vrrp配置INTERNET协议属性里面的备用配置有什么用?

vrrp配置  时间:2021-08-02  阅读:()

你好 我在汇聚层做了VRRP 如果在核心层双交换机也能做VRRp么

当然可以,但是一般没意义, 因为你的例子中汇聚层和核心层之间运行了OSPF协议,上行方向路由下一跳还是会被计算到两个核心设备的VLAN IF 而不是虚地址,因此VRRP的作用就体现不了。

如果非要用VRRP,那么汇聚设备上直接配静态路由,下一跳指向核心VRRP虚地址,然后核心也配置下行方向的静态路由引入OSPF

怎样在锐捷交换机上配置vrrp、arp和mstp..

慢慢研究 、。











老师留的问题别老找枪手 交换机 密码 1234(config)#enable secret level 1 0 100 1234(config)#enable secret level 15 0 100 远程登入密码 1234(config)#line vty 0 4 1234(config-line)#password 100 1234(config-line)#end 交换机管理IP 1234(config)#interface vlan 1 1234(config-if)#ip address 192.168.1.10 255.255.255.0 1234(config-if)#no shutdown 修改交换机老化时间 1234(config)#mac-address-table aging-time 20 1234(config)#end 添删vlan 1234(config)#vlan 888 1234(config-vlan)#name a888 1234(config)#no vlan 888 添加ess口 1234(config)#interface 0/10 1234(config-if)#switchport mode ess 1234(config-if)#switchport ess vlan 10 切换assess trunk 1234(config-if)#switchport mode ess 1234(config-if)#switchport mode trunk 指定特定一个native vlan 1234(config-if)#switchport trunk native vlan 10 配置trunk口的许可vlan列表 1234(config-if)#switchport trunk allowed vlan ? add Add VLANs to the current list all All VLANs except All VLANs except the following remove Remove VLANs from the current list 速成树协议 1234(config)#spanning-tree 1234(config)#spanning-tree mode rstp/stp 配置网关: switch(config)#ip default-gateway 192.168.1.254 交换机基本配置-常见查看命令 查看CPU利用率 show cpu 查看交换机时钟 show clock 查看交换机日志 show logging 查看交换机动态学习到的MAC地址表 show mac-address-table dynamic 查看当前交换机运行的配置文件 show running-config 查看交换机硬件、软件信息 show version 查看交换机的arp表 show arp 显示接口详细信息的命令 show interfaces 4/1 counters 接口配置 Switch(config)#interface 0/1 把接口工作模式改为光口。

Switch(config-if)#medium-type fiber 把接口工作模式改为电口。

Switch(config-if)#medium-type copper 速度/双工配置 进入接口配置模式。

Switch(config)#interface interface-id 设置接口的速率参数,或者设置为auto。

Switch(config-if)#speed {10 | 100 | 1000 | auto } 设置接口的双工模式。

Switch(config-if)#duplex {auto | full | half} 例子 Switch(config)#interface 0/1 Switch(config-if)#speed 1000 Switch(config-if)#duplex full 光口不能修改速度和双工配置,只能auto。

在故障处理的时候,如果遇到规律性的时断时续或掉包,在排除其他原因后,可以考虑是否和对端设备的速率和双工模式不匹配,尤其是两端设备为不同厂商的时候。

VLAN 建立VLAN 100 Switch (config)#vlan 100 该VLAN名称为ruijie Switch (config)#name ruijie 将交换机接口划入VLAN 中: range表示选取了系列端口1-48,这个对多个端口进行相同配置时非常有用。

Switch (config)#interface range f 0/1-48 将接口划到VLAN 100中。

Switch (config-if-range)#switchport ess vlan 100 将接口划回到默认VLAN 1中,即端口初始配置。

Switch (config-if-range)#no switchport ess vlan Switch(config)#interface 0/1 该端口工作在ess模式下 Switch(config-if)#switchport mode ess 该端口工作在trunk模式下 Switch(config-if)#switchport mode trunk Switch(config)#interface 0/2 设定VLAN要修剪的VLAN。

Switch(config-if)#switchport trunk allowed vlan remove 2-9,11-19,21-4094 取消端口下的VLAN修剪。

Switch(config-if)#no switchport trunk allowed vlan 生成树 开启生成树协议。

Switch(config)#spanning-tree 禁止生成树协议。

Switch(config)#no spanning-tree 配置生成树优先级: 配置设备优先级为4096。

Switch(config)#spanning-tree priority 4096 数值越低,优先级别越高。

端口镜像 配置G0/2为镜像端口。

Switch (config)# monitor session 1 destination interface G 0/2 配置G0/1为被镜像端口,且出入双向数据均被镜像。

Switch (config)# monitor session 1 source interface G 0/1 both 去掉镜像1。

Switch (config)# no monitor session 1 端口聚合 Switch(config)#interface 0/1 把端口f0/1加入到聚合组1中。

