DS002104Eudemon防火墻雙機熱備業務上機指導書ISSUE1_第1頁
DS002104Eudemon防火墻雙機熱備業務上機指導書ISSUE1_第2頁
DS002104Eudemon防火墻雙機熱備業務上機指導書ISSUE1_第3頁
DS002104Eudemon防火墻雙機熱備業務上機指導書ISSUE1_第4頁
DS002104Eudemon防火墻雙機熱備業務上機指導書ISSUE1_第5頁
已閱讀5頁,還剩54頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、DS002104Eudemo防火墻雙機熱備業務上機指導書ISSUE1修訂記錄課程編碼話用產品產品版課程版本Ah/ 1J )1-11-1本ISSUEDS002104Eudem onALL1.00開發/優化者時間審核人開發類型(新 開發/優化)盧希2009-5-15/涂昭新開發/ *V zf 童 I/Eudemon防火墻雙機熱備業務上機指導書HUAWEI實驗說明1實驗說明1版本介紹1實驗目的1實驗任務2相關資料2第 1 章 路由模式 +主備組網萬式的雙機熱備技術在Eudemon 防火墻上的部署 31.1組網及業務描述 31.2命令行列表51.3配置流程圖61.4配置步驟61.5具體配置及實驗結果驗

2、證 7第2章 路由模式+負載分擔方式的雙機熱備技術在Eudemon防火墻上的部署232.1組網及業務描述 232.2命令行列表262.3配置流程圖 262.4配置步驟 262.5具體配置及實驗結果驗證 27第 3 章 混合模式 +主備組網萬式的雙機熱備份技術在Eudemon防火墻上的部署433.1組網及業務描述 433.2命令行列表 453.3配置流程圖 453.4配置步驟453.5具體配置及實驗結果驗證 46實驗說明實驗說明版本介紹本實驗指導書本主要介紹了Eudemon防火墻雙機熱備技術的常見組網方式及 配置流程,涵蓋了 VRRP、VGMP和HRP 等防火墻雙機熱備的主要技術。希望您能 通過

3、本指導書了解并掌握 Eudem on 防 火墻雙機熱備技術的部署。實驗目的本指導書適用于VRP版本3.30掌握Eudemon防火墻雙機熱備的基本原理熟悉路由模式+主備組網方式的防火 墻雙機熱備技術熟悉路由模式+負載分擔組網方式的防火墻雙機熱備技術實驗任務熟悉混合模式+主備組網方式的防火 墻雙機熱備技術完成Eudemon防火墻的基本配置配置VRRP備份組配置HRP相關資料Eudemon防火墻產品手冊配置指南Eudemon防火墻產品手冊命令參考第1章 路由模式+主備組網方式的雙機熱備技術在Eudemon防火墻上的部署1.1組網及業務描述Master管理組備份組1GE0/0/0GE0/0/2PC1G

4、E0/0/1PC2SW1STrust備份組3Un trustGE0/0/1備份組2GE0/0/0GE0/0/2Eudem on AEudem on BSlave管理組路由模式+主備組網方式Eudemon作為安全設備被部署在業務節點上。其中上下行設備均是交換機,Eudem on A、Eudem on B分別充當主用設備和備用設備,且均 工作在路由模式下。網絡規劃如下:需要保護的網段地址為,與防 火墻的 GigabitEthernet 0/0/0 接口相連,部 署在Trust區域。外部網絡與防火墻的 GigabitEthernet 0/0/2 接口相連,部署在Un trust區域。兩臺防火墻的HR

5、P 備份通道接口GigabitEthernet 0/0/1 部署在 DMZ 區域。兩臺防火墻分別通過交換機連接各個安全區 域。其中,各安全區域對應的備份組虛擬IP地址如下:Trust區域對應的備份組虛擬IP地址為。Untrust區域對應的備份組虛擬IP地址為。DMZ區域對應的備份組虛擬IP地址為。防火墻和PC地址規劃如下:Eudemon A :GE0/0/0 : ; GE0/0/1 : ; GE0/0/2 : :GE0/0/0 :;GE0/0/1:; GE0/0/2 : PC1 : PC2 : 實驗要求:1、 完成防火墻雙機熱備配置,使PC1可以 pi ng 通 PC2, PC2 無法 pi

