VRRP 虚拟网关冗余(华为 VRP)
·
一、实验目的
- 理解 VRRP 基本原理:多台三层设备共同组成一个虚拟网关,对外呈现同一个虚拟 IP 地址。
- 掌握 VRRP 主备选举机制:通过优先级确定主设备,优先级越大越优先。
- 验证故障切换效果:主设备宕机,备份设备无缝承接网关工作,PC 业务不中断。
二、实验拓扑说明
plaintext
┌────────────┐
│ CORE‑1 │
│ 三层交换机 │
│Vlanif10:192.168.10.1│
│VRRP‑vrid1‑Pri:120(Master)│
└──────┬─────┘
│Trunk(G0/0/1)
│
┌───────┐ │ ┌────────────┐
│ PC │◄────Access(VLAN10)─┴────Trunk(G0/0/1)──►│ CORE‑2 │
│192.168.10.3│ │ 三层交换机 │
│GW:192.168.10.254│ │Vlanif10:192.168.10.2│
└───────┘ │VRRP‑vrid1‑Pri:100(Backup)│
└────────────┘
虚拟网关IP:192.168.10.254 VRRP组 vrid 1
简化极简版(适合放在实验标题下方,紧凑)
- 设备:CORE‑1、CORE‑2 两台华为三层交换机
- 业务 VLAN:VLAN 10
- CORE‑1 Vlanif10 实地址:
192.168.10.1/24 - CORE‑2 Vlanif10 实地址:
192.168.10.2/24 - VRRP 虚拟网关 IP(终端 PC 的默认网关):192.168.10.254
- PC 配置:IP 地址 192.168.10.0/24 网段,网关填写 VRRP 虚拟 IP
192.168.10.254
拓扑注意点:
- CORE‑1、CORE‑2 之间互联链路、下联 PC / 接入交换机的链路,接口必须允许 VLAN10 通过。
- 所有参与 VRRP 的 Vlanif 接口必须在同一个网段。
- VRRP 组号 vrid 1,两台设备必须完全一致,才属于同一个备份组。
三、前置准备
⚠️ 重要:配置 VRRP 之前,必须先创建 VLAN10,并且把上联 / 下联接口配置正确,否则 Vlanif10 无法 Up,VRRP 不会生效!
- 在 CORE‑1、CORE‑2 上都创建 VLAN10
shell
# CORE‑1 和 CORE‑2都执行
system-view
vlan batch 10 #批量创建vlan10
- 下联接入侧接口配置示例(以 G0/0/1 为例,连接接入交换机 / PC)
shell
interface GigabitEthernet 0/0/1
port link-type trunk
port trunk allow-pass vlan 10
quit
解析:
- Vlanif 接口是三层 VLAN 网关接口,只有对应的 VLAN 内有至少一个 Up 的接口,Vlanif 接口状态才会 Up。
- 如果 Vlanif 是 Down 状态,VRRP 备份组无法正常工作,这是新手最高频踩坑。
四、完整配置命令 + 逐行注释
🟥 CORE‑1:VRRP 主设备(优先级 120,默认优先级 100)
shell
sys
system-view
# 进入VLANIF10三层接口,作为VLAN10的真实三层接口
interface Vlanif 10
ip address 192.168.10.1 255.255.255.0 # 本设备真实接口IP,同网段
vrrp vrid 1 virtual-ip 192.168.10.254 # 创建VRRP组1,配置虚拟网关IP
vrrp vrid 1 priority 120 # 设置优先级120,大于默认100,成为Master主设备
quit
配置解析:
vrid 1:VRRP 备份组编号,同一个备份组所有设备 vrid 必须相同;范围 1‑255。virtual‑ip:对外给 PC 使用的网关地址,两台设备配置完全一样。- priority 优先级:取值 1‑254,数值越大优先级越高;华为设备默认优先级 = 100。
- CORE‑1 优先级 120 > CORE‑2 默认 100,所以 CORE‑1 竞选成为 Master,负责转发 VLAN10 网关流量;CORE‑2 为 Backup 备份,平时不转发业务。
🟦 CORE‑2:VRRP 备份设备(使用默认优先级 100)
shell
sys
system-view
interface Vlanif 10
ip address 192.168.10.2 255.255.255.0 # CORE‑2自身真实接口IP,和虚拟IP同网段
vrrp vrid 1 virtual-ip 192.168.10.254 # 和主设备相同vrid、相同虚拟IP,加入同一个VRRP备份组
quit
# 不手动修改priority,继承默认优先级100
💻 PC 终端配置
表格
| 配置项 | 参数 |
|---|---|
| IP 地址 | 192.168.10.x(x 取 3‑253,不要占用 1、2、254) |
| 子网掩码 | 255.255.255.0 |
| 网关 | 192.168.10.254(必须填 VRRP 虚拟 IP,不能填真实设备 IP!) |
解析:PC 完全感知不到两台物理交换机,只认虚拟网关,这就是网关冗余的核心。
五、查看与验证命令(排错必用)
1. 查看 VRRP 备份组简要信息
shell
display vrrp brief
输出解读关键字段:
Master:当前承担网关转发的主设备Backup:待命备份设备State为 Initialize:初始化状态,代表 Vlanif 接口 Down,VRRP 组没有跑起来,需要排查 VLAN 和接口。
2. 查看 VRRP 详细全部信息
shell
display vrrp
可以看到:优先级、虚拟 IP、Master/Backup 状态、抢占模式、计时器等全部参数。
3. 查看 Vlanif 接口状态,确认接口 UP
shell
display interface Vlanif 10
如果显示
current state: DOWN,说明 VLAN10 没有可用 UP 接口,VRRP 不会工作。
六、故障切换实验步骤(核心验证)
- PC 持续长 ping 外网或者 ping 虚拟网关
192.168.10.254,保持持续发包。 - 在 CORE‑1 上关闭 Vlanif10 接口模拟主设备故障(也可以直接关闭设备电源)
shell
system-view
interface Vlanif 10
shutdown
- 观察 PC ping 包:只会丢 1‑2 个包,很快恢复连通。
- 在 CORE‑2 执行
display vrrp brief,此时 CORE‑2 状态由 Backup 变成 Master,接管虚拟网关。 - 把 CORE‑1 接口重新 undo shutdown,CORE‑1 优先级更高,会自动重新抢占回 Master 角色。
✨默认开启抢占模式:当原来主设备故障恢复,优先级更高会抢回主角色;生产环境有时候会关闭抢占避免频繁震荡。
七、常见坑点总结
- ❌vrid 编号两台设备不一致,无法组成同一个 VRRP 组。
- ❌Vlanif 接口 Down,VRRP 状态停留在 Initialize,不选举主备。排查 VLAN、Trunk 允许通过 VLAN。
- ❌PC 网关填写成设备真实 IP,不是虚拟 IP,故障时网络直接断网。
- ❌Vlanif10 两个设备不在同一个 IP 网段,VRRP 直接异常。
- ❌忘记创建 VLAN10,直接配置 Vlanif10,接口无法 Up。
八、拓展思考
本实验为单 VLAN VRRP,真实生产环境多 VLAN 场景下,每个 VLANIF 接口下都要配置对应 vrid 和 virtual‑ip;还可以配置 VRRP 多组实现负载分担。
DAMO开发者矩阵,由阿里巴巴达摩院和中国互联网协会联合发起,致力于探讨最前沿的技术趋势与应用成果,搭建高质量的交流与分享平台,推动技术创新与产业应用链接,围绕“人工智能与新型计算”构建开放共享的开发者生态。
更多推荐


所有评论(0)