华为交换机 配置 VRRP 网关冗余 命令与配置示例
在两台三层交换机上为同一业务 VLAN 提供虚拟网关,使用优先级和抢占控制主备角色。
进阶
18 分钟
内容技术审核组 · 2026-08-01 已核验
正在读取学习状态...
配置目标
在 VLAN 10 上创建 VRRP 组 10,配置虚拟地址 192.168.10.254,并让主设备以优先级 120 工作。
应用场景
办公终端不能依赖单台核心交换机作为默认网关,需要在主设备或上联故障时切换到备用设备。
前置知识
- 理解 VLAN 三层接口
- 规划独立地址和虚拟地址
- 确认二层互通
平台:VRP
版本:V200R019 及以上
环境:VRP V200R019 及以上 课程规则引擎与目标平台命令参考复核环境
执行前检查
核对设备与配置基线确认目标设备、接口、业务范围、当前状态和可用回滚基线,再执行命令。
完整配置
system-view interface Vlanif 10 ip address 192.168.10.1 255.255.255.0 vrrp vrid 10 virtual-ip 192.168.10.254 vrrp vrid 10 priority 120 vrrp vrid 10 preempt-mode
逐行说明
system-view进入系统视图。
interface Vlanif 10进入办公网 VLANIF 接口。
ip address 192.168.10.1 255.255.255.0配置主设备真实网关地址。
vrrp vrid 10 virtual-ip 192.168.10.254创建 VRRP 组 10 和虚拟网关地址。
vrrp vrid 10 priority 120把主设备优先级设置为 120。
vrrp vrid 10 preempt-mode允许高优先级设备恢复后重新成为 Master。
多厂商命令对比
按配置步骤横向查看不同厂商写法;空白项表示该厂商采用了不同的命令流程。
| 配置步骤 | 思科命令 | 华三命令 | 华为命令 | 锐捷命令 |
|---|---|---|---|---|
| 步骤 1 | configure terminal | system-view | system-view | configure terminal |
| 步骤 2 | interface Vlan10 | interface Vlan-interface 10 | interface Vlanif 10 | interface Vlan 10 |
| 步骤 3 | ip address 192.168.10.1 255.255.255.0 | ip address 192.168.10.1 255.255.255.0 | ip address 192.168.10.1 255.255.255.0 | ip address 192.168.10.1 255.255.255.0 |
| 步骤 4 | vrrp 10 ip 192.168.10.254 | vrrp vrid 10 virtual-ip 192.168.10.254 | vrrp vrid 10 virtual-ip 192.168.10.254 | vrrp 10 ip 192.168.10.254 |
| 步骤 5 | vrrp 10 priority 120 | vrrp vrid 10 priority 120 | vrrp vrid 10 priority 120 | vrrp 10 priority 120 |
| 步骤 6 | vrrp 10 preempt | vrrp vrid 10 preempt-mode | vrrp vrid 10 preempt-mode | vrrp 10 preempt |
| 步骤 7 | no shutdown | 该厂商步骤不同 | 该厂商步骤不同 | 该厂商步骤不同 |
验证配置
display vrrp brief确认组 10 的虚拟地址、Master/Backup 角色和接口状态。
输出字段解读
display vrrp brief关注该输出中与“确认组 10 的虚拟地址、Master/Backup 角色和接口状态。”对应的状态、计数和异常字段,并与变更前基线比较。
回滚方法
undo vrrp vrid 10 preempt-mode按变更前基线撤销本主题配置;执行后复核配置差异和业务路径。
常见错误、影响与恢复
两台设备同时成为 Master
影响:虚拟 MAC 在链路中漂移,终端网关通信可能间歇中断。
恢复:检查 VLAN 二层连通、VRID、虚拟地址和认证参数是否一致。