所选语种没有对应资源,请选择:

本站点使用Cookies,继续浏览表示您同意我们使用Cookies。Cookies和隐私政策>

提示

尊敬的用户,您的IE浏览器版本过低,为获取更好的浏览体验,请升级您的IE浏览器。

升级

S12700 V200R013C00 命令参考

本文档介绍了设备中各特性的配置命令,包括每条命令的功能、格式、参数、视图、缺省级别、使用指南、举例和相关命令。
评分并提供意见反馈 :
华为采用机器翻译与人工审校相结合的方式将此文档翻译成不同语言,希望能帮助您更容易理解此文档的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 华为对于翻译的准确性不承担任何责任,并建议您参考英文文档(已提供链接)。
VRRP配置命令

VRRP配置命令

命令支持情况

默认所有款型均支持本章节命令,如有个别命令行或参数存在差异,请详见具体命令行中的说明。

admin-vrrp vrid

命令功能

admin-vrrp vrid命令用来指定管理VRRP备份组。

undo admin-vrrp vrid命令用来删除指定的管理VRRP备份组。

缺省情况下,没有指定管理VRRP备份组。

命令格式

admin-vrrp vrid virtual-router-id

undo admin-vrrp vrid virtual-router-id

参数说明

参数

参数说明

取值

vrid virtual-router-id

指定管理VRRP备份组组号。

整数形式,取值范围是1~255。

视图

接口视图

缺省级别

2:配置级

使用指南

应用场景

管理VRRP(mVRRP)备份组可以绑定其它的业务VRRP备份组,并根据绑定关系,决定相关业务备份组的主备状态。它主要用于解决多个VRRP备份组同时存在时,出现的大量的VRRP报文占用过多网络带宽及系统资源的问题。
说明:

管理VRRP具有以下两种角色:

  • 作为网关的管理VRRP备份组既处理协议报文,也处理业务报文。

  • 非网关的管理VRRP备份组只处理协议报文,不处理业务报文。

注意事项

管理VRRP备份组不可以和其它管理VRRP备份组绑定。

使用实例

# 在接口VLANIF10上,创建VRRP备份组1,该备份组为管理VRRP。
<HUAWEI> system-view
[HUAWEI] interface vlanif 10
[HUAWEI-Vlanif10] ip address 10.1.1.1 24
[HUAWEI-Vlanif10] vrrp vrid 1 virtual-ip 10.1.1.111
[HUAWEI-Vlanif10] admin-vrrp vrid 1
# 在接口GE1/0/1上,创建VRRP备份组1,该备份组为管理VRRP。
<HUAWEI> system-view
[HUAWEI] interface gigabitethernet 1/0/1
[HUAWEI-GigabitEthernet1/0/1] undo portswitch
[HUAWEI-GigabitEthernet1/0/1] ip address 10.1.1.1 24
[HUAWEI-GigabitEthernet1/0/1] vrrp vrid 1 virtual-ip 10.1.1.111
[HUAWEI-GigabitEthernet1/0/1] admin-vrrp vrid 1

admin-vrrp6 vrid

命令功能

admin-vrrp6 vrid命令用来将普通VRRP6备份组指定为管理VRRP6备份组。

undo admin-vrrp6 vrid命令用来删除指定的管理VRRP6备份组。

缺省情况下,没有配置管理VRRP6备份组。

命令格式

admin-vrrp6 vrid virtual-router-id

undo admin-vrrp6 vrid virtual-router-id

参数说明

参数

参数说明

取值

vrid virtual-router-id

指定管理VRRP6备份组组号。

整数形式,取值范围是1~255。

视图

VLANIF接口视图、Eth-Trunk接口视图、GE接口视图、XGE接口视图、40GE接口视图、100GE接口视图、GE子接口视图、XGE子接口视图、40GE子接口视图、100GE子接口视图、Eth-Trunk子接口视图

缺省级别

2:配置级

使用指南

应用场景

管理VRRP6(mVRRP6)备份组可以绑定其它的业务VRRP6备份组,并根据绑定关系,决定相关业务备份组的主备状态。管理VRRP6主要用于解决多个VRRP6备份组同时存在时,出现的大量的VRRP6报文占用过多网络带宽及系统资源的问题。
说明:

管理VRRP6具有以下两种角色:

  • 作为网关的管理VRRP6备份组既处理协议报文,也处理业务报文。

  • 非网关的管理VRRP6备份组只处理协议报文,不处理业务报文。

注意事项

管理VRRP6备份组不可以和其它管理VRRP6备份组绑定。

使用实例

# 在接口VLANIF10上创建普通VRRP6备份组,并指定为管理VRRP6备份组。
<HUAWEI> system-view
[HUAWEI] ipv6
[HUAWEI] interface vlanif 10
[HUAWEI-Vlanif10] ipv6 enable
[HUAWEI-Vlanif10] ipv6 address FC00::1 64
[HUAWEI-Vlanif10] vrrp6 vrid 1 virtual-ip FE80::1 link-local
[HUAWEI-Vlanif10] admin-vrrp6 vrid 1
# 在接口GE1/0/1上创建普通VRRP6备份组,并指定为管理VRRP6备份组。
<HUAWEI> system-view
[HUAWEI] ipv6
[HUAWEI] interface gigabitethernet 1/0/1
[HUAWEI-GigabitEthernet1/0/1] undo portswitch
[HUAWEI-GigabitEthernet1/0/1] ipv6 enable
[HUAWEI-GigabitEthernet1/0/1] ipv6 address FC00::1 64
[HUAWEI-GigabitEthernet1/0/1] vrrp6 vrid 1 virtual-ip FE80::1 link-local
[HUAWEI-GigabitEthernet1/0/1] admin-vrrp6 vrid 1

arp learning passive enable

命令功能

arp learning passive enable命令用来使能Passive ARP功能,即当VRRP备份组中的Backup设备收到目的IP地址为虚拟IP地址的ARP请求报文时,学习请求方的ARP表项。

undo arp learning passive enable命令用来去使能Passive ARP功能,恢复到缺省情况。

缺省情况下,Passive ARP功能未使能,即当VRRP备份组中的Backup设备收到目的IP地址为虚拟IP地址的ARP请求报文时,不学习请求方的ARP表项。

命令格式

arp learning passive enable

undo arp learning passive enable

参数说明

视图

系统视图

缺省级别

2:配置级

使用指南

应用场景

VRRP备份组中的主备设备在收到目的IP地址是虚拟IP地址的ARP请求报文时,只有Master设备会学习请求方的ARP表项并以虚拟MAC地址对请求方进行响应,Backup设备不会学习请求方的ARP表项也不对请求方进行响应。一旦网络中发生链路或者设备故障导致VRRP备份组发生主备倒换,Backup设备会切换为Master设备接替原Master设备承担用户业务流量。此时,新的Master设备因为没有学到用户侧的ARP表项,需要先通过业务流量触发ARP表项学习。新的Master设备学到用户侧的ARP表项之后才能承担业务流量,这将造成业务流量的短暂中断。

执行该命令使能Passive ARP功能之后,当VRRP备份组中的Backup设备收到目的IP地址为虚拟IP地址的ARP请求报文时,会学习请求方的ARP表项。此时,即使VRRP备份组发生主备倒换,新的Master设备无需重新学习ARP表项即可快速承担业务流量,从而保证业务流量的连续性。

注意事项

Passive ARP功能不能与ARP表项严格学习功能同时配置。

Passive ARP功能对VLANIF接口创建的VRRP备份组不生效。

使用实例

# 使能Passive ARP功能。

<HUAWEI> system-view
[HUAWEI] arp learning passive enable

clear admin-vrrp

命令功能

clear admin-vrrp命令用来在系统视图下清除当前设备上遗留的不在位单板上配置的所有管理VRRP绑定关系。

命令格式

clear admin-vrrp binding interface interface-type interface-number vrid virtual-router-id

参数说明

参数 参数说明 取值
interface interface-type interface-number 指定清除管理VRRP所在接口。 -
vrid virtual-router-id 指定管理VRRP的ID。 十进制整数形式,取值范围是1~255。

视图

系统视图

缺省级别

2:配置级

使用指南

应用场景

通常情况下,在接口上配置管理VRRP备份组和业务VRRP备份组的绑定关系。当管理VRRP所在单板发生故障或不在位时,绑定关系仍然会保留,等单板恢复正常或在位后,关于管理VRRP和业务VRRP绑定关系的配置依然有效。用户可以使用display vrrp binding admin-vrrp member-vrrp命令查询配置恢复是否成功。

但是如果用户不再需要此绑定关系配置,可以执行clear admin-vrrp命令清除遗留的绑定关系。

前置条件

设备中已存在管理VRRP备份组和绑定到该管理VRRP的业务VRRP备份组。

注意事项

删除管理VRRP和业务VRRP的绑定关系,业务VRRP将不再根据管理VRRP决定自身状态。

执行该命令删除管理VRRP和业务VRRP的绑定关系,该配置将不能恢复。

在输入该命令时,系统不会自动做接口名称的有效性检查,用户必须保证所输入的接口名称的正确性。

使用实例

# 清除指定的单板已不在位的管理VRRP当前所有绑定关系

<HUAWEI> system-view
[HUAWEI] clear admin-vrrp binding interface gigabitethernet 1/0/1 vrid 1
相关主题

clear admin-vrrp6

命令功能

clear admin-vrrp6命令用来清除当前设备上遗留的不在位单板上的特定管理VRRP6备份组的绑定关系。

命令格式

clear admin-vrrp6 binding interface interface-type interface-number vrid virtual-router-id

参数说明

参数 参数说明 取值
interface interface-type interface-number 指定管理VRRP6备份组所在的接口。 -
vrid virtual-router-id 指定管理VRRP6备份组号。 整数形式,取值范围是1~255。

视图

系统视图

缺省级别

2:配置级

使用指南

应用场景

通常情况下,在接口上配置管理VRRP6备份组和业务VRRP6备份组的绑定关系。当管理VRRP6所在单板发生故障或不在位时,绑定关系仍然会保留,等单板恢复正常或在位后,关于管理VRRP6和业务VRRP6绑定关系的配置依然有效。用户可以使用display vrrp6 binding admin-vrrp6 member-vrrp命令查询配置恢复是否成功。

但是如果用户不再需要此绑定关系配置,可以执行clear admin-vrrp6命令清除遗留的绑定关系。

前置条件

设备中已存在管理VRRP6备份组和绑定到该管理VRRP6的业务VRRP6备份组。

注意事项

删除管理VRRP6和业务VRRP6的绑定关系,业务VRRP6将不再根据管理VRRP6决定自身状态。

执行该命令删除管理VRRP6和业务VRRP6的绑定关系,该配置将不能恢复。

在输入该命令时,系统不会自动做接口名称的有效性检查,用户必须保证所输入的接口名称的正确性。

使用实例

# 清除不在位单板的所有管理VRRP6备份组的绑定关系。

<HUAWEI> system-view
[HUAWEI] clear admin-vrrp6 binding interface gigabitethernet 1/0/1 vrid 1

display snmp-agent trap feature-name vrrp all

命令功能

display snmp-agent trap feature-name vrrp all命令用来查看VRRP模块的所有告警开关的状态信息。

命令格式

display snmp-agent trap feature-name vrrp all

参数说明

视图

所有视图

缺省级别

1:监控级

使用指南

应用场景

简单网络管理协议SNMP(Simple Network Management Protocol)是广泛用于TCP/IP网络的网络管理标准协议。SNMP提供了一种通过运行网络管理软件的中心计算机(即网络管理工作站)来管理网元的方法。网元上运行的管理代理可以主动上报告警给管理工作站,可使管理工作站及时获取网络状态,从而使网络管理员能够及时采取相应措施。

执行display snmp-agent trap feature-name vrrp all命令查看当前网元VRRP模块的所有告警,了解如下告警信息:
  • VRRP模块支持的告警名称。此告警名称与snmp-agent trap enable feature-name vrrp [ trap-name { vrrptrapauthfailure | vrrptrapmasterdown | vrrptrapnewmaster } ]命令指定的告警名称一致,每个告警名称都对应着网元的某个问题发生。

  • VRRP模块告警状态。根据告警名称可以了解该告警是否已经使能上报。

前置条件

已经使能网元的SNMP Agent功能,使能命令可以参考snmp-agent

使用实例

# 查看VRRP模块的所有告警信息。

<HUAWEI> display snmp-agent trap feature-name vrrp all
------------------------------------------------------------------------------  
Feature name: VRRP                                                              
Trap number : 6                                                                 
------------------------------------------------------------------------------  
Trap name                       Default switch status   Current switch status   
vrrpTrapNewMaster               on                      on                      
vrrpTrapAuthFailure             on                      on                      
vrrpTrapMasterDown              on                      on                      
hwVrrpExtTrapNonMaster          on                      on                      
vrrpv3NewMaster                 on                      on
vrrpv3ProtoError                on                      on
表12-12  display snmp-agent trap feature-name vrrp all命令输出信息描述

项目

描述

Feature name

告警所属的模块名称。

Trap number

告警的数量。

Trap name

告警的名称,VRRP模块的告警包括:

  • vrrpTrapAuthFailure:当收到的VRRP协议报文中的认证方式和认证字与本端设备不一致时,产生该告警。
  • vrrpTrapMasterDown:当VRRP备份组中设备的状态由Master切换成其它状态时,产生该告警。
  • vrrpTrapNewMaster:当VRRP备份组中设备的状态由其它状态切换成Master时,产生该告警。
  • hwVrrpExtTrapNonMaster:当VRRP的状态在Backup和Initialize之间切换时,产生该告警。
  • vrrpv3NewMaster:当V3版本的VRRP的状态由其它状态切换成Master时,产生该告警。
  • vrrpv3ProtoError:当V3版本的VRRP备份组中设备收到错误的VRRP协议报文时,产生该告警。

Default switch status

缺省告警开关的状态:
  • on:表示告警处于开启状态。
  • off:表示告警处于关闭状态。

Current switch status

当前告警开关的状态:
  • on:表示告警处于开启状态。
  • off:表示告警处于关闭状态。

display vrrp

命令功能

display vrrp命令用来查看当前VRRP备份组的状态信息和配置参数。

命令格式

display vrrp [ interface interface-type interface-number ] [ virtual-router-id ] [ brief ]

display vrrp { interface interface-type interface-number [ virtual-router-id ] | virtual-router-id } verbose

参数说明

参数

参数说明

取值

interface interface-type interface-number 显示指定接口上的所有VRRP备份组的状态信息。其中:
  • interface-type表示接口类型。
  • interface-number表示接口编号。

-

virtual-router-id 显示指定编号的VRRP备份组的状态信息。

必须是已存在的VRRP备份组组号。

brief 显示指定VRRP备份组的简要信息。如果不选择此参数,则显示VRRP备份组的详细状态信息。

-

verbose 显示当前VRRP备份组的详细信息。

-

视图

所有视图

缺省级别

1:监控级

使用指南

当需要查看当前VRRP备份组的状态信息和配置参数时,可以使用display vrrp命令进行查看。

使用实例

# 显示交换机上的全部备份组信息。

<HUAWEI> display vrrp
Vlanif100 | Virtual Router 1              
    State : Master                                                              
    Virtual IP : 10.1.1.100                                                     
    Master IP : 10.1.1.2                                                        
    PriorityRun : 120                                                           
    PriorityConfig : 120                                                        
    MasterPriority : 120                                                        
    Preempt : YES   Delay Time : 20 s                                           
    TimerRun : 2 s                                                              
    TimerConfig : 2 s                                                           
    Auth type : MD5   Auth key : ******            
    Virtual MAC : 0000-5e00-0101                                                
    Check TTL : YES                                                             
    Config type : normal-vrrp                                                   
    Backup-forward : disabled     
    Track BFD : 69                     Priority reduced : 10                    
    BFD-session state : UP                                                      
    Create time : 2011-10-07 15:43:42 UTC-08:00               
    Last change time : 2011-10-07 15:44:03 UTC-08:00
表12-13  display vrrp命令显示信息描述

项目

描述

Vlanif100 | Virtual Router 1

VRRP备份组所在的接口和VRRP备份组号。

State

交换机的VRRP状态,VRRP正常工作时,有以下三种取值:
  • Master:表示交换机在该备份组中作为Master。

  • Backup:表示交换机在该备份组中作为Backup。

  • Initialize:所有VRRP备份组以Initialize状态开始,当接口的状态为Down或Administratively Down时,VRRP备份组的状态会切换到Initialize。

Virtual IP

VRRP备份组的虚拟IP地址。可以使用vrrp vrid virtual-ip命令进行配置。

Master IP

Master设备上该VRRP备份组所在接口的主IP地址。

PriorityRun

VRRP备份组运行时当前交换机的优先级。如果本交换机是某个VRRP备份组的IP地址拥有者,将显示交换机在该备份组的运行优先级为255。

PriorityConfig

VRRP备份组中该交换机配置的优先级,可以使用vrrp vrid priority命令配置。此处显示为配置值。对于IP地址拥有者,如果没有配置则为默认值100,而不是255。

MasterPriority

该备份组中Master设备的优先级。如果该交换机是某个VRRP备份组的IP地址拥有者,将显示交换机在该备份组的Master优先级为255。

Preempt

抢占方式标识,有两种取值:
  • YES:表示采用抢占方式。

  • NO:表示不采用抢占方式。

可以通过vrrp vrid preempt-mode disable命令进行配置。

Delay Time

抢占延迟时间,单位是秒。可以通过vrrp vrid preempt-mode timer delay命令进行配置。

TimerRun

VRRP备份组中Master发送广播报文的时间间隔,单位是秒。

TimerConfig

VRRP备份组配置的Master设备发送广播报文的时间间隔,单位是秒。可以通过vrrp vrid timer advertise命令进行配置。

Auth type

VRRP报文认证方式,有以下三种取值:
  • NONE:表示没有配置认证。

  • SIMPLE:表示配置了简单字符认证。

  • MD5:表示配置了MD5认证。

可以通过vrrp vrid authentication-mode命令进行配置。VRRPv3不支持认证。

Auth key

如果配置了认证,此处将显示“******”。如果没有配置认证,将不显示此字段。

Virtual MAC

VRRP备份组的虚拟MAC地址。

Check TTL

是否检测VRRP报文的TTL值,有两种取值:
  • YES:表示检测VRRP报文的TTL值。
  • NO:表示不检测VRRP报文的TTL值。
可以使用vrrp un-check ttl命令进行配置。

Config type

配置的VRRP备份组的类型,有以下三种取值:
  • normal-vrrp:普通VRRP备份组。

  • admin-vrrp:管理VRRP备份组。

  • member-vrrp:业务VRRP备份组。

Backup-forward

配置Backup设备转发业务流量功能,有以下两种取值:

  • enabled:使能Backup设备转发业务流量功能。
  • disabled:去使能Backup设备转发业务流量功能。

该参数可以通过命令vrrp vrid backup-forward配置。

Track BFD

VRRP监视BFD会话的本地标识符或者名称。只有配置了VRRP监视BFD会话时,才能看到此字段。

该参数可以通过命令vrrp vrid track bfd-session配置。

Priority reduced

当被监视的接口或者BFD会话的状态变为Down时,VRRP备份组优先级降低的数值。

当被监视的接口或者BFD会话的状态为Down时,如果配置了优先级值增加,则此处会显示Priority increased

该参数可以通过命令vrrp vrid track bfd-session或者vrrp vrid track interface配置。

BFD-session state

VRRP所监视BFD会话的状态,有以下三种取值:

  • UP:BFD会话处于Up状态。

  • DOWN:BFD会话处于Down状态。

  • AdminDown:BFD会话处于AdminDown状态。

Create time

VRRP备份组的创建时间。

Last change time

VRRP备份组最后一次状态变化的时间。

# 显示交换机上所有VRRP备份组的简要信息。

<HUAWEI> display vrrp brief
Total:1     Master:0     Backup:0     Non-active:1      
VRID  State        Interface                Type     Virtual IP     
----------------------------------------------------------------
1     Initialize   Vlanif23                 Normal   10.1.1.100  
表12-14  display vrrp brief命令显示信息描述

项目

描述

VRID

VRRP备份组号。

State

交换机的VRRP状态,VRRP正常工作时,有以下三种取值:
  • Master:表示交换机在该备份组中作为Master。

  • Backup:表示交换机在该备份组中作为Backup。

  • Initialize:所有VRRP备份组以Initialize状态开始,当接口的状态为Down或Administratively Down时,VRRP备份组的状态会切换到Initialize。

Interface

配置VRRP备份组的接口。

Type

VRRP备份组类型,有以下三种取值:
  • normal-vrrp:普通VRRP备份组。

  • admin-vrrp:管理VRRP备份组。

  • member-vrrp:业务VRRP备份组。

Virtual IP

VRRP备份组的虚拟IP地址。

Total

VRRP备份组的总数。

Master

VRRP备份组处于Master状态的总数。

Backup

VRRP备份组处于Backup状态的总数。

Non-active

VRRP备份组处于Non-active状态的总数。

display vrrp admin-vrrp

命令功能

display vrrp admin-vrrp用来查看当前设备中配置的所有管理VRRP及其状态。

命令格式

display vrrp admin-vrrp

参数说明

视图

所有视图

缺省级别

1:监控级

使用指南

应用场景

查看管理VRRP基本信息,信息中包括管理VRRP所在的接口,管理VRRP的VRID,管理VRRP的状态。

使用实例

# 显示设备上的所有管理VRRP及其状态。

<HUAWEI> display vrrp admin-vrrp
Admin-vrrp number: 1
Interface: Vlanif10,  admin-vrrp vrid: 1, state: Master
表12-15  display vrrp admin-vrrp命令输出信息描述

