vrrp配置INTERNET协议属性里面的备用配置有什么用?

vrrp配置  时间:2021-08-02  阅读:()

你好 我在汇聚层做了VRRP 如果在核心层双交换机也能做VRRp么

当然可以,但是一般没意义, 因为你的例子中汇聚层和核心层之间运行了OSPF协议,上行方向路由下一跳还是会被计算到两个核心设备的VLAN IF 而不是虚地址,因此VRRP的作用就体现不了。

如果非要用VRRP,那么汇聚设备上直接配静态路由,下一跳指向核心VRRP虚地址,然后核心也配置下行方向的静态路由引入OSPF

怎样在锐捷交换机上配置vrrp、arp和mstp..

慢慢研究 、。











老师留的问题别老找枪手 交换机 密码 1234(config)#enable secret level 1 0 100 1234(config)#enable secret level 15 0 100 远程登入密码 1234(config)#line vty 0 4 1234(config-line)#password 100 1234(config-line)#end 交换机管理IP 1234(config)#interface vlan 1 1234(config-if)#ip address 192.168.1.10 255.255.255.0 1234(config-if)#no shutdown 修改交换机老化时间 1234(config)#mac-address-table aging-time 20 1234(config)#end 添删vlan 1234(config)#vlan 888 1234(config-vlan)#name a888 1234(config)#no vlan 888 添加ess口 1234(config)#interface 0/10 1234(config-if)#switchport mode ess 1234(config-if)#switchport ess vlan 10 切换assess trunk 1234(config-if)#switchport mode ess 1234(config-if)#switchport mode trunk 指定特定一个native vlan 1234(config-if)#switchport trunk native vlan 10 配置trunk口的许可vlan列表 1234(config-if)#switchport trunk allowed vlan ? add Add VLANs to the current list all All VLANs except All VLANs except the following remove Remove VLANs from the current list 速成树协议 1234(config)#spanning-tree 1234(config)#spanning-tree mode rstp/stp 配置网关: switch(config)#ip default-gateway 192.168.1.254 交换机基本配置-常见查看命令 查看CPU利用率 show cpu 查看交换机时钟 show clock 查看交换机日志 show logging 查看交换机动态学习到的MAC地址表 show mac-address-table dynamic 查看当前交换机运行的配置文件 show running-config 查看交换机硬件、软件信息 show version 查看交换机的arp表 show arp 显示接口详细信息的命令 show interfaces 4/1 counters 接口配置 Switch(config)#interface 0/1 把接口工作模式改为光口。

Switch(config-if)#medium-type fiber 把接口工作模式改为电口。

Switch(config-if)#medium-type copper 速度/双工配置 进入接口配置模式。

Switch(config)#interface interface-id 设置接口的速率参数,或者设置为auto。

Switch(config-if)#speed {10 | 100 | 1000 | auto } 设置接口的双工模式。

Switch(config-if)#duplex {auto | full | half} 例子 Switch(config)#interface 0/1 Switch(config-if)#speed 1000 Switch(config-if)#duplex full 光口不能修改速度和双工配置,只能auto。

在故障处理的时候,如果遇到规律性的时断时续或掉包,在排除其他原因后,可以考虑是否和对端设备的速率和双工模式不匹配,尤其是两端设备为不同厂商的时候。

VLAN 建立VLAN 100 Switch (config)#vlan 100 该VLAN名称为ruijie Switch (config)#name ruijie 将交换机接口划入VLAN 中: range表示选取了系列端口1-48,这个对多个端口进行相同配置时非常有用。

Switch (config)#interface range f 0/1-48 将接口划到VLAN 100中。

Switch (config-if-range)#switchport ess vlan 100 将接口划回到默认VLAN 1中,即端口初始配置。

Switch (config-if-range)#no switchport ess vlan Switch(config)#interface 0/1 该端口工作在ess模式下 Switch(config-if)#switchport mode ess 该端口工作在trunk模式下 Switch(config-if)#switchport mode trunk Switch(config)#interface 0/2 设定VLAN要修剪的VLAN。

Switch(config-if)#switchport trunk allowed vlan remove 2-9,11-19,21-4094 取消端口下的VLAN修剪。

Switch(config-if)#no switchport trunk allowed vlan 生成树 开启生成树协议。

Switch(config)#spanning-tree 禁止生成树协议。

Switch(config)#no spanning-tree 配置生成树优先级: 配置设备优先级为4096。

Switch(config)#spanning-tree priority 4096 数值越低,优先级别越高。

端口镜像 配置G0/2为镜像端口。

Switch (config)# monitor session 1 destination interface G 0/2 配置G0/1为被镜像端口,且出入双向数据均被镜像。

Switch (config)# monitor session 1 source interface G 0/1 both 去掉镜像1。

Switch (config)# no monitor session 1 端口聚合 Switch(config)#interface 0/1 把端口f0/1加入到聚合组1中。

