在防火墙上配置VRRP时,是将两台防火墙上编号相同的接口加入一个VRRP备份组。一个VRRP备份组相当于一台虚拟路由设备,拥有虚拟IP地址和虚拟MAC地址。网络内主机将其网关设置为VRRP备份组的虚拟IP地址。这些主机都是通过虚拟路由器与外部网络通信。
配置VRRP备份组虚拟IP地址的步骤如下:
Step1 在用户视图下执行命令system-view,进入系统视图。
Step 2 执行命令interface interface-type interface-number,进入接口视图。
支持配置VRRP备份组的接口类型包括:三层以太网接口及其子接口,三层Eth-Trunk接口和Vlanif接口。
Step 3 根据实际组网情况,执行如下命令配置IPv4或IPv6的VRRP备份组及其虚拟IP地址。
- 配置IPv4的VRRP备份组。
vrrp vrid virtual-router-id virtual-ip virtual-address [ ip-mask | ip-mask-length ] { active | standby }
- 配置IPv6的VRRP备份组。
a.配置Link-Local地址。
vrrp6 vrid virtual-router-id virtual-ip virtual-ipv6-address link-local { active | standby }
b.配置虚拟IPv6地址。
vrrp6 vrid virtual-router-id virtual-ip virtual-ipv6-address
本文链接:https://www.kinber.cn/post/2668.html 转载需授权!
推荐本站淘宝优惠价购买喜欢的宝贝: