高可用、变更与综合交付
VRRP 虚拟网关、Master/Backup 和抢占
本课问题:终端只配置一个网关时,怎样在两台核心间切换? 学完你能:配置虚拟 IP、主备优先级和抢占延迟,验证角色与虚拟 MAC。
前置知识
- 双核心各自承担什么角色
课堂开场
本课问题:终端只配置一个网关时,怎样在两台核心间切换?
学完结果:配置虚拟 IP、主备优先级和抢占延迟,验证角色与虚拟 MAC。
预计时间:30 分钟。前置课:双核心各自承担什么角色。
范围控制:本课不在生产环境直接关闭主核心。
02基础知识讲解
办公终端网关保持 10.60.10.254 不变,单核心升级时需要 Core1 故障后由 Core2 接管。
本课最小拓扑或状态图:PC VLAN10—Access1—Core1 Vlanif10 .1 / Core2 Vlanif10 .2;VRRP VIP 10.60.10.254。
直觉解释:终端只认识虚拟网关;Master 持有虚拟 MAC 转发,Backup 监听状态并在超时后接管。
正式定义:VRRP 由同一广播域内多个路由设备共享虚拟 IP/MAC,通过优先级选举 Master,并在故障时由 Backup 接管。
判断依据:抢占和延迟影响恢复后的角色,需避免反复切换。
| 重点 | 你要理解 | 判断依据 |
|---|---|---|
| 重点 1 | VRRP 用虚拟 IP/MAC 为终端提供稳定网关。 | Core1 优先级 120、Core2 为 100,配置 30 秒抢占延迟;终端 ARP 始终指向虚拟 MAC。 |
| 重点 2 | Master 转发,Backup 监听并在条件满足时接管。 | VRID10 为 Master 并持有 VIP .254,证明终端配置的虚拟网关当前由 Core1 提供。 |
| 重点 3 | 抢占和延迟影响恢复后的角色,需避免反复切换。 | 核对 VRID、VIP、认证及通告计时器两端一致。 |
03正确理解与常见误解
正确示例:Core1 优先级 120、Core2 为 100,配置 30 秒抢占延迟;终端 ARP 始终指向虚拟 MAC。
错误示例:两核心使用不同 VRID 或虚拟 IP,双方各自成为 Master,终端网关无法稳定。
- 术语与判断:VRRP 用虚拟 IP/MAC 为终端提供稳定网关。
- 术语与判断:Master 转发,Backup 监听并在条件满足时接管。
- 术语与判断:抢占和延迟影响恢复后的角色,需避免反复切换。
04老师演示
演示环境:设备 SW1,华为 S5735-L24T4X-A,VRP V200R022C00SPC500,当前提示符 <SW1>,隔离课程网络。教师准备执行前检、配置和验证序列:
安全说明:命令来自“配置 VRRP 网关冗余”华为实现,用于华为在 VLANIF 接口配置 VRRP 组、虚拟地址和主设备优先级。 执行前已确认当前设备、版本、视图、影响对象、停止条件和输出脱敏范围。
脱敏真实输出:
<SW1>display vrrp brief <Core1> display vrrp brief Vlanif10 VRID 10 State Master Virtual IP 10.60.10.254 PriorityRun 120 Preempt YES Delay 30s
异常输出:
Core1 VRID10 Master, Core2 VRID20 Master VRRP advertisement receive: 0 差异说明:两端 VRID 不同且未收到通告,说明它们没有参与同一 VRRP 组选举;下一步同时核对 VLAN、VRID、VIP、认证与通告计时器。 此时不能套用正常结论;先保存采集时间,再执行“查看 VRRP 主备状态与计时器”对应的最小只读检查。
05逐行读懂输出
结论:当前输出可以支持“配置虚拟 IP、主备优先级和抢占延迟,验证角色与虚拟 MAC。”中的基础判断,但仍要完成跟做任务和业务验收,不能把单份输出当作全部证明。
- 第 1 行“<Core1> display vrrp brief”:这是 VRRP 运行状态查看入口。