项目

描述

Admin-vrrp number

管理VRRP的数量

Interface

管理VRRP所在的接口名称和编号

admin-vrrp vrid

管理VRRP备份组号

state

管理VRRP的状态:
  • Master
  • Backup
  • Initialize

display vrrp binding admin-vrrp

命令功能

display vrrp binding admin-vrrp命令用来查看管理VRRP所有的绑定信息,包括成员VRRP和成员接口。

命令格式

display vrrp binding admin-vrrp [ interface interface-type interface-number ] [ vrid virtual-router-id ]

参数说明

参数

参数说明

取值

interface interface-type interface-number

配置了管理VRRP的接口类型和编号。其中:

  • interface-type表示接口类型。

  • interface-number表示接口编号。

-

vrid virtual-router-id

管理VRRP备份组号。

整数形式,取值范围是1~255。

视图

所有视图

缺省级别

1:监控级

使用指南

当需要查看管理VRRP所有的绑定信息时,可使用该命令进行查看。

使用实例

# 显示所有管理VRRP的绑定信息。

<HUAWEI> display vrrp binding admin-vrrp
Interface: Vlanif10,  admin-vrrp vrid: 1, state:Master
  Member-vrrp number: 3
    Interface: Vlanif11, vrid: 1, state: Master
    Interface: Vlanif12, vrid: 2, state: Master
    Interface: Vlanif13, vrid: 3, state: Master
表12-16  display vrrp binding admin-vrrp命令的输出信息描述

项目

描述

Interface

管理VRRP备份组所在的接口。

admin-vrrp vrid

管理VRRP备份组号。

state

管理VRRP的状态:
  • Master
  • Backup
  • Initialize

Member-vrrp number

与管理VRRP绑定的成员VRRP备份组的数量。

Interface

与管理VRRP绑定的成员VRRP备份组所在的接口。

vrid

与管理VRRP绑定的成员VRRP备份组号。

state

与管理VRRP绑定的成员VRRP的状态:
  • Master
  • Backup
  • Initialize
相关主题

display vrrp binding admin-vrrp member-vrrp

命令功能

display vrrp binding admin-vrrp member-vrrp命令用来查看管理VRRP备份组与成员VRRP备份组的绑定关系。

命令格式

display vrrp binding admin-vrrp [ interface interface-type1 interface-number1 ] [ vrid virtual-router-id1 ] member-vrrp [ interface interface-type2 interface-number2 ] [ vrid virtual-router-id2 ]

参数说明

参数

参数说明

取值

interface interface-type1 interface-number1

指定管理VRRP备份组所在的接口类型和接口编号。其中:

  • interface-type1表示接口类型。

  • interface-number1表示接口编号。

-

vrid virtual-router-id1

指定管理VRRP备份组号。

整数形式,取值范围是1~255。

interface interface-type2 interface-number2

指定成员VRRP备份组所在的接口类型和接口编号。其中:

  • interface-type2表示接口类型。

  • interface-number2表示接口编号。

-

vrid virtual-router-id2

指定成员VRRP备份组号。

整数形式,取值范围是1~255。

视图

所有视图

缺省级别

1:监控级

使用指南

应用场景

当需要查看管理VRRP备份组与成员VRRP备份组的绑定关系时,可以使用该命令进行查看。

使用实例

# 显示所有的管理VRRP备份组和成员VRRP备份组的绑定信息。

<HUAWEI> display vrrp binding admin-vrrp member-vrrp
Interface: Vlanif11,  admin-vrrp vrid: 1, state:Master
  Member-vrrp number: 3
    Interface: Vlanif10, vrid: 1, state: Master
    Interface: Vlanif10, vrid: 2, state: Master
    Interface: Vlanif12, vrid: 3, state: Master
表12-17  display vrrp binding admin-vrrp member-vrrp命令的输出信息描述

项目

描述

Interface

管理VRRP备份组所在的接口

admin-vrrp vrid

管理VRRP备份组号

state

管理VRRP的状态:
  • Master
  • Backup
  • Initialize

Member-vrrp number

与管理VRRP绑定的成员VRRP备份组的数量

Interface

与管理VRRP绑定的成员VRRP备份组所在的接口

vrid

与管理VRRP绑定的成员VRRP备份组号

state

与管理VRRP绑定的成员VRRP的状态:
  • Master
  • Backup
  • Initialize

display vrrp protocol-information

命令功能

display vrrp protocol-information命令用来查看VRRP协议的相关信息。

命令格式

display vrrp protocol-information

参数说明

视图

所有视图

缺省级别

1:监控级

使用指南

当需要查看VRRP协议的相关信息时,可以使用本命令。

使用实例

# 查看VRRP协议的信息。

<HUAWEI> display vrrp protocol-information
 VRRP protocol information is shown as below:                                   
    VRRP protocol version : V2                                                  
    Send advertisement packet mode : send v2 only  
表12-18  display vrrp protocol-information命令输出信息描述
项目 描述

VRRP protocol version

VRRP协议的版本号。有两种取值:
  • V2:VRRP协议版本号是2。

  • V3:VRRP协议版本号是3。

可以通过vrrp version命令进行配置。

Send advertisement packet mode

VRRP通告报文的发送模式。有三种取值:
  • send v2 only:仅发送v2版本的通告报文。

  • send v3 only:仅发送v3版本的通告报文。只有当前版本号是3时才会显示此信息。

  • send v2v3 both:既发送v2版本也发送v3版本的通告报文。只有当前版本号是3时才会显示此信息。

可以在接口视图下执行vrrp vrid version-3 send-packet-mode命令或在系统视图下执行vrrp version-3 send-packet-mode命令进行配置。

display vrrp state-change interface vrid

命令功能

display vrrp state-change interface vrid命令用来查看指定VRRP备份组的状态变化轨迹,此命令最多能够显示VRRP备份组最近10次的状态信息。

命令格式

display vrrp state-change interface interface-type interface-number vrid virtual-router-id

参数说明

参数

参数说明

取值

interface-type interface-number

显示指定接口上的VRRP备份组的状态变化信息。其中:

  • interface-type表示接口类型

  • interface-number表示接口编号

vrid virtual-router-id

显示指定VRRP备份组的状态变化信息。

必须是已存在的VRRP备份组组号。

视图

所有视图

缺省级别

1:监控级

使用指南

当VRRP状态发生异常时,为方便用户查看VRRP的状态变化过程以更好的定位问题,用户可执行此命令查看指定VRRP备份组最近10次的状态变化轨迹,包括状态改变发生的时间,VRRP备份组变化前后的状态,以及状态变化原因。

使用实例

# 显示接口VLANIF100下的VRID为1的备份组的状态变化轨迹。

<HUAWEI> display vrrp state-change interface vlanif 100 vrid 1
  Time                      SourceState   DestState     Reason
  ---------------------------------------------------------------
  2012-01-27 15:29:45       Backup        Master        Protocol timer expired 
  2012-01-27 15:29:42       Initialize    Backup        Interface UP 
表12-19  display vrrp state-change interface vrid命令的输出信息描述

项目

描述

Time

VRRP备份组状态变化的时刻。

SourceState

VRRP备份组状态变化前的状态:

  • Master

  • Backup

  • Initialize

DestState

VRRP备份组状态变化后的状态:

  • Master

  • Backup

  • Initialize

Reason

VRRP备份组状态变化原因。有如下几种:
  • Admin-vrrp drove

  • BFD configure deleted

  • CFM session down

  • CFM session up

  • EFM configure deleted

  • EFM session down

  • EFM session up

  • Interface up

  • Interface down

  • Ignore interface down

  • Link BFD session down

  • Link BFD session up

  • Link BFD session deleted

  • Link BFD down-number changed

  • Peer BFD session down

  • Priority calculation

  • Protocol timer expired

  • Track interface

  • Track BFD session

display vrrp statistics

命令功能

display vrrp statistics命令用来查看VRRP备份组的报文收发统计信息。

命令格式

display vrrp [ interface interface-type interface-number ] [ virtual-router-id ] statistics

参数说明

参数

参数说明

取值

interface interface-type interface-number 显示指定接口上的所有VRRP备份组的报文收发统计信息。其中:
  • interface-type表示接口类型。
  • interface-number表示接口编号。
如果不指定此参数,则显示此设备上所有或指定编号的VRRP备份组的报文收发统计信息。

-

virtual-router-id 显示指定编号的VRRP备份组的报文收发统计信息。如果不指定此参数,则显示此设备上或指定接口上所有VRRP备份组的报文收发统计信息。

必须是已存在的VRRP备份组组号。

statistics 显示VRRP备份组报文收发的统计信息。

-

视图

所有视图

缺省级别

1:监控级

使用指南

当需要查看VRRP备份组的报文收发统计信息时,可以使用display vrrp statistics命令进行查看。

使用实例

# 显示接口VLANIF100下的VRRP备份组1的VRRP报文统计信息。

<HUAWEI> display vrrp interface vlanif 100 1 statistics
  Vlanif 100 | Virtual Router 1
                            Transited to master : 1                             
                            Transited to backup : 1                             
                        Transited to initialize : 0                             
                        Received advertisements : 0                             
                            Sent advertisements : 1000                          
                  Advertisement interval errors : 0                             
                 Failed to authentication check : 0                             
                         Received ip ttl errors : 0                             
            Received packets with priority zero : 0                             
                Sent packets with priority zero : 0                             
                  Received invalid type packets : 0                             
        Received unmatched address list packets : 0                             
            Unknown authentication type packets : 0                             
                 Mismatched authentication type : 0                             
                           Packet length errors : 0                             
       Discarded packets since track admin-vrrp : 0                             
                     Received attacking packets : 0                             
                      Received selfsend packets : 0                             
                                                                                

# 显示交换机上所有VRRP报文统计信息

<HUAWEI> display vrrp statistics
  Checksum errors : 0                                                           
   Version errors : 0                                                           
      Vrid errors : 0                                                           
     Other errors : 0                                                           
                                                                                
  Vlanif 100 | Virtual Router 1                                       
                            Transited to master : 1                             
                            Transited to backup : 1                             
                        Transited to initialize : 0                             
                        Received advertisements : 0                             
                            Sent advertisements : 1000                             
                  Advertisement interval errors : 0                             
                 Failed to authentication check : 0                             
                         Received ip ttl errors : 0                             
            Received packets with priority zero : 0                             
                Sent packets with priority zero : 0                             
                  Received invalid type packets : 0                             
        Received unmatched address list packets : 0                             
            Unknown authentication type packets : 0                             
                 Mismatched authentication type : 0                             
                           Packet length errors : 0                             
       Discarded packets since track admin-vrrp : 0                             
                     Received attacking packets : 0                             
                      Received selfsend packets : 0                             
                                                                                
表12-20  display vrrp statistics显示信息解释

项目

描述

Checksum errors

校验错误的次数。

Version errors

版本错误的次数。

Vrid errors

VRRP备份组号错误的次数。

Other errors

VRRP备份组其他错误的次数。

Vlanif 100 | Virtual Router 1

VRRP备份组所在的接口和VRRP备份组号。

Transited to master

切换成Master状态的次数。

Transited to backup

切换成Backup状态的次数。

Transited to initialize

切换成Initialize状态的次数。

Received advertisements

收到advertisement报文的数量。

Sent advertisements

发送advertisement报文的数量。

Advertisement interval errors

advertisement时间间隔错误的次数。

Failed to authentication check

认证错误的次数。

Received ip ttl errors

TTL错误的次数。

Received packets with priority zero

收到优先级为0的advertisement报文数量。

Sent packets with priority zero

发送优先级为0的advertisement报文数量。

Received invalid type packets

收到无效类型的VRRP报文数量。

Received unmatched address list packets

收到虚拟IP地址列表错误的次数。

Unknown authentication type packets

不能识别的认证类型的报文个数。

Mismatched authentication type

不匹配认证的报文个数。

Packet length errors

报文长度错误的次数。

Discarded packets since track admin-vrrp

业务VRRP因绑定管理VRRP后所丢弃的接收报文个数。

Received attacking packets

收到攻击报文的个数。

Received selfsend packets

自发自收报文个数。

display vrrp track bfd gratuitous-arp information

命令功能

display vrrp track bfd gratuitous-arp information命令用来查看使能VRRP与Peer BFD联动切换时快速发送免费ARP功能的信息。

命令格式

display vrrp track bfd gratuitous-arp information

说明:

仅当主控板为ET1D2MPUA000、ET1D2MPUDC00支持此命令。

参数说明

视图

所有视图

缺省级别

1:监控级

使用指南

当需要查看使能VRRP与Peer BFD联动切换时快速发送免费ARP功能的信息时,可以使用display vrrp track bfd gratuitous-arp information命令进行查看。

使用实例

# 显示使能VRRP与Peer BFD联动切换时快速发送免费ARP功能的信息。

<HUAWEI> display vrrp track bfd gratuitous-arp information
--------------------------------------------------------------------------------
Interface                        Vrid       BFD-session Name        Status      
--------------------------------------------------------------------------------
GigabitEthernet1/0/19.1          32         atob                    Active      
--------------------------------------------------------------------------------
Total:1            Active:1            InActive:0                               
表12-21  display vrrp track bfd gratuitous-arp information显示信息解释

项目

描述

Interface

配置VRRP备份组的接口。

Vrid

VRRP备份组号。

BFD-session Name

BFD会话的名字。

Status

会话的当前状态。

Total

所有Peer BFD会话个数。

Active

处于Active状态的BFD会话个数。

InActive

处于InActive状态的BFD会话个数。

display vrrp6

命令功能

display vrrp6命令用来查看VRRP6备份组的状态信息。

命令格式

display vrrp6 [ interface interface-type interface-number ] [ vrid virtual-router-id ] [ brief ]

display vrrp6 { interface interface-type interface-number [ vrid virtual-router-id ] | vrid virtual-router-id } verbose

参数说明

参数 参数说明 取值
interface interface-type interface-number 显示指定接口上配置的VRRP6备份组的状态信息。其中:
  • interface-type表示接口类型。
  • interface-number表示接口编号。
如果不选择此参数,则显示所有VRRP6备份组的状态信息。

-

vrid virtual-router-id 显示指定VRRP6备份组的状态信息。

必须是已存在的VRRP6备份组组号。

brief 显示VRRP6备份组的简要状态信息。

-

verbose 显示当前VRRP6备份组的详细信息。

-

视图

所有视图

缺省级别

1:监控级

使用指南

用户可以根据现网的实际情况查看所有VRRP6备份组的状态和配置信息,具体包括:VRRP6备份组所在的接口、VRRP6备份组号和状态。

使用实例

# 显示交换机上的VRID为4的全部VRRP6备份组信息。

<HUAWEI> display vrrp6 vrid 4
Vlanif100 | Virtual Router 4
    State            : Master
    Virtual IP       : FE80::1:2
    Master IP : FE80::218:82FF:FED3:2AF1 
    PriorityRun      : 200
    PriorityConfig   : 200
    MasterPriority   : 200
    Preempt          : YES                     Delay Time : 0 s
    TimerRun         : 100 cs
    TimerConfig      : 100 cs
    Virtual Mac      : 0000-5e00-0204
    Check hop limit  : YES
    Config type      : normal-vrrp
    Backup-forward   : disabled
    Create time      : 2012-05-22 17:40:56 UTC-08:00
    Last change time : 2012-05-22 17:41:03 UTC-08:00
表12-22  display vrrp6命令显示信息解释

项目

描述

Vlanif100 | Virtual Router 4

VRRP6备份组所在的接口和VRRP6备份组号。

State

设备的VRRP6备份组状态,VRRP6正常工作时,有以下三种取值:
  • Master:表示设备在该备份组中作为Master。

  • Backup:表示设备在该备份组中作为Backup。

  • Initialize:所有VRRP6备份组以Initialize状态开始,当接口的状态为Down或Administratively Down时,VRRP6备份组的状态会切换到Initialize。

Virtual IP

VRRP6备份组的虚拟IPv6地址。可以使用vrrp6 vrid virtual-ip命令进行配置。

Master IP

Master设备上VRRP6备份组所在接口的主IP地址。

PriorityRun

VRRP6备份组运行时当前交换机的优先级。如果本交换机是某个VRRP6备份组的IP地址拥有者,将显示交换机在该备份组的运行优先级为255。

PriorityConfig

VRRP6备份组中该交换机配置的优先级,可以使用vrrp6 vrid priority命令配置。对于IP地址拥有者,此处将显示为缺省的优先级100,而不是255。

MasterPriority

该备份组中Master设备的优先级。如果该交换机是某个VRRP6备份组的IP地址拥有者,将显示交换机在该备份组的Master优先级为255。

Preempt

抢占方式标识,有两种取值:
  • YES:表示采用抢占方式。

  • NO:表示不采用抢占方式。

可以通过vrrp6 vrid preempt-mode disable命令进行配置。

Delay Time

抢占延迟时间,单位是秒。可以通过vrrp6 vrid preempt-mode timer delay命令进行配置。

TimerRun

VRRP6备份组中Master发送广播报文的时间间隔,单位是厘秒(cs)。

TimerConfig

VRRP6备份组配置的Master设备发送广播报文的时间间隔,单位是厘秒(cs)。可以使用vrrp6 vrid timer advertise命令进行配置。

Virtual Mac

VRRP6备份组的虚拟MAC地址。

Check hop limit

是否检测VRRP6报文的TTL值,有以下两种取值:
  • YES:表示检测报文的TTL值。

  • NO:表示不检测报文的TTL值。

可以通过vrrp6 un-check hop-limit命令进行配置。

Config type

配置的VRRP6备份组的类型,有以下三种取值:
  • normal-vrrp:普通VRRP6备份组。

  • admin-vrrp:管理VRRP6备份组。

  • member-vrrp:业务VRRP6备份组。

Backup-forward

配置Backup设备转发业务流量功能,有以下两种取值:

  • enabled:使能Backup设备转发业务流量功能。
  • disabled:去使能Backup设备转发业务流量功能。

Create time

VRRP6备份组的创建时间。

Last change time

VRRP6备份组最后一次状态变化的时间。

# 查看设备上所有VRRP6的概要信息。

<HUAWEI> display vrrp6 brief
Total:2     Master:2     Backup:0     Non-active:0      
VRID  State        Interface                Type     Virtual IP     
----------------------------------------------------------------
1     Master       Vlanif66                  Normal   FE80::1        
2     Master       Vlanif67                  Normal   FE80::1:3      
表12-23  display vrrp6 brief命令显示信息解释

项目

描述

VRID

VRRP6备份组号。

State

交换机的VRRP6状态,VRRP6正常工作时,有以下三种取值:
  • Master:表示交换机在该备份组中作为Master。

  • Backup:表示交换机在该备份组中作为Backup。

  • Initialize:所有VRRP6备份组以Initialize状态开始,当接口的状态为Down或Administratively Down时,VRRP6备份组的状态会切换到Initialize。

Interface

配置VRRP6备份组的接口。

Type

VRRP6备份组类型,有以下三种取值:
  • normal-vrrp:普通VRRP6备份组。

  • admin-vrrp:管理VRRP6备份组。

  • member-vrrp:业务VRRP6备份组。

Virtual IP

VRRP6备份组的虚拟IPv6地址。

Total

配置VRRP6备份组的设备总数。

Master

VRRP6备份组的Master设备总数。

Backup

VRRP6备份组的Backup设备总数。

Non-active

VRRP6备份组的Non-active设备总数。

display vrrp6 admin-vrrp6

命令功能

display vrrp6 admin-vrrp6命令用来查看当前所有管理VRRP6备份组的状态和配置信息。

命令格式

display vrrp6 admin-vrrp6

参数说明

视图

所有视图

缺省级别

1:监控级

使用指南

用户可以根据现网的实际情况查看所有管理VRRP6备份组的状态和配置信息,具体包括:管理VRRP6备份组所在的接口、管理VRRP6备份组号和状态。

使用实例

# 显示当前设备上所有管理VRRP6备份组的状态和配置信息。

<HUAWEI> display vrrp6 admin-vrrp6
  Admin-vrrp6 number: 1
Interface: Vlanif100,  admin-vrrp6 vrid: 1, state: Master
表12-24  display vrrp6 admin-vrrp6命令输出信息描述
项目 描述

Admin-vrrp6 number

当前设备上所有管理VRRP6备份组的数目。

Interface

管理VRRP6备份组所在的接口。

admin-vrrp6 vrid

管理VRRP6备份组号。

state

管理VRRP备份组的状态。有如下三种:
  • Master

  • Backup

  • Initialize

相关主题

display vrrp6 binding admin-vrrp6

命令功能

display vrrp6 binding admin-vrrp6命令用来显示管理VRRP6所有的绑定信息,包括业务VRRP6。

命令格式

display vrrp6 binding admin-vrrp6 [ interface interface-type interface-number ] [ vrid virtual-router-id ]

