




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、DS002104Eudemo防火墙双机热备业务上机指导书ISSUE1修订记录课程编码话用产品产品版课程版本Ah/ 1J )1-11-1本ISSUEDS002104Eudem onALL1.00开发/优化者时间审核人开发类型(新 开发/优化)卢希2009-5-15/涂昭新开发/ *V zf 童 I/Eudemon防火墙双机热备业务上机指导书HUAWEI实验说明1实验说明1版本介绍1实验目的1实验任务2相关资料2第 1 章 路由模式 +主备组网万式的双机热备技术在Eudemon 防火墙上的部署 31.1组网及业务描述 31.2命令行列表51.3配置流程图61.4配置步骤61.5具体配置及实验结果验
2、证 7第2章 路由模式+负载分担方式的双机热备技术在Eudemon防火墙上的部署232.1组网及业务描述 232.2命令行列表262.3配置流程图 262.4配置步骤 262.5具体配置及实验结果验证 27第 3 章 混合模式 +主备组网万式的双机热备份技术在Eudemon防火墙上的部署433.1组网及业务描述 433.2命令行列表 453.3配置流程图 453.4配置步骤453.5具体配置及实验结果验证 46实验说明实验说明版本介绍本实验指导书本主要介绍了Eudemon防火墙双机热备技术的常见组网方式及 配置流程,涵盖了 VRRP、VGMP和HRP 等防火墙双机热备的主要技术。希望您能 通过
3、本指导书了解并掌握 Eudem on 防 火墙双机热备技术的部署。实验目的本指导书适用于VRP版本3.30掌握Eudemon防火墙双机热备的基本原理熟悉路由模式+主备组网方式的防火 墙双机热备技术熟悉路由模式+负载分担组网方式的防火墙双机热备技术实验任务熟悉混合模式+主备组网方式的防火 墙双机热备技术完成Eudemon防火墙的基本配置配置VRRP备份组配置HRP相关资料Eudemon防火墙产品手册配置指南Eudemon防火墙产品手册命令参考第1章 路由模式+主备组网方式的双机热备技术在Eudemon防火墙上的部署1.1组网及业务描述Master管理组备份组1GE0/0/0GE0/0/2PC1G
4、E0/0/1PC2SW1STrust备份组3Un trustGE0/0/1备份组2GE0/0/0GE0/0/2Eudem on AEudem on BSlave管理组路由模式+主备组网方式Eudemon作为安全设备被部署在业务节点上。其中上下行设备均是交换机,Eudem on A、Eudem on B分别充当主用设备和备用设备,且均 工作在路由模式下。网络规划如下:需要保护的网段地址为,与防 火墙的 GigabitEthernet 0/0/0 接口相连,部 署在Trust区域。外部网络与防火墙的 GigabitEthernet 0/0/2 接口相连,部署在Un trust区域。两台防火墙的HR
5、P 备份通道接口GigabitEthernet 0/0/1 部署在 DMZ 区域。两台防火墙分别通过交换机连接各个安全区 域。其中,各安全区域对应的备份组虚拟IP地址如下:Trust区域对应的备份组虚拟IP地址为。Untrust区域对应的备份组虚拟IP地址为。DMZ区域对应的备份组虚拟IP地址为。防火墙和PC地址规划如下:Eudemon A :GE0/0/0 : ; GE0/0/1 : ; GE0/0/2 : :GE0/0/0 :;GE0/0/1:; GE0/0/2 : PC1 : PC2 : 实验要求:1、 完成防火墙双机热备配置,使PC1可以 pi ng 通 PC2, PC2 无法 pi
6、ng 通 PC1。2、 宕掉主用防火墙的一个 HRP备份通道接 口,主用防火墙管理组优先级发生变化, 导致 主备倒换。查看主备防火墙倒换对于从PC1 发往PC2的数据包的影响。1.2命令行列表操作版本命令配置VRRP备份组的虚 拟IP地址并指定备份组 所属的管理组。VRP 3.30vrrp vridvirtual-router-IDvirtual-ipvirtual-addressip-mask | ip-mask-length slave | master 使能HRP功能。VRP 3.30hrp enable创建备份会话表的通道 接口。VRP 3.30hrp interfaceinterfa
7、ce-typeinterface-numbertransfer-only操作版本命令使能配置命令和连接状 态的自动备份。VRP 3.30hrp auto-sync config batch-backup | connection-status 1.3配置流程图防火墙基配置I VRRp配置HRP1.4配置步骤基本配置:配置接口的IP地址;将接口 分别添加到对应的区域;配置区域间包过 滤规则。配置VRRP备份组并制定备份组所属的 管理组。创建备份会话表的通道接口并使能 HRP 功能。使能配置命令和连接状态的自动备份功1.5具体配置及实验结果验证的基本配置:#配置主机名system-viewEude
