vrrp配置INTERNET协议属性里面的备用配置有什么用?

vrrp配置  时间:2021-08-02  阅读:()

你好 我在汇聚层做了VRRP 如果在核心层双交换机也能做VRRp么

当然可以,但是一般没意义, 因为你的例子中汇聚层和核心层之间运行了OSPF协议,上行方向路由下一跳还是会被计算到两个核心设备的VLAN IF 而不是虚地址,因此VRRP的作用就体现不了。

如果非要用VRRP,那么汇聚设备上直接配静态路由,下一跳指向核心VRRP虚地址,然后核心也配置下行方向的静态路由引入OSPF

怎样在锐捷交换机上配置vrrp、arp和mstp..

慢慢研究 、。











老师留的问题别老找枪手 交换机 密码 1234(config)#enable secret level 1 0 100 1234(config)#enable secret level 15 0 100 远程登入密码 1234(config)#line vty 0 4 1234(config-line)#password 100 1234(config-line)#end 交换机管理IP 1234(config)#interface vlan 1 1234(config-if)#ip address 192.168.1.10 255.255.255.0 1234(config-if)#no shutdown 修改交换机老化时间 1234(config)#mac-address-table aging-time 20 1234(config)#end 添删vlan 1234(config)#vlan 888 1234(config-vlan)#name a888 1234(config)#no vlan 888 添加ess口 1234(config)#interface 0/10 1234(config-if)#switchport mode ess 1234(config-if)#switchport ess vlan 10 切换assess trunk 1234(config-if)#switchport mode ess 1234(config-if)#switchport mode trunk 指定特定一个native vlan 1234(config-if)#switchport trunk native vlan 10 配置trunk口的许可vlan列表 1234(config-if)#switchport trunk allowed vlan ? add Add VLANs to the current list all All VLANs except All VLANs except the following remove Remove VLANs from the current list 速成树协议 1234(config)#spanning-tree 1234(config)#spanning-tree mode rstp/stp 配置网关: switch(config)#ip default-gateway 192.168.1.254 交换机基本配置-常见查看命令 查看CPU利用率 show cpu 查看交换机时钟 show clock 查看交换机日志 show logging 查看交换机动态学习到的MAC地址表 show mac-address-table dynamic 查看当前交换机运行的配置文件 show running-config 查看交换机硬件、软件信息 show version 查看交换机的arp表 show arp 显示接口详细信息的命令 show interfaces 4/1 counters 接口配置 Switch(config)#interface 0/1 把接口工作模式改为光口。

Switch(config-if)#medium-type fiber 把接口工作模式改为电口。

Switch(config-if)#medium-type copper 速度/双工配置 进入接口配置模式。

Switch(config)#interface interface-id 设置接口的速率参数,或者设置为auto。

Switch(config-if)#speed {10 | 100 | 1000 | auto } 设置接口的双工模式。

Switch(config-if)#duplex {auto | full | half} 例子 Switch(config)#interface 0/1 Switch(config-if)#speed 1000 Switch(config-if)#duplex full 光口不能修改速度和双工配置,只能auto。

在故障处理的时候,如果遇到规律性的时断时续或掉包,在排除其他原因后,可以考虑是否和对端设备的速率和双工模式不匹配,尤其是两端设备为不同厂商的时候。

VLAN 建立VLAN 100 Switch (config)#vlan 100 该VLAN名称为ruijie Switch (config)#name ruijie 将交换机接口划入VLAN 中: range表示选取了系列端口1-48,这个对多个端口进行相同配置时非常有用。

Switch (config)#interface range f 0/1-48 将接口划到VLAN 100中。

Switch (config-if-range)#switchport ess vlan 100 将接口划回到默认VLAN 1中,即端口初始配置。

Switch (config-if-range)#no switchport ess vlan Switch(config)#interface 0/1 该端口工作在ess模式下 Switch(config-if)#switchport mode ess 该端口工作在trunk模式下 Switch(config-if)#switchport mode trunk Switch(config)#interface 0/2 设定VLAN要修剪的VLAN。

Switch(config-if)#switchport trunk allowed vlan remove 2-9,11-19,21-4094 取消端口下的VLAN修剪。

Switch(config-if)#no switchport trunk allowed vlan 生成树 开启生成树协议。

Switch(config)#spanning-tree 禁止生成树协议。

Switch(config)#no spanning-tree 配置生成树优先级: 配置设备优先级为4096。

Switch(config)#spanning-tree priority 4096 数值越低,优先级别越高。

端口镜像 配置G0/2为镜像端口。

Switch (config)# monitor session 1 destination interface G 0/2 配置G0/1为被镜像端口,且出入双向数据均被镜像。

Switch (config)# monitor session 1 source interface G 0/1 both 去掉镜像1。

Switch (config)# no monitor session 1 端口聚合 Switch(config)#interface 0/1 把端口f0/1加入到聚合组1中。