Switch (config-if)#port-group 1 把端口f0/1从聚合组1中去掉 Switch (config-if)#no port-group 1 建立ACL: 建立ACL访问控制列表名为ruijie,extend表示建立的是扩展访 Switch(config)# Ip ess-list exten ruijie 问控制列表。

添加ACL的规则: 禁止PING IP地址为192.168.1.1的设备。

Switch (config-ext-nacl)#deny icmp any 192.168.1.1 255.255.255.0 禁止端口号为135的应用。

Switch (config-ext-nacl)# deny tcp any any eq 135 禁止协议为www的应用。

Switch (config-ext-nacl)#deny udp any any eq www 允许所有行为。

Switch(config-ext-nacl)# permit ip any any 将ACL应用到具体的接口上: Switch (config)#interface range f 0/1 把名为ruijie的ACL应用到端口f 0/1上。

Switch (config-if)#ip ess-group ruijie in 从接口去除ACL。

Switch (config-if)#no ip ess-group ruijie in 删除ACL: 删除名为ruijie的ACL。

Switch(config)#no Ip ess-list exten ruijie 增加ACE项后,是增加到ACL最后,不可以中间插入,如果要调整ACE的顺序,必须整个删除ACL后再重新配置。

端口安全 Switch (config)#interface range f 0/1 开启端口安全。

Switch(config-if)# switchport port-security 关闭端口安全。

Switch(config-if)# no switchport port-security 设置端口能包含的最大安全地址数为8。

Switch(config-if)# switchport port-security maximum 8 在接口0/1配置一个安全地址00d0.f800.073c,并为其绑定一个IP地址192.168.1.1 Switch(config-if)# switchport port-security mac-address 00d0.f800.073c ip-address 192.168.1.1 删除接口上配置的安全地址。

Switch(config-if)#no switchport port-security mac-address 00d0.f800.073c ip-address 192.168.1.1 防ARP攻击 IP和MAC地址的绑定 Switch(config)#arp ip-address hardware-address [type] interface-id Switch(config)#arp 192.168.12.111 00d0.f800.073c arpa g 0/1 绑定网关 进入指定端口进行配置。

Switch(config)#Interface interface-id 配置防止ip-address的ARP欺骗。

Switch(config-if)#Anti-ARP-Spoofing ip ip-address 防STP攻击 进入端口Fa0/1。

Switch(config)# inter 0/1 打开该端口的的BPDU guard功能。

Switch(config-if)# spanning-tree bpduguard enable 关闭该端口的的BPDU guard功能。

Switch(config-if)# spanning-tree bpduguard diaable 端口关闭后只能shutdown然后再no shutdown 或者重新启动交换机才能恢复! 防DOS/DDOS攻击 进入端口Fa0/1。

Switch(config)# inter 0/1 预防伪造源IP的DOS攻击的入口过滤功能。

Switch(config-if)#ip deny spoofing-source 关闭入口过滤功能只能在三层接口上配置。

Switch(config-if)#no ip deny spoofing-source 和ACL不能同时存在。

端口关闭后只能shutdown然后再no shutdown 或者重新启动交换机才能恢复! 防IP扫描攻击配置: 打开系统保护。

Switch(config)#system-guard enable 关闭系统保护功能。

Switch(config)#no system-guard DHCP配置 打开DHCP Relay Agent: Switch(config)#service dhcp 配置DHCP Server的IP地址: Switch(config)#ip helper-address address VRRP配置 Switch(config)#Interface interface-id Switch(config-if)#Standby [group-number] ip ip-address 设置虚拟机的优先级。

standby [group-number] priority priority 三层交换机配置 SVI: 把VLAN 10配置成SVI。

switch (config)#interface vlan 10 给该SVI接口配置一个IP地址 switch (config-if)#ip address 192.168.1.1 255.255.255.0 Routed Port: switch (config)#interface fa 0/1 把f 0/1变成路由口。

switch (config-if)#no switch 路由配置: 添加一条路由。

switch (config)#ip route 目的地址 掩码 下一跳 switch (config)#ip route 210.10.10.0 255.255.255.0 218.8.8.8

哪些使用VRRP实现冗余的场景需要配合启用STP

上述场景中SW1和SW2针对下行启用VRRP。

两个交换机和两个路由器形成口字形拓扑,经常会有人疑问这种拓扑结构是否需要启用STP。

这里强调下,路由器属于三层设备,缺省可以过滤广播、多播。

所以不存在环路,无需启用STP。

但如果SW1和SW2之间的链路失效,VRRP报文将无法透传。

e328交换机上配置vrrp。麻烦高教教我我,请给详细配置以及如何验证。。。。在线等。

如下: <h3c>sys [h3c] interface Vlan-interface10 ip address 192.168.1.253 255.255.255.0 vrrp vrid 1 virtual-ip 192.168.1.1 vrrp vrid 1 priority 110 //此配置为设置优先级,默认是100.值大的优先为主。