8、monsysname Eudemon A#配置接口 IP地址Eudemon Ainterface GigabitEthernet 0/0/0Eudemon A-GigabitEthernet0/0/0quitEudemon Ainterface GigabitEthernet 0/0/1Eudemon A-GigabitEthernet0/0/1quitEudemon Ainterface GigabitEthernet 0/0/2#添加接口至对应区域Eudemon Afirewall zone trust Eudemon A-zone-trustadd interface GigabitEt
9、hernet 0/0/0Eudemon A-zone-trustquitEudemon Afirewall zone dmzEudemon A-zone-dmzadd interface GigabitEthernet 0/0/1Eudemon A-zone-dmzquitEudemon Afirewall zone untrustEudemon A-zone-untrustadd interface GigabitEthernet 0/0/2Eudemon A-zone-untrustquit#配置VRRP备份组,并指定备份组所属的管 理组。Eudemon Ainterface Gigabi
10、tEthernet 0/0/0Eudemon AquitEudemon Ainterface GigabitEthernet 0/0/1Eudemon AquitEudemon Ainterface GigabitEthernet 0/0/2#配置local 区域和dmz区域的域间包过滤规则,以便 VRRP报文、VGMP报文和HRP报文能够通过心跳接口正常交互。Eudemon Aacl 2000Eudemon A-acl-basic-2000quitEudemon Afirewall interzone local dmzEudemon A-interzone-local-dmzpacket-
11、filter 2000 inboundEudemon A-interzone-local-dmzpacket-filter 2000 outbound#配置HRP备份通道Eudemon Ahrp interface GigabitEthernet 0/0/1 transfer-onlyEudemon Ahrp interface GigabitEthernet 0/0/0Eudemon Ahrp interface GigabitEthernet 0/0/2#使能HRP功能Eudemon A hrp enable的基本配置:#配置主机名system-viewEudemonsysname Eud
12、emon B#配置接口 IP地址Eudemon Binterface GigabitEthernet 0/0/0Eudemon B-GigabitEthernet0/0/0quitEudemon Binterface GigabitEthernet 0/0/1Eudemon B-GigabitEthernet0/0/1quitEudemon Binterface GigabitEthernet 0/0/2Eudemon B-GigabitEthernet0/0/2quit#添加接口至对应区域Eudemon Bfirewall zone trustEudemon B-zone-trustadd
13、interface GigabitEthernet 0/0/0 Eudemon B-zone-trustquitEudemon Bfirewall zone dmzEudemon B-zone-dmzadd interface GigabitEthernet 0/0/1Eudemon B-zone-dmzquitEudemon Bfirewall zone untrustEudemon B-zone-untrustadd interface GigabitEthernet 0/0/2Eudemon B-zone-untrustquit#配置VRRP备份组,并指定备份组所属的管 理组。Eudem
14、on Binterface GigabitEthernet 0/0/0Eudemon BquitEudemon Binterface GigabitEthernet 0/0/1Eudemon BquitEudemon Binterface GigabitEthernet 0/0/2#配置local 区域和dmz区域的域间包过滤 规则,以便VRRP报文、VGMP报文和HRP 报文能够通过心跳接口正常交互。Eudemon Bacl 2000Eudemon B-acl-basic-2000quitEudemon Bfirewall interzone local dmzEudemon B-inter
15、zone-local-dmzpacket-filter 2000 inboundEudemon B-interzone-local-dmzpacket-filter 2000 outbound#配置HRP备份通道。Eudemon Bhrp interface GigabitEthernet 0/0/1 transfer-onlyEudemon Bhrp interface GigabitEthernet 0/0/0Eudemon Bhrp interface GigabitEthernet 0/0/2#使能HRP功能Eudemon B hrp enable和PC的基本配置:本实验中使用的Swi
