vrrp配置INTERNET协议属性里面的备用配置有什么用?

vrrp配置  时间:2021-08-02  阅读:()

你好 我在汇聚层做了VRRP 如果在核心层双交换机也能做VRRp么

当然可以,但是一般没意义, 因为你的例子中汇聚层和核心层之间运行了OSPF协议,上行方向路由下一跳还是会被计算到两个核心设备的VLAN IF 而不是虚地址,因此VRRP的作用就体现不了。

如果非要用VRRP,那么汇聚设备上直接配静态路由,下一跳指向核心VRRP虚地址,然后核心也配置下行方向的静态路由引入OSPF

怎样在锐捷交换机上配置vrrp、arp和mstp..

慢慢研究 、。











老师留的问题别老找枪手 交换机 密码 1234(config)#enable secret level 1 0 100 1234(config)#enable secret level 15 0 100 远程登入密码 1234(config)#line vty 0 4 1234(config-line)#password 100 1234(config-line)#end 交换机管理IP 1234(config)#interface vlan 1 1234(config-if)#ip address 192.168.1.10 255.255.255.0 1234(config-if)#no shutdown 修改交换机老化时间 1234(config)#mac-address-table aging-time 20 1234(config)#end 添删vlan 1234(config)#vlan 888 1234(config-vlan)#name a888 1234(config)#no vlan 888 添加ess口 1234(config)#interface 0/10 1234(config-if)#switchport mode ess 1234(config-if)#switchport ess vlan 10 切换assess trunk 1234(config-if)#switchport mode ess 1234(config-if)#switchport mode trunk 指定特定一个native vlan 1234(config-if)#switchport trunk native vlan 10 配置trunk口的许可vlan列表 1234(config-if)#switchport trunk allowed vlan ? add Add VLANs to the current list all All VLANs except All VLANs except the following remove Remove VLANs from the current list 速成树协议 1234(config)#spanning-tree 1234(config)#spanning-tree mode rstp/stp 配置网关: switch(config)#ip default-gateway 192.168.1.254 交换机基本配置-常见查看命令 查看CPU利用率 show cpu 查看交换机时钟 show clock 查看交换机日志 show logging 查看交换机动态学习到的MAC地址表 show mac-address-table dynamic 查看当前交换机运行的配置文件 show running-config 查看交换机硬件、软件信息 show version 查看交换机的arp表 show arp 显示接口详细信息的命令 show interfaces 4/1 counters 接口配置 Switch(config)#interface 0/1 把接口工作模式改为光口。

Switch(config-if)#medium-type fiber 把接口工作模式改为电口。

Switch(config-if)#medium-type copper 速度/双工配置 进入接口配置模式。

Switch(config)#interface interface-id 设置接口的速率参数,或者设置为auto。

Switch(config-if)#speed {10 | 100 | 1000 | auto } 设置接口的双工模式。

Switch(config-if)#duplex {auto | full | half} 例子 Switch(config)#interface 0/1 Switch(config-if)#speed 1000 Switch(config-if)#duplex full 光口不能修改速度和双工配置,只能auto。

在故障处理的时候,如果遇到规律性的时断时续或掉包,在排除其他原因后,可以考虑是否和对端设备的速率和双工模式不匹配,尤其是两端设备为不同厂商的时候。

VLAN 建立VLAN 100 Switch (config)#vlan 100 该VLAN名称为ruijie Switch (config)#name ruijie 将交换机接口划入VLAN 中: range表示选取了系列端口1-48,这个对多个端口进行相同配置时非常有用。

Switch (config)#interface range f 0/1-48 将接口划到VLAN 100中。

Switch (config-if-range)#switchport ess vlan 100 将接口划回到默认VLAN 1中,即端口初始配置。

Switch (config-if-range)#no switchport ess vlan Switch(config)#interface 0/1 该端口工作在ess模式下 Switch(config-if)#switchport mode ess 该端口工作在trunk模式下 Switch(config-if)#switchport mode trunk Switch(config)#interface 0/2 设定VLAN要修剪的VLAN。

Switch(config-if)#switchport trunk allowed vlan remove 2-9,11-19,21-4094 取消端口下的VLAN修剪。

Switch(config-if)#no switchport trunk allowed vlan 生成树 开启生成树协议。

Switch(config)#spanning-tree 禁止生成树协议。

Switch(config)#no spanning-tree 配置生成树优先级: 配置设备优先级为4096。

Switch(config)#spanning-tree priority 4096 数值越低,优先级别越高。

端口镜像 配置G0/2为镜像端口。

Switch (config)# monitor session 1 destination interface G 0/2 配置G0/1为被镜像端口,且出入双向数据均被镜像。

Switch (config)# monitor session 1 source interface G 0/1 both 去掉镜像1。

Switch (config)# no monitor session 1 端口聚合 Switch(config)#interface 0/1 把端口f0/1加入到聚合组1中。

Switch (config-if)#port-group 1 把端口f0/1从聚合组1中去掉 Switch (config-if)#no port-group 1 建立ACL: 建立ACL访问控制列表名为ruijie,extend表示建立的是扩展访 Switch(config)# Ip ess-list exten ruijie 问控制列表。

添加ACL的规则: 禁止PING IP地址为192.168.1.1的设备。

Switch (config-ext-nacl)#deny icmp any 192.168.1.1 255.255.255.0 禁止端口号为135的应用。

Switch (config-ext-nacl)# deny tcp any any eq 135 禁止协议为www的应用。

Switch (config-ext-nacl)#deny udp any any eq www 允许所有行为。

Switch(config-ext-nacl)# permit ip any any 将ACL应用到具体的接口上: Switch (config)#interface range f 0/1 把名为ruijie的ACL应用到端口f 0/1上。

Switch (config-if)#ip ess-group ruijie in 从接口去除ACL。

Switch (config-if)#no ip ess-group ruijie in 删除ACL: 删除名为ruijie的ACL。

Switch(config)#no Ip ess-list exten ruijie 增加ACE项后,是增加到ACL最后,不可以中间插入,如果要调整ACE的顺序,必须整个删除ACL后再重新配置。

端口安全 Switch (config)#interface range f 0/1 开启端口安全。

Switch(config-if)# switchport port-security 关闭端口安全。

Switch(config-if)# no switchport port-security 设置端口能包含的最大安全地址数为8。

Switch(config-if)# switchport port-security maximum 8 在接口0/1配置一个安全地址00d0.f800.073c,并为其绑定一个IP地址192.168.1.1 Switch(config-if)# switchport port-security mac-address 00d0.f800.073c ip-address 192.168.1.1 删除接口上配置的安全地址。

Switch(config-if)#no switchport port-security mac-address 00d0.f800.073c ip-address 192.168.1.1 防ARP攻击 IP和MAC地址的绑定 Switch(config)#arp ip-address hardware-address [type] interface-id Switch(config)#arp 192.168.12.111 00d0.f800.073c arpa g 0/1 绑定网关 进入指定端口进行配置。

Switch(config)#Interface interface-id 配置防止ip-address的ARP欺骗。

Switch(config-if)#Anti-ARP-Spoofing ip ip-address 防STP攻击 进入端口Fa0/1。

Switch(config)# inter 0/1 打开该端口的的BPDU guard功能。

Switch(config-if)# spanning-tree bpduguard enable 关闭该端口的的BPDU guard功能。

Switch(config-if)# spanning-tree bpduguard diaable 端口关闭后只能shutdown然后再no shutdown 或者重新启动交换机才能恢复! 防DOS/DDOS攻击 进入端口Fa0/1。

Switch(config)# inter 0/1 预防伪造源IP的DOS攻击的入口过滤功能。

Switch(config-if)#ip deny spoofing-source 关闭入口过滤功能只能在三层接口上配置。

Switch(config-if)#no ip deny spoofing-source 和ACL不能同时存在。

端口关闭后只能shutdown然后再no shutdown 或者重新启动交换机才能恢复! 防IP扫描攻击配置: 打开系统保护。

Switch(config)#system-guard enable 关闭系统保护功能。

Switch(config)#no system-guard DHCP配置 打开DHCP Relay Agent: Switch(config)#service dhcp 配置DHCP Server的IP地址: Switch(config)#ip helper-address address VRRP配置 Switch(config)#Interface interface-id Switch(config-if)#Standby [group-number] ip ip-address 设置虚拟机的优先级。

standby [group-number] priority priority 三层交换机配置 SVI: 把VLAN 10配置成SVI。

switch (config)#interface vlan 10 给该SVI接口配置一个IP地址 switch (config-if)#ip address 192.168.1.1 255.255.255.0 Routed Port: switch (config)#interface fa 0/1 把f 0/1变成路由口。

switch (config-if)#no switch 路由配置: 添加一条路由。

switch (config)#ip route 目的地址 掩码 下一跳 switch (config)#ip route 210.10.10.0 255.255.255.0 218.8.8.8

哪些使用VRRP实现冗余的场景需要配合启用STP

上述场景中SW1和SW2针对下行启用VRRP。

两个交换机和两个路由器形成口字形拓扑,经常会有人疑问这种拓扑结构是否需要启用STP。

这里强调下,路由器属于三层设备,缺省可以过滤广播、多播。

所以不存在环路,无需启用STP。

但如果SW1和SW2之间的链路失效,VRRP报文将无法透传。

e328交换机上配置vrrp。麻烦高教教我我,请给详细配置以及如何验证。。。。在线等。

如下: <h3c>sys [h3c] interface Vlan-interface10 ip address 192.168.1.253 255.255.255.0 vrrp vrid 1 virtual-ip 192.168.1.1 vrrp vrid 1 priority 110 //此配置为设置优先级,默认是100.值大的优先为主。

