思科交换机 配置 VRRP 网关冗余 命令与配置示例
在两台三层交换机上为同一业务 VLAN 提供虚拟网关,使用优先级和抢占控制主备角色。
进阶
18 分钟
内容技术审核组 · 2026-08-01 已核验
正在读取学习状态...
配置目标
在 VLAN 10 上创建 VRRP 组 10,配置虚拟地址 192.168.10.254,并让主设备以优先级 120 工作。
应用场景
办公终端不能依赖单台核心交换机作为默认网关,需要在主设备或上联故障时切换到备用设备。
前置知识
- 理解 VLAN 三层接口
- 规划独立地址和虚拟地址
- 确认二层互通
平台:IOS
版本:15.2 及以上(支持 VRRP 的三层平台)
环境:IOS 15.2 及以上(支持 VRRP 的三层平台) 课程规则引擎与目标平台命令参考复核环境
执行前检查
核对设备与配置基线确认目标设备、接口、业务范围、当前状态和可用回滚基线,再执行命令。
完整配置
configure terminal interface Vlan10 ip address 192.168.10.1 255.255.255.0 vrrp 10 ip 192.168.10.254 vrrp 10 priority 120 vrrp 10 preempt no shutdown
逐行说明
configure terminal进入全局配置模式。
interface Vlan10进入 VLAN 10 的 SVI。
ip address 192.168.10.1 255.255.255.0配置主设备真实地址。
vrrp 10 ip 192.168.10.254配置 VRRP 组 10 和虚拟地址。
vrrp 10 priority 120配置主设备优先级。
vrrp 10 preempt允许高优先级设备抢占 Master。
no shutdown启用 SVI。
多厂商命令对比
按配置步骤横向查看不同厂商写法;空白项表示该厂商采用了不同的命令流程。
| 配置步骤 | 思科命令 | 华三命令 | 华为命令 | 锐捷命令 |
|---|---|---|---|---|
| 步骤 1 | configure terminal | system-view | system-view | configure terminal |
| 步骤 2 | interface Vlan10 | interface Vlan-interface 10 | interface Vlanif 10 | interface Vlan 10 |
| 步骤 3 | ip address 192.168.10.1 255.255.255.0 | ip address 192.168.10.1 255.255.255.0 | ip address 192.168.10.1 255.255.255.0 | ip address 192.168.10.1 255.255.255.0 |
| 步骤 4 | vrrp 10 ip 192.168.10.254 | vrrp vrid 10 virtual-ip 192.168.10.254 | vrrp vrid 10 virtual-ip 192.168.10.254 | vrrp 10 ip 192.168.10.254 |
| 步骤 5 | vrrp 10 priority 120 | vrrp vrid 10 priority 120 | vrrp vrid 10 priority 120 | vrrp 10 priority 120 |
| 步骤 6 | vrrp 10 preempt | vrrp vrid 10 preempt-mode | vrrp vrid 10 preempt-mode | vrrp 10 preempt |
| 步骤 7 | no shutdown | 该厂商步骤不同 | 该厂商步骤不同 | 该厂商步骤不同 |
验证配置
show vrrp brief确认 VRRP 组、虚拟地址和 Master/Backup 状态。
输出字段解读
show vrrp brief关注该输出中与“确认 VRRP 组、虚拟地址和 Master/Backup 状态。”对应的状态、计数和异常字段,并与变更前基线比较。
回滚方法
no shutdown撤销本主题引入的配置,并重新执行验证命令。
常见错误、影响与恢复
设备或许可不支持 VRRP 命令
影响:无法按本文建立 VRRP 组,网关仍是单点。
恢复:先核对具体 Catalyst 型号、IOS 功能集和许可,再选择 VRRP 或经批准的等价冗余协议。