Switch (config-if)#port-group 1 把端口f0/1从聚合组1中去掉 Switch (config-if)#no port-group 1 建立ACL: 建立ACL访问控制列表名为ruijie,extend表示建立的是扩展访 Switch(config)# Ip ess-list exten ruijie 问控制列表。

添加ACL的规则: 禁止PING IP地址为192.168.1.1的设备。

Switch (config-ext-nacl)#deny icmp any 192.168.1.1 255.255.255.0 禁止端口号为135的应用。

Switch (config-ext-nacl)# deny tcp any any eq 135 禁止协议为www的应用。

Switch (config-ext-nacl)#deny udp any any eq www 允许所有行为。

Switch(config-ext-nacl)# permit ip any any 将ACL应用到具体的接口上: Switch (config)#interface range f 0/1 把名为ruijie的ACL应用到端口f 0/1上。

Switch (config-if)#ip ess-group ruijie in 从接口去除ACL。

Switch (config-if)#no ip ess-group ruijie in 删除ACL: 删除名为ruijie的ACL。

Switch(config)#no Ip ess-list exten ruijie 增加ACE项后,是增加到ACL最后,不可以中间插入,如果要调整ACE的顺序,必须整个删除ACL后再重新配置。

端口安全 Switch (config)#interface range f 0/1 开启端口安全。

Switch(config-if)# switchport port-security 关闭端口安全。

Switch(config-if)# no switchport port-security 设置端口能包含的最大安全地址数为8。

Switch(config-if)# switchport port-security maximum 8 在接口0/1配置一个安全地址00d0.f800.073c,并为其绑定一个IP地址192.168.1.1 Switch(config-if)# switchport port-security mac-address 00d0.f800.073c ip-address 192.168.1.1 删除接口上配置的安全地址。

Switch(config-if)#no switchport port-security mac-address 00d0.f800.073c ip-address 192.168.1.1 防ARP攻击 IP和MAC地址的绑定 Switch(config)#arp ip-address hardware-address [type] interface-id Switch(config)#arp 192.168.12.111 00d0.f800.073c arpa g 0/1 绑定网关 进入指定端口进行配置。

Switch(config)#Interface interface-id 配置防止ip-address的ARP欺骗。

Switch(config-if)#Anti-ARP-Spoofing ip ip-address 防STP攻击 进入端口Fa0/1。

Switch(config)# inter 0/1 打开该端口的的BPDU guard功能。

Switch(config-if)# spanning-tree bpduguard enable 关闭该端口的的BPDU guard功能。

Switch(config-if)# spanning-tree bpduguard diaable 端口关闭后只能shutdown然后再no shutdown 或者重新启动交换机才能恢复! 防DOS/DDOS攻击 进入端口Fa0/1。

Switch(config)# inter 0/1 预防伪造源IP的DOS攻击的入口过滤功能。

Switch(config-if)#ip deny spoofing-source 关闭入口过滤功能只能在三层接口上配置。

Switch(config-if)#no ip deny spoofing-source 和ACL不能同时存在。

端口关闭后只能shutdown然后再no shutdown 或者重新启动交换机才能恢复! 防IP扫描攻击配置: 打开系统保护。

Switch(config)#system-guard enable 关闭系统保护功能。

Switch(config)#no system-guard DHCP配置 打开DHCP Relay Agent: Switch(config)#service dhcp 配置DHCP Server的IP地址: Switch(config)#ip helper-address address VRRP配置 Switch(config)#Interface interface-id Switch(config-if)#Standby [group-number] ip ip-address 设置虚拟机的优先级。

standby [group-number] priority priority 三层交换机配置 SVI: 把VLAN 10配置成SVI。

switch (config)#interface vlan 10 给该SVI接口配置一个IP地址 switch (config-if)#ip address 192.168.1.1 255.255.255.0 Routed Port: switch (config)#interface fa 0/1 把f 0/1变成路由口。

switch (config-if)#no switch 路由配置: 添加一条路由。

switch (config)#ip route 目的地址 掩码 下一跳 switch (config)#ip route 210.10.10.0 255.255.255.0 218.8.8.8

哪些使用VRRP实现冗余的场景需要配合启用STP

上述场景中SW1和SW2针对下行启用VRRP。

两个交换机和两个路由器形成口字形拓扑,经常会有人疑问这种拓扑结构是否需要启用STP。

这里强调下,路由器属于三层设备,缺省可以过滤广播、多播。

所以不存在环路,无需启用STP。

但如果SW1和SW2之间的链路失效,VRRP报文将无法透传。

e328交换机上配置vrrp。麻烦高教教我我,请给详细配置以及如何验证。。。。在线等。

如下: <h3c>sys [h3c] interface Vlan-interface10 ip address 192.168.1.253 255.255.255.0 vrrp vrid 1 virtual-ip 192.168.1.1 vrrp vrid 1 priority 110 //此配置为设置优先级,默认是100.值大的优先为主。