6、ng 通 PC1。2、 宕掉主用防火墻的一個 HRP備份通道接 口,主用防火墻管理組優先級發生變化, 導致 主備倒換。查看主備防火墻倒換對于從PC1 發往PC2的數據包的影響。1.2命令行列表操作版本命令配置VRRP備份組的虛 擬IP地址并指定備份組 所屬的管理組。VRP 3.30vrrp vridvirtual-router-IDvirtual-ipvirtual-addressip-mask | ip-mask-length slave | master 使能HRP功能。VRP 3.30hrp enable創建備份會話表的通道 接口。VRP 3.30hrp interfaceinterfa

7、ce-typeinterface-numbertransfer-only操作版本命令使能配置命令和連接狀 態的自動備份。VRP 3.30hrp auto-sync config batch-backup | connection-status 1.3配置流程圖防火墻基配置I VRRp配置HRP1.4配置步驟基本配置:配置接口的IP地址;將接口 分別添加到對應的區域;配置區域間包過 濾規則。配置VRRP備份組并制定備份組所屬的 管理組。創建備份會話表的通道接口并使能 HRP 功能。使能配置命令和連接狀態的自動備份功1.5具體配置及實驗結果驗證的基本配置:#配置主機名system-viewEude

8、monsysname Eudemon A#配置接口 IP地址Eudemon Ainterface GigabitEthernet 0/0/0Eudemon A-GigabitEthernet0/0/0quitEudemon Ainterface GigabitEthernet 0/0/1Eudemon A-GigabitEthernet0/0/1quitEudemon Ainterface GigabitEthernet 0/0/2#添加接口至對應區域Eudemon Afirewall zone trust Eudemon A-zone-trustadd interface GigabitEt

9、hernet 0/0/0Eudemon A-zone-trustquitEudemon Afirewall zone dmzEudemon A-zone-dmzadd interface GigabitEthernet 0/0/1Eudemon A-zone-dmzquitEudemon Afirewall zone untrustEudemon A-zone-untrustadd interface GigabitEthernet 0/0/2Eudemon A-zone-untrustquit#配置VRRP備份組,并指定備份組所屬的管 理組。Eudemon Ainterface Gigabi

10、tEthernet 0/0/0Eudemon AquitEudemon Ainterface GigabitEthernet 0/0/1Eudemon AquitEudemon Ainterface GigabitEthernet 0/0/2#配置local 區域和dmz區域的域間包過濾規則,以便 VRRP報文、VGMP報文和HRP報文能夠通過心跳接口正常交互。Eudemon Aacl 2000Eudemon A-acl-basic-2000quitEudemon Afirewall interzone local dmzEudemon A-interzone-local-dmzpacket-

11、filter 2000 inboundEudemon A-interzone-local-dmzpacket-filter 2000 outbound#配置HRP備份通道Eudemon Ahrp interface GigabitEthernet 0/0/1 transfer-onlyEudemon Ahrp interface GigabitEthernet 0/0/0Eudemon Ahrp interface GigabitEthernet 0/0/2#使能HRP功能Eudemon A hrp enable的基本配置:#配置主機名system-viewEudemonsysname Eud

12、emon B#配置接口 IP地址Eudemon Binterface GigabitEthernet 0/0/0Eudemon B-GigabitEthernet0/0/0quitEudemon Binterface GigabitEthernet 0/0/1Eudemon B-GigabitEthernet0/0/1quitEudemon Binterface GigabitEthernet 0/0/2Eudemon B-GigabitEthernet0/0/2quit#添加接口至對應區域Eudemon Bfirewall zone trustEudemon B-zone-trustadd

