华三交换机 配置 VRRP 网关冗余 命令与配置示例
在两台三层交换机上为同一业务 VLAN 提供虚拟网关,使用优先级和抢占控制主备角色。
进阶
18 分钟
内容技术审核组 · 2026-08-01 已核验
正在读取学习状态...
配置目标
在 VLAN 10 上创建 VRRP 组 10,配置虚拟地址 192.168.10.254,并让主设备以优先级 120 工作。
应用场景
办公终端不能依赖单台核心交换机作为默认网关,需要在主设备或上联故障时切换到备用设备。
前置知识
- 理解 VLAN 三层接口
- 规划独立地址和虚拟地址
- 确认二层互通
平台:Comware
版本:7.1 及以上
环境:Comware 7.1 及以上 课程规则引擎与目标平台命令参考复核环境
执行前检查
核对设备与配置基线确认目标设备、接口、业务范围、当前状态和可用回滚基线,再执行命令。
完整配置
system-view interface Vlan-interface 10 ip address 192.168.10.1 255.255.255.0 vrrp vrid 10 virtual-ip 192.168.10.254 vrrp vrid 10 priority 120 vrrp vrid 10 preempt-mode
逐行说明
system-view进入系统视图。
interface Vlan-interface 10进入 VLAN 10 三层接口。
ip address 192.168.10.1 255.255.255.0配置主设备真实地址。
vrrp vrid 10 virtual-ip 192.168.10.254配置 VRRP 组和虚拟网关。
vrrp vrid 10 priority 120配置主设备优先级。
vrrp vrid 10 preempt-mode启用抢占。
多厂商命令对比
按配置步骤横向查看不同厂商写法;空白项表示该厂商采用了不同的命令流程。
| 配置步骤 | 思科命令 | 华三命令 | 华为命令 | 锐捷命令 |
|---|---|---|---|---|
| 步骤 1 | configure terminal | system-view | system-view | configure terminal |
| 步骤 2 | interface Vlan10 | interface Vlan-interface 10 | interface Vlanif 10 | interface Vlan 10 |
| 步骤 3 | ip address 192.168.10.1 255.255.255.0 | ip address 192.168.10.1 255.255.255.0 | ip address 192.168.10.1 255.255.255.0 | ip address 192.168.10.1 255.255.255.0 |
| 步骤 4 | vrrp 10 ip 192.168.10.254 | vrrp vrid 10 virtual-ip 192.168.10.254 | vrrp vrid 10 virtual-ip 192.168.10.254 | vrrp 10 ip 192.168.10.254 |
| 步骤 5 | vrrp 10 priority 120 | vrrp vrid 10 priority 120 | vrrp vrid 10 priority 120 | vrrp 10 priority 120 |
| 步骤 6 | vrrp 10 preempt | vrrp vrid 10 preempt-mode | vrrp vrid 10 preempt-mode | vrrp 10 preempt |
| 步骤 7 | no shutdown | 该厂商步骤不同 | 该厂商步骤不同 | 该厂商步骤不同 |
验证配置
display vrrp brief核对 VRRP 组状态、虚拟地址和主备角色。
输出字段解读
display vrrp brief关注该输出中与“核对 VRRP 组状态、虚拟地址和主备角色。”对应的状态、计数和异常字段,并与变更前基线比较。
回滚方法
undo vrrp vrid 10 preempt-mode按变更前基线撤销本主题配置;执行后复核配置差异和业务路径。
常见错误、影响与恢复
主设备恢复后角色没有按预期切回
影响:流量长期经过备用路径,可能偏离容量和上联设计。
恢复:核对抢占设置、优先级和抢占延迟,并确认上联已经稳定。