16、tch都是二层交换机,不 需要任何配置;给 PC1和PC2配上IP地 址和默认网关,PC1和PC2的网关分别对应VRRP管理组1和VRRP管理组2的虚拟IP地址。实验结果验证实验结果验证一:通过命令display vrrp 查看 VRRP备份组的状态。HRP_MEudem on Adisplay vrrpGigabitEthernetO/O/2| VirtualRouter 3state : MasterVirtual IP : PriorityRun : 100PriorityConfig : 100MasterPriority : 100Preempt : YES Delay Time :
17、 0Timer : 1Auth Type : NONECheck TTL : YESGigabitEthernet0/0/1| VirtualRouter 2state : MasterVirtual IP : PriorityRun : 100PriorityConfig : 100MasterPriority : 100Preempt : YES Delay Time : 0Timer : 1Auth Type : NONECheck TTL : YESGigabitEthernet0/0/0| VirtualRouter 1state : MasterVirtual IP : Prior
18、ityRun : 100PriorityConfig : 100MasterPriority : 100Preempt : YES Delay Time : 0Timer : 1Auth Type : NONECheck TTL : YESHRP_SEudem on Bdisplay vrrpGigabitEthernetO/O/2| VirtualRouter 3state : BackupVirtual IP : PriorityRun : 100PriorityConfig : 100MasterPriority : 100Preempt : YES Delay Time : 0Time
19、r : 1Auth Type : NONECheck TTL : YESGigabitEthernet0/0/1| VirtualRouter 2state : BackupVirtual IP : PriorityRun : 100PriorityConfig : 100MasterPriority : 100Preempt : YES Delay Time : 0Timer : 1Auth Type : NONECheck TTL : YESGigabitEthernetO/O/O| VirtualRouter 1 state : BackupVirtual IP : PriorityRu
20、n : 100PriorityConfig : 100MasterPriority : 100Preempt : YES Delay Time : 0Timer : 1Auth Type : NONECheck TTL : YES通过以上结果可知,Eudemon A在三个备份 组中都处于 Master状态;Eudemon B 在 三个备份组中都处于 Backup状态。实验结果验证二:通过命令display hrp state 查看HRP管理组的状态。HRP_MEudem on Adisplay hrp stateThe firewallsMASTERconfig state is:Curre
21、nt state of virtual routers con figured as master: GigabitEthernetO/O/2 vrid 3 : master GigabitEthernetO/O/1 vrid 2 : master GigabitEthernetO/O/O vrid 1 : masterHRP_SEudem on Bdisplay hrp stateThe firewallsSLAVEconfig state is:Curre nt state of virtual routers con figured as slave:GigabitEthernet0/0
22、/2 vrid 3 : slaveGigabitEthernet0/0/1 vrid 2 : slaveGigabitEthernet0/0/0 vrid 1 : slave通过以上结果可知,Eudemon A 的三个接口 属于Master管理组,状态为 MASTER ;Eudemon B的三个接口属于 Slave管理 组,状态为SLAVE。只有当Master管理 组的优先级发生变化,低于 Slave管理组 的优先级时,Eudemon B才开始负责所有 域间数据转发。实验结果验证三:使用命令display hrp group查看VGMP管理组的信息,包括 Master管理组的信息和运行状态、S