13、interface GigabitEthernet 0/0/0 Eudemon B-zone-trustquitEudemon Bfirewall zone dmzEudemon B-zone-dmzadd interface GigabitEthernet 0/0/1Eudemon B-zone-dmzquitEudemon Bfirewall zone untrustEudemon B-zone-untrustadd interface GigabitEthernet 0/0/2Eudemon B-zone-untrustquit#配置VRRP備份組,并指定備份組所屬的管 理組。Eudem

14、on Binterface GigabitEthernet 0/0/0Eudemon BquitEudemon Binterface GigabitEthernet 0/0/1Eudemon BquitEudemon Binterface GigabitEthernet 0/0/2#配置local 區域和dmz區域的域間包過濾 規則,以便VRRP報文、VGMP報文和HRP 報文能夠通過心跳接口正常交互。Eudemon Bacl 2000Eudemon B-acl-basic-2000quitEudemon Bfirewall interzone local dmzEudemon B-inter

15、zone-local-dmzpacket-filter 2000 inboundEudemon B-interzone-local-dmzpacket-filter 2000 outbound#配置HRP備份通道。Eudemon Bhrp interface GigabitEthernet 0/0/1 transfer-onlyEudemon Bhrp interface GigabitEthernet 0/0/0Eudemon Bhrp interface GigabitEthernet 0/0/2#使能HRP功能Eudemon B hrp enable和PC的基本配置:本實驗中使用的Swi

16、tch都是二層交換機,不 需要任何配置;給 PC1和PC2配上IP地 址和默認網關,PC1和PC2的網關分別對應VRRP管理組1和VRRP管理組2的虛擬IP地址。實驗結果驗證實驗結果驗證一:通過命令display vrrp 查看 VRRP備份組的狀態。HRP_MEudem on Adisplay vrrpGigabitEthernetO/O/2| VirtualRouter 3state : MasterVirtual IP : PriorityRun : 100PriorityConfig : 100MasterPriority : 100Preempt : YES Delay Time :

17、 0Timer : 1Auth Type : NONECheck TTL : YESGigabitEthernet0/0/1| VirtualRouter 2state : MasterVirtual IP : PriorityRun : 100PriorityConfig : 100MasterPriority : 100Preempt : YES Delay Time : 0Timer : 1Auth Type : NONECheck TTL : YESGigabitEthernet0/0/0| VirtualRouter 1state : MasterVirtual IP : Prior

18、ityRun : 100PriorityConfig : 100MasterPriority : 100Preempt : YES Delay Time : 0Timer : 1Auth Type : NONECheck TTL : YESHRP_SEudem on Bdisplay vrrpGigabitEthernetO/O/2| VirtualRouter 3state : BackupVirtual IP : PriorityRun : 100PriorityConfig : 100MasterPriority : 100Preempt : YES Delay Time : 0Time

19、r : 1Auth Type : NONECheck TTL : YESGigabitEthernet0/0/1| VirtualRouter 2state : BackupVirtual IP : PriorityRun : 100PriorityConfig : 100MasterPriority : 100Preempt : YES Delay Time : 0Timer : 1Auth Type : NONECheck TTL : YESGigabitEthernetO/O/O| VirtualRouter 1 state : BackupVirtual IP : PriorityRu

20、n : 100PriorityConfig : 100MasterPriority : 100Preempt : YES Delay Time : 0Timer : 1Auth Type : NONECheck TTL : YES通過以上結果可知,Eudemon A在三個備份 組中都處于 Master狀態;Eudemon B 在 三個備份組中都處于 Backup狀態。實驗結果驗證二:通過命令display hrp state 查看HRP管理組的狀態。HRP_MEudem on Adisplay hrp stateThe firewallsMASTERconfig state is:Curre

21、nt state of virtual routers con figured as master: GigabitEthernetO/O/2 vrid 3 : master GigabitEthernetO/O/1 vrid 2 : master GigabitEthernetO/O/O vrid 1 : masterHRP_SEudem on Bdisplay hrp stateThe firewallsSLAVEconfig state is:Curre nt state of virtual routers con figured as slave:GigabitEthernet0/0

22、/2 vrid 3 : slaveGigabitEthernet0/0/1 vrid 2 : slaveGigabitEthernet0/0/0 vrid 1 : slave通過以上結果可知,Eudemon A 的三個接口 屬于Master管理組,狀態為 MASTER ;Eudemon B的三個接口屬于 Slave管理 組,狀態為SLAVE。只有當Master管理 組的優先級發生變化,低于 Slave管理組 的優先級時,Eudemon B才開始負責所有 域間數據轉發。實驗結果驗證三:使用命令display hrp group查看VGMP管理組的信息,包括 Master管理組的信息和運行狀態、S

23、lave 管理組的信息和運行狀態以及管理組的優 先級等。HRP_MEudemon Adisplay hrp groupMaster group status:Group enabled:yesState:masterPriority running: 65001Total VRRP members: 3Hello in terval(ms):1000Preempt delay(s): 30Peer group available: 1Peers member same: yesSlave group status:Group en abled:noState:in itializePriori

24、ty runnin g:65000Total VRRP members: 0Hello in terval(ms):1000Preempt delay(s): 30Peer group available: 1Peers member same: noHRP_SEudem on Bdisplay hrp groupMaster group status:Group en abled:noState:in itializePriority runnin g:65001Total VRRP members: 0Hello in terval(ms):1000Preempt delay(s): 30

25、Peer group available: 0Peers member same: yesSlave group status:Group en abled:yesState:slavePriority runnin g:65000Total VRRP members: 3Hello in terval(ms): 1000Preempt delay(s): 30Peer group available: 1Peers member same: yes在Eudemon A上,我們只配置了 Master管 理組,在 Eudemon B上我們只配置了 Slave管理組。所以由以上實驗結果可以看 出,

26、Eudemon A上的Slave管理組和 Eudemon B 上的Master管理組的狀態均 為 in itialize。注:在主備組網方式中,任何一臺防火墻上都 只存在一個管理組。只有負載分擔組網方式中,兩臺防火墻上才會同時使能 Master管 理組和Slave管理組。實驗結果驗證四:在PC1上使用ping命令, 是否能ping通PC2呢?如果不能,為什 么?在Eudemon A 上配置以下命令:Eudemon Aacl 2001Eudemon A-acl-basic-2001quitEudemon Afirewall interzone trust untrustEudemon A-int

27、erzone-trust-untrustpacket-filter 2001 outbound再次使用ping命令,PC1是否能ping通PC2 呢?以上命令用戶配置trust區域和untrust區域 的域間包過濾規則,如果宕掉Eudemon A 的接口 GE0/0/2,PC1是否還能 pi ng 通PC2 呢?檢查的配置發現,在Eudemon B上并沒有配置trust區域和untrust區域的域間包過濾 規則,所以PC1無法ping通PC2。可以通過在 Eudemon B上配置trust區域和untrust區域的域間包過濾規則解決上述問 題。除了這種方法,有沒有其他方法可以解 決上述問題呢?

28、HRP用戶在主備設備間備份會話表信息及關 鍵配置信息,為什么域間包過濾規則沒有備 份到Eudemon B上呢?在Eudemon A 和Eudemon B 上配置以下命令, 使用 displaycurrent-configuration查看Eudemon B的配置信息。HRP_MEudemon A hrp auto-syncHRP_SEudemon B hrp auto-sync通過配置以上命令,可以發現Eudemon B上 多了以下配置命令:firewall in terz one trust un trustpacket-filter 2000 outbou nd也就是說,域間包過濾規則已經

29、備份到 Eudemon B 。此時,再次驗證PC1是否可以pi ng通PC2 :C:Docume ntsandSett in gsAdm ini stratorp ing實驗結果驗證五:在 Eudemon A 和Eudemon B 上使用 display firewall sessi on table verbose查看會話:HRP_MEudemon Adisplay firewall sessi on table verboseCurre nt Total Sessi ons : 1icmp (vp n: public - public)zone:trust -un trusttag:0x3

30、588 State: 0x0ttl:00:00:20 left:00:00:19 Id:1c979878 SlvId: 2cc412d0In terface:G0/0/2Nexthop:202.38.10.5 Mac:00-e0-fc-35-ff-f4packets:0 bytes:0512HRP_SEudem onBdisplay firewallsessi on table verboseCurre nt Total Sessi ons : 1icmp (vp n:public - public)Remotezone:trust -un trusttag:0x35b8 State: 0x0

31、ttl:00:00:20 left:00:00:14 Id:1c979878 SlvId: 2cc412d0錯誤!文檔中沒有指定樣式的文字。錯誤 !文檔Eudemon防火墻雙機熱備業務上機指導書In terface:中沒有指定樣式的文字。G0/0/0Nexthop:Mac: 00-00-00-00-00-00packets:。bytes:0512可以看到Eudemon B 上存在帶有 Remote標 記的會話,表示配置雙機熱備份功能后,會 話備份成功。實驗結果驗證六:在PC1上執行“ ping -202.38.10.5 ”,宕掉 Eudemon A 的接口 GE0/0/2,觀察防火墻的主備倒換

32、以及對數 據包轉發的影響。第2章 路由模式+負載分擔方式的雙機熱備技術在Eudemon防火墻上的部署2.1組網及業務描述Master/Slave 管理組 Eudem on AGE1/0/0GE3/0/0GE2/0/0備份組3Trust:GE2/0/0GE1/0/0GE3/0/0備份組1PC1 I 、備份組2八備份組4備份組5=備份組6IPPC2Eudemon. BSlave/Master 管理組路由模式+負載分擔組網方式Eudemon作為安全設備被部署在業務節點 上。其中上下行設備均是交換機,Eudemon A、Eudemon B采用負載分擔方式組網,且均工作在 路由模式下。網絡規劃如下: 需

33、要保護的網段地址為,與防 火墻的 GigabitEthernet 0/0/0 接口相連,部 署在Trust區域。外部網絡與防火墻的 GigabitEthernet 0/0/2 接口相連,部署在Un trust區域。兩臺防火墻的HRP 備份通道接口GigabitEthernet 0/0/1部署在 DMZ 區域。兩臺防火墻分別通過交換機連接各個安全區 域。其中,各安全區域對應的備份組虛擬IP地址如下:Trust區域對應的備份組1的虛擬IP地址為 ;備份組4的虛擬IP地址為。Un trust區域對應的備份組2的虛擬IP地址 為;備份組 5的虛擬IP地址為。DMZ區域對應的備份組 3虛擬IP地址為 ;

34、備份組6的虛擬IP地址為 。防火墻和PC地址規劃如下:Eudemon A :GE0/0/0 :;GE0/0/1:; GE0/0/2 : Eudemon B :GE0/0/0 :;GE0/0/1:; GE0/0/2 : PC1 : PC2 : 實驗要求:1、 完成防火墻雙機熱備配置,使PC1可以 pi ng 通 PC2, PC2 無法 pi ng 通 PC1。2、宕掉主用防火墻的一個 HRP備份通道接口,主用防火墻管理組優先級發生變化, 導致 主備倒換。查看主備防火墻倒換對于從PC1發往PC2的數據包的影響。2.2命令行列表操作版本命令配置VRRP備份組的虛 擬IP地址并指定備份組 所屬的管理組

35、。VRP 3.30vrrp vridvirtual-router-IDvirtual-ipvirtual-addressip-mask | ip-mask-length slave | master 使能HRP功能。VRP 3.30hrp enable創建備份會話表的通道 接口。VRP 3.30hrp interfaceinterface-typeinterface-numbertransfer-only使能配置命令和連接狀 態的自動備份。VRP 3.30hrp auto-sync config batch-backup | connection-status 2.3配置流程圖防火墻基 配置V