Switch (config-if)#port-group 1 把端口f0/1从聚合组1中去掉 Switch (config-if)#no port-group 1 建立ACL: 建立ACL访问控制列表名为ruijie,extend表示建立的是扩展访 Switch(config)# Ip ess-list exten ruijie 问控制列表。

添加ACL的规则: 禁止PING IP地址为192.168.1.1的设备。

Switch (config-ext-nacl)#deny icmp any 192.168.1.1 255.255.255.0 禁止端口号为135的应用。

Switch (config-ext-nacl)# deny tcp any any eq 135 禁止协议为www的应用。

Switch (config-ext-nacl)#deny udp any any eq www 允许所有行为。

Switch(config-ext-nacl)# permit ip any any 将ACL应用到具体的接口上: Switch (config)#interface range f 0/1 把名为ruijie的ACL应用到端口f 0/1上。

Switch (config-if)#ip ess-group ruijie in 从接口去除ACL。

Switch (config-if)#no ip ess-group ruijie in 删除ACL: 删除名为ruijie的ACL。

Switch(config)#no Ip ess-list exten ruijie 增加ACE项后,是增加到ACL最后,不可以中间插入,如果要调整ACE的顺序,必须整个删除ACL后再重新配置。

端口安全 Switch (config)#interface range f 0/1 开启端口安全。

Switch(config-if)# switchport port-security 关闭端口安全。

Switch(config-if)# no switchport port-security 设置端口能包含的最大安全地址数为8。

Switch(config-if)# switchport port-security maximum 8 在接口0/1配置一个安全地址00d0.f800.073c,并为其绑定一个IP地址192.168.1.1 Switch(config-if)# switchport port-security mac-address 00d0.f800.073c ip-address 192.168.1.1 删除接口上配置的安全地址。

Switch(config-if)#no switchport port-security mac-address 00d0.f800.073c ip-address 192.168.1.1 防ARP攻击 IP和MAC地址的绑定 Switch(config)#arp ip-address hardware-address [type] interface-id Switch(config)#arp 192.168.12.111 00d0.f800.073c arpa g 0/1 绑定网关 进入指定端口进行配置。

Switch(config)#Interface interface-id 配置防止ip-address的ARP欺骗。

Switch(config-if)#Anti-ARP-Spoofing ip ip-address 防STP攻击 进入端口Fa0/1。

Switch(config)# inter 0/1 打开该端口的的BPDU guard功能。

Switch(config-if)# spanning-tree bpduguard enable 关闭该端口的的BPDU guard功能。

Switch(config-if)# spanning-tree bpduguard diaable 端口关闭后只能shutdown然后再no shutdown 或者重新启动交换机才能恢复! 防DOS/DDOS攻击 进入端口Fa0/1。

Switch(config)# inter 0/1 预防伪造源IP的DOS攻击的入口过滤功能。

Switch(config-if)#ip deny spoofing-source 关闭入口过滤功能只能在三层接口上配置。

Switch(config-if)#no ip deny spoofing-source 和ACL不能同时存在。

端口关闭后只能shutdown然后再no shutdown 或者重新启动交换机才能恢复! 防IP扫描攻击配置: 打开系统保护。

Switch(config)#system-guard enable 关闭系统保护功能。

Switch(config)#no system-guard DHCP配置 打开DHCP Relay Agent: Switch(config)#service dhcp 配置DHCP Server的IP地址: Switch(config)#ip helper-address address VRRP配置 Switch(config)#Interface interface-id Switch(config-if)#Standby [group-number] ip ip-address 设置虚拟机的优先级。

standby [group-number] priority priority 三层交换机配置 SVI: 把VLAN 10配置成SVI。

switch (config)#interface vlan 10 给该SVI接口配置一个IP地址 switch (config-if)#ip address 192.168.1.1 255.255.255.0 Routed Port: switch (config)#interface fa 0/1 把f 0/1变成路由口。

switch (config-if)#no switch 路由配置: 添加一条路由。

switch (config)#ip route 目的地址 掩码 下一跳 switch (config)#ip route 210.10.10.0 255.255.255.0 218.8.8.8

哪些使用VRRP实现冗余的场景需要配合启用STP

上述场景中SW1和SW2针对下行启用VRRP。

两个交换机和两个路由器形成口字形拓扑,经常会有人疑问这种拓扑结构是否需要启用STP。

这里强调下,路由器属于三层设备,缺省可以过滤广播、多播。

所以不存在环路,无需启用STP。

但如果SW1和SW2之间的链路失效,VRRP报文将无法透传。

e328交换机上配置vrrp。麻烦高教教我我,请给详细配置以及如何验证。。。。在线等。

如下: <h3c>sys [h3c] interface Vlan-interface10 ip address 192.168.1.253 255.255.255.0 vrrp vrid 1 virtual-ip 192.168.1.1 vrrp vrid 1 priority 110 //此配置为设置优先级,默认是100.值大的优先为主。

