双机热备旁挂组网方案

拓扑图

需求

1、SW3的流量
    正常时:SW1_VRF--->FW1--->SW1_Public--->R5
    故障时:SW2_VRF--->FW2--->SW2_Public--->R6
2、SW4的流量
    正常时:SW2_VRF--->FW2--->SW2_Public--->R6
    故障时:SW1_VRF--->FW1--->SW1_Public--->R5
3、交换网络实现负载分担

配置
交换网络配置


LSW3:

[LSW3]vlan batch 2 3
[LSW3]interface GigabitEthernet 0/0/3   
[LSW3-GigabitEthernet0/0/3]port link-type trunk 
[LSW3-GigabitEthernet0/0/3]port trunk allow-pass vlan 2 3
[LSW3]interface g 0/0/4
[LSW3-GigabitEthernet0/0/4]port link-type trunk 
[LSW3-GigabitEthernet0/0/4]port trunk allow-pass vlan 2 3


[LSW3]stp enable 
[LSW3]stp mode mstp 
[LSW3]stp region-configuration 
[LSW3-mst-region]region-name haihai
[LSW3-mst-region]instance 1 vlan 2
[LSW3-mst-region]instance 2 vlan 3
[LSW3-mst-region]active region-configuration 
[LSW3]stp instance 1 root primary   
[LSW3]stp instance 2 root secondary 
[LSW3]stp instance  0 root primary 

[LSW3]interface Vlanif 2
[LSW3-Vlanif2]ip address 192.168.2.1 24
[LSW3-Vlanif2]vrrp vrid 1 virtual-ip 192.168.2.254
[LSW3-Vlanif2]vrrp vrid 1 priority 120 
[LSW3-Vlanif2]vrrp vrid 1 preempt-mode timer delay 20
[LSW3-Vlanif2]vrrp vrid 1 track interface GigabitEthernet 0/0/1 reduced 15
[LSW3-Vlanif2]vrrp vrid 1 track interface GigabitEthernet 0/0/2 reduced 15
 

[LSW3]interface Vlanif 3
[LSW3-Vlanif3]ip add 192.168.3.1 24
[LSW3-Vlanif3]vrrp vrid 1 virtual-ip 192.168.3.254

LSW4:

[LSW4]vlan batch 2 3
[LSW4]interface GigabitEthernet 0/0/3
[LSW4-GigabitEthernet0/0/3] port link-type trunk
[LSW4-GigabitEthernet0/0/3]port trunk allow-pass vlan 2 3
[LSW4]interface GigabitEthernet 0/0/4
[LSW4-GigabitEthernet0/0/4] port link-type trunk
[LSW4-GigabitEthernet0/0/4] port trunk allow-pass vlan 2 3

[LSW4]stp enable 
[LSW4]stp mode mstp
[LSW4]stp region-configuration 
[LSW4-mst-region]region-name haihai
[LSW4-mst-region]instance 1 vlan 2
[LSW4-mst-region]instance 2 vlan 3
[LSW4-mst-region]active region-configuration 
[LSW4]stp instance 1 root secondary 
[LSW4]stp instance 2 root primary
[LSW4]stp instance 0 root secondary

[LSW4]interface Vlanif 2
[LSW4-Vlanif2]ip add 192.168.2.2 24
[LSW4-Vlanif2]vrrp vrid 1 virtual-ip 192.168.2.254

[LSW4]interface Vlanif3
[LSW4-Vlanif3]ip address 192.168.3.2 255.255.255.0
[LSW4-Vlanif3]vrrp vrid 1 virtual-ip 192.168.3.254
[LSW4-Vlanif3]vrrp vrid 1 priority 120
[LSW4-Vlanif3]vrrp vrid 1 preempt-mode timer delay 20
[LSW4-Vlanif3] vrrp vrid 1 track interface GigabitEthernet0/0/1 reduced 15
[LSW4-Vlanif3]vrrp vrid 1 track interface GigabitEthernet0/0/2 reduced 15

LSW5:

[LSW5]vlan batch 2 3
[LSW5]interface GigabitEthernet 0/0/3
[LSW5-GigabitEthernet0/0/3]port link-type access 
[LSW5-GigabitEthernet0/0/3]port default vlan 2
[LSW5]interface GigabitEthernet 0/0/4
[LSW5-GigabitEthernet0/0/4]port link-type access     
[LSW5-GigabitEthernet0/0/4]port default vlan 3
[LSW5]interface GigabitEthernet 0/0/1
[LSW5-GigabitEthernet0/0/1]port link-type trunk 
[LSW5-GigabitEthernet0/0/1]port trunk allow-pass vlan 2 3
[LSW5]interface GigabitEthernet 0/0/2
[LSW5-GigabitEthernet0/0/2]port link-type trunk
[LSW5-GigabitEthernet0/0/2]port trunk allow-pass vlan 2 3

[LSW5]stp enable 
[LSW5]stp mode mstp
[LSW5]stp region-configuration 
[LSW5-mst-region]region-name haihai
[LSW5-mst-region]instance 1 vlan 2
[LSW5-mst-region]instance 2 vlan 3
[LSW5-mst-region]active region-configuration

交换网络测试:


查看stp生成树:


汇聚层配置

LSW3:

[LSW3]vlan

### 华为路由器/防火墙双机热备组网配置方案 #### 配置概述 为了提高网络设备的可靠性,通常会采用双机热备的方式。这种方式可以在一台设备发生故障时自动切换到另一台备用设备,从而保障业务连续性。对于华为路由器和防火墙而言,可以通过HSB(High Speed Backup)协议来实现这一目标。 #### HSB服务类型设置 在启用双机组网之前,需先指定所使用的高可用性服务类型,在此场景下即为`firewall`模式: ```shell [RouterA] hsb-service-type firewall ``` 这一步骤确保了两台设备能够识别彼此作为冗余伙伴并交换必要的状态信息[^2]。 #### 创建HSB群组 接着定义一个具体的HSB群组用于管理这两台机器间的协作关系: ```shell [RouterA] hsb-group 0 ``` 这里创建了一个编号为0的HSB群组;可以根据实际情况调整该数值以适应不同的应用场景需求。 #### 启动HRP/VGMP同步机制 为了让主备节点间可以共享连接表项和其他动态数据,还需开启相应的心跳检测及状态同步功能。通过HRP (Hot Standby Router Protocol) 或者 VGMP (Virtual Gateway Management Protocol),可实现实时的数据交互与快速故障转移: - **HRP** 主要应用于USG系列统一安全网关产品; - **VGMP** 则更多见于AR G3及以上型号的企业级路由平台。 具体命令如下所示(假设当前操作对象为Master端): ```shell // 对于支持HRP的产品线 [RouterA-HRP-Master] hrp enable [RouterA-HRP-Master] interface Vlanif100 [RouterA-HRP-Master-Vlanif100] hrp mirror address 192.168.1.2 // Slave IP Address // 对于支持VGMP的产品线 [RouterA-VGMP-Master] vgmp enable [RouterA-VGMP-Master] vrrp vrid 1 virtual-ip 192.168.1.254 priority 110 ``` 上述脚本片段展示了如何基于不同类型的硬件平台启动相应的高可靠特性,并指定了虚拟IP地址以及优先级参数以便更好地控制角色分配逻辑[^1]。 #### 测试验证 完成所有必要配置之后,应当进行全面的功能性和稳定性测试,确认整个系统的健壮程度满足预期标准。特别是要注意观察当活动单元失效时能否顺利过渡至待命单元继续提供不间断的服务体验。 ---
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值