在备上如下配置: interface Vlan-interface10 ip address 192.168.1.254 255.255.255.0 vrrp vrid 1 virtual-ip 192.168.1.1 使用dis vrrp 命令就能查看就可以。

太具体的你就的看手册了。

三层交换机怎么配置虚拟网关

ip address 192.168.1.1 255.255.255.0 ---接口或者VLAN 的IP 要和虚拟网关一个网段 standby authentication md5 key-chain 123----MD验证 要和 另外一个验证要相同 standby track 0/1 端口跟踪 standby 1 ip 192.168.1.254 虚拟的IP网关 就是计算机的网关 standby 1 timers 10 11 HELLO 时间 默认是 3秒 和 10 standby 1 priority 90 优先级 默认100 优先级高的 为主 优先级低的为备份 交换机 等主交换机瘫痪备份交换机才会启用 standby 1 preempt 抢占 主交换机修复 有这条命令将会马上抢占过来 上面是 HSPR的 虚拟网关配置 还有VRRP 和 GLBP HSRP 是思科私有命令 VRRP的配置 和HSRP是一样的

INTERNET协议属性里面的备用配置有什么用?

如果您是内外网计算机用户,则可以使用备用配置功能在内网和外网上进行无缝的操作,而无须手动重新配置 TCP/IP 设置。

如果找不到 DHCP 服务器,则此功能指示 TCP/IP 使用备用配置。

如果在多个网络上使用计算机,其中一个网络没有 DHCP 服务器,而您又不想使用自动专用 协议 (IP) 寻址配置,则备用配置功能是很有用的。

如果您在内网和外网使用一台计算机,则您可以使用备用配置功能。

在外网环境时,计算机使用分配了 DHCP 的 TCP/IP 配置。

在内网时(无法访问 DHCP 服务器),计算机自动使用备用配置。

打开“网络连接”。

右键单击要配置的网络连接,然后单击“属性”。

在“常规”选项卡(对于本地连接)上或“网络”选项卡(对于其他所有连接)上,单击“ 协议 (TCP/IP)”,然后单击“属性”。

在“常规”选项卡上,单击“自动获得 IP 地址”。

在“备用配置”选项卡上单击“用户配置”,然后键入适当的值。

摘自 /article.asp?id=2583希望对你有帮助。

vpsdime:夏日促销活动,美国达拉斯VPS,2G内存/2核/20gSSD/1T流量,$20/年

vpsdime怎么样?vpsdime是2013年注册的国外VPS主机商,实际上他还有一系列的其他域名站点如Winity.io, Backupsy,Cloudive, Virtora等等,母公司“Nodisto IT”相对来说还是很靠谱了的商家。VPSDime主要提供各种高配低价VPS套餐,其中Linux VPS和存储VPS基于OpenVZ架构,高级VPS基于KVM。VPSDime在上个季度的Low...

wordpress通用企业主题 wordpress高级企业自适应主题

wordpress高级企业自适应主题,通用型企业展示平台 + 流行宽屏设计,自适应PC+移动端屏幕设备,完美企业站功能体验+高效的自定义设置平台。一套完美自适应多终端移动屏幕设备的WordPress高级企业自适应主题, 主题设置模块包括:基本设置、首页设置、社会化网络设置、底部设置、SEO设置; 可以自定义设置网站通用功能模块、相关栏目、在线客服及更多网站功能。点击进入:wordpress高级企业...

EtherNetservers年付仅10美元,美国洛杉矶VPS/1核512M内存10GB硬盘1Gpbs端口月流量500GB/2个IP

EtherNetservers是一家成立于2013年的英国主机商,提供基于OpenVZ和KVM架构的VPS,数据中心包括美国洛杉矶、新泽西和杰克逊维尔,商家支持使用PayPal、支付宝等付款方式,提供 60 天退款保证,这在IDC行业来说很少见,也可见商家对自家产品很有信心。有需要便宜VPS、多IP VPS的朋友可以关注一下。优惠码SUMMER-VPS-15 (终身 15% 的折扣)SUMMER-...

vrrp配置为你推荐
blastpBLAST有什么用?为什么要BLAST?appmakr如何制作手机软件appmakr如何制作手机app应用软件的方法巴西时区巴西和中国的时差是多少 里约和北京时差怎么算系统登录界面192.168.0.1登录页面赵锡成上海交大有什么好玩的阶乘函数C语言中有计算阶乘的函数吗 不是自己写,,,是那种可以直接调用的函数印度it印度IT业与中国IT业的差异?深度剖析!空间图片QQ空间图片比特币官方客户端bitcoin cash(BCC)是什么
独享100m godaddy主机 全球付 韩国加速器 cloudstack godaddy 私有云存储 网站挂马检测工具 权嘉云 linux空间 有奖调查 七夕快乐英文 河南m值兑换 河南移动网 稳定免费空间 太原联通测速 中国电信网络测速 主机管理系统 php服务器 免费网络 更多