在备上如下配置: interface Vlan-interface10 ip address 192.168.1.254 255.255.255.0 vrrp vrid 1 virtual-ip 192.168.1.1 使用dis vrrp 命令就能查看就可以。

太具体的你就的看手册了。

三层交换机怎么配置虚拟网关

ip address 192.168.1.1 255.255.255.0 ---接口或者VLAN 的IP 要和虚拟网关一个网段 standby authentication md5 key-chain 123----MD验证 要和 另外一个验证要相同 standby track 0/1 端口跟踪 standby 1 ip 192.168.1.254 虚拟的IP网关 就是计算机的网关 standby 1 timers 10 11 HELLO 时间 默认是 3秒 和 10 standby 1 priority 90 优先级 默认100 优先级高的 为主 优先级低的为备份 交换机 等主交换机瘫痪备份交换机才会启用 standby 1 preempt 抢占 主交换机修复 有这条命令将会马上抢占过来 上面是 HSPR的 虚拟网关配置 还有VRRP 和 GLBP HSRP 是思科私有命令 VRRP的配置 和HSRP是一样的

INTERNET协议属性里面的备用配置有什么用?

如果您是内外网计算机用户,则可以使用备用配置功能在内网和外网上进行无缝的操作,而无须手动重新配置 TCP/IP 设置。

如果找不到 DHCP 服务器,则此功能指示 TCP/IP 使用备用配置。

如果在多个网络上使用计算机,其中一个网络没有 DHCP 服务器,而您又不想使用自动专用 协议 (IP) 寻址配置,则备用配置功能是很有用的。

如果您在内网和外网使用一台计算机,则您可以使用备用配置功能。

在外网环境时,计算机使用分配了 DHCP 的 TCP/IP 配置。

在内网时(无法访问 DHCP 服务器),计算机自动使用备用配置。

打开“网络连接”。

右键单击要配置的网络连接,然后单击“属性”。

在“常规”选项卡(对于本地连接)上或“网络”选项卡(对于其他所有连接)上,单击“ 协议 (TCP/IP)”,然后单击“属性”。

在“常规”选项卡上,单击“自动获得 IP 地址”。

在“备用配置”选项卡上单击“用户配置”,然后键入适当的值。

摘自 /article.asp?id=2583希望对你有帮助。

零途云月付31.9元起,香港cn2 gia线路

零途云是一家香港公司,主要产品香港cn2 gia线路、美国Cera线路云主机,美国CERA高防服务器,日本CN2直连服务器;同时提供香港多ip站群云服务器。即日起,购买香港/美国/日本云服务器享受9折优惠,新用户有优惠码:LINGTUYUN,使用即可打折。目前,零途云还推出性价比非常高香港多ip站群云服务器,有需要的,可以关注一下。零途云优惠码:优惠码:LINGTUYUN (新用户优惠,享受9折优...

TNAHosting($5/月)4核/12GB/500GB/15TB/芝加哥机房

TNAHosting是一家成立于2012年的国外主机商,提供VPS主机及独立服务器租用等业务,其中VPS主机基于OpenVZ和KVM架构,数据中心在美国芝加哥机房。目前,商家在LET推出芝加哥机房大硬盘高配VPS套餐,再次刷新了价格底线,基于OpenVZ架构,12GB内存,500GB大硬盘,支持月付仅5美元起。下面列出这款VPS主机配置信息。CPU:4 cores内存:12GB硬盘:500GB月流...

paypal$10的代金券,选购美国VPS

paypal贝宝可撸$10的代金券!这两天paypal出了活动,本次并没有其他的限制,只要注册国区的paypal,使用国内的手机号和62开头的银联卡,就可以获得10美元的代金券,这个代金券购买产品需要大于10.1美元,站长给大家推荐几个方式,可以白嫖一年的VPS,有需要的朋友可以看看比较简单。PayPal送10美元活动:点击直达活动sfz与绑定卡的号码可以重复用 注册的邮箱,手机号与绑的银联卡必须...

vrrp配置为你推荐
苹果退款苹果app里面消费怎么退款hd4600CPU集成高性能HD4600核心显卡,好不好ie9下载IE9 beta版下载 IE9 beta版官方下载app退款在app买东西以后怎么申请退款diskgenius免费版DiskGenius恢复文件是免费的吗rs485协议RS232/RS485串行通信协议的解释赵锡成福茂航运公司的英文是什么?小蓝条AU多轨怎么调出每个音轨下面一个小蓝条调整音量手机壳生产厂家手机保护套保护壳厂家协亨为什么协亨的手机卖这么便宜~?
in域名注册 武汉域名注册 vps服务器 中文域名交易中心 yardvps 美国便宜货网站 gitcafe 美国php主机 新站长网 日本bb瘦 gspeed 200g硬盘 空间技术网 鲁诺 国外视频网站有哪些 免费邮件服务器 免费ftp 中国电信测速网站 实惠 深圳主机托管 更多