23、lave 管理组的信息和运行状态以及管理组的优 先级等。HRP_MEudemon Adisplay hrp groupMaster group status:Group enabled:yesState:masterPriority running: 65001Total VRRP members: 3Hello in terval(ms):1000Preempt delay(s): 30Peer group available: 1Peers member same: yesSlave group status:Group en abled:noState:in itializePriori
24、ty runnin g:65000Total VRRP members: 0Hello in terval(ms):1000Preempt delay(s): 30Peer group available: 1Peers member same: noHRP_SEudem on Bdisplay hrp groupMaster group status:Group en abled:noState:in itializePriority runnin g:65001Total VRRP members: 0Hello in terval(ms):1000Preempt delay(s): 30
25、Peer group available: 0Peers member same: yesSlave group status:Group en abled:yesState:slavePriority runnin g:65000Total VRRP members: 3Hello in terval(ms): 1000Preempt delay(s): 30Peer group available: 1Peers member same: yes在Eudemon A上,我们只配置了 Master管 理组,在 Eudemon B上我们只配置了 Slave管理组。所以由以上实验结果可以看 出,
26、Eudemon A上的Slave管理组和 Eudemon B 上的Master管理组的状态均 为 in itialize。注:在主备组网方式中,任何一台防火墙上都 只存在一个管理组。只有负载分担组网方式中,两台防火墙上才会同时使能 Master管 理组和Slave管理组。实验结果验证四:在PC1上使用ping命令, 是否能ping通PC2呢?如果不能,为什 么?在Eudemon A 上配置以下命令:Eudemon Aacl 2001Eudemon A-acl-basic-2001quitEudemon Afirewall interzone trust untrustEudemon A-int
27、erzone-trust-untrustpacket-filter 2001 outbound再次使用ping命令,PC1是否能ping通PC2 呢?以上命令用户配置trust区域和untrust区域 的域间包过滤规则,如果宕掉Eudemon A 的接口 GE0/0/2,PC1是否还能 pi ng 通PC2 呢?检查的配置发现,在Eudemon B上并没有配置trust区域和untrust区域的域间包过滤 规则,所以PC1无法ping通PC2。可以通过在 Eudemon B上配置trust区域和untrust区域的域间包过滤规则解决上述问 题。除了这种方法,有没有其他方法可以解 决上述问题呢?
28、HRP用户在主备设备间备份会话表信息及关 键配置信息,为什么域间包过滤规则没有备 份到Eudemon B上呢?在Eudemon A 和Eudemon B 上配置以下命令, 使用 displaycurrent-configuration查看Eudemon B的配置信息。HRP_MEudemon A hrp auto-syncHRP_SEudemon B hrp auto-sync通过配置以上命令,可以发现Eudemon B上 多了以下配置命令:firewall in terz one trust un trustpacket-filter 2000 outbou nd也就是说,域间包过滤规则已经
29、备份到 Eudemon B 。此时,再次验证PC1是否可以pi ng通PC2 :C:Docume ntsandSett in gsAdm ini stratorp ing实验结果验证五:在 Eudemon A 和Eudemon B 上使用 display firewall sessi on table verbose查看会话:HRP_MEudemon Adisplay firewall sessi on table verboseCurre nt Total Sessi ons : 1icmp (vp n: public - public)zone:trust -un trusttag:0x3
30、588 State: 0x0ttl:00:00:20 left:00:00:19 Id:1c979878 SlvId: 2cc412d0In terface:G0/0/2Nexthop:202.38.10.5 Mac:00-e0-fc-35-ff-f4packets:0 bytes:0512HRP_SEudem onBdisplay firewallsessi on table verboseCurre nt Total Sessi ons : 1icmp (vp n:public - public)Remotezone:trust -un trusttag:0x35b8 State: 0x0