参数说明

参数 参数说明 取值
interface interface-type interface-number 显示指定接口下的管理VRRP6的绑定信息。 -
vrid virtual-router-id 显示指定备份组号的管理VRRP6的绑定信息。 整数形式,取值范围是1~255。

视图

所有视图

缺省级别

1:监控级

使用指南

使用display vrrp6 binding admin-vrrp6命令时,如果不指定管理VRRP6的接口名称则显示所有与管理VRRP6的绑定信息。

使用实例

# 显示所有管理VRRP6备份组和业务VRRP6备份组的绑定信息。

<HUAWEI> display vrrp6 binding admin-vrrp6
Interface: Vlanif100,  admin-vrrp6 vrid: 1, state:Master
  Member-vrrp6 number: 1
    Interface: Vlanif200, vrid: 2, state: Master
表12-25  display vrrp6 binding admin-vrrp6命令的输出信息描述

项目

描述

Interface

管理VRRP6备份组所在的接口。

admin-vrrp6 vrid

管理VRRP6备份组号。

state

管理VRRP6的状态:
  • Master
  • Backup
  • Initialize

Member-vrrp6 number

与管理VRRP6绑定的业务VRRP6备份组的数量。

Interface

与管理VRRP6绑定的业务VRRP6备份组所在的接口。

vrid

与管理VRRP6绑定的业务VRRP6备份组号。

state

与管理VRRP6绑定的业务VRRP6的状态:
  • Master
  • Backup
  • Initialize

display vrrp6 binding admin-vrrp6 member-vrrp

命令功能

display vrrp6 binding admin-vrrp6 member-vrrp命令用来查看管理VRRP6备份组与成员VRRP6备份组的绑定信息。

命令格式

display vrrp6 binding admin-vrrp6 [ interface interface-type1 interface-number1 ] [ vrid virtual-router-id1 ] member-vrrp [ interface interface-type2 interface-number2 ] [ vrid virtual-router-id2 ]

参数说明

参数 参数说明 取值
interface interface-type1 interface-number1 指定管理VRRP6备份组所在的接口类型和接口编号。 -
vrid virtual-router-id1 指定管理VRRP6备份组号。 整数形式,取值范围是1~255。
interface interface-type2 interface-number2 指定成员VRRP6备份组所在的接口类型和接口编号。 -
vrid virtual-router-id2 指定成员VRRP6备份组号。 整数形式,取值范围是1~255。

视图

所有视图

缺省级别

1:监控级

使用指南

用户可以根据现网的实际情况查看管理VRRP6备份组与成员VRRP6备份组的绑定关系。

  • 如果只输入管理VRRP6备份组所在的接口interface-type1 interface-number1,则显示该接口上配置的所有管理VRRP6备份组和成员VRRP6备份组的绑定信息。

  • 如果只输入管理VRRP6备份组号virtual-router-id1,则显示指定VRRP6备份组与成员VRRP6备份组的绑定信息。

  • 如果只输入管理VRRP6备份组所在的接口interface-type1 interface-number1和备份组号virtual-router-id1,则显示与特定接口上指定管理VRRP6备份组和成员VRRP6备份组的绑定信息。

  • 如果只输入成员VRRP6备份组所在的接口interface-type2 interface-number2,则显示该接口上配置的成员VRRP6备份组与管理VRRP6备份组的绑定信息。

  • 如果只输入成员VRRP6备份组号virtual-router-id2,则显示指定成员VRRP6备份组与管理VRRP6备份组的绑定信息。

  • 如果只输入成员VRRP6备份组所在的接口interface-type2 interface-number2和备份组号virtual-router-id2,则显示特定接口上指成员VRRP6备份组与管理VRRP6备份组的绑定关系。则显示与特定接口上指定成员VRRP6备份组绑定的管理VRRP6备份组信息。

使用实例

# 显示所有管理VRRP6备份组和成员VRRP6备份组的绑定信息。

<HUAWEI> display vrrp6 binding admin-vrrp6 member-vrrp
Interface: Vlanif100, admin-vrrp6 vrid: 1, state: Master
  Member-vrrp number: 2
    Interface: Vlanif101, vrid: 2, state: Master
    Interface: Vlanif102, vrid: 3, state: Master

# 显示接口VLANIF10上配置的管理VRRP6备份组1和成员VRRP6备份组的绑定信息。

<HUAWEI> display vrrp6 binding admin-vrrp6 interface vlanif 10 vrid 1 member-vrrp
Interface: Vlanif10,  admin-vrrp6 vrid: 1, state:Master
  Member-vrrp number: 3
          Interface: Vlanif100, vrrp6 vrid: 1, state: Master
          Interface: Vlanif101, vrrp6 vrid: 2, state: Master
          Interface: Vlanif102, vrrp6 vrid: 3, state: Master
表12-26  display vrrp6 binding admin-vrrp6 member-vrrp命令输出信息描述
项目 描述

Interface

管理VRRP6备份组所在的接口。

admin-vrrp6 vrid

管理VRRP6备份组号。

state

管理VRRP备份组的状态。有如下三种:
  • Master

  • Backup

  • Initialize

Member-vrrp number

与指定管理VRRP6备份组绑定的成员VRRP6备份组的数目。

Interface

成员VRRP6备份组所在的接口。

vrrp6 vrid

成员VRRP6备份组号。

state

成员VRRP6备份组的状态。

display vrrp6 state-change interface vrid

命令功能

display vrrp6 state-change interface vrid命令用来查看指定VRRP6备份组的状态变化轨迹,此命令最多能够显示VRRP6备份组最近10次的状态信息。

命令格式

display vrrp6 state-change interface interface-type interface-number vrid virtual-router-id

参数说明

参数 参数说明 取值
interface-type interface-number 显示指定接口上VRRP6备份组的状态信息。

-

virtual-router-id 显示指定VRRP6备份组的状态信息。

必须是已存在的VRRP6备份组组号。

视图

所有视图

缺省级别

1:监控级

使用指南

当VRRP6状态发生异常时,为方便用户查看VRRP6的状态变化过程以更好的定位问题,用户可执行此命令查看指定VRRP6备份组最近10次的状态变化轨迹,包括状态改变发生的时间,VRRP6备份组变化前后的状态,以及状态变化原因。

使用实例

# 显示接口VLANIF100下的VRID为1的备份组的状态变化轨迹。

<HUAWEI> display vrrp6 state-change interface vlanif 100 vrid 1
Time                               SourceState  DestState   Reason
-------------------------------------------------------------------------------
2012-05-19 20:36:44                Initialize   Backup      interface up
2012-05-19 20:37:07                Backup       Master      protocol timer expired 
表12-27  display vrrp6 state-change interface vrid命令的输出信息描述

项目

描述

Time

VRRP6备份组状态变化的时刻。

SourceState

VRRP6备份组状态变化前的状态:

  • Master
  • Backup
  • Initialize

DestState

VRRP6备份组状态变化后的状态:
  • Master
  • Backup
  • Initialize

Reason

VRRP6备份组状态变化的原因。
  • Admin-vrrp drove

  • BFD configure deleted

  • Interface up

  • Interface down

  • Link BFD session down

  • Link BFD session up

  • Link BFD session deleted

  • Peer BFD session down

  • Priority calculation

  • Protocol timer expired

  • Track interface

  • Track BFD session

display vrrp6 statistics

命令功能

display vrrp6 statistics命令用来查看VRRP6备份组报文收发的统计信息。

命令格式

display vrrp6 [ interface interface-type interface-number ] [ vrid virtual-router-id ] statistics

参数说明

参数 参数说明 取值
interface interface-type interface-number 显示指定接口上所有VRRP6备份组报文收发统计信息。其中:
  • interface-type表示接口类型。
  • interface-number表示接口编号。
如果不指定此参数,则显示此交换机上所有或指定VRRP6备份组的报文收发统计信息。

-

vrid virtual-router-id 显示指定VRRP6备份组报文收发的统计信息。如果不指定此参数,则显示此交换机上或指定接口上所有VRRP6备份组的报文收发统计信息。

必须是已存在的VRRP6备份组组号。

视图

所有视图

缺省级别

1:监控级

使用指南

当需要查看VRRP6备份组的报文收发统计信息时,可以使用display vrrp6 statistics命令进行查看。

使用实例

# 显示交换机上所有VRRP6备份组的报文收发统计信息。

<HUAWEI> display vrrp6 statistics
  Checksum errors : 0
   Version errors : 0
      Vrid errors : 0
     Other errors : 0

  Vlanif100 | Virtual Router 1
                            Transited to master : 1
                            Transited to backup : 1
                        Transited to initialize : 0
                        Received advertisements : 0
                            Sent advertisements : 1000
                  Advertisement interval errors : 0
                 Failed to authentication check : 0
                         Received ip ttl errors : 0
            Received packets with priority zero : 0
                Sent packets with priority zero : 0
                  Received invalid type packets : 0
        Received unmatched address list packets : 0
            Unknown authentication type packets : 0
                 Mismatched authentication type : 0
                           Packet length errors : 0
       Discarded packets since track admin-vrrp : 0
                     Received attacking packets : 0
                      Received selfsend packets : 0
表12-28  display vrrp6 statistics显示信息解释

项目

描述

Checksum errors

校验错误的次数。

Version errors

版本错误的次数。

Vrid errors

VRRP6备份组号错误的次数。

Other errors

其他错误的次数。

Vlanif100 | Virtual Router 1

VRRP6备份组所在的接口和VRRP6备份组号。

Transited to master

切换成Master状态的次数。

Transited to backup

切换成Backup状态的次数。

Transited to initialize

切换成Initialize状态的次数。

Received advertisements

收到advertisement报文的数量。

Sent advertisements

发送advertisement报文的数量。

Advertisement interval errors

advertisement时间间隔错误的次数。

Failed to authentication check

认证错误的次数。

Received ip ttl errors

TTL错误的次数。

Received packets with priority zero

收到优先级为0的advertisement报文数量。

Sent packets with priority zero

发送优先级为0的advertisement报文数量。

Received invalid type packets

收到无效类型的VRRP6报文数量。

Received unmatched address list packets

收到虚拟IPv6地址列表错误的次数。

Unknown authentication type packets

不能识别的认证类型的报文个数。

Mismatched authentication type

不匹配认证的报文个数。

Packet length errors

报文长度错误的次数。

Discarded packets since track admin-vrrp

业务VRRP因绑定管理VRRP后所丢弃的接收报文个数。

Received attacking packets

收到攻击报文的个数。

Received selfsend packets

自发自收报文计数。

dot1q vrrp

命令功能

dot1q vrrp命令用来配置VRRP设备在Dot1q终结子接口下指定VLAN内发送VRRP协议报文。

undo dot1q vrrp命令用来恢复VRRP设备在Dot1q终结子接口下指定VLAN内发送VRRP协议报文的缺省值。

缺省情况下,VRRP设备在Dot1q终结子接口下配置的最小VLAN内发送VRRP协议报文。

命令格式

dot1q vrrp vid vid

undo dot1q vrrp

参数说明

参数 参数说明 取值
vid vid 指定VLAN的ID。 十进制整数形式,取值范围是1~4094。

视图

GE子接口视图、XGE子接口视图、40GE子接口视图、100GE子接口视图、Eth-Trunk子接口视图、VE子接口视图

缺省级别

2:配置级

使用指南

应用场景

当在Dot1q终结子接口上配置VRRP功能时,为了保证VRRP报文能够在VLAN内通信,需要为VRRP报文封装VLAN Tag,以实现VRRP设备间的报文协商。配置dot1q vrrp命令后,VRRP报文会在Dot1q终结子接口上使用指定的VLAN值进行VLAN Tag的封装和解封装,保证VRRP报文在VLAN内正常通信。

前置条件

在子接口上使用dot1q vrrp命令前,应先在该子接口下配置dot1q termination vid命令,否则无法配置dot1q vrrp命令。

注意事项

当在Dot1q终结子接口、QinQ终结子接口或者VLANIF接口上同时配置VRRP和静态ARP时,需要注意:

  • 不能将与这些接口相关的静态ARP表项对应的映射IP地址作为VRRP的虚拟地址。

  • 不能将这些接口所在VRRP备份组的虚拟地址作为静态ARP表项的映射IP地址。

否则会生成错误的主机路由,影响设备之间的正常转发。

使用实例

# 配置子接口gigabitethernet1/0/0.1使用VLAN100来维护VRRP状态。
<HUAWEI> system-view
[HUAWEI] interface gigabitethernet 1/0/0.1
[HUAWEI-GigabitEthernet1/0/0.1] dot1q termination vid 100
[HUAWEI-GigabitEthernet1/0/0.1] dot1q vrrp vid 100
[HUAWEI-GigabitEthernet1/0/0.1] quit

qinq vrrp

命令功能

qinq vrrp命令用来配置VRRP设备在QinQ终结子接口下指定VLAN Tag对内发送VRRP协议报文。

undo qinq vrrp命令用来恢复VRRP设备在QinQ终结子接口下指定VLAN Tag对内发送VRRP协议报文的缺省值。

缺省情况下,VRRP设备在QinQ终结子接口下最小的VLAN Tag对内发送VRRP协议报文。

命令格式

qinq vrrp pe-vid pe-vid ce-vid ce-vid

undo qinq vrrp

参数说明

参数 参数说明 取值
pe-vid pe-vid 指定PE的VLAN ID(外层Tag的值)。 十进制整数形式,取值范围是1~4094。
ce-vid ce-vid 指定CE的VLAN ID(内层Tag的值)。 十进制整数形式,取值范围是1~4094。

视图

GE子接口视图、Eth-Trunk子接口视图、XGE子接口视图、40GE子接口视图、100GE子接口视图、VE子接口视图

缺省级别

2:配置级

使用指南

应用场景

当在QinQ终结子接口上配置VRRP功能时,为了保证VRRP报文能够在VLAN内通信,需要为VRRP报文封装内外层VLAN Tag,以实现VRRP设备间的报文协商。配置qinq vrrp命令后,VRRP报文会在QinQ终结子接口上使用指定的VLAN进行VLAN Tag的封装和解封装,保证VRRP报文在VLAN内正常通信。

前提条件

在子接口上使用qinq vrrp命令前,应先在该子接口下配置qinq termination pe-vid ce-vid命令,否则无法配置qinq vrrp命令。

注意事项

当在Dot1q终结子接口、QinQ终结子接口或者VLANIF接口上同时配置VRRP和静态ARP时,需要注意:

  • 不能将与这些接口相关的静态ARP表项对应的映射IP地址作为VRRP的虚拟地址。

  • 不能将这些接口所在VRRP备份组的虚拟地址作为静态ARP表项的映射IP地址。

否则会生成错误的主机路由,影响设备之间的正常转发。

说明:

qinq vrrp命令配置的pe-vidce-vid一定属于命令qinq termination pe-vid ce-vid配置的pe-vidce-vid中的某一对值,系统运用命令qinq vrrp配置的pe-vidce-vid来维护VRRP状态。

使用实例

# 配置子接口gigabitethernet1/0/0.1使用外层Tag为100和内层Tag为200的用户报文来维护VRRP状态。

<HUAWEI> system-view
[HUAWEI] interface gigabitethernet 1/0/0.1
[HUAWEI-GigabitEthernet1/0/0.1] qinq termination pe-vid 100 ce-vid 200
[HUAWEI-GigabitEthernet1/0/0.1] qinq vrrp pe-vid 100 ce-vid 200
[HUAWEI-GigabitEthernet1/0/0.1] quit

reset vrrp statistics

命令功能

reset vrrp statistics命令用来清除VRRP备份组的收发报文统计信息。

命令格式

reset vrrp [ interface interface-type interface-number ] [ vrid virtual-router-id ] statistics

参数说明

参数 参数说明 取值
interface interface-type interface-number 清除指定接口上所有VRRP备份组的收发报文统计信息。其中:
  • interface-type表示接口类型。
  • interface-number表示接口编号。
如果不指定此参数,则清除此设备上所有或指定VRRP备份组的收发报文统计信息。

-

vrid virtual-router-id 清除指定VRRP备份组的报文收发统计信息。如果不指定此参数,则清除此设备上所有或指定接口上VRRP备份组的收发报文统计信息。

整数形式,取值范围是1~255。

视图

用户视图

缺省级别

3:管理级

使用指南

应用场景

如果需要统计在某一时间段内的VRRP报文统计信息,可以执行该命令清除以前的报文统计信息,使设备重新进行统计。

注意事项

清除VRRP的统计信息后,以前的信息将无法恢复,执行此命令前请务必仔细确认。

使用实例

# 清除接口Vlanif100下VRRP备份组1的报文统计信息。

<HUAWEI> reset vrrp interface vlanif 100 vrid 1 statistics

# 清除VRRP备份组1的所有报文统计信息。

<HUAWEI> reset vrrp vrid 1 statistics

# 清除交换机上所有VRRP备份组的报文统计信息。

<HUAWEI> reset vrrp statistics

reset vrrp6 statistics

命令功能

reset vrrp6 statistics命令用来清除VRRP6备份组的收发报文统计信息。

命令格式

reset vrrp6 [ interface interface-type interface-number ] [ vrid virtual-router-id ] statistics

参数说明

参数 参数说明 取值
interface interface-type interface-number 清除指定接口上所有VRRP6备份组的收发报文统计信息。其中:
  • interface-type表示接口类型。
  • interface-number表示接口编号。
如果不指定此参数,则清除此设备上所有或指定VRRP6备份组的收发报文统计信息。

-

vrid virtual-router-id 清除指定VRRP6备份组的报文收发统计信息。如果不指定此参数,则清除此设备上所有或指定接口上VRRP6备份组的收发报文统计信息。

整数形式,取值范围是1~255。

视图

用户视图

缺省级别

3:管理级

使用指南

使用场景

如果需要统计在某一时间段内的VRRP6报文统计信息,可以执行该命令清除以前的报文统计信息,使设备重新进行统计。

注意事项

清除VRRP6的统计信息后,以前的信息将无法恢复,执行此命令前请务必仔细确认。

使用实例

# 清除接口VLANIF100上VRRP6备份组1的报文统计信息。

<HUAWEI> reset vrrp6 interface vlanif 100 vrid 1 statistics

# 清除VRRP6备份组1的所有报文统计信息。

<HUAWEI> reset vrrp6 vrid 1 statistics

# 清除交换机上所有VRRP6备份组的报文统计信息。

<HUAWEI> reset vrrp6 statistics

set vrrp max-group-number

命令功能

set vrrp max-group-number命令用来设置设备允许配置的VRRP备份组的最大数。

undo set vrrp max-group-number命令用来恢复设备允许配置的VRRP备份组的最大数为缺省值。

缺省情况下,设备允许配置的VRRP备份组的最大数为256

命令格式

set vrrp max-group-number max-group-number

undo set vrrp max-group-number

参数说明

参数 参数说明 取值
max-group-number 指定设备允许配置的VRRP备份组的最大数。

枚举类型,取值可以是256、512、1000。

视图

系统视图

缺省级别

2:配置级

使用指南

应用场景

当需要配置的VRRP备份组超过256个时,需要先使用该命令设置设备允许配置的VRRP备份组的最大数。

注意事项
  • 不建议配置超过256个VRRP备份组。

  • 当配置的VRRP备份组超过256时,除使用该命令设置外,还需要根据设备上该命令的提示信息进行如下配置(下面三种任选一种即可,推荐配置管理VRRP备份组),以降低VRRP通告报文的发送频率,减少VRRP通告报文对网络带宽和CPU处理性能的影响:

    • 使用命令vrrp vrid timer advertise调大每个VRRP备份组的VRRP通告报文的发送时间间隔,同时执行命令cpu-defend dynamic-car [ vrrp ] enable使能动态调整协议报文的默认CPCAR值功能。
    • 使用命令vrrp vrid timer advertise调大每个VRRP备份组的VRRP通告报文的发送时间间隔,同时在防攻击策略视图下执行命令

      car { packet-type packet-type | user-defined-flow flow-id } cir cir-value [ cbs cbs-value ]

      调大针对VRRP协议报文的CPCAR值。请根据提示信息调整CPCAR值,调整不当将会影响网络业务。
    • 使用命令admin-vrrp vrid配置管理VRRP备份组。

使用实例

# 设置设备允许配置的VRRP备份组的最大数为512

<HUAWEI> system-view
[HUAWEI] set vrrp max-group-number 512

snmp-agent trap enable feature-name vrrp

命令功能

snmp-agent trap enable feature-name vrrp命令用来打开VRRP模块的告警开关。

undo snmp-agent trap enable feature-name vrrp命令用来关闭VRRP模块的告警开关。

缺省情况下,VRRP模块的告警开关处于开启状态。

命令格式

snmp-agent trap enable feature-name vrrp [ trap-name { vrrptrapauthfailure | vrrptrapmasterdown | vrrptrapnewmaster | hwvrrpexttrapnonmaster | vrrpv3newmaster | vrrpv3protoerror } ]

undo snmp-agent trap enable feature-name vrrp [ trap-name { vrrptrapauthfailure | vrrptrapmasterdown | vrrptrapnewmaster | hwvrrpexttrapnonmaster | vrrpv3newmaster | vrrpv3protoerror } ]

参数说明

参数 参数说明 取值
trap-name 打开VRRP模块的指定类型事件的告警开关。如果不使用trap-name指定类型事件,则打开VRRP模块的所有事件的告警开关。 -
vrrptrapauthfailure 打开VRRP模块的vrrptrapauthfailure告警开关。当交换机收到的VRRP协议报文中的认证方式和认证字与本端不一致时,上送此告警至网管系统。 -
vrrptrapmasterdown 打开VRRP模块的vrrptrapmasterdown告警开关。当VRRP备份组中交换机的状态由Master切换成其它状态时,上送此告警至网管系统。 -
vrrptrapnewmaster 打开VRRP模块的vrrptrapnewmaster告警开关。当VRRP备份组中交换机的状态由其它状态切换成Master时,上送此告警至网管系统。 -
hwvrrpexttrapnonmaster 当VRRP的状态在Backup和Initialize之间切换时,产生该告警。 -
vrrpv3newmaster 当V3版本的VRRP的状态由其它状态切换成Master时,产生该告警。 -
vrrpv3protoerror 当V3版本的VRRP备份组中设备收到错误的VRRP协议报文时,产生该告警。 -

视图

系统视图

缺省级别

2:配置级

使用指南

可以根据需要选择trap-name,只打开某个或几个事件的告警开关。

使用实例

# 打开VRRP模块的vrrptrapauthfailure告警开关。

<HUAWEI> system-view
[HUAWEI] snmp-agent trap enable feature-name vrrp trap-name vrrptrapauthfailure

vrrp advertise send-mode

命令功能

vrrp advertise send-mode命令用来配置Master设备向Super-VLAN中发送VRRP通告报文的方式。

undo vrrp advertise send-mode命令用来恢复Master设备向Super-VLAN中发送VRRP通告报文的方式为缺省值。

缺省情况下,Master设备向Super-VLAN中状态为Up的且VLAN ID最小的Sub-VLAN发送VRRP通告报文。

命令格式

vrrp advertise send-mode { sub-vlan-id | all }

undo vrrp advertise send-mode

参数说明

参数

参数说明

取值

sub-vlan-id

指定Master设备只发送VRRP通告报文给指定ID的Sub-VLAN。

整数形式,VLAN ID的取值范围是1~4094

all

指定Master设备发送VRRP通告报文给本Super-VLAN的所有Sub-VLAN。

-

视图

VLANIF接口视图

缺省级别

2:配置级

使用指南

应用场景

当VRRP备份组配置在VLAN聚合时,用户可以通过此命令选择配置VRRP报文在指定的Sub-VLAN中发送或在所有Sub-VLAN中发送。如果Super-VLAN中Sub-VLAN较多,可以选择配置VRRP报文在指定的Sub-VLAN中发送,以节约网络带宽。

前置条件

相关Super-VLAN中VLANIF接口上已经成功配置了VRRP备份组。

注意事项

配置时不建议选择参数all,如果指定参数all,VRRP的通告报文将在所有的Sub-VLAN中发送,将对CPU的占用率造成影响。

当设备上同时配置VRRP和静态ARP时,需要注意:
  • 当在VLANIF接口下配置VRRP时,不能将与这些接口相关的静态ARP表项对应的映射IP地址作为VRRP的虚拟地址,否则会导致设备之间转发不通。例如:如果设备上已经存在了一条静态ARP表项且其映射IP地址为10.1.1.1,则在VLANIF接口下配置VRRP时,就不能再使用10.1.1.1作为VRRP的虚拟地址。

  • 当在VLANIF接口下配置VRRP后,再配置静态ARP表项时,不能指定VRRP的虚拟地址作为该静态ARP表项中对应的映射IP地址,否则可能导致设备之间转发不通。例如:设备上VLANIF接口下配置了VRRP的虚拟地址为10.1.1.1,则再配置静态ARP表项时,就不能再使用10.1.1.1作为该静态ARP表项中对应的映射IP地址。

使用实例

# 设置在Super-VLAN100中,VRRP通告报文以广播方式发给ID为50的Sub-VLAN。

<HUAWEI> system-view
[HUAWEI] vlan 100
[HUAWEI-vlan100] aggregate-vlan
[HUAWEI-vlan100] quit
[HUAWEI] interface vlanif 100
[HUAWEI-Vlanif100] vrrp vrid 1 virtual-ip 10.10.10.10
[HUAWEI-Vlanif100] vrrp advertise send-mode 50

vrrp arp send-mode simple

命令功能

vrrp arp send-mode simple命令用来使能Master设备使用QinQ终结子接口下配置的外层Tag的VLAN和内层Tag段内的第一个VLAN发送免费ARP报文。

undo vrrp arp send-mode simple命令用来恢复Master设备使用QinQ终结子接口下配置的外层Tag的VLAN和内层Tag段的VLAN发送免费ARP报文的方式为缺省值。

缺省情况下,免费ARP报文在外层Tag和每一个内层Tag的VLAN内发送。

命令格式

vrrp arp send-mode simple

undo vrrp arp send-mode simple

参数说明

视图

GE子接口视图、Eth-Trunk子接口视图、XGE子接口视图、40GE子接口视图、100GE子接口视图、VE子接口视图

缺省级别

2:配置级

使用指南

应用场景

在QinQ终结子接口上部署VRRP时,系统发送的ARP报文带有两层Tag。如果内层Tag的VLAN为范围段,为了确保下游交换机的MAC表项正确,系统会向内层Tag的所有VLAN内发送ARP报文,这样会对系统造成很大的负担。此时用户可以使用vrrp arp send-mode simple命令配置在QinQ终结子接口上的外层Tag和内层Tag段内的第一个内层Tag发送免费ARP报文,从而减少多余免费ARP报文对系统的冲击。

说明:

vrrp arp send-mode simple命令只是影响的内层Tag的VLAN,外层Tag的VLAN不受影响。例如,外层Tag的VLAN段的范围是1~10,内层Tag的VLAN段的范围是1~10,则使用vrrp arp send-mode simple命令后,免费ARP报文只在内层Tag为1的VLAN内发送,所以,免费ARP的发送范围是10 × 1个VLAN内发送。

注意事项

只能在QinQ终结子接口上配置vrrp arp send-mode simple命令。

使用实例

# 配置子接口gigabitethernet1/0/1.1在内层Tag为1的VLAN内发送免费ARP报文。

<HUAWEI> system-view
[HUAWEI] interface gigabitethernet 1/0/1.1
[HUAWEI-GigabitEthernet1/0/1.1] qinq termination pe-vid 2 ce-vid 1 to 20
[HUAWEI-GigabitEthernet1/0/1.1] qinq vrrp pe-vid 2 ce-vid 1
[HUAWEI-GigabitEthernet1/0/1.1] vrrp vrid 1 virtual-ip 10.1.1.1
[HUAWEI-GigabitEthernet1/0/1.1] vrrp arp send-mode simple

vrrp gratuitous-arp timeout

命令功能

vrrp gratuitous-arp timeout命令用来配置VRRP4备份组中的Master设备发送免费ARP报文或者VRRP6备份组中的Master设备发送ND报文的时间间隔。

undo vrrp gratuitous-arp timeout命令用来恢复VRRP4备份组中的Master设备发送免费ARP报文或者VRRP6备份组中的Master设备发送ND报文的时间间隔到缺省值。

缺省情况下,VRRP4或者VRRP6备份组中的Master设备每隔120秒发送一次免费ARP报文或者ND报文。

命令格式

vrrp gratuitous-arp timeout time

undo vrrp gratuitous-arp timeout

参数说明

参数 参数说明 取值
timeout time

指定VRRP4备份组中的Master设备发送免费ARP报文或者VRRP6备份组中的Master设备发送ND报文的时间间隔

整数形式,取值范围是30~1200,单位是秒。

视图

系统视图

缺省级别

2:配置级

使用指南

应用场景

VRRP4和VRRP6备份组中的Master设备每隔一定的时间就会向下游交换机发送免费ARP报文或者ND报文,以刷新下游设备上的MAC表项。

注意事项
  • Master发送免费ARP报文或者ND报文的时间间隔配置过小,会导致带宽资源的消耗;配置过大则会导致下游交换机上的MAC地址表项不能及时刷新。

  • 配置的Master设备发送免费ARP报文或者ND报文的时间间隔应小于用户侧设备的地址表项老化时间。

用户可以参考上述两个原则,并根据实际网络状况配置合适的时间间隔。

  • 如果要恢复Master发送免费ARP报文或者ND报文的缺省时间间隔,请在系统视图下执行undo vrrp gratuitous-arp timeout命令。

  • 使用命令vrrp gratuitous-arp timeout进行配置,配置效果全局生效,目前不支持只针对某个VRRP实例做调整。

  • 如果不需要发送免费ARP报文或者ND报文,请在系统视图下执行vrrp gratuitous-arp timeout disable命令。

使用实例

# 设置VRRP4备份组中的Master设备发送免费ARP报文或者VRRP6备份组中的Master设备发送ND报文的时间间隔为100秒。

<HUAWEI> system-view
[HUAWEI] vrrp gratuitous-arp timeout 100

vrrp gratuitous-arp timeout disable

命令功能

vrrp gratuitous-arp timeout disable命令用来禁止VRRP4(Virtual Router Redundancy Protocol for IPv4)备份组中Master设备发送免费ARP报文或者VRRP6(Virtual Router Redundancy Protocol for IPv6)备份组中的Master设备发送ND报文。

缺省情况下,VRRP4或者VRRP6备份组中的Master设备每隔30秒发送一次免费ARP报文或者ND报文。

命令格式

vrrp gratuitous-arp timeout disable

参数说明

视图

系统视图

缺省级别

2:配置级

使用指南

应用场景

VRRP4和VRRP6备份组中的Master设备每隔一定的时间就会向下游交换机发送免费ARP报文或者ND报文,以刷新下游设备上的MAC表项。但是由于ARP协议和NDP(Neighbor Discovery Protocol)协议缺乏内在的安全机制,攻击者很容易伪造ARP报文或者ND报文对网络设备进行攻击。在网络安全性要求较高的场景下,用户可以执行vrrp gratuitous-arp timeout disable命令,禁止VRRP4备份组中Master设备发送免费ARP报文或者VRRP6备份组中的Master设备发送ND报文。

注意事项

执行该命令后,VRRP4或者VRRP6备份组中的Master设备将不再周期性发送免费ARP报文或者ND报文,这将导致备份组主备切换后,下游设备上的MAC表项得不到及时刷新,造成业务流量中断。

使用实例

# 禁止VRRP4备份组中Master设备发送免费ARP报文或者VRRP6备份组中的Master设备发送ND报文。

<HUAWEI> system-view
[HUAWEI] vrrp gratuitous-arp timeout disable

vrrp recover-delay

命令功能

vrrp recover-delay命令用来配置VRRP备份组的状态恢复延迟时间。

undo vrrp recover-delay命令用来恢复VRRP备份组的状态恢复延迟时间为缺省值。

缺省情况下,VRRP备份组状态恢复延迟时间为0秒。

命令格式

vrrp recover-delay delay-value

undo vrrp recover-delay

参数说明

参数 参数说明 取值
delay-value 指定VRRP备份组的状态恢复的延迟时间。 整数形式,取值范围是0~60,单位是秒。

视图

系统视图

缺省级别

2:配置级

使用指南

应用场景

VRRP备份组中,接口状态或联动的BFD会话状态不稳定时,容易造成VRRP状态频繁震荡,导致用户流量丢失。配置VRRP备份组的状态恢复延迟时间可以有效解决这个问题。配置后,VRRP备份组在接收到接口、BFD会话的Up事件时不会立刻响应,而是等配置的状态恢复延迟时间超时后,再进行相应的处理。

注意事项
  • VRRP备份组中设备重启时,可能会出现VRRP状态震荡,因此建议用户根据组网情况配置一定的状态恢复延迟时间。

  • 接口、BFD会话震荡后,在配置的状态恢复延迟时间内,相对应的日志及告警信息不会全部记录,只是记录一次,从而避免频繁的打印出相同的告警信息。

使用实例

# 配置VRRP备份组的状态恢复延迟时间为5秒。

<HUAWEI> system-view
[HUAWEI] vrrp recover-delay 5

vrrp smooth-switching timer

命令功能

vrrp smooth-switching timer命令用来使能VRRP平滑倒换功能并配置平滑倒换期间VRRP报文中携带的时间间隔。

undo vrrp smooth-switching timer命令用来去使能VRRP平滑倒换功能。

缺省情况下使能VRRP平滑倒换功能,并且VRRP报文携带时间间隔为100秒。

命令格式

vrrp smooth-switching timer timer-value

undo vrrp smooth-switching timer

参数说明

参数 参数说明 取值
timer-value

指定VRRP平滑倒换报文中携带的时间间隔。Master设备在使能了VRRP平滑倒换功能后,主备倒换期间,以命令中配置的时间间隔发送VRRP报文。

整数形式,取值范围为1~255,单位是秒。

视图

系统视图

缺省级别

2:配置级

使用指南

应用场景

配置VRRP备份组的网络中,如果具有双主控板的Master设备进行设备的主备倒换,有可能在此期间Master和Backup之间不能及时通信。在Master发生倒换时,多个Backup中优先级较高的设备在超时时间过后由于未收到VRRP通告报文而抢占成为Master。此时,会产生双Master的情况。当原Master完成主备倒换后,原Master设备的优先级高于原Backup,会重新抢占成为Master,引起链路两次切换,导致系统业务流量的不稳定。

具有双主控板的设备上启用VRRP支持平滑倒换功能后,Backup备份组将学习平滑倒换时间,使VRRP在平滑倒换期间的超时时间延长,保证在此时间内VRRP状态不变。

前置条件

配置VRRP平滑倒换功能之前必须先执行vrrp timer-advertise learning enable命令,使能VRRP协议报文时间间隔学习功能。

注意事项

非Master状态的备份组成员收到Master发来的协议报文后,会检查报文中的时间间隔值。如果和自身的时间间隔值不同,非Master状态的成员就会学习报文中新的时间间隔,并调整自己的协议报文时间间隔值,保持与Master报文中的值一致。

  • 通常情况下,建议timer-value不要太小,至少要大于设备原先的报文发送间隔。以避免在本设备主备倒换期间,由于系统太忙,出现Master发不出协议报文引起备份设备抢占为新Master的情况。

  • 如果执行undo vrrp timer-advertise learning enable命令关闭VRRP协议报文时间间隔学习功能时,VRRP平滑倒换功能也一起关闭。

使用实例

# 使能VRRP平滑倒换功能,并配置平滑倒换期间,VRRP协议报文发送的时间间隔为20秒。

<HUAWEI> system-view
[HUAWEI] vrrp smooth-switching timer 20

vrrp timer-advertise learning enable

命令功能

vrrp timer-advertise learning enable命令用来使能VRRP协议报文发送时间间隔学习功能。

vrrp timer-advertise learning disable命令用来去使能VRRP协议报文发送时间间隔学习功能。

undo vrrp timer-advertise learning enable命令用来去使能VRRP协议报文发送时间间隔学习功能。

缺省情况下,使能VRRP协议报文发送时间间隔学习功能。

命令格式

vrrp timer-advertise learning enable

vrrp timer-advertise learning disable

undo vrrp timer-advertise learning enable

参数说明

视图

系统视图

缺省级别

2:配置级

使用指南

应用场景

当链路出现故障导致VRRP备份组主备倒换时,为避免影响业务流量,需要使能整机VRRP平滑倒换功能。在使能该功能前,需要使能VRRP通告报文时间间隔学习功能,之后设备上非Master状态的VRRP会进行通告报文时间间隔学习,调整自己的定时器与对应Master发送通告报文的时间间隔保持同步。

前置任务

执行此命令前设备上必须成功创建VRRP备份组。

注意事项

如果设备已经使能整机VRRP平滑倒换功能,则执行命令undo vrrp timer-advertise learning enable时整机VRRP平滑倒换功能会同时被关闭。

undo vrrp timer-advertise learning enable命令的功能仅在VRRPv2版本生效。若执行vrrp version命令由VRRPv2变为VRRPv3版本,关闭VRRP协议报文发送时间间隔学习功能将不会生效。

使用实例

# 使能VRRP协议报文时间间隔学习功能。

<HUAWEI> system-view
[HUAWEI] vrrp timer-advertise learning enable

vrrp track bfd gratuitous-arp send enable

命令功能

vrrp track bfd gratuitous-arp send enable命令用来使能VRRP与Peer BFD联动切换时快速发送免费ARP功能。

undo vrrp track bfd gratuitous-arp send enable命令用来去使能VRRP与Peer BFD联动切换时快速发送免费ARP功能。

缺省情况下,未使能VRRP与Peer BFD联动切换时快速发送免费ARP功能。

命令格式

vrrp track bfd gratuitous-arp send enable

undo vrrp track bfd gratuitous-arp send enable

说明:

仅当主控板为ET1D2MPUA000、ET1D2MPUDC00支持此命令。

参数说明

视图

GE子接口视图、XGE子接口视图、40GE子接口视图、100GE子接口视图、Eth-Trunk子接口视图、VE子接口视图

缺省级别

2:配置级

使用指南

应用场景

在VRRP与Peer BFD联动组网中,当Backup设备上的Peer BFD检测到主链路故障时,会通知VRRP备份组进行主备切换。此时新Master会通过软件协议栈向下挂的二层设备发送免费ARP报文,以使流量切换到新Master上。

为了提高流量切换速度,可以配置VRRP与Peer BFD联动切换时快速发送免费ARP功能。当Backup设备上的Peer BFD检测到主链路故障时,由硬件向下挂的二层设备发送免费ARP报文,以使流量快速切换到新Master上。

前提条件

在子接口上使用vrrp track bfd gratuitous-arp send enable命令前,请先在该子接口下配置vrrp vrid virtual-router-id track bfd-session { bfd-session-id | session-name bfd-configure-name } peer命令。

注意事项

每个Peer BFD会话只支持触发一个VRRP发送免费ARP报文。

使用实例

# 在子接口gigabitethernet1/0/1.1下使能VRRP与Peer BFD联动切换时快速发送免费ARP功能。

<HUAWEI> system-view
[HUAWEI] interface gigabitethernet 1/0/1.1
[HUAWEI-GigabitEthernet1/0/1.1] vrrp vrid 1 track bfd-session 1 peer
[HUAWEI-GigabitEthernet1/0/1.1] vrrp track bfd gratuitous-arp send enable

vrrp track slot

命令功能

vrrp track slot命令用来使能VRRP和单板联动功能。

undo vrrp track slot命令用来去使能VRRP和单板联动功能。

缺省情况下,VRRP不与单板进行联动。

命令格式

vrrp track slot slot-id [ interval second-time ]

undo vrrp track slot [ slot-id interval ]

说明:

仅当主控板为ET1D2MPUA000、ET1D2MPUDC00支持此命令。

参数说明

参数

参数说明

取值

slot-id

指定单板槽位号。

-

interval second-time

指定单板复位后,设备抑制VRRP通告报文和免费ARP报文发送的时间。

整数形式,取值范围是10~60,单位是秒,缺省值是20秒。

视图

系统视图

缺省级别

2:配置级

使用指南

应用场景

交换机做汇聚网关设备时,使能VRRP功能后,VRRP通告报文经过接入层的二层交换机转发。为了提升VRRP的倒换性能,使能VRRP联动BFD功能,此时BFD报文也是经过接入层的二层交换机转发。

如果VRRP备份组的上行网络侧出口在同一单板上,当上行单板复位后,用户访问网络的流量因为没有出接口而转发失败,必须进行VRRP主备倒换。但是因为BFD监控的链路是正常的,BFD会话不会down,因此无法满足毫秒级的倒换性能。使能BFD和单板联动功能,当上行单板复位后,BFD会话状态快速down,触发VRRP主备倒换,提升倒换性能。

在VRRP负载分担场景下,假设设备是VRRP备份组1的Master设备,同时是VRRP备份组2的Backup设备。BFD会话down会触发VRRP备份组1和VRRP备份组2的Backup设备马上切换为Master设备。从Backup状态切换为Master状态的设备会发送VRRP通告报文和免费ARP报文,影响接入层的二层交换机的报文转发。用户到网络的流量会转发给VRRP备份组新的Master设备,但是新Master设备的上行单板复位无法转发流量,导致用户报文被丢弃。

使能VRRP和单板的联动功能,当上行单板复位后,抑制设备发送VRRP通告报文和免费ARP报文,防止VRRP备份组主备误切换。

注意事项

使能VRRP和单板联动功能,当指定单板复位时,设备上的所有VRRP备份组不能发送VRRP通告报文和免费ARP报文,直到抑制时间结束。

使用实例

# 使能VRRP和单板联动功能,同时设置抑制时间为30s。

<HUAWEI> system-view
[HUAWEI] vrrp track slot 2 interval 30 

vrrp un-check ttl

命令功能

vrrp un-check ttl命令用来配置对VRRP报文的TTL值不进行检测。

undo vrrp un-check ttl命令用来恢复对VRRP报文TTL值的检测情况为缺省值。

缺省情况下,检测VRRP报文的TTL值。

命令格式

vrrp un-check ttl

undo vrrp un-check ttl

参数说明

视图

接口视图

缺省级别

2:配置级

使用指南

系统对收到的VRRP报文的TTL值进行检测,如果TTL值不等于255,则丢弃这个报文,并打印出VRRP报文错误的日志信息。

在某些组网环境中,尤其是与不同厂商的设备配合使用时,这种处理方式可能导致错误地丢弃报文。这时可以配置系统不检测VRRP报文的TTL值。

使用实例

# 在接口VLANIF 100设置禁止检测VRRP报文TTL值。
<HUAWEI> system-view
[HUAWEI] interface vlanif 100
[HUAWEI-Vlanif100] vrrp un-check ttl
# 在接口GE1/0/1上设置禁止检测VRRP报文TTL值。
<HUAWEI> system-view
[HUAWEI] interface gigabitethernet 1/0/1
[HUAWEI-GigabitEthernet1/0/1] undo portswitch
[HUAWEI-GigabitEthernet1/0/1] vrrp un-check ttl
相关主题

vrrp version

命令功能

vrrp version命令用来配置当前设备的VRRP协议版本号。

undo vrrp version命令用来恢复当前设备的VRRP协议版本号为缺省值。

缺省情况下,VRRP协议版本号为2。

命令格式

vrrp version { v2 | v3 }

undo vrrp version

参数说明

参数 参数说明 取值
v2

指定VRRP协议的版本号为2。

-
v3

指定VRRP协议的版本号为3。

-

视图

系统视图

缺省级别

2:配置级

使用指南

应用场景

当现网环境中存在不同协议版本号的VRRP配置信息,并且需要满足不同版本的设备之间互相通信时,可以执行此命令,将VRRP版本号配置为指定值。

注意事项

v2版本的VRRP备份组,只能发送和接收v2版本的VRRP通告报文,如果接收到v3版本的VRRP通告报文,则该备份组将此报文丢弃。

v3版本的VRRP备份组,可以接收v2和v3版本的VRRP通告报文,通过配置发送报文的版本模式可以实现与v2及v3版本设备间的通信。

后续任务

将VRRP协议版本号切换成3后,用户应该根据实际的兼容需要,可以在系统视图下使用vrrp version-3 send-packet-mode或在接口视图下使用vrrp vrid version-3 send-packet-mode选择发送VRRP通告报文的版本模式。

使用实例

# 设置当前设备的VRRP协议版本号是3。

<HUAWEI> system-view
[HUAWEI] vrrp version v3

vrrp version-3 send-packet-mode

命令功能

vrrp version-3 send-packet-mode命令用来配置VRRPv3发送通告报文的模式。

undo vrrp version-3 send-packet-mode命令用来恢复VRRPv3发送通告报文的模式为缺省值。

缺省情况下,备份组VRRPv3发送通告报文的模式为v3-only。

命令格式

vrrp version-3 send-packet-mode { v2-only | v3-only | v2v3-both }

undo vrrp version-3 send-packet-mode

参数说明

参数 参数说明 取值
v2-only 指定VRRPv3发送通告报文的模式为v2-only,即仅发送VRRPv2版本的通告报文。 -
v3-only 指定VRRPv3发送通告报文的模式为v3-only,即仅发送VRRPv3版本的通告报文。 -
v2v3-both 指定VRRPv3发送通告报文的模式为v2v3-both,即发送VRRPv2和VRRPv3两种版本的通告报文。 -

视图

系统视图

缺省级别

2:配置级

使用指南

使用场景

VRRP备份组中设备配置的VRRP协议版本不一致时,由于配置VRRPv2的设备只能接收VRRPv2版本的通告报文,当接收到VRRPv3版本的通告报文时会将此报文丢弃,导致VRRP备份组无法进行状态协商。此时,可以根据需要配置VRRPv3设备的报文发送模式,以实现VRRPv2和VRRPv3设备间状态的顺利协商。

注意事项

  • 仅VRRPv3支持配置报文发送模式,VRRPv2不支持。

  • 如果用户既在系统视图下使用了vrrp version-3 send-packet-mode命令,同时也在接口视图下配置了vrrp vrid version-3 send-packet-mode命令,则请以接口下的配置为准。

说明:

当配置了大量VRRP备份组时,建议不使用v2v3-both的发送模式。

使用实例

# 设置VRRPv3发送通告报文的模式为v2-only

<HUAWEI> system-view
[HUAWEI] vrrp version-3 send-packet-mode v2-only
相关主题

vrrp virtual-ip ping enable

命令功能

vrrp virtual-ip ping enable命令用来允许Master设备响应目的IP地址是虚拟IP地址的Ping报文。

vrrp virtual-ip ping disable命令用来禁止Master设备响应目的IP地址是虚拟IP地址的Ping报文。

undo vrrp virtual-ip ping enable命令用来禁止Master设备响应目的IP地址是虚拟IP地址的Ping报文。

缺省情况下,Master设备支持响应目的IP地址是虚拟IP地址的Ping报文。

命令格式

vrrp virtual-ip ping enable

vrrp virtual-ip ping disable

undo vrrp virtual-ip ping enable

参数说明

视图

系统视图

缺省级别

2:配置级

使用指南

应用场景
交换机支持响应目的IP地址是虚拟IP地址的Ping报文的功能,可用于如下场景:
  • 检测VRRP备份组中的Master设备是否正常工作。

  • 检测网络是否使用虚拟IP地址作为默认网关与外部通信。

注意事项

允许Master设备响应目的IP地址是虚拟IP地址的Ping报文后,外部网络能够Ping通虚拟IP地址,可能会导致网络设备遭受ICMP攻击。

执行undo vrrp virtual-ip ping enable命令禁止Master设备响应目的IP地址是虚拟IP地址的Ping报文,会导致虚拟IP地址对应的主机路由被删除,将对依赖于此主机路由的业务造成影响。例如,源IP地址是虚拟IP地址的GRE隧道,在执行undo vrrp virtual-ip ping enable命令之后,隧道的状态为DOWN。

使用实例

# 禁止Master设备响应Ping报文。

<HUAWEI> system-view
[HUAWEI] undo vrrp virtual-ip ping enable

vrrp virtual-ip route-advertise disable

命令功能

vrrp virtual-ip route-advertise disable命令用来配置禁止动态路由协议发布VRRP备份组的虚地址生成的路由。

undo vrrp virtual-ip route-advertise disable命令用来取消配置,使动态路由协议发布VRRP备份组的虚地址生成的路由。

缺省情况下,动态路由协议发布VRRP备份组的虚地址生成的路由。

命令格式

vrrp virtual-ip route-advertise disable [ isis | ospf | rip ] *

undo vrrp virtual-ip route-advertise disable

参数说明

参数 参数说明 取值
isis 设置禁止IS-IS路由协议发布VRRP备份组的虚地址生成的路由。 -
ospf 设置禁止OSPF路由协议发布VRRP备份组的虚地址生成的路由。 -
rip 设置禁止RIP路由协议发布VRRP备份组的虚地址生成的路由。 -

视图

系统视图

缺省级别

2:配置级

使用指南

应用场景

VRRP备份组的虚地址生成的直连路由可以被引入动态路由协议,缺省情况下,这种路由可以被动态路由协议发布给邻居。实际网络中,VRRP备份组的虚地址生成的路由可能比较多,如果动态路由协议引入这些路由,并且发布给邻居设备,将会给网络中的一些设备造成较大的负担,影响网络性能。在这种情况下,可以配置vrrp virtual-ip route-advertise disable命令,禁止动态路由协议向邻居发布VRRP备份组的虚地址生成的路由。

前置条件

  • 为VRRP备份组配置了虚地址。
  • 动态路由协议引入了VRRP备份组的虚地址生成的路由。

注意事项

配置vrrp virtual-ip route-advertise disable命令后,所有VRRP备份组的虚地址生成的路由都不能被动态路由协议发布。

如果网络中配置了MPLS LDP,由于对端设备无法收到VRRP备份组的虚地址生成的路由,所以对端设备无法生成到本端VRRP备份组的虚地址的LSP。

该命令目前只对OSPF协议和ISIS协议生效,对其他动态路由协议不生效。

如果出于实际业务需要,必须通过动态路由协议发布VRRP备份组的虚地址生成的路由,请勿配置vrrp virtual-ip route-advertise disable命令。

使用实例

# 配置禁止动态路由协议发布VRRP备份组的虚地址生成的路由。

<HUAWEI> system-view
[HUAWEI] vrrp virtual-ip route-advertise disable

vrrp vrid authentication-mode

命令功能

vrrp vrid authentication-mode命令用来配置VRRP备份组的认证方式和认证字。

undo vrrp vrid authentication-mode命令用来取消VRRP备份组的认证方式和认证。

缺省情况下,VRRP备份组采用无认证方式。

命令格式

vrrp vrid virtual-router-id authentication-mode { simple { key | plain key | cipher cipher-key } | md5 md5-key }

undo vrrp vrid virtual-router-id authentication-mode

参数说明

参数

参数说明

取值

vrid virtual-router-id

指定VRRP备份组号。

整数形式,取值范围是1~255。

simple

指定Simple认证方式。

-

key

指定Simple认证方式的认证字。

字符串形式,不支持空格,区分大小写,长度范围是1~8。当输入的字符串两端使用双引号时,可在字符串中输入空格。

plain key

指定明文认证方式的认证字。

说明:

如果使用plain选项,密码将以明文形式保存在配置文件中,存在安全隐患。建议使用cipher选项,将密码加密保存。

字符串形式,不支持空格,区分大小写,长度范围是1~8。当输入的字符串两端使用双引号时,可在字符串中输入空格。

cipher cipher-key

指定密文认证方式的认证字。

字符串形式,不支持空格,区分大小写,长度范围是1~8或32或48。当输入的字符串两端使用双引号时,可在字符串中输入空格。密码存储为密文形式,长度为48。
  • 如果输入的是明文,则密码长度是1~8。
  • 如果输入的是密文,则密码长度是32或48个连续字符。
说明:

如果升级前版本支持设置长度为32的密文密码,则升级时会自动兼容。

md5 md5-key

指定MD5认证方式的认证字。

字符串形式,不支持空格,区分大小写,长度范围是1~8或24或32或48。当输入的字符串两端使用双引号时,可在字符串中输入空格。密码存储为密文形式,长度为48。
  • 如果输入的是明文,则密码长度是1~8。
  • 如果输入的是密文,则密码长度是24或32或48个连续字符。
说明:

如果升级前版本支持设置长度为32的密文密码,则升级时会自动兼容。

说明:

为了保证更好的安全性,建议您使用更安全的MD5算法作为VRRP的认证算法。

视图

接口视图

缺省级别

2:配置级

使用指南

应用场景

为了兼容早期版本,与其他设备对接,VRRP提供了Simple认证方式和MD5认证方式。执行该命令可以为VRRP备份组配置认证方式和认证字。

前置条件

指定的接口上已经成功配置了VRRP备份组。

注意事项

同一VRRP备份组的认证方式和认证字必须相同,否则Master设备和Backup设备无法协商成功。

使用实例

# 配置接口VLANIF100上VRID为2的备份组的认证方式为MD5认证,认证字为Huawei-1
<HUAWEI> system-view
[HUAWEI] interface vlanif 100
[HUAWEI-Vlanif100] vrrp vrid 2 virtual-ip 10.1.1.1
[HUAWEI-Vlanif100] vrrp vrid 2 authentication-mode md5 Huawei-1
# 配置接口GE1/0/1上VRID为2的备份组的认证方式为MD5认证,认证字为Huawei-1
<HUAWEI> system-view
[HUAWEI] interface gigabitethernet 1/0/1
[HUAWEI-GigabitEthernet1/0/1] undo portswitch
[HUAWEI-GigabitEthernet1/0/1] vrrp vrid 2 virtual-ip 10.1.1.1
[HUAWEI-GigabitEthernet1/0/1] vrrp vrid 2 authentication-mode md5 Huawei-1

vrrp vrid backup-forward

命令功能

vrrp vrid backup-forward命令用来使能Backup设备转发业务流量的功能。

undo vrrp vrid backup-forward命令用来去使能Backup设备转发业务流量的功能。

缺省情况下,未使能Backup设备转发业务流量的功能。

命令格式

vrrp vrid virtual-router-id backup-forward

undo vrrp vrid virtual-router-id backup-forward

参数说明

参数 参数说明 取值
virtual-router-id 指定VRRP备份组号。 整数形式,取值范围是1~255。

视图

GE子接口视图、XGE子接口视图、40GE子接口视图、100GE子接口视图、Eth-Trunk子接口视图、VE子接口视图

缺省级别

2:配置级

使用指南

应用场景

在大型的企业汇聚网络中,终端用户通过主备链路接入部署VRRP的汇聚设备。当终端设备与作为Master角色的汇聚设备之间的链路或者作为Master角色的汇聚设备本身发生故障时,终端设备与汇聚设备之间的主备链路会立即切换,此时由于VRRP备份组尚未完成切换,会造成短暂的业务流量丢失。

为了满足上述场景下的电信级可靠性要求,可以执行vrrp vrid backup-forward命令配置Backup设备转发业务流量功能。当VRRP的设备状态为Backup时,能够承担业务流量的转发工作,有效防止主备链路已切换,而VRRP备份组未完成切换的场景下,业务流量在Backup设备丢失。

前置条件

执行本命令前,需要在接口视图下执行命令vrrp vrid virtual-ip,创建VRRP备份组。

注意事项

执行该命令后,Backup设备能够转发目的MAC地址是虚拟MAC地址的业务流量。因此,如果下游交换设备广播目的MAC地址是虚拟MAC地址的报文,会造成Backup设备也转发此报文,造成上送双份流量的问题。建议非特殊场景(大型的企业汇聚网络,且用户对网络可靠性的要求非常高)需要,不要使用该命令,防止双份流量对网络的影响。

使用实例

# 在子接口GE1/0/2.1上,创建VRRP备份组1,并使能Backup设备转发业务流量的功能。

<HUAWEI> system-view
[HUAWEI] interface gigabitethernet 1/0/2.1
[HUAWEI-GigabitEthernet1/0/2.1] vrrp vrid 1 virtual-ip 10.1.1.100
[HUAWEI-GigabitEthernet1/0/2.1] vrrp vrid 1 backup-forward

vrrp vrid preempt-mode disable

命令功能

vrrp vrid preempt-mode disable命令用来配置备份组中交换机采用非抢占方式。

undo vrrp vrid preempt-mode命令用来恢复备份组中交换机的抢占方式为缺省值。

缺省情况下,设备采用抢占方式,并且是立即抢占。

命令格式

vrrp vrid virtual-router-id preempt-mode disable

undo vrrp vrid virtual-router-id preempt-mode

参数说明

参数

参数说明

取值

vrid virtual-router-id

指定VRRP备份组号。

整数形式,取值范围是1~255。

视图

接口视图

缺省级别

2:配置级

使用指南

应用场景

在VRRP备份组中,如果需要优先级高的VRRP设备能够主动成为Master,可以将这台设备配置采用抢占方式。在非抢占方式下,只要VRRP备份组中的Master设备没有出现故障,即使其它设备有更高的优先级也不会成为Master设备。

说明:

取消非抢占方式,则延迟时间将自动恢复为0秒。

前置条件

在使用此命令之前,必须先在指定接口下执行vrrp vrid virtual-ip命令配置VRRP备份组。

使用实例

# VLANIF接口设置备份组1采用非抢占方式。
<HUAWEI> system-view
[HUAWEI] interface vlanif 100
[HUAWEI-Vlanif100] vrrp vrid 1 virtual-ip 10.1.1.2
[HUAWEI-Vlanif100] vrrp vrid 1 preempt-mode disable
# 以太网接口设置备份组1采用非抢占方式。
<HUAWEI> system-view
[HUAWEI] interface gigabitethernet 1/0/1
[HUAWEI-GigabitEthernet1/0/1] undo portswitch
[HUAWEI-GigabitEthernet1/0/1] vrrp vrid 1 virtual-ip 10.1.1.2
[HUAWEI-GigabitEthernet1/0/1] vrrp vrid 1 preempt-mode disable

vrrp vrid preempt-mode timer delay

命令功能

vrrp vrid preempt-mode timer delay命令用来配置VRRP备份组中交换机的抢占延迟时间。

undo vrrp vrid preempt-mode timer delay命令用来恢复配置VRRP备份组中交换机的抢占延迟时间为缺省值。

缺省情况下,抢占延时为0,即立即抢占。

命令格式

vrrp vrid virtual-router-id preempt-mode timer delay delay-value

undo vrrp vrid virtual-router-id preempt-mode timer delay

参数说明

参数 参数说明 取值
vrid virtual-router-id 指定VRRP备份组号。

整数形式,取值范围是1~255。

delay delay-value 指定设备的抢占延迟时间。

整数形式,取值范围是0~3600,单位是秒。缺省值为0秒。

视图

接口视图

缺省级别

2:配置级

使用指南

应用场景

VRRP备份组中,如果Backup一定时间段内没有收到来自Master的报文,Backup就会成为Master。在不稳定的网络中,即使Master正常工作,网络堵塞也可能导致Backup不能按时收到来自Master的报文,这样则导致VRRP状态频繁转换,造成流量丢失。根据网络实际情况合理配置抢占延迟时间,使Backup延迟一段时间后成为Master,可以有效避免VRRP状态频繁发生转换。

注意事项

在配置VRRP备份组内各设备的延迟方式时,建议将Backup配置为立即抢占,即不延迟(延迟时间为0),而将Master配置为延时抢占,并且配置15秒以上的延迟时间。这样配置的目的是为了在网络环境不稳定时,在上下行链路的状态恢复一致性期间等待一定时间,避免由于双方频繁抢占导致用户设备学习到错误的Master设备地址而导致流量中断问题。

  • 延时抢占功能是指Backup切换到Master的等待时间,所以IP地址拥有者和延时抢占功能不相关。当IP地址拥有者故障恢复后,不会等待延时抢占,会立即切换到Master。
  • 抢占延迟时间需根据网络情况合理配置,对于较稳定的网络,可以配置较小的抢占延迟时间,避免Master故障后,Backup设备长时间没有切换成Master而导致的流量丢失;对于不稳定的网络,可以配置较大的抢占延迟时间,避免由于VRRP状态频繁切换而导致流量丢失。

使用实例

# VLANIF接口设置备份组1的抢占延迟时间为5秒。
<HUAWEI> system-view
[HUAWEI] interface vlanif 100
[HUAWEI-Vlanif100] vrrp vrid 1 preempt-mode timer delay 5
# 以太网接口设置备份组1的抢占延迟时间为5秒。
<HUAWEI> system-view
[HUAWEI] interface gigabitethernet 1/0/1
[HUAWEI-GigabitEthernet1/0/1] undo portswitch
[HUAWEI-GigabitEthernet1/0/1] vrrp vrid 1 preempt-mode timer delay 5

vrrp vrid priority

命令功能

vrrp vrid priority命令用来配置设备在VRRP备份组中的优先级。

undo vrrp vrid priority命令用来恢复设备在VRRP备份组中的优先级为缺省值。

缺省情况下,设备在VRRP备份组中的优先级为100。

命令格式

vrrp vrid virtual-router-id priority priority-value

undo vrrp vrid virtual-router-id priority

参数说明

参数 参数说明 取值
vrid virtual-router-id 指定VRRP备份组号。 整数形式,取值范围是1~255。
priority priority-value 指定设备在备份组中的优先级,数值越大,优先级越高。 整数形式,取值范围1~254。

视图

接口视图

缺省级别

2:配置级

使用指南

应用场景

VRRP备份组中,如果需要配置指定的设备作为默认网关,可以执行此命令配置此设备在备份组中拥有最高的优先级,即指定其为Master设备。

前置条件

在执行此命令之前,须先执行vrrp vrid virtual-ip命令创建VRRP备份组。

注意事项
  • 优先级0是系统保留作为特殊用途的,优先级值255保留给IP地址拥有者。

  • VRRP备份组中设备优先级取值相同的情况下,先切换至Master状态的设备为Master设备,其余Backup设备不再进行抢占;如果同时竞争Master,则比较VRRP备份组所在接口的IP地址大小,IP地址较大的接口所在的设备当选为Master设备。

使用实例

# 配置交换机VLANIF接口在备份组1中的优先级为150。
<HUAWEI> system-view
[HUAWEI] interface vlanif 100
[HUAWEI-Vlanif100] vrrp vrid 1 virtual-ip 10.1.1.2
[HUAWEI-Vlanif100] vrrp vrid 1 priority 150
# 配置交换机以太网接口在备份组1中的优先级为150。
<HUAWEI> system-view
[HUAWEI] interface gigabitethernet 1/0/1
[HUAWEI-GigabitEthernet1/0/1] undo portswitch
[HUAWEI-GigabitEthernet1/0/1] vrrp vrid 1 virtual-ip 10.1.1.2
[HUAWEI-GigabitEthernet1/0/1] vrrp vrid 1 priority 150

vrrp vrid timer advertise

命令功能

vrrp vrid timer advertise命令用来配置备份组中Master发送VRRP通告报文的时间间隔。

undo vrrp vrid timer advertise命令用来恢复备份组中Master发送VRRP通告报文的时间间隔为缺省值。

缺省情况下,Master发送VRRP通告报文的时间间隔为1秒。

命令格式

vrrp vrid virtual-router-id timer advertise advertise-interval

undo vrrp vrid virtual-router-id timer advertise

参数说明

参数 参数说明 取值
vrid virtual-router-id 指定VRRP备份组号。 整数形式,取值范围是1~255。
advertise advertise-interval 指定备份组中的Master设备发送VRRP通告报文的时间间隔。 整数形式,如果VRRP版本为V2,取值范围1~255;如果VRRP版本为V3,取值范围是1~40,单位是秒。

视图

接口视图

缺省级别

2:配置级

使用指南

应用场景

VRRP备份组中的Master交换机定时向组内的其他交换机发送VRRP通告报文,通知自己工作正常。用户可以执行此命令配置Master设备发送通告报文的时间间隔。如果Backup交换机超过一定时间没有收到Master发送来的VRRP通告报文,则认为Master已经无法正常工作。所有Backup交换机中具有最高优先级的Backup交换机会将自己的状态转变为Master。

前置条件

在执行此命令之前,须先在指定接口下执行vrrp vrid virtual-ip命令创建VRRP备份组。

注意事项

Master设备发送通告报文的时间间隔配置过大,可能导致Backup设备无法及时感知Master设备的故障,从而造成流量丢失;时间间隔配置过小,一方面会增加对系统资源的占用,另一方面当网络流量过大或质量较差时,可能会造成Backup设备在Master_Down_Interval定时器超时后仍未收到报文,导致VRRP备份组状态错误切换。实际配置时,用户需要根据网络状况选择合适的时间间隔。Master_Down_Interval定时器的计算公式为Master_Down_Interval = (3 x Advertisement_Interval) + Skew_time。其中,Skew_Time = (256 – Priority) / 256。

同一VRRP备份组内主备设备上发送VRRP通告报文的时间间隔配置不一致时,Master设备根据自身配置的时间间隔发送VRRP通告报文。

使用实例

# VLANIF接口配置备份组1的Master发送VRRP通告报文的时间间隔为5秒。
<HUAWEI> system-view
[HUAWEI] interface vlanif 100
[HUAWEI-Vlanif100] vrrp vrid 1 virtual-ip 10.1.1.2
[HUAWEI-Vlanif100] vrrp vrid 1 timer advertise 5
# 以太网接口配置备份组1的Master发送VRRP通告报文的时间间隔为5秒。
<HUAWEI> system-view
[HUAWEI] interface gigabitethernet 1/0/1
[HUAWEI-GigabitEthernet1/0/1] undo portswitch
[HUAWEI-GigabitEthernet1/0/1] vrrp vrid 1 virtual-ip 10.1.1.2
[HUAWEI-GigabitEthernet1/0/1] vrrp vrid 1 timer advertise 5

vrrp vrid track admin-vrrp vrid

命令功能

vrrp vrid track admin-vrrp vrid命令用来配置业务VRRP备份组与管理VRRP备份组的绑定关系。

undo vrrp vrid track admin-vrrp命令用来取消业务VRRP备份组与管理VRRP备份组之间的绑定关系。

缺省情况下,业务VRRP备份组与管理VRRP备份组之间没有绑定关系。

命令格式

vrrp vrid virtual-router-id1 track admin-vrrp interface interface-type interface-number vrid virtual-router-id2 unflowdown

undo vrrp vrid virtual-router-id1 track admin-vrrp

参数说明

参数

参数说明

取值

vrid virtual-router-id1

指定业务VRRP备份组号。

整数形式,取值范围是1~255。

vrid virtual-router-id2

指定管理VRRP备份组号。

整数形式,取值范围是1~255。

interface-type interface-number

指定管理VRRP备份组所在的接口类型和接口编号。其中:

  • interface-type表示接口类型。

  • interface-number表示接口编号。

-

unflowdown

指定当管理VRRP处于非Master状态时,与其绑定的业务VRRP所在接口的状态不会变为Down。

-

视图

接口视图

缺省级别

2:配置级

使用指南

应用场景

设备上配置多个VRRP备份组承担流量转发时,每个VRRP备份组都需要维护自己的状态机,此时会产生大量VRRP报文,对网络和CPU性能造成负荷。用户可以配置业务VRRP与管理VRRP绑定功能解决上述问题。业务VRRP绑定管理VRRP后,不再发送相关VRRP通告报文进行设备间的主备协商,其状态由管理VRRP决定,从而大大减少VRRP通告报文对网络带宽和CPU处理性能的影响。

unflowdown方式仅用在不要求上下行流量路径一致的组网中,此时管理VRRP和其绑定的业务VRRP的状态保持一致,上行流量只经过master设备到达上层网络,而下行流量可以通过Master设备或Backup设备到达用户端。

前置条件

配置绑定关系之前,必须成功创建业务VRRP和管理VRRP备份组。

注意事项

此命令只能在业务VRRP备份组所在的接口下配置,不能在管理VRRP备份组所在的接口下配置。

一个接口下允许配置双栈的业务VRRP,即可以同时配置VRRP4和VRRP6,但有如下限制:
  • 双栈业务VRRP同时存在时,业务VRRP4仅能与管理VRRP4绑定,业务VRRP6仅能与管理VRRP6绑定。
  • 一个接口上最多能够配置一个业务VRRP4和一个业务VRRP6,且必须以unflowdown方式配置。且一个接口下不允许存在多个业务VRRP4或者多个业务VRRP6。

如果一个接口下有多个业务VRRP,则只有一个业务VRRP可以绑定管理VRRP。

业务VRRP接口与管理VRRP接口不能配置在不同的接口板,否则管理VRRP的状态不能反映业务VRRP接口的真实状态。

使用实例

# VLANIF接口配置业务VRRP备份组1与管理VRRP备份组2绑定。
<HUAWEI> system-view
[HUAWEI] interface vlanif 10
[HUAWEI-Vlanif10] vrrp vrid 1 track admin-vrrp interface vlanif 20 vrid 2 unflowdown
# 以太网接口配置业务VRRP备份组1与管理VRRP备份组2绑定。
<HUAWEI> system-view
[HUAWEI] interface gigabitethernet 1/0/1
[HUAWEI-GigabitEthernet1/0/1] undo portswitch
[HUAWEI-GigabitEthernet1/0/1] vrrp vrid 1 track admin-vrrp interface GigabitEthernet 1/0/2 vrid 2 unflowdown

vrrp vrid track bfd-session

命令功能

vrrp vrid track bfd-session命令用来使能VRRP通过联动BFD会话状态来实现主备切换的功能。

undo vrrp vrid track bfd-session命令用来去使能VRRP通过联动BFD会话状态来实现主备切换的功能。

缺省情况下,VRRP通过监视BFD会话状态来实现主备切换的功能未使能。

命令格式

vrrp vrid virtual-router-id track bfd-session { bfd-session-id | session-name bfd-configure-name } [ increased value-increased | reduced value-reduced ]

undo vrrp vrid virtual-router-id track bfd-session [ bfd-session-id | session-name bfd-configure-name ]

vrrp vrid virtual-router-id track bfd-session { bfd-session-id | session-name bfd-configure-name } peer(仅子接口支持此命令)

参数说明

参数 参数说明 取值
vrid virtual-router-id 指定VRRP备份组号。

整数形式,取值范围是1~255。

bfd-session-id 指定被监视的BFD会话的本地标识符。

整数形式,取值范围是1~8191

session-name bfd-configure-name 指定被监视的BFD会话的名称。

字符串形式,不支持空格,不区分大小写,长度范围是1~15。当输入的字符串两端使用双引号时,可在字符串中输入空格。

increased value-increased 指定当被监视的BFD会话状态变为Down时,优先级增加的数值。

整数形式,取值范围是1~255。增加后的优先级最高只能达到254。

reduced value-reduced 指定当被监视的BFD会话状态变为Down时,优先级降低的数值。

整数形式,取值范围1~255。优先级最低可以降至1。缺省情况下,当被监视的BFD会话变为Down时,优先级的数值降低10。

peer 指定监视的BFD会话是Peer BFD。

-

视图

接口视图

缺省级别

2:配置级

使用指南

应用场景
VRRP备份组与BFD联动目前有两种应用场景,分别如下:
  1. 实现快速切换:VRRP备份组间链路或Master设备出现故障时,Backup设备需要等待一定的时间(秒级)后才会转为Master设备,这样会造成流量的丢失。通过在Backup设备上配置VRRP联动BFD,使用BFD会话快速检测VRRP备份组间的通信故障,并在检测到故障时及时通知VRRP备份组升高Backup设备的优先级,立即触发主备切换,实现了毫秒级的切换速度,减少了流量的丢失。当被监视的BFD会话状态恢复时,设备在备份组中的优先级将恢复至原来的值。

  2. 监视上行链路:当VRRP备份组上行链路出现故障时,由于VRRP无法感知,会造成业务中断。通过在Master设备上配置VRRP与BFD联动,使用BFD会话检测Master设备上行链路状态,当BFD检测到上行链路故障时,及时通知VRRP备份组降低Master设备优先级,触发主备切换,以实现链路切换,减小链路故障对业务转发的影响。当被监视的BFD会话状态恢复时,设备在备份组中的优先级将恢复至原来的值。

前置条件

执行此命令前,须先在设备上成功创建VRRP备份组和静态或静态标识符自协商类型的BFD会话。

注意事项

配置VRRP监视指定类型的BFD会话后,BFD的会话类型不可更改。如果确实需要更改,需要先删除原来的配置。

配置VRRP监视BFD会话时,配置的increased value-increased参数值或者reduced value-reduced参数值需要保证监视的会话Down时,VRRP备份组能够进行主备切换。

多个VRRP备份组可以监视同一个BFD会话,一个VRRP备份组最多可以同时监视8个BFD会话。

说明:
在配置VRRP备份组联动BFD时:
  • 配置VRRP与BFD联动时,备份组中Master和Backup设备必须都工作在抢占方式下。建议Backup设备配置为立即抢占,Master设备配置为延时抢占。

  • 当VRRP备份组中存在IP地址拥有者时,不允许对其配置监视BFD会话功能。

  • 如果选择参数session-name bfd-configure-name,只能绑定静态标识符自协商的BFD会话类型。

  • 如果选择参数bfd-session-id,只能绑定静态的BFD会话类型。

使用实例

# 在接口VLANIF100上配置VRRP备份组1监视BFD会话,该BFD会话的本地标识符为1。
<HUAWEI> system-view
[HUAWEI] bfd
[HUAWEI-bfd] quit
[HUAWEI] bfd abc bind peer-ip 10.1.1.1 interface vlanif 100
[HUAWEI-bfd-session-abc] discriminator local 1
[HUAWEI-bfd-session-abc] discriminator remote 2
[HUAWEI-bfd-session-abc] commit
[HUAWEI-bfd-session-abc] quit
[HUAWEI] interface vlanif 100
[HUAWEI-Vlanif100] vrrp vrid 1 virtual-ip 10.1.1.12
[HUAWEI-Vlanif100] vrrp vrid 1 track bfd-session 1 reduced 40
# 在接口GE1/0/1上配置VRRP备份组1监视BFD会话,该BFD会话的本地标识符为1。
<HUAWEI> system-view
[HUAWEI] bfd
[HUAWEI-bfd] quit
[HUAWEI] interface gigabitethernet 1/0/1
[HUAWEI-GigabitEthernet1/0/1] undo portswitch
[HUAWEI-GigabitEthernet1/0/1] quit
[HUAWEI] bfd abc bind peer-ip 10.1.1.1 interface gigabitethernet 1/0/1
[HUAWEI-bfd-session-abc] discriminator local 1
[HUAWEI-bfd-session-abc] discriminator remote 2
[HUAWEI-bfd-session-abc] commit
[HUAWEI-bfd-session-abc] quit
[HUAWEI] interface gigabitethernet 1/0/1
[HUAWEI-GigabitEthernet1/0/1] vrrp vrid 1 virtual-ip 10.1.1.12
[HUAWEI-GigabitEthernet1/0/1] vrrp vrid 1 track bfd-session 1 reduced 40
# 在接口VLANIF100上配置VRRP备份组1监视会话名为hello的BFD会话。
<HUAWEI> system-view
[HUAWEI] bfd
[HUAWEI-bfd] quit
[HUAWEI] bfd hello bind peer-ip 10.2.1.1 interface vlanif 100 source-ip 10.2.1.2 auto
[HUAWEI-bfd-session-hello] commit
[HUAWEI-bfd-session-hello] quit
[HUAWEI] interface vlanif 100
[HUAWEI-Vlanif100] vrrp vrid 1 virtual-ip 10.2.1.12
[HUAWEI-Vlanif100] vrrp vrid 1 track bfd-session session-name hello reduced 40
# 在接口GE1/0/1上配置VRRP备份组1监视会话名为hello的BFD会话。
<HUAWEI> system-view
[HUAWEI] bfd
[HUAWEI-bfd] quit
[HUAWEI] interface gigabitethernet 1/0/1
[HUAWEI-GigabitEthernet1/0/1] undo portswitch
[HUAWEI-GigabitEthernet1/0/1] quit
[HUAWEI] bfd hello bind peer-ip 10.2.1.1 interface gigabitethernet 1/0/1 source-ip 10.2.1.2 auto
[HUAWEI-bfd-session-hello] commit
[HUAWEI-bfd-session-hello] quit
[HUAWEI] interface gigabitethernet 1/0/1
[HUAWEI-GigabitEthernet1/0/1] vrrp vrid 1 virtual-ip 10.2.1.12
[HUAWEI-GigabitEthernet1/0/1] vrrp vrid 1 track bfd-session session-name hello reduced 40

vrrp vrid track interface

命令功能

vrrp vrid track interface命令用来配置VRRP与接口状态联动监视接口功能。

undo vrrp vrid track interface命令用来取消配置VRRP与接口状态联动监视接口功能。

缺省情况下,VRRP通过监视接口的状态实现主备快速切换的功能未使能。

命令格式

vrrp vrid virtual-router-id track interface interface-type interface-number [ increased value-increased | reduced value-reduced ]

undo vrrp vrid virtual-router-id track interface [ interface-type interface-number ]

参数说明

参数 参数说明 取值
vrid virtual-router-id 指定VRRP备份组号。

整数形式,取值范围是1~255。

interface interface-type interface-number 指定被监视接口的类型和编号。其中:
  • interface-type表示接口类型。
  • interface-number表示接口编号。
说明:
VRRP支持监视二层接口和三层接口:
  • 当被监视的接口为二层接口时,VRRP监视的对象是二层接口的物理状态,VRRP备份组根据接口的物理状态调整自身优先级。
  • 当被监视的接口为三层接口时,VRRP监视的对象是三层接口的协议状态,VRRP备份组根据接口的协议状态调整自身优先级。

-

increased value-increased 指定当被监视的接口状态变为Down时,优先级增加的数值。增加后的优先级最高只能达到254。

整数形式,取值范围是1~255。

reduced value-reduced 指定当被监视的接口状态变为Down时,优先级降低的数值。

整数形式,取值范围1~255。优先级最低可以降至1。缺省情况下,当被监视的接口变为Down时,优先级的数值降低10。

视图

接口视图

缺省级别

2:配置级

使用指南

应用场景

VRRP只能感知其所在接口的状态变化,当上行接口出现故障时,VRRP无法感知,从而导致业务中断。配置VRRP监视接口状态可以对VRRP交换机上非备份组内的接口状态进行监视,当被监视的接口Down时,调整交换机的优先级,触发主备进行切换,实现业务正常转发。当被监视的接口状态恢复时,设备在备份组中的优先级将恢复至原来的值。

前置条件

执行此命令前,须先在指定接口上执行vrrp vrid virtual-ip命令成功创建VRRP备份组。

注意事项

配置VRRP监视接口状态时,配置的increased value-increased参数值或者reduced value-reduced参数值需要保证监视的接口Down时,VRRP备份组能够进行主备切换。

说明:
  • 配置VRRP与接口状态联动时,备份组中Master和Backup设备必须都工作在抢占方式下。建议Backup设备配置为立即抢占,Master设备配置为延时抢占。

  • 当设备为IP地址拥有者,即该设备将虚拟路由器的IP地址作为真实的接口地址时,不允许对其配置监视接口。

  • 多个VRRP备份组可以监视同一个接口,一个VRRP备份组最多可以同时监视8个接口。

使用实例

# 配置VRRP备份组1监视接口VLANIF10,如果VLANIF10状态变为Down,则本交换机在VRRP备份组1中的优先级降低50。
<HUAWEI> system-view
[HUAWEI] interface vlanif 20
[HUAWEI-Vlanif20] vrrp vrid 1 virtual-ip 10.1.1.1
[HUAWEI-Vlanif20] vrrp vrid 1 track interface vlanif 10 reduced 50
# 配置VRRP备份组1监视接口GE1/0/2,如果GE1/0/2状态变为Down,则本交换机在VRRP备份组1中的优先级降低50。
<HUAWEI> system-view
[HUAWEI] interface gigabitethernet 1/0/1
[HUAWEI-GigabitEthernet1/0/1] undo portswitch
[HUAWEI-GigabitEthernet1/0/1] vrrp vrid 1 virtual-ip 10.1.1.1
[HUAWEI-GigabitEthernet1/0/1] vrrp vrid 1 track interface gigabitethernet1/0/2 reduced 50

vrrp vrid track ip route

命令功能

vrrp vrid track ip route命令用来使能VRRP联动指定的路由功能。

undo vrrp vrid track ip route命令用来去使能VRRP联动指定的路由功能。

缺省情况下,VRRP监控路由功能未使能。

命令格式

vrrp vrid virtual-router-id track ip route ip-address { mask-address | mask-length } [ vpn-instance vpn-instance-name ] [ reduced value-reduced ]

undo vrrp vrid virtual-router-id track ip route [ ip-address { mask-address | mask-length } [ vpn-instance vpn-instance-name ] ]

参数说明

参数 参数说明 取值
vrid virtual-router-id 指定VRRP备份组号。

整数形式,取值范围是1~255。

ip-address 指定被监控的路由的目的地址。

点分十进制形式。

mask-address 指定被监控的路由的目的地址的掩码。

点分十进制形式。

mask-length 指定被监控的路由的目的地址的掩码长度。

整数形式,取值范围是0~32。

vpn-instance vpn-instance-name 指定VPN实例名称。

必须是已存在的VPN实例名称。

reduced value-reduced 指定当被监控的路由被撤销或变为非活跃状态时,优先级降低的数值。

整数形式,取值范围1~255。优先级最低可降低至1。缺省情况下,当被监控的路由被撤销或为非活跃状态时,优先级的数值降低10。

视图

接口视图

缺省级别

2:配置级

使用指南

应用场景

现网中,为了提高设备可靠性,一般会将用户网关采用主备备份的方式接入上层网络,并通过部署VRRP协议协商设备在备份中主备状态。但是在设备上配置VRRP备份保护后,可能存在因上行链路故障或网络拓扑发生变化等原因导致路由发生变化,而接入侧用户并不感知此变化的情况,这样会导致数据流量丢失。

VRRP监控路由条目功能,就是为了解决以上问题。配置VRRP监控设备上上行转发路径路由条目,如果上行转发路由条目撤销或变为非活跃状态,则通知VRRP备份组调整优先级,实现主备切换。当被监视的路由状态恢复时,设备在备份组中的优先级将恢复至原来的值。

前置任务

执行此命令配置VRRP监控路由功能之前,必须在设备上成功配置VRRP备份组和路由协议,如OSPF、ISIS等。

注意事项

配置此功能的VRRP备份组中不能含有IP地址拥有者,否则无法配置成功。

配置VRRP与路由联动时,备份组中Master和Backup设备必须都工作在抢占方式下。建议Backup设备配置为立即抢占,Master设备配置为延时抢占。

当通过指定VPN实例设置VRRP监视路由功能时:
  • 若VPN实例不存在,则VRRP监视该VPN路由的配置将无法生效。
  • 若在该功能配置成功后删除VPN实例,则VRRP监视该VPN路由的配置将删除。

多个VRRP备份组可以监视同一条路由,一个VRRP备份组最多可以同时监视8条路由。

使用实例

# 配置VRRP备份组1监控地址为10.2.1.0网段的路由,当此路由条目被撤销或为非活跃状态时,VRRP备份组中的Master的优先级降低20。

<HUAWEI> system-view
[HUAWEI] interface vlanif 100
[HUAWEI-Vlanif100] vrrp vrid 1 virtual-ip 10.1.1.12
[HUAWEI-Vlanif100] vrrp vrid 1 track ip route 10.2.1.0 24 reduced 20

vrrp vrid track nqa

命令功能

vrrp vrid track nqa命令用来使能VRRP通过监视NQA实例的状态来实现主备切换功能。

undo vrrp vrid track nqa命令用来去使能VRRP通过监视NQA实例的状态来实现主备切换功能。

缺省情况下,VRRP备份监视NQA实例状态实现主备切换功能未使能。

命令格式

vrrp vrid virtual-router-id track nqa admin-name test-name [ reduced value-reduced ]

undo vrrp vrid virtual-router-id track nqa [ admin-name test-name ]

