三层交换机VRRP怎么配置?
三层交换机配置VRRP的核心在于通过虚拟路由器实现网关冗余,使多台设备协同对外呈现单一逻辑网关。该协议基于优先级选举机制,在主设备故障时由备份设备自动接管流量转发,全程无需终端重新配置,默认网关地址保持不变;实际部署中需在VLANIF接口下统一配置虚拟IP、设定差异化优先级(如主设备设为120、备设备设为100),并确保VRRP通告报文可在双核心间正常交互;依据华为、锐捷等主流厂商的官方配置指南及RFC 5798标准,典型验证方式包括执行`display vrrp`或`show vrrp brief`命令查看状态字段是否显示Master/Backup角色,同时结合ping测虚拟网关连通性与端口状态联动判断,从而保障企业网络出口的高可用性。
一、基础连通性与接口准备
在执行VRRP配置前,必须确保双核心三层交换机之间具备二层可达性。具体操作为:在两台设备上分别创建相同ID的VLAN(如VLAN 10),并在对应VLANIF接口下配置真实IP地址(例如MS1设为192.168.10.2/24,MS2设为192.168.10.3/24);随后将互连端口统一配置为Trunk模式,并放行该VLAN。此步骤是VRRP报文正常收发的前提,若未完成VLAN透传或IP子网不一致,会导致VRRP状态长期卡在Initialize,无法进入Master或Backup角色。
二、VRRP组参数配置流程
进入主设备的VLANIF 10接口视图后,执行vrrp vrid 1 virtual-ip 192.168.10.1命令配置虚拟网关地址;紧接着使用vrrp vrid 1 priority 120提升其选举权重;同样在备设备的同一接口下配置相同VRID和虚拟IP,但priority设为100(默认值可省略)。需特别注意:VRID(虚拟路由器标识符)必须完全一致,且虚拟IP必须与接口所在网段同属一个子网,否则终端无法ARP解析该网关MAC地址,导致流量中断。
三、状态验证与故障模拟检验
配置完成后,立即在两台设备上分别执行display vrrp brief(华为)或show vrrp brief(锐捷)命令,确认主设备状态为Master、备设备为Backup,且Master优先级与配置值吻合;进一步使用ping 192.168.10.1测试虚拟网关连通性,并在PC端抓包验证ARP响应来自VRRP虚拟MAC(格式为0000-5e00-0101);最后可手动shutdown主设备上联口或VLANIF接口,观察备设备是否在3秒内(默认通告间隔×3)升为Master,并确保终端业务无感切换。
四、高可用增强配置建议
为缩短故障收敛时间,建议将VRRP与BFD联动:在主备设备间建立BFD会话,再通过vrrp vrid 1 track bfd-session 1 reduced 30命令使主设备检测到BFD Down时主动降低优先级30,触发快速倒换;同时开启VRRP抢占功能(默认启用),确保主设备恢复后能依据优先级重新接管流量。所有配置完成后务必执行save命令保存,避免重启后配置丢失。
综上,VRRP配置本质是标准化的协议协同过程,关键在于参数一致性、网络可达性与状态可观测性三大支柱。




