器才能接替VF Owner成為AVF。

Track項的詳細介紹請參見“可靠性配置指導”中的“Track”。

【舉例】

# 在VLAN接口2上配置虛擬轉發器權重監視Track項1,當Track項1狀態為Negative時,VLAN接口2上IPv6 VRRP備份組1所有虛擬轉發器的權重都降低50。

<Sysname> system-view

[Sysname] interface vlan-interface 2

[Sysname-Vlan-interface2] vrrp ipv6 vrid 1 weight track 1 reduced 50

【相關命令】

·     display vrrp ipv6

不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!

BOB登陆
官網
聯係我們