- 第 2 行“Vlanif10 VRID 10 State Master Virtual IP 10.60.10.254”:VRID10 为 Master 并持有 VIP .254,证明终端配置的虚拟网关当前由 Core1 提供。
- 第 3 行“PriorityRun 120 Preempt YES Delay 30s”:运行优先级 120、允许抢占且延迟 30 秒,证明恢复后不会立刻抢回角色。
06学员跟做
起始状态:使用隔离课程环境,SW1 当前配置保持阶段基线,学员已登录但尚未执行本课检查。目标状态:配置虚拟 IP、主备优先级和抢占延迟,验证角色与虚拟 MAC。
操作步骤:①核对两核心 Vlanif10 地址和二层互通;②配置相同 VRID/VIP 与明确优先级、抢占延迟;③查看主备状态和终端虚拟 MAC;④在隔离实验使 Core1 失效,记录切换、恢复和丢包时间;⑤进入“配置华为 VRRP 网关”独立完成相同目标。
成功标准:输出与规划一致,立即闯关全部目标通过,并能用自己的话说明三个重点。失败检查顺序:①核对 VRID、VIP、认证及通告计时器两端一致;②确认 VLAN10 在两核心间二层可达;③检查优先级跟踪和抢占是否改变预期角色。
- 保存教师演示命令和本次学员输出,文件名含设备、日期和课次。
- 步骤标题只提示检查对象,不复制最终答案。
- 失败时一次只验证一个假设,不连续粘贴未知命令。
07安全、验证与回滚
本课包含配置。
- 前检
- 核对 SW1、目标接口/对象、当前配置、业务基线和带外路径。
- 风险
- 误选对象会中断业务或管理连接。
- 停止条件
- 管理连接中断、合法业务失败、错误计数持续上升或输出偏离预期。
- 回滚方法
- 只撤销本课变更,按“interface Vlanif 10 → undo vrrp vrid 10 preempt-mode → undo vrrp vrid 10 virtual-ip 10.10.10.254”恢复前检保存的值,再重复相同验证;验证通过后才考虑保存配置。
验证必须同时回答:配置或输入是否正确、设备状态是否符合预期、真实任务“配置虚拟 IP、主备优先级和抢占延迟,验证角色与虚拟 MAC。”是否完成。
08本课关联资源
按顺序完成:先看命令 → 立即闯关 → 可选加练 → 案例步骤 → 返回本页复盘。
- 必学命令:配置 VRRP 网关冗余打开资源 →目标:核对本课涉及的华为主线命令及四厂商差异|完成标准:能解释用途、视图、版本范围、验证和回滚。
- 必学命令:查看 VRRP 主备状态与计时器打开资源 →目标:核对本课涉及的华为主线命令及四厂商差异|完成标准:能解释用途、视图、版本范围、验证和回滚。
- 必学命令:配置 VRRP 抢占延迟打开资源 →目标:核对本课涉及的华为主线命令及四厂商差异|完成标准:能解释用途、视图、版本范围、验证和回滚。
- 立即闯关:配置华为 VRRP 网关打开资源 →目标:独立完成“配置虚拟 IP、主备优先级和抢占延迟,验证角色与虚拟 MAC。”对应的最小任务|完成标准:规则引擎全部目标通过并保存关键输出。
- 加练闯关:配置思科 HSRP 网关打开资源 →目标:在另一厂商或异常状态重复本课能力|完成标准:不看最终答案完成并写出证据顺序。
09自测一:概念判断
先判断对错,再写出为什么。
- 判断 1:以下做法是正确的——两核心使用不同 VRID 或虚拟 IP,双方各自成为 Master,终端网关无法稳定。
- 判断 2:以下做法是正确的——Core1 优先级 120、Core2 为 100,配置 30 秒抢占延迟;终端 ARP 始终指向虚拟 MAC。
10自测二:输出解读
重新阅读老师演示的第 2 行输出:它能直接证明什么?还不能证明“配置虚拟 IP、主备优先级和抢占延迟,验证角色与虚拟 MAC。”中的哪一部分?请写出下一条最小验证证据。
11自测三:小型操作
在隔离环境或纸面拓扑中完成:配置虚拟 IP、主备优先级和抢占延迟,验证角色与虚拟 MAC。 保存关键输出,按“现象—证据—结论—下一步”写四行记录;不得复制本页最终结论。
答案与复盘
13下一课
下一课:为什么 VRRP 主网关要和 STP、LACP 路径对齐。你已经能“配置虚拟 IP、主备优先级和抢占延迟,验证角色与虚拟 MAC。”,下一课将用这项能力继续回答“网关主设备和二层根不一致时,流量为什么会绕行?”。