在备上如下配置: interface Vlan-interface10 ip address 192.168.1.254 255.255.255.0 vrrp vrid 1 virtual-ip 192.168.1.1 使用dis vrrp 命令就能查看就可以。

太具体的你就的看手册了。

三层交换机怎么配置虚拟网关

ip address 192.168.1.1 255.255.255.0 ---接口或者VLAN 的IP 要和虚拟网关一个网段 standby authentication md5 key-chain 123----MD验证 要和 另外一个验证要相同 standby track 0/1 端口跟踪 standby 1 ip 192.168.1.254 虚拟的IP网关 就是计算机的网关 standby 1 timers 10 11 HELLO 时间 默认是 3秒 和 10 standby 1 priority 90 优先级 默认100 优先级高的 为主 优先级低的为备份 交换机 等主交换机瘫痪备份交换机才会启用 standby 1 preempt 抢占 主交换机修复 有这条命令将会马上抢占过来 上面是 HSPR的 虚拟网关配置 还有VRRP 和 GLBP HSRP 是思科私有命令 VRRP的配置 和HSRP是一样的

INTERNET协议属性里面的备用配置有什么用?

如果您是内外网计算机用户,则可以使用备用配置功能在内网和外网上进行无缝的操作,而无须手动重新配置 TCP/IP 设置。

如果找不到 DHCP 服务器,则此功能指示 TCP/IP 使用备用配置。

如果在多个网络上使用计算机,其中一个网络没有 DHCP 服务器,而您又不想使用自动专用 协议 (IP) 寻址配置,则备用配置功能是很有用的。

如果您在内网和外网使用一台计算机,则您可以使用备用配置功能。

在外网环境时,计算机使用分配了 DHCP 的 TCP/IP 配置。

在内网时(无法访问 DHCP 服务器),计算机自动使用备用配置。

打开“网络连接”。

右键单击要配置的网络连接,然后单击“属性”。

在“常规”选项卡(对于本地连接)上或“网络”选项卡(对于其他所有连接)上,单击“ 协议 (TCP/IP)”,然后单击“属性”。

在“常规”选项卡上,单击“自动获得 IP 地址”。

在“备用配置”选项卡上单击“用户配置”,然后键入适当的值。

摘自 /article.asp?id=2583希望对你有帮助。

TMTHosting:夏季优惠,美国西雅图VPS月付7折,年付65折,美国服务器95折AS4837线路

tmthosting怎么样?tmthosting家本站也分享过多次,之前也是不温不火的商家,加上商家的价格略贵,之到斯巴达商家出现,这个商家才被中国用户熟知,原因就是斯巴达家的机器是三网回程AS4837线路,而且也没有多余的加价,斯巴达家断货后,有朋友发现TMTHosting竟然也在同一机房,所以大家就都入手了TMTHosting家的机器。目前,TMTHosting商家放出了夏季优惠,针对VPS推...

TMThosting夏季促销:VPS月付7折,年付65折,独立服务器95折,西雅图机房

TMThosting发布了一个2021 Summer Sale活动,针对西雅图VPS主机提供月付7折优惠码,年付65折优惠码,独立服务器提供95折优惠码,本轮促销活动到7月25日。这是一家成立于2018年的国外主机商,主要提供VPS和独立服务器租用业务,数据中心包括美国西雅图和达拉斯,其中VPS基于KVM架构,都有提供免费的DDoS保护,支持选择Windows或者Linux操作系统。Budget ...

6元虚拟主机是否值得购买

6元虚拟主机是否值得购买?近期各商家都纷纷推出了优质便宜的虚拟主机产品,其中不少6元的虚拟主机,这种主机是否值得购买,下面我们一起来看看。1、百度云6元体验三个月(活动时间有限抓紧体验)体验地址:https://cloud.baidu.com/campaign/experience/index.html?from=bchPromotion20182、Ucloud 10元云主机体验地址:https:...

vrrp配置为你推荐
苹果退款苹果app里面消费怎么退款ie9下载window7系统下载exe文件打不开我的电脑里面的EXE文件打不开啦linux安装教程怎么装LINUX的系统....蓝牙开发iOS的蓝牙开发跟Android有什么不同蓝牙开发android 蓝牙开发 ble 难吗赵锡成著名的美籍华人有哪些微店是什么个人微店和企业微店,有什么区别?充值卡充值移动如何用充值卡充话费印度it印度IT真的很强?
已备案域名出售 wordpress技巧 回程路由 天猫双十一抢红包 国内php空间 一元域名 hkg 卡巴斯基试用版 vip购优惠 百度云1t 美国堪萨斯 免费智能解析 服务器监测 iki wordpress空间 聚惠网 windowsserverr2 hosts文件修改 paypal登陆 rsync 更多