36、RRP配置HRP2.4配置步驟 基本配置:配置接口的IP地址;將接口 分別添加到對應的區域;配置區域間包 過濾規則。配置VRRP備份組并制定備份組所屬的 管理組。創建備份會話表的通道接口并使能 HRP 功能。使能配置命令和連接狀態的自動備份功2.5具體配置及實驗結果驗證的基本配置:#配置主機名system-viewEudemonsysname Eudemon A#配置接口 IP地址Eudemon Ainterface GigabitEthernet 0/0/0Eudemon A-GigabitEthernet0/0/0quitEudemon Ainterface GigabitEthernet

37、 0/0/1Eudemon A-GigabitEthernet0/0/1quitEudemon Ainterface GigabitEthernet 0/0/2Eudemon A-Ethernet0/0/2quit#添加接口至對應區域Eudemon Afirewall zone trustEudemon A-zone-trustadd interface GigabitEthernet 0/0/0Eudemon A-zone-trustquitEudemon Afirewall zone dmzEudemon A-zone-dmzadd interface GigabitEthernet 0/

38、0/1Eudemon A-zone-dmzquitEudemon Afirewall zone untrustEudemon A-zone-untrustadd interface GigabitEthernet 0/0/2Eudemon A-zone-untrustquit#配置VRRP備份組,并指定備份組所屬的管 理組。Eudemon Ainterface GigabitEthernet 0/0/0Eudemon AquitEudemon Ainterface GigabitEthernet 0/0/1Eudemon AquitEudemon Ainterface GigabitEther

39、net 0/0/2#配置local 區域和dmz區域的域間包過濾規則,以便VRRP報文、VGMP報文和HRP報文能夠通過心跳接口正常交互。Eudemon Aacl 2000Eudemon A-acl-basic-2000quitEudemon Afirewall interzone local dmzEudemon A-interzone-local-dmzpacket-filter 2000 inboundEudemon A-interzone-local-dmzpacket-filter 2000 outbound#配置trust 區域和untrust 區域的域間包過濾規則Eudemon

40、Aacl 2001Eudemon A-acl-basic-2001quitEudemon Afirewall interzone trust untrustEudemon A-interzone-trust-untrustpacket-filter 2001 outbound#配置HRP備份通道Eudemon Ahrp interface GigabitEthernet 0/0/1 transfer-onlyEudemon Ahrp interface GigabitEthernet 0/0/0Eudemon Ahrp interface GigabitEthernet 0/0/2#使能HRP

41、功能Eudemon Ahrp enableEudemon Ahrp auto-sync的基本配置:#配置主機名system-viewEudemonsysname Eudemon B#配置接口IP地址Eudemon Binterface GigabitEthernet 0/0/0Eudemon B-GigabitEthernet0/0/0quitEudemon Binterface GigabitEthernet 0/0/1Eudemon B-GigabitEthernet0/0/1quitEudemon Binterface GigabitEthernet 0/0/2Eudemon B-Gig

42、abitEthernet0/0/2quit#添加接口至對應區域Eudemon Bfirewall zone trustEudemon B-zone-trustadd interface GigabitEthernet 0/0/0Eudemon B-zone-trustquitEudemon Bfirewall zone dmzEudemon B-zone-dmzadd interface GigabitEthernet 0/0/1Eudemon B-zone-dmzquitEudemon Bfirewall zone untrustEudemon B-zone-untrustadd inter

43、face GigabitEthernet 0/0/2Eudemon B-zone-untrustquit#配置VRRP備份組,并指定備份組所屬的管 理組。Eudemon Binterface GigabitEthernet 0/0/0Eudemon BquitEudemon Binterface GigabitEthernet 0/0/1Eudemon BquitEudemon Binterface GigabitEthernet 0/0/2#配置local 區域和dmz區域的域間包過濾 規則,以便VRRP報文、VGMP報文和HRP 報文能夠通過心跳接口正常交互。Eudemon Bacl 20

44、00Eudemon B-acl-basic-2000quitEudemon Bfirewall interzone local dmzEudemon B-interzone-local-dmzpacket-filter 2000 inboundEudemon B-interzone-local-dmzpacket-filter 2000 outbound#配置HRP備份通道。Eudemon Bhrp interface GigabitEthernet 0/0/1 transfer-onlyEudemon Bhrp interface GigabitEthernet 0/0/0Eudemon B

45、hrp interface GigabitEthernet 0/0/2#使能HRP功能Eudemon Bhrp enableEudemon Bhrp auto-sync和PC的基本配置:本實驗中使用的Switch都是二層交換機,不 需要任何配置;給 PC1和PC2配上IP地 址和默認網關,PC1和PC2的網關分別對 應VRRP管理組1和VRRP管理組2的虛 擬IP地址。實驗結果驗證實驗結果驗證一:通過命令display vrrp 查看 VRRP備份組的狀態。HRP_MEudem on Adisplay vrrpGigabitEthernet0/0/2| VirtualRouter 2state

46、 : MasterVirtual IP : PriorityRun : 100PriorityConfig : 100MasterPriority : 100Preempt : YES Delay Time : 0Timer : 1Auth Type : NONECheck TTL : YESGigabitEthernetO/O/2| VirtualRouter 5 state : Backup Virtual IP : PriorityRun : 100PriorityConfig : 100MasterPriority : 100Preempt : YES Delay Time : 0Ti

47、mer : 1Auth Type : NONECheck TTL : YESGigabitEthernet0/0/1| VirtualRouter 3state : MasterVirtual IP : PriorityRun : 100PriorityCo nfig : 100MasterPriority : 100Preempt : YES Delay Time : 0Timer : 1Auth Type : NONECheck TTL : YESGigabitEthernet0/0/1| VirtualRouter 6 state : Backup Virtual IP : : 100

48、PriorityConfig : 100 MasterPriority : 100Preempt : YES Delay Time : 0Timer : 1Auth Type : NONECheck TTL : YESGigabitEthernet0/0/0| VirtualRouter 1state : MasterVirtual IP : PriorityRun : 100PriorityConfig : 100MasterPriority : 100Preempt : YES Delay Time : 0Timer : 1Auth Type : NONECheck TTL : YESGi

49、gabitEthernet0/0/0| VirtualRouter 4 state : Backup Virtual IP : PriorityRun : 100PriorityConfig : 100MasterPriority : 100Preempt : YES Delay Time : 0Timer : 1Auth Type : NONECheck TTL : YESHRP_SEudem on Bdisplay vrrpGigabitEthernetO/O/2|Virtual Router 2 state : BackupVirtual IP : PriorityRun : 100Pr

50、iorityConfig : 100MasterPriority : 100Preempt : YES Delay Time : 0Timer : 1Auth Type : NONECheck TTL : YESGigabitEthernet0/0/2| VirtualRouter 5state : MasterVirtual IP : PriorityRun : 100PriorityConfig : 100MasterPriority : 100Preempt : YES Delay Time : 0Timer : 1Auth Type : NONECheck TTL : YESGigab

51、itEthernetO/O/1| VirtualRouter 3state : BackupVirtual IP : PriorityRun : 100PriorityConfig : 100MasterPriority : 100Preempt : YES Delay Time : 0Timer : 1Auth Type : NONECheck TTL : YESGigabitEthernet0/0/1| VirtualRouter 6state : MasterVirtual IP : PriorityRun : 100PriorityConfig : 100MasterPriority

52、: 100Preempt : YES Delay Time : 0Timer : 1Auth Type : NONECheck TTL : YESGigabitEthernetO/O/O| VirtualRouter 1 state : BackupVirtual IP : PriorityRun : 100PriorityConfig : 100MasterPriority : 100Preempt : YES Delay Time : 0Timer : 1Auth Type : NONECheck TTL : YESGigabitEthernet0/0/0| VirtualRouter 4state : MasterVirtual IP : PriorityRun : 100PriorityConfig : 100MasterPriority : 100Preempt : YES Delay Time : 0Timer : 1Auth Type : NONECheck TTL : YES通過以上結果可知,Eudemon A在備份組1、2、3中處于Master狀態,在備份組4、5、6中處于Backup 狀態;而Eudemon B 則 相反。實驗結果驗證二:通過命令display hrp state 查看HRP管理組的狀態

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論