31、ttl:00:00:20 left:00:00:14 Id:1c979878 SlvId: 2cc412d0错误!文档中没有指定样式的文字。错误 !文档Eudemon防火墙双机热备业务上机指导书In terface:中没有指定样式的文字。G0/0/0Nexthop:Mac: 00-00-00-00-00-00packets:。bytes:0512可以看到Eudemon B 上存在带有 Remote标 记的会话,表示配置双机热备份功能后,会 话备份成功。实验结果验证六:在PC1上执行“ ping -202.38.10.5 ”,宕掉 Eudemon A 的接口 GE0/0/2,观察防火墙的主备倒换
32、以及对数 据包转发的影响。第2章 路由模式+负载分担方式的双机热备技术在Eudemon防火墙上的部署2.1组网及业务描述Master/Slave 管理组 Eudem on AGE1/0/0GE3/0/0GE2/0/0备份组3Trust:GE2/0/0GE1/0/0GE3/0/0备份组1PC1 I 、备份组2八备份组4备份组5=备份组6IPPC2Eudemon. BSlave/Master 管理组路由模式+负载分担组网方式Eudemon作为安全设备被部署在业务节点 上。其中上下行设备均是交换机,Eudemon A、Eudemon B采用负载分担方式组网,且均工作在 路由模式下。网络规划如下: 需
33、要保护的网段地址为,与防 火墙的 GigabitEthernet 0/0/0 接口相连,部 署在Trust区域。外部网络与防火墙的 GigabitEthernet 0/0/2 接口相连,部署在Un trust区域。两台防火墙的HRP 备份通道接口GigabitEthernet 0/0/1部署在 DMZ 区域。两台防火墙分别通过交换机连接各个安全区 域。其中,各安全区域对应的备份组虚拟IP地址如下:Trust区域对应的备份组1的虚拟IP地址为 ;备份组4的虚拟IP地址为。Un trust区域对应的备份组2的虚拟IP地址 为;备份组 5的虚拟IP地址为。DMZ区域对应的备份组 3虚拟IP地址为 ;
34、备份组6的虚拟IP地址为 。防火墙和PC地址规划如下:Eudemon A :GE0/0/0 :;GE0/0/1:; GE0/0/2 : Eudemon B :GE0/0/0 :;GE0/0/1:; GE0/0/2 : PC1 : PC2 : 实验要求:1、 完成防火墙双机热备配置,使PC1可以 pi ng 通 PC2, PC2 无法 pi ng 通 PC1。2、宕掉主用防火墙的一个 HRP备份通道接口,主用防火墙管理组优先级发生变化, 导致 主备倒换。查看主备防火墙倒换对于从PC1发往PC2的数据包的影响。2.2命令行列表操作版本命令配置VRRP备份组的虚 拟IP地址并指定备份组 所属的管理组
35、。VRP 3.30vrrp vridvirtual-router-IDvirtual-ipvirtual-addressip-mask | ip-mask-length slave | master 使能HRP功能。VRP 3.30hrp enable创建备份会话表的通道 接口。VRP 3.30hrp interfaceinterface-typeinterface-numbertransfer-only使能配置命令和连接状 态的自动备份。VRP 3.30hrp auto-sync config batch-backup | connection-status 2.3配置流程图防火墙基 配置V
36、RRP配置HRP2.4配置步骤 基本配置:配置接口的IP地址;将接口 分别添加到对应的区域;配置区域间包 过滤规则。配置VRRP备份组并制定备份组所属的 管理组。创建备份会话表的通道接口并使能 HRP 功能。使能配置命令和连接状态的自动备份功2.5具体配置及实验结果验证的基本配置:#配置主机名system-viewEudemonsysname Eudemon A#配置接口 IP地址Eudemon Ainterface GigabitEthernet 0/0/0Eudemon A-GigabitEthernet0/0/0quitEudemon Ainterface GigabitEthernet
37、 0/0/1Eudemon A-GigabitEthernet0/0/1quitEudemon Ainterface GigabitEthernet 0/0/2Eudemon A-Ethernet0/0/2quit#添加接口至对应区域Eudemon Afirewall zone trustEudemon A-zone-trustadd interface GigabitEthernet 0/0/0Eudemon A-zone-trustquitEudemon Afirewall zone dmzEudemon A-zone-dmzadd interface GigabitEthernet 0/
38、0/1Eudemon A-zone-dmzquitEