一、实验目的

  1. 理解 VRRP 基本原理:多台三层设备共同组成一个虚拟网关,对外呈现同一个虚拟 IP 地址。
  2. 掌握 VRRP 主备选举机制:通过优先级确定主设备,优先级越大越优先。
  3. 验证故障切换效果:主设备宕机,备份设备无缝承接网关工作,PC 业务不中断。

二、实验拓扑说明

plaintext

                      ┌────────────┐
                      │   CORE‑1   │
                      │  三层交换机 │
                      │Vlanif10:192.168.10.1│
                      │VRRP‑vrid1‑Pri:120(Master)│
                      └──────┬─────┘
                             │Trunk(G0/0/1)
                             │
┌───────┐                    │                    ┌────────────┐
│  PC   │◄────Access(VLAN10)─┴────Trunk(G0/0/1)──►│   CORE‑2   │
│192.168.10.3│                                    │  三层交换机 │
│GW:192.168.10.254│                               │Vlanif10:192.168.10.2│
└───────┘                                         │VRRP‑vrid1‑Pri:100(Backup)│
                                                  └────────────┘

虚拟网关IP:192.168.10.254   VRRP组 vrid 1

简化极简版(适合放在实验标题下方,紧凑)

  • 设备:CORE‑1、CORE‑2 两台华为三层交换机
  • 业务 VLAN:VLAN 10
  • CORE‑1 Vlanif10 实地址:192.168.10.1/24
  • CORE‑2 Vlanif10 实地址:192.168.10.2/24
  • VRRP 虚拟网关 IP(终端 PC 的默认网关):192.168.10.254
  • PC 配置:IP 地址 192.168.10.0/24 网段,网关填写 VRRP 虚拟 IP192.168.10.254

拓扑注意点:

  1. CORE‑1、CORE‑2 之间互联链路、下联 PC / 接入交换机的链路,接口必须允许 VLAN10 通过。
  2. 所有参与 VRRP 的 Vlanif 接口必须在同一个网段
  3. VRRP 组号 vrid 1,两台设备必须完全一致,才属于同一个备份组。

三、前置准备

⚠️ 重要:配置 VRRP 之前,必须先创建 VLAN10,并且把上联 / 下联接口配置正确,否则 Vlanif10 无法 Up,VRRP 不会生效!

  1. 在 CORE‑1、CORE‑2 上都创建 VLAN10

shell

# CORE‑1 和 CORE‑2都执行
system-view
vlan batch 10          #批量创建vlan10
  1. 下联接入侧接口配置示例(以 G0/0/1 为例,连接接入交换机 / PC)

shell

interface GigabitEthernet 0/0/1
 port link-type trunk
 port trunk allow-pass vlan 10
quit

解析:

  • Vlanif 接口是三层 VLAN 网关接口,只有对应的 VLAN 内有至少一个 Up 的接口,Vlanif 接口状态才会 Up。
  • 如果 Vlanif 是 Down 状态,VRRP 备份组无法正常工作,这是新手最高频踩坑。

四、完整配置命令 + 逐行注释

🟥 CORE‑1:VRRP 主设备(优先级 120,默认优先级 100)

shell

sys
system-view
# 进入VLANIF10三层接口,作为VLAN10的真实三层接口
interface Vlanif 10
 ip address 192.168.10.1 255.255.255.0     # 本设备真实接口IP,同网段
 vrrp vrid 1 virtual-ip 192.168.10.254       # 创建VRRP组1,配置虚拟网关IP
 vrrp vrid 1 priority 120                    # 设置优先级120,大于默认100,成为Master主设备
quit

配置解析:

  1. vrid 1:VRRP 备份组编号,同一个备份组所有设备 vrid 必须相同;范围 1‑255。
  2. virtual‑ip:对外给 PC 使用的网关地址,两台设备配置完全一样。
  3. priority 优先级:取值 1‑254,数值越大优先级越高;华为设备默认优先级 = 100。
  4. CORE‑1 优先级 120 > CORE‑2 默认 100,所以 CORE‑1 竞选成为 Master,负责转发 VLAN10 网关流量;CORE‑2 为 Backup 备份,平时不转发业务。

🟦 CORE‑2:VRRP 备份设备(使用默认优先级 100)

shell

sys
system-view
interface Vlanif 10
 ip address 192.168.10.2 255.255.255.0     # CORE‑2自身真实接口IP,和虚拟IP同网段
 vrrp vrid 1 virtual-ip 192.168.10.254       # 和主设备相同vrid、相同虚拟IP,加入同一个VRRP备份组
quit
# 不手动修改priority,继承默认优先级100

💻 PC 终端配置

表格

配置项 参数
IP 地址 192.168.10.x(x 取 3‑253,不要占用 1、2、254)
子网掩码 255.255.255.0
网关 192.168.10.254(必须填 VRRP 虚拟 IP,不能填真实设备 IP!)

解析:PC 完全感知不到两台物理交换机,只认虚拟网关,这就是网关冗余的核心。


五、查看与验证命令(排错必用)

1. 查看 VRRP 备份组简要信息

shell

display vrrp brief

输出解读关键字段:

  • Master:当前承担网关转发的主设备
  • Backup:待命备份设备
  • State为 Initialize:初始化状态,代表 Vlanif 接口 Down,VRRP 组没有跑起来,需要排查 VLAN 和接口。

2. 查看 VRRP 详细全部信息

shell

display vrrp

可以看到:优先级、虚拟 IP、Master/Backup 状态、抢占模式、计时器等全部参数。

3. 查看 Vlanif 接口状态,确认接口 UP

shell

display interface Vlanif 10

如果显示current state: DOWN,说明 VLAN10 没有可用 UP 接口,VRRP 不会工作。

六、故障切换实验步骤(核心验证)

  1. PC 持续长 ping 外网或者 ping 虚拟网关192.168.10.254,保持持续发包。
  2. 在 CORE‑1 上关闭 Vlanif10 接口模拟主设备故障(也可以直接关闭设备电源)

shell

system-view
interface Vlanif 10
shutdown
  1. 观察 PC ping 包:只会丢 1‑2 个包,很快恢复连通。
  2. 在 CORE‑2 执行 display vrrp brief,此时 CORE‑2 状态由 Backup 变成 Master,接管虚拟网关。
  3. 把 CORE‑1 接口重新 undo shutdown,CORE‑1 优先级更高,会自动重新抢占回 Master 角色。

✨默认开启抢占模式:当原来主设备故障恢复,优先级更高会抢回主角色;生产环境有时候会关闭抢占避免频繁震荡。

七、常见坑点总结

  1. ❌vrid 编号两台设备不一致,无法组成同一个 VRRP 组。
  2. ❌Vlanif 接口 Down,VRRP 状态停留在 Initialize,不选举主备。排查 VLAN、Trunk 允许通过 VLAN。
  3. ❌PC 网关填写成设备真实 IP,不是虚拟 IP,故障时网络直接断网。
  4. ❌Vlanif10 两个设备不在同一个 IP 网段,VRRP 直接异常。
  5. ❌忘记创建 VLAN10,直接配置 Vlanif10,接口无法 Up。

八、拓展思考

本实验为单 VLAN VRRP,真实生产环境多 VLAN 场景下,每个 VLANIF 接口下都要配置对应 vrid 和 virtual‑ip;还可以配置 VRRP 多组实现负载分担。

Logo

DAMO开发者矩阵,由阿里巴巴达摩院和中国互联网协会联合发起,致力于探讨最前沿的技术趋势与应用成果,搭建高质量的交流与分享平台,推动技术创新与产业应用链接,围绕“人工智能与新型计算”构建开放共享的开发者生态。

更多推荐