在备上如下配置: interface Vlan-interface10 ip address 192.168.1.254 255.255.255.0 vrrp vrid 1 virtual-ip 192.168.1.1 使用dis vrrp 命令就能查看就可以。

太具体的你就的看手册了。

三层交换机怎么配置虚拟网关

ip address 192.168.1.1 255.255.255.0 ---接口或者VLAN 的IP 要和虚拟网关一个网段 standby authentication md5 key-chain 123----MD验证 要和 另外一个验证要相同 standby track 0/1 端口跟踪 standby 1 ip 192.168.1.254 虚拟的IP网关 就是计算机的网关 standby 1 timers 10 11 HELLO 时间 默认是 3秒 和 10 standby 1 priority 90 优先级 默认100 优先级高的 为主 优先级低的为备份 交换机 等主交换机瘫痪备份交换机才会启用 standby 1 preempt 抢占 主交换机修复 有这条命令将会马上抢占过来 上面是 HSPR的 虚拟网关配置 还有VRRP 和 GLBP HSRP 是思科私有命令 VRRP的配置 和HSRP是一样的

INTERNET协议属性里面的备用配置有什么用?

如果您是内外网计算机用户,则可以使用备用配置功能在内网和外网上进行无缝的操作,而无须手动重新配置 TCP/IP 设置。

如果找不到 DHCP 服务器,则此功能指示 TCP/IP 使用备用配置。

如果在多个网络上使用计算机,其中一个网络没有 DHCP 服务器,而您又不想使用自动专用 协议 (IP) 寻址配置,则备用配置功能是很有用的。

如果您在内网和外网使用一台计算机,则您可以使用备用配置功能。

在外网环境时,计算机使用分配了 DHCP 的 TCP/IP 配置。

在内网时(无法访问 DHCP 服务器),计算机自动使用备用配置。

打开“网络连接”。

右键单击要配置的网络连接,然后单击“属性”。

在“常规”选项卡(对于本地连接)上或“网络”选项卡(对于其他所有连接)上,单击“ 协议 (TCP/IP)”,然后单击“属性”。

在“常规”选项卡上,单击“自动获得 IP 地址”。

在“备用配置”选项卡上单击“用户配置”,然后键入适当的值。

摘自 /article.asp?id=2583希望对你有帮助。

Friendhosting,美国迈阿密机房新上线,全场45折特价优惠,100Mbps带宽不限流量,美国/荷兰/波兰/乌兰克/瑞士等可选,7.18欧元/半年

近日Friendhosting发布了最新的消息,新上线了美国迈阿密的云产品,之前的夏季优惠活动还在进行中,全场一次性45折优惠,最高可购买半年,超过半年优惠力度就不高了,Friendhosting商家的优势就是100Mbps带宽不限流量,有需要的朋友可以尝试一下。Friendhosting怎么样?Friendhosting服务器好不好?Friendhosting服务器值不值得购买?Friendho...

香港云服务器 1核 256M 19.9元/月 Mineserver Ltd

Mineserver(ASN142586|UK CompanyNumber 1351696),已经成立一年半。主营香港日本机房的VPS、物理服务器业务。Telegram群组: @mineserver1 | Discord群组: https://discord.gg/MTB8ww9GEA7折循环优惠:JP30(JPCN2宣布产品可以使用)8折循环优惠:CMI20(仅1024M以上套餐可以使用)9折循...

819云互联(800元/月),香港BGP E5 2650 16G,日本 E5 2650 16G

819云互联 在本月发布了一个购买香港,日本独立服务器的活动,相对之前的首月活动性价比更高,最多只能享受1个月的活动 续费价格恢复原价 是有些颇高 这次819云互联与机房是合作伙伴 本次拿到机房 活动7天内购买独立服务器后期的长期续费价格 加大力度 确实来说这次的就可以买年付或者更长时间了…本次是5个机房可供选择,独立服务器最低默认是50M带宽,不限制流量,。官网:https://ww...

vrrp配置为你推荐
bftBFT和大学英语四,六级考试有什么区别excel通配符EXCEL中通配符trapezoid人体各个骨头的英文单词横幅广告促销横幅怎么写手机壳生产厂家寻找制作手机壳的厂家有哪些?什么是fpgaFPGA 图像处理移动硬盘提示格式化移动硬盘打不开,提示需要格式化刷荣誉怎么刷荣誉最快的途径是什么?winrar64位破解版winrar3.9破解版 winrar最新破解版微信备份通讯录在哪微信6.3.6通讯录备份在哪
韩国vps俄罗斯美女 狗爹 mediafire 搬瓦工官网 godaddy优惠码 nerd 云主机51web 免费个人空间申请 炎黄盛世 jsp空间 1g内存 中国网通测速 免费网页申请 drupal安装 免费mysql数据库 万网空间 阿里dns 阵亡将士纪念日 聚惠网 register.com 更多