参数说明

参数 参数说明 取值
vrid virtual-router-id 指定VRRP备份组号。

整数形式,取值范围是1~255。

admin-name 指定NQA测试实例管理组名。

字符串格式,不支持空格,区分大小写,长度范围是1~32。当输入的字符串两端使用双引号时,可在字符串中输入空格。

test-name 指定NQA测试实例名。

字符串格式,不支持空格,区分大小写,长度范围是1~32。当输入的字符串两端使用双引号时,可在字符串中输入空格。

reduced value-reduced 指定当被监视的NQA实例探测到上行链路不可达时,优先级降低的数值。

整数形式,取值范围是1~255。优先级最低可降低至1。缺省情况下,当被监视的NQA实例探测到上行链路不可达时,优先级的数值降低10。

视图

接口视图

缺省级别

2:配置级

使用指南

应用场景

现网中,为了提高设备可靠性,一般会将用户网关采用主备备份的方式接入上层网络,并通过部署VRRP协议协商设备在备份中主备状态。但是在设备上配置VRRP备份保护后,仍可能发生VRRP备份组上行链路目的IP不可达的故障,而接入侧用户并不感知此变化的情况,这样会导致业务数据流量丢失。

配置VRRP监视NQA实例的状态能有效解决上述问题。配置NQA测试例周期性的发送ICMP报文来探测上行链路目的IP是否可达,再通过VRRP监测该测试例,即可在上行链路目的IP不可达时及时感知链路故障,通知VRRP备份组调整优先级,实现主备切换。当被监视的NQA实例的状态恢复时,路由器在备份组中的优先级将恢复至原来的值。

前置条件

执行此命令前,须先成功配置VRRP备份组和ICMP类型的NQA测试例。

注意事项

  • 配置VRRP与NQA联动时,备份组中Master和Backup设备必须都工作在抢占方式下。建议Backup设备配置为立即抢占,Master设备配置为延时抢占。

  • VRRP备份组中不能含有IP地址拥有者,否则该功能无法配置成功。

  • VRRP备份组只能监视ICMP类型的NQA测试例。

  • VRRP备份组最多可同时监视8个NQA实例。

使用实例

# 在VLANIF100上配置VRRP与NQA实例user user1联动,当检测到目的IP不可达时,接口所在设备的VRRP优先级降低20。

<HUAWEI> system-view
[HUAWEI] nqa test-instance user user1
[HUAWEI-nqa-user-user1] test-type icmp
[HUAWEI-nqa-user-user1] destination-address ipv4 10.1.1.1
[HUAWEI-nqa-user-user1] frequency 10
[HUAWEI-nqa-user-user1] probe-count 2
[HUAWEI-nqa-user-user1] start now
[HUAWEI-nqa-user-user1] quit
[HUAWEI] interface vlanif 100
[HUAWEI-Vlanif100] vrrp vrid 1 virtual-ip 10.2.1.12
[HUAWEI-Vlanif100] vrrp vrid 1 track nqa user user1 reduced 20

vrrp vrid version-3 send-packet-mode

命令功能

vrrp vrid version-3 send-packet-mode命令用来配置指定接口下VRRPv3发送通告报文的模式。

undo vrrp vrid version-3 send-packet-mode命令用来恢复指定接口下VRRPv3发送通告报文的模式为缺省值。

缺省情况下,接口下VRRPv3发送通告报文的模式为v3–only。

命令格式

vrrp vrid virtual-router-id version-3 send-packet-mode { v2-only | v3-only | v2v3-both }

undo vrrp vrid virtual-router-id version-3 send-packet-mode

参数说明

参数 参数说明 取值
vrid virtual-router-id 指定VRRP备份组的ID。 整数形式,取值范围是1~255。
v2-only 指定VRRPv3发送通告报文的模式为v2-only -
v3-only 指定VRRPv3发送通告报文的模式为v3-only -
v2v3-both 指定VRRPv3发送通告报文的模式为v2v3-both -

视图

接口视图

缺省级别

2:配置级

使用指南

应用场景

VRRP备份组中设备配置的VRRP协议版本不一致时,由于配置VRRPv2的设备只能接收VRRPv2版本的通告报文,当接收到VRRPv3版本的通告报文时会将此报文丢弃,导致VRRP备份组无法进行状态协商。此时,可以根据需要配置VRRPv3设备的报文发送模式,以实现VRRPv2和VRRPv3设备间状态的顺利协商。

注意事项

  • 仅VRRPv3支持配置报文发送模式,VRRPv2不支持。

  • 如果用户既在系统视图下使用了vrrp version-3 send-packet-mode命令时,同时也在接口视图下配置了此命令,则请以接口下的配置为准。

说明:

当配置了大量VRRP备份组时,建议不使用v2v3-both的发送模式。

使用实例

# 配置VLANIF100接口上VRRPv3发送通告报文的模式为v2-only。
<HUAWEI> system-view
[HUAWEI] vrrp version v3
[HUAWEI] vrrp version-3 send-packet-mode v2-only
Warning: The globally configured packet sending mode will take effect for every VRRP backup group.Continue?[Y/N]:y
[HUAWEI] interface vlanif 100
[HUAWEI-Vlanif100] vrrp vrid 24 version-3 send-packet-mode v2-only
# 配置GE1/0/1接口上VRRPv3发送通告报文的模式为v2-only。
<HUAWEI> system-view
[HUAWEI] vrrp version v3
[HUAWEI] vrrp version-3 send-packet-mode v2-only
Warning: The globally configured packet sending mode will take effect for every VRRP backup group.Continue?[Y/N]:y
[HUAWEI] interface gigabitethernet 1/0/1
[HUAWEI-GigabitEthernet1/0/1] undo portswitch
[HUAWEI-GigabitEthernet1/0/1] vrrp vrid 24 version-3 send-packet-mode v2-only
相关主题

vrrp vrid virtual-ip

命令功能

vrrp vrid virtual-ip命令用来创建VRRP备份组并为备份组指定虚拟IP地址。

undo vrrp vrid virtual-ip命令用来删除VRRP备份组的虚拟IP地址。

缺省情况下,设备上无VRRP备份组。

命令格式

vrrp vrid virtual-router-id virtual-ip virtual-address

undo vrrp vrid virtual-router-id [ virtual-ip virtual-address ]

参数说明

参数 参数说明 取值
vrid virtual-router-id 指定VRRP备份组号。

整数形式,取值范围是1~255。

virtual-ip virtual-address 指定VRRP备份组的虚拟IP地址。

点分十进制形式。

视图

接口视图

缺省级别

2:配置级

使用指南

应用场景

现网中,主机一般使用缺省网关与外部网络联系,随着各种增值业务(如IPTV、视频会议等)的广泛部署,如果缺省网关发生故障,主机与外部网络的通信将被中断。配置动态路由协议如RIP、OSPF或ICMP路由发现协议等可以提高系统可靠性,但是需要复杂的配置,而且并不能保证每台主机都支持配置动态路由协议。VRRP的出现很好的解决了这个问题。VRRP能够在不改变组网的情况下,将多台路由设备组成一个虚拟路由器,配置虚拟路由器为默认网关,实现默认网关的备份。

对于网络中具有相同VRRP可靠性需求的用户,为了便于管理,并避免用户侧缺省网关地址随VRRP配置而改变,可以为同一个备份组配置多个虚拟IP地址,不同的虚拟IP地址为不同用户群服务,每个备份组最多可配置16个虚拟IP地址。

注意事项

VRRP的虚MAC地址不能与VBDIF接口配置的MAC地址相同(VRRP的虚拟MAC地址后两位为VRID。如SwitchA和SwitchB组成的虚拟路由器的VRID为3,因此这个VRRP备份组的MAC地址为00-00-5E-00-01-03)。

如果备份组中的虚拟IP地址被全部删除,则系统会自动将此备份组删除。

在接口视图下配置此命令,当该接口学习到ARP表项后,ARP表项老化时,设备发送的ARP老化探测报文中源IP地址采用该接口的IP地址,不会采用该接口的虚拟IP地址。

在设备上同时配置VRRP和静态ARP时,需要注意:
  • 当在VLANIF接口、以太网接口下配置VRRP时,不能将与这些接口相关的静态ARP表项对应的映射IP地址作为VRRP的虚拟地址,否则会导致设备之间转发不通。例如:如果设备上已经存在了一条静态ARP表项且其映射IP地址为10.1.1.1,那么在VLANIF接口、以太网接口下配置VRRP时,就不能再使用10.1.1.1作为VRRP的虚拟IP地址。
  • 当在VLANIF接口、以太网接口下配置VRRP后,再配置静态ARP表项时,不能指定VRRP的虚拟地址作为该静态ARP表项中对应的映射IP地址,否则会导致设备之间转发不通。例如:设备上VLANIF接口、以太网接口下配置了VRRP的虚拟IP地址为10.1.1.1,那么再配置静态ARP表项时,就不能再使用10.1.1.1作为该静态ARP表项中对应的映射IP地址。
说明:
  • 各备份组之间的虚拟IP地址不能重复。
  • 建议设备上配置的虚拟IP地址数不超过1000个,否则VRRP备份组会出现震荡。
  • 保证同一备份组的两端设备上配置相同的备份组ID。
  • 不同接口之间的备份组ID可以重复使用。
  • 在配置虚拟IP地址时,一定不要配置与用户主机相同的IP地址。如果用户主机IP地址和备份组虚拟IP地址相同,则本网段报文都将被发送到用户主机,从而导致本网段的数据不能被正确转发。

使用实例

# 在接口VLANIF 100上创建一个VRRP备份组,其中备份组号为1,虚拟IP地址为10.10.10.10。
<HUAWEI> system-view
[HUAWEI] interface vlanif 100
[HUAWEI-Vlanif100] vrrp vrid 1 virtual-ip 10.10.10.10
# 在接口GE1/0/1上创建一个VRRP备份组,其中备份组号为1,虚拟IP地址为10.10.10.10。
<HUAWEI> system-view
[HUAWEI] interface gigabitethernet 1/0/1
[HUAWEI-GigabitEthernet1/0/1] undo portswitch
[HUAWEI-GigabitEthernet1/0/1] vrrp vrid 1 virtual-ip 10.10.10.10

vrrp6 nd send-mode simple

命令功能

vrrp6 nd send-mode simple命令用来使能Master状态的VRRP6备份组使用QinQ终结子接口上的外层Tag和内层Tag段内的第一个内层Tag发送ND报文。

undo vrrp6 nd send-mode simple命令用来恢复Master状态的VRRP6备份组发送ND报文的内层Tag的VLAN范围为缺省值。

缺省情况下,ND报文在外层Tag和每一个内层Tag的VLAN内发送。

命令格式

vrrp6 nd send-mode simple

undo vrrp6 nd send-mode simple

参数说明

视图

Ethernet子接口视图、GE子接口视图、XGE子接口视图、40GE子接口视图、100GE子接口视图、Eth-Trunk子接口视图

缺省级别

2:配置级

使用指南

当接口为QinQ终结子接口,系统发送的ND报文带有两层Tag。当内层Tag的VLAN为范围段时,为了确保下游交换机的MAC表项正确,系统会向所有内层Tag的VLAN发送ND报文,这样会对系统造成很大的负担。为避免此种情况发生,用户可以使用vrrp6 nd send-mode simple命令配置ND报文在第一个内层Tag的VLAN内发送,从而减少对系统的冲击。

说明:

vrrp6 nd send-mode simple命令只影响内层Tag的VLAN,外层Tag的VLAN不受影响。例如,外层Tag的VLAN段的范围是1~10,内层Tag的VLAN段的范围是1~10,则使用vrrp6 nd send-mode simple命令后,ND报文只在内层Tag为1的VLAN内发送。所以,ND报文的发送范围是10 × 1个VLAN内发送。

只能在QinQ终结子接口上配置vrrp6 nd send-mode simple命令。

使用实例

# 配置在内层Tag为1的VLAN内发送ND报文。

<HUAWEI> system-view
[HUAWEI] interface gigabitethernet1/0/1.1
[HUAWEI-GigabitEthernet1/0/1.1] qinq termination pe-vid 5 ce-vid 1 to 10
[HUAWEI-GigabitEthernet1/0/1.1] quit
[HUAWEI] ipv6
[HUAWEI] interface gigabitethernet1/0/1.1
[HUAWEI-GigabitEthernet1/0/1.1] ipv6 enable
[HUAWEI-GigabitEthernet1/0/1.1] ipv6 address auto link-local
[HUAWEI-GigabitEthernet1/0/1.1] vrrp6 vrid 1 virtual-ip FE80::7 link-local
[HUAWEI-GigabitEthernet1/0/1.1] vrrp6 nd send-mode simple

vrrp6 un-check hop-limit

命令功能

vrrp6 un-check hop-limit命令用来配置对收到的VRRP6报文的TTL值不进行检测。

undo vrrp6 un-check hop-limit命令用来恢复对收到的VRRP6报文的TTL值的检测情况为缺省值。

缺省情况下,检测VRRP6报文的TTL值。

命令格式

vrrp6 un-check hop-limit

undo vrrp6 un-check hop-limit

参数说明

视图

VLANIF接口视图、Eth-Trunk接口视图、GE接口视图、XGE接口视图、40GE接口视图、100GE接口视图、GE子接口视图、XGE子接口视图、40GE子接口视图、100GE子接口视图、Eth-Trunk子接口视图

缺省级别

2:配置级

使用指南

系统对收到的VRRP6报文的跳数值进行检测,如果此值不等于255,则VRRP6报文将被丢弃。

在不同厂商的设备配合使用的组网环境中,检测VRRP6报文的跳数值可能导致错误地丢弃报文。此时可以配置系统不检测VRRP6报文的跳数值。

使用实例

# 在接口VLANIF 100设置禁止检测VRRP6报文的跳数值。
<HUAWEI> system-view
[HUAWEI] interface vlanif 100
[HUAWEI-Vlanif100] vrrp6 un-check hop-limit
# 在接口GE1/0/1上设置禁止检测VRRP6报文的跳数值。
<HUAWEI> system-view
[HUAWEI] interface gigabitethernet 1/0/1
[HUAWEI-GigabitEthernet1/0/1] undo portswitch
[HUAWEI-GigabitEthernet1/0/1] vrrp6 un-check hop-limit

vrrp6 vrid preempt-mode disable

命令功能

vrrp6 vrid preempt-mode disable命令用来设置VRRP6备份组中设备采用非抢占方式。

undo vrrp6 vrid preempt-mode命令用来恢复VRRP6备份组中设备的抢占方式为缺省值。

缺省情况下,VRRP6备份组中的设备采用抢占方式,并且是立即抢占。

命令格式

vrrp6 vrid virtual-router-id preempt-mode disable

undo vrrp6 vrid virtual-router-id preempt-mode

参数说明

参数 参数说明 取值
vrid virtual-router-id 指定VRRP6的备份组号。

整数形式,取值范围是1~255。

视图

VLANIF接口视图、Eth-Trunk接口视图、GE接口视图、XGE接口视图、40GE接口视图、100GE接口视图、GE子接口视图、XGE子接口视图、40GE子接口视图、100GE子接口视图、Eth-Trunk子接口视图

缺省级别

2:配置级

使用指南

应用场景

在VRRP6备份组中,如果需要优先级高的VRRP交换机能够主动成为Master,可以将这台交换机配置采用抢占方式。在非抢占方式下,只要VRRP6备份组中的Master设备没有出现故障,即使其它设备有更高的优先级也不会成为Master设备。

说明:

如果取消非抢占方式,则备份组中设备的抢占延迟时间自动恢复为0秒。

前置条件

在使用此命令之前,必须先在指定接口上执行vrrp6 vrid virtual-ip命令配置VRRP6备份组。

使用实例

# VLANIF接口设置VRRP6备份组1采用非抢占方式。
<HUAWEI> system-view
[HUAWEI] interface vlanif 100
[HUAWEI-Vlanif100] vrrp6 vrid 1 virtual-ip FE80::7 link-local
[HUAWEI-Vlanif100] vrrp6 vrid 1 preempt-mode disable
# 以太网接口设置VRRP6备份组1采用非抢占方式。
<HUAWEI> system-view
[HUAWEI] interface gigabitethernet 1/0/1
[HUAWEI-GigabitEthernet1/0/1] undo portswitch
[HUAWEI-GigabitEthernet1/0/1] vrrp6 vrid 1 virtual-ip FE80::7 link-local
[HUAWEI-GigabitEthernet1/0/1] vrrp6 vrid 1 preempt-mode disable

vrrp6 vrid preempt-mode timer delay

命令功能

vrrp6 vrid preempt-mode timer delay命令用来配置VRRP6备份组中设备的抢占延迟时间。

undo vrrp6 vrid preempt-mode timer delay命令用来恢复VRRP6备份组中设备的抢占延迟时间为缺省值。

缺省情况下,抢占延迟时间为0秒,即立即抢占。

命令格式

vrrp6 vrid virtual-router-id preempt-mode timer delay delay-value

undo vrrp6 vrid virtual-router-id preempt-mode timer delay

参数说明

参数 参数说明 取值
vrid virtual-router-id 指定VRRP6的备份组号。

整数形式,取值范围是1~255。

delay delay-value 指定设备的抢占延迟时间。

整数形式,取值范围是0~3600,单位是秒。缺省值是0秒。

视图

VLANIF接口视图、Eth-Trunk接口视图、GE接口视图、XGE接口视图、40GE接口视图、100GE接口视图、GE子接口视图、XGE子接口视图、40GE子接口视图、100GE子接口视图、Eth-Trunk子接口视图

缺省级别

2:配置级

使用指南

应用场景

VRRP6备份组中,如果Backup一定时间段内没有收到来自Master的报文,Backup就会成为Master。在不稳定的网络中,即使Master正常工作,网络堵塞也可能导致Backup不能按时收到来自Master的报文,这样会导致VRRP状态频繁转换,造成流量丢失。根据网络实际情况合理配置抢占延迟时间,可以使Backup延迟一段时间成为Master,可以有效避免VRRP状态频繁发生转换。

前置条件

在使用此命令之前,必须先在指定接口上执行vrrp6 vrid virtual-ip命令配置VRRP6备份组。

注意事项

在配置VRRP6备份组内各设备的延迟方式时,建议将Backup配置为立即抢占,即不延迟(延迟时间为0),而将Master配置为延时抢占,并且配置15秒以上的延迟时间。这样配置是为了在网络环境不稳定时,为上下行链路状态恢复一致性等待一定时间,以免出现双Master设备或由于主备双方频繁抢占导致用户设备学习到错误的Master设备地址。

  • 延时抢占功能是指Backup切换到Master的等待时间,所以IP地址拥有者和延时抢占功能不相关。当IP地址拥有者故障恢复后,不会等待延时抢占,会立即切换到Master。
  • 抢占延迟时间需根据网络情况合理配置,对于较稳定的网络,可以配置较小的抢占延迟时间,避免Master故障后,Backup设备长时间没有切换成Master而导致的流量丢失;对于不稳定的网络,可以配置较大的抢占延迟时间,避免由于VRRP状态频繁切换而导致流量丢失。

使用实例

# VLANIF接口配置VRRP6备份组1的抢占延迟时间为10秒。
<HUAWEI> system-view
[HUAWEI] interface vlanif 100
[HUAWEI-Vlanif100] vrrp6 vrid 1 virtual-ip FE80::7 link-local
[HUAWEI-Vlanif100] vrrp6 vrid 1 preempt-mode timer delay 10
# 以太网接口配置VRRP6备份组1的抢占延迟时间为10秒。
<HUAWEI> system-view
[HUAWEI] interface gigabitethernet 1/0/1
[HUAWEI-GigabitEthernet1/0/1] undo portswitch
[HUAWEI-GigabitEthernet1/0/1] vrrp6 vrid 1 virtual-ip FE80::7 link-local
[HUAWEI-GigabitEthernet1/0/1] vrrp6 vrid 1 preempt-mode timer delay 10

vrrp6 vrid priority

命令功能

vrrp6 vrid priority命令用来配置设备在VRRP6备份组中的优先级。

undo vrrp6 vrid priority命令用来恢复设备在VRRP6备份组中的优先级为缺省值。

缺省情况下,设备在VRRP6备份组中的优先级值为100。

命令格式

vrrp6 vrid virtual-router-id priority priority-value

undo vrrp6 vrid virtual-router-id priority

参数说明

参数 参数说明 取值
vrid virtual-router-id 指定VRRP6的备份组号。

整数形式,取值范围是1~255。

priority priority-value 指定设备在VRRP6备份组中的优先级。

整数形式,取值范围是1~254。值越大,优先级越高。

视图

VLANIF接口视图、Eth-Trunk接口视图、GE接口视图、XGE接口视图、40GE接口视图、100GE接口视图、GE子接口视图、XGE子接口视图、40GE子接口视图、100GE子接口视图、Eth-Trunk子接口视图

缺省级别

2:配置级

使用指南

应用场景

VRRP6备份组中,如果需要配置指定的设备作为默认网关,可以执行此命令配置此设备在备份组中拥有最高的优先级,即指定其为Master设备。

前置条件

在执行此命令之前,须先在指定接口上执行vrrp6 vrid virtual-ip命令创建VRRP6备份组。

注意事项
  • 优先级0是系统保留作为特殊用途的,优先级值255保留给IP地址拥有者。

  • VRRP6备份组中设备优先级取值相同的情况下,先切换至Master状态的设备为Master设备,其余Backup设备不再进行抢占;如果同时竞争Master,则比较VRRP6备份组所在接口的IP地址大小,IP地址较大的接口所在的设备当选为Master设备。

使用实例

# 配置设备VLANIF接口在VRRP6备份组2中的优先级为120。
<HUAWEI> system-view
[HUAWEI] interface vlanif 100
[HUAWEI-Vlanif100] vrrp6 vrid 2 virtual-ip FE80::7 link-local
[HUAWEI-Vlanif100] vrrp6 vrid 2 priority 120
# 配置设备以太网接口在VRRP6备份组2中的优先级为120。
<HUAWEI> system-view
[HUAWEI] interface gigabitethernet 1/0/1
[HUAWEI-GigabitEthernet1/0/1] undo portswitch
[HUAWEI-GigabitEthernet1/0/1] vrrp6 vrid 2 virtual-ip FE80::7 link-local
[HUAWEI-GigabitEthernet1/0/1] vrrp6 vrid 2 priority 120

vrrp6 vrid timer advertise

命令功能

vrrp6 vrid timer advertise命令用来配置VRRP6备份组中Master设备发送VRRP6通告报文的时间间隔。

undo vrrp6 vrid timer advertise命令用来恢复VRRP6备份组中Master设备发送VRRP6通告报文的时间间隔为缺省值。

缺省情况下,Master设备发送VRRP6报文的时间间隔为100厘秒,即1秒。

命令格式

vrrp6 vrid virtual-router-id timer advertise advertise-interval

undo vrrp6 vrid virtual-router-id timer advertise

参数说明

参数 参数说明 取值
vrid virtual-router-id 指定VRRP6的备份组号。

整数形式,取值范围是1~255。

advertise advertise-interval 指定VRRP6备份组中Master设备发送VRRP6报文的时间间隔。

整数形式,取值范围100~4095,单位是厘秒。

视图

VLANIF接口视图、Eth-Trunk接口视图、GE接口视图、XGE接口视图、40GE接口视图、100GE接口视图、GE子接口视图、XGE子接口视图、40GE子接口视图、100GE子接口视图、Eth-Trunk子接口视图

缺省级别

2:配置级

使用指南

应用场景

VRRP6备份组中Master设备定时向组内的其他设备发送VRRP6报文通知自己正常工作。如果Backup设备超过一定时间(通常为是Master设备发送VRRP6报文的时间间隔的3倍)没有收到Master设备发送来的VRRP6报文,则认为Master设备已经无法正常工作,同时会将自己的状态变为Master。用户可以执行此命令配置Master设备发送通告报文的时间间隔。

前置条件

在执行此命令之前,须先在指定接口上执行vrrp6 vrid virtual-ip命令创建VRRP6备份组。

注意事项

Master设备发送通告报文的时间间隔配置过大,可能导致Backup设备无法及时感知Master设备的故障,从而造成流量丢失;时间间隔配置过小,则一方面会增加对系统资源的占用,另一方面当网络流量过大或质量较差时,可能会造成Backup设备在Master_Down_Interval定时器超时后仍未收到报文,导致VRRP备份组状态错误切换。实际配置时,用户需要根据网络状况选择合适的时间间隔。

说明:
  • 对于VRRP for IPv4,通过设置备份组内成员发送的VRRP通告报文时间间隔一致,可以避免同一备份组内出现多个Master。

  • 对于VRRP for IPv6,即使设置备份组内成员发送的VRRP通告报文的时间间隔不一致,同一备份组内也不会出现多个Master。

使用实例

# VLANIF接口配置VRRP6备份组1的Master设备发送VRRP6报文的时间间隔200厘秒。
<HUAWEI> system-view
[HUAWEI] interface vlanif 100
[HUAWEI-Vlanif100] vrrp6 vrid 1 virtual-ip FE80::7 link-local
[HUAWEI-Vlanif100] vrrp6 vrid 1 timer advertise 200
# 以太网接口配置VRRP6备份组1的Master设备发送VRRP6报文的时间间隔200厘秒。
<HUAWEI> system-view
[HUAWEI] interface gigabitethernet 1/0/1
[HUAWEI-GigabitEthernet1/0/1] undo portswitch
[HUAWEI-GigabitEthernet1/0/1] vrrp6 vrid 1 virtual-ip FE80::7 link-local
[HUAWEI-GigabitEthernet1/0/1] vrrp6 vrid 1 timer advertise 200

vrrp6 vrid track admin-vrrp6 vrid

命令功能

vrrp6 vrid track admin-vrrp6 vrid命令用来配置业务VRRP6备份组与管理VRRP6备份组的绑定关系。

undo vrrp6 vrid track admin-vrrp6命令用来取消业务VRRP6备份组与管理VRRP6备份组的绑定关系。

缺省情况下,业务VRRP6备份组与管理VRRP6备份组不进行绑定。

命令格式

vrrp6 vrid virtual-router-id1 track admin-vrrp6 interface interface-type interface-number vrid virtual-router-id2 unflowdown

undo vrrp6 vrid virtual-router-id1 track admin-vrrp6

参数说明

参数 参数说明 取值
vrid virtual-router-id1 指定业务VRRP6备份组号。

整数形式,取值范围是1~255。

vrid virtual-router-id2 指定管理VRRP6备份组号。

整数形式,取值范围是1~255。

interface-type interface-number 指定管理VRRP6备份组所在的接口。

-

unflowdown

指定当管理VRRP6处于非Master状态时,与其绑定的业务VRRP6所在接口的状态不会变为Down。

-

视图

VLANIF接口视图、Eth-Trunk接口视图、GE接口视图、XGE接口视图、40GE接口视图、100GE接口视图、GE子接口视图、XGE子接口视图、40GE子接口视图、100GE子接口视图、Eth-Trunk子接口视图

缺省级别

2:配置级

使用指南

应用场景

设备上配置多个VRRP6备份组承担流量转发时,每个VRRP6备份组都需要维护自己的状态机,此时会产生大量VRRP6报文,对网络和CPU性能造成负荷。用户可以配置业务VRRP6与管理VRRP6绑定功能解决上述问题。业务VRRP6绑定管理VRRP6后,不再发送相关VRRP6通告报文进行设备间的主备协商,其状态由管理VRRP6决定,从而大大减少VRRP6通告报文对网络带宽和CPU处理性能的影响。

unflowdown方式仅用在不要求上下行流量路径一致的组网中,此时管理VRRP6和其绑定的业务VRRP6的状态保持一致,上行流量只经过master设备到达上层网络,而下行流量可以通过Master设备或Backup设备到达用户端。

前置条件

配置绑定关系之前,必须成功创建业务VRRP6和管理VRRP6备份组。

注意事项

此命令只能在业务VRRP6备份组所在的接口下配置,不能在管理VRRP6备份组所在的接口下配置。

一个接口下允许配置双栈的业务VRRP,即可以同时配置VRRP4和VRRP6,但有如下限制:
  • 双栈业务VRRP同时存在时,业务VRRP4仅能与管理VRRP4绑定,业务VRRP6仅能与管理VRRP6绑定。
  • 一个接口上最多能够配置一个业务VRRP4和一个业务VRRP6,且一个接口下不允许存在多个业务VRRP4或者多个业务VRRP6。

建议业务VRRP6备份组所在的接口与管理VRRP6备份组所在的接口在相同的接口板。否则,管理VRRP6备份组的状态不能够反映业务VRRP6备份组的真实状态。

使用实例

# VLANIF接口配置业务VRRP6备份组1与管理VRRP6备份组2绑定。
<HUAWEI> system-view
[HUAWEI] interface vlanif 10
[HUAWEI-Vlanif10] vrrp6 vrid 1 track admin-vrrp6 interface vlanif 11 vrid 2 unflowdown
# 以太网接口配置业务VRRP6备份组1与管理VRRP6备份组2绑定。
<HUAWEI> system-view
[HUAWEI] interface gigabitethernet 1/0/1
[HUAWEI-GigabitEthernet1/0/1] undo portswitch
[HUAWEI-GigabitEthernet1/0/1] vrrp6 vrid 1 track admin-vrrp6 interface gigabitethernet 1/0/2 vrid 2 unflowdown

vrrp6 vrid track bfd-session

命令功能

vrrp6 vrid track bfd-session命令用来使能VRRP6备份组通过监视BFD会话状态实现主备切换功能。

undo vrrp6 vrid track bfd-session命令用来去使能VRRP6备份组监视BFD会话状态实现主备切换功能。

缺省情况下,VRRP6备份组通过监视BFD会话状态实现主备切换功能未使能。

命令格式

vrrp6 vrid virtual-router-id track bfd-session { session-id | session-name bfd-configure-name } [ increased value-increased | reduced value-reduced ]

undo vrrp6 vrid virtual-router-id track bfd-session [ session-id | session-name bfd-configure-name ]

参数说明

参数 参数说明 取值
vrid virtual-router-id 指定VRRP6备份组号。

整数形式,取值范围是1~255。

session-id 指定被监视的BFD会话的本地标识符。

整数形式,取值范围是1~8191。

session-name bfd-configure-name 指定被监视的BFD会话的名称。
字符串形式,不支持空格,不区分大小写,长度范围是1~15。
说明:
当输入的字符串两端使用双引号时,可在字符串中输入空格。
increased value-increased 指定当被监视的BFD会话状态变为Down时,优先级增加的数值。

整数形式,取值范围是1~255。优先级最高可以达到254。

reduced value-reduced 指定当被监视的BFD会话状态变为Down时,优先级降低的数值。

整数形式,取值范围时1~255。优先级最低可以降至1。缺省情况下,优先级的数值降低10。

视图

VLANIF接口视图、Eth-Trunk接口视图、GE接口视图、XGE接口视图、40GE接口视图、100GE接口视图、GE子接口视图、XGE子接口视图、40GE子接口视图、100GE子接口视图、Eth-Trunk子接口视图

缺省级别

2:配置级

使用指南

应用场景
VRRP6备份组监视BFD会话状态目前有两种应用场景,分别如下:
  1. 当VRRP6备份组间链路或Master设备出现故障时,Backup设备需要等待一定的时间(秒级)后才会转为Master设备,这样会造成流量的丢失。通过配置VRRP6监视BFD会话状态,可以实现对VRRP6备份组间的链路故障毫秒级的检测,当链路出现故障时,通知VRRP6备份组调整优先级,实现链路的快速切换。当被监视的BFD会话状态恢复时,设备在备份组中的优先级将恢复至原来的值。

  2. 当VRRP6备份组上行链路出现故障时,由于VRRP6无法感知,会造成业务中断。通过配置VRRP6监视BFD会话状态,使用BFD会话检测上行链路状态,当BFD检测到上行链路出现故障时,及时通知VRRP6备份组调整优先级,进行主备切换,实现业务的正常转发。当被监视的BFD会话状态恢复时,设备在备份组中的优先级将恢复至原来的值。

前置条件

执行此命令前,须先在设备上成功创建VRRP6备份组和静态或静态自协商类型的BFD会话。

注意事项

当前设备仅支持VRRP6监视BFD for IPv4会话。

配置VRRP6监视指定类型的BFD会话后,BFD的会话类型不可更改。如果确实需要更改,需要先删除原来的配置。

配置VRRP6监视BFD会话时,配置的increased value-increased参数值或者reduced value-reduced参数值需要保证监视的会话Down时,VRRP6备份组能够进行主备切换。

多个VRRP6备份组可以监视同一个BFD会话,一个VRRP6备份组最多可以同时监视8个BFD会话。

说明:
在配置VRRP6备份组监视BFD会话状态时:
  • 当VRRP6备份组中存在IP地址拥有者时,不允许对其配置监视BFD会话功能。

  • 如果选择参数session-name bfd-configure-name,只能绑定静态标识符自协商的BFD会话类型。

  • 如果选择参数session-id,只能绑定静态的BFD会话类型。

使用实例

# 在接口VLANIF100上配置VRRP6备份组1监视静态自协商类型的BFD会话,该会话名称为hello。
<HUAWEI> system-view
[HUAWEI] bfd
[HUAWEI-bfd] quit
[HUAWEI] bfd hello bind peer-ip 10.1.1.1 interface vlanif 100
[HUAWEI-bfd-session-hello] quit
[HUAWEI] interface vlanif 100
[HUAWEI-Vlanif100] vrrp6 vrid 1 virtual-ip FE80::7 link-local
[HUAWEI-Vlanif100] vrrp6 vrid 1 virtual-ip FC00::100
[HUAWEI-Vlanif100] vrrp6 vrid 1 track bfd session-name hello reduced 40
# 在接口GE1/0/1上配置VRRP6备份组1监视静态自协商类型的BFD会话,该会话名称为hello。
<HUAWEI> system-view
[HUAWEI] bfd
[HUAWEI-bfd] quit
[HUAWEI] bfd hello bind peer-ip 10.1.1.1 interface gigabitethernet 1/0/1
[HUAWEI-bfd-session-hello] quit
[HUAWEI] interface gigabitethernet 1/0/1
[HUAWEI-GigabitEthernet1/0/1] undo portswitch
[HUAWEI-GigabitEthernet1/0/1] vrrp6 vrid 1 virtual-ip FE80::7 link-local
[HUAWEI-GigabitEthernet1/0/1] vrrp6 vrid 1 virtual-ip FC00::100
[HUAWEI-GigabitEthernet1/0/1] vrrp6 vrid 1 track bfd session-name hello reduced 40

vrrp6 vrid track interface

命令功能

vrrp6 vrid track interface命令用来使能VRRP6备份组与接口状态联动功能。

undo vrrp6 vrid track interface命令用来去使能VRRP6备份组与接口状态联动功能。

缺省情况下,VRRP6备份组与接口状态联动功能未使能。

命令格式

vrrp6 vrid virtual-router-id track interface interface-type interface-number [ increased value-increased | reduced value-reduced ]

undo vrrp6 vrid virtual-router-id track interface [ interface-type interface-number ]

参数说明

参数 参数说明 取值
vrid virtual-router-id 指定VRRP6的备份组号。

整数形式,取值范围是1~255。

interface-type interface-number 指定被监视接口的类型和编号。其中:
  • interface-type表示接口类型。
  • interface-number表示接口编号。

-

increased value-increased 指定当被监视的接口状态变为Down时,优先级增加的数值。

整数形式,取值范围是1~255。优先级最高可以达到254。

reduced value-reduced 指定当被监视的接口状态变为Down时,优先级降低的数值。

取值范围1~255。优先级最低可以降至1。缺省情况下,当被监视的接口变为Down时,优先级的数值降低10。

视图

VLANIF接口视图、Eth-Trunk接口视图、GE接口视图、XGE接口视图、40GE接口视图、100GE接口视图、GE子接口视图、XGE子接口视图、40GE子接口视图、100GE子接口视图、Eth-Trunk子接口视图

缺省级别

2:配置级

使用指南

应用场景

VRRP6无法感知非VRRP6备份组所在接口的状态变化,当Master设备上行接口出现故障时,VRRP6无法感知,从而导致业务中断。配置VRRP6监视接口状态可以对VRRP6交换机上非备份组内的接口状态进行监视,当被监视的接口Down时,降低Master设备优先级,触发VRRP6主备进行切换,实现业务正常转发。当被监视的接口状态恢复时,原Master设备在备份组中的优先级将恢复原来的值,重新抢占成为Master,继续承担流量转发的业务。

前置条件

在执行此命令之前,须先在指定接口上执行vrrp6 vrid virtual-ip命令创建VRRP6备份组。

注意事项

配置VRRP6监视接口状态时,配置的increased value-increased参数值或者reduced value-reduced参数值需要保证监视的接口Down时,VRRP6备份组能够进行主备切换。

说明:
  • 配置VRRP6与接口状态联动时,备份组中Master和Backup设备必须都工作在抢占方式下。建议Backup设备配置为立即抢占,Master设备配置为延时抢占。

  • 当设备为IPv6地址拥有者(使用虚拟路由器的IPv6地址作为接口地址)时,不允许对其配置监视接口状态。

  • 配置VRRP6备份组监视接口状态时,若被监视接口的地址配置了IPv4地址,IPv4协议状态发生变化时,VRRP6备份组会重新选举Master。若VRRP6备份组监视的接口配置了IPv6地址,接口的IPv6协议状态变化不会影响VRRP6备份组的状态。

使用实例

# 配置VRRP6备份组1监视接口VLANIF100,如果VLANIF100状态变为Down,则本交换机在VRRP6备份组1中的优先级降低50。
<HUAWEI> system-view
[HUAWEI] interface vlanif 200
[HUAWEI-Vlanif200] vrrp6 vrid 1 virtual-ip FE80::7 link-local
[HUAWEI-Vlanif200] vrrp6 vrid 1 virtual-ip FC00::2
[HUAWEI-Vlanif200] vrrp6 vrid 1 track interface vlanif 100 reduced 50
# 配置VRRP6备份组1监视接口GE1/0/2,如果GE1/0/2状态变为Down,则本交换机在VRRP6备份组1中的优先级降低50。
<HUAWEI> system-view
[HUAWEI] interface gigabitethernet 1/0/1
[HUAWEI-GigabitEthernet1/0/1] undo portswitch
[HUAWEI-GigabitEthernet1/0/1] vrrp6 vrid 1 virtual-ip FE80::7 link-local
[HUAWEI-GigabitEthernet1/0/1] vrrp6 vrid 1 virtual-ip FC00::2
[HUAWEI-GigabitEthernet1/0/1] vrrp6 vrid 1 track interface gigabitethernet1/0/2 reduced 50

vrrp6 vrid virtual-ip

命令功能

vrrp6 vrid virtual-ip命令用来创建VRRP6备份组并为备份组指定虚拟IPv6地址。

undo vrrp6 vrid virtual-ip命令用来删除VRRP6备份组的虚拟IPv6地址。

缺省情况下,设备上无VRRP6备份组。

命令格式

vrrp6 vrid virtual-router-id virtual-ip virtual-ipv6-address [ link-local ]

undo vrrp6 vrid virtual-router-id [ virtual-ip virtual-ipv6-address [ link-local ] ]

参数说明

参数 参数说明 取值
vrid virtual-router-id 指定VRRP6的备份组号。

整数形式,取值范围是1~255。

virtual-ip virtual-ipv6-address 指定VRRP6备份组的虚拟IPv6地址。

32位16进制数,格式为X:X:X:X:X:X:X:X。

link-local 指定VRRP6的虚拟IPv6地址为链路本地地址。配置VRRP6备份组的虚拟IPv6地址时,第一个虚拟IPv6地址必须是link-local范围内的地址。

-

视图

VLANIF接口视图、Eth-Trunk接口视图、GE接口视图、XGE接口视图、40GE接口视图、100GE接口视图、GE子接口视图、XGE子接口视图、40GE子接口视图、100GE子接口视图、Eth-Trunk子接口视图

缺省级别

2:配置级

使用指南

应用场景

现网中,主机一般使用缺省网关与外部网络联系,随着各种增值业务(如IPTV、视频会议等)的广泛部署,如果缺省网关发生故障,主机与外部网络的通信将被中断,给用户带来不可预计的损失。配置动态路由协议如RIPng、OSPFv3或ICMPv6路由发现协议等可以提高系统可靠性,但是需要复杂的配置,而且并不能保证每台主机都支持配置动态路由协议。VRRP6的出现很好的解决了这个问题。VRRP6能够在不改变组网的情况下,将多台路由设备组成一个虚拟路由器,配置虚拟路由器为默认网关,实现默认网关的备份。

对于网络中具有相同VRRP6可靠性需求的用户,为了便于管理,并避免用户侧缺省网关地址随VRRP6配置而改变,可以为同一个备份组配置多个虚拟IPv6地址,不同的虚拟IPv6地址为不同用户群服务,每个备份组最多可配置16个虚拟IPv6地址。

注意事项

如果备份组中的虚拟IPv6地址被全部删除,则系统会自动将此备份组删除。

说明:
  • 在接口下配置VRRP6备份组时,此备份组第一个虚拟IPv6地址必须是link-local范围内的地址。即需先执行vrrp6 vrid virtual-router-id virtual-ip virtual-ipv6-address link-local命令之后,才可以配置此备份组的其它虚拟IPv6地址。

  • 各备份组之间的虚拟IPv6地址不能重复。

  • 保证同一备份组的两端设备上配置相同的备份组ID。

  • 不同接口之间的备份组ID可以重复使用。

使用实例

# 在VLANIF100上配置VRRP6备份组,且该备份组的虚拟IPv6地址为FE80::7。
<HUAWEI> system-view
[HUAWEI] interface vlanif 100
[HUAWEI-Vlanif100] vrrp6 vrid 1 virtual-ip FE80::7 link-local
# 在GE1/0/1上配置VRRP6备份组,且该备份组的虚拟IPv6地址为FE80::7。
<HUAWEI> system-view
[HUAWEI] interface gigabitethernet 1/0/1
[HUAWEI-GigabitEthernet1/0/1] undo portswitch
[HUAWEI-GigabitEthernet1/0/1] vrrp6 vrid 1 virtual-ip FE80::7 link-local
翻译
下载文档
更新时间:2019-04-08

文档编号:EDOC1100065708

浏览量:10469

下载量:201

平均得分:
本文档适用于这些产品
相关版本
相关文档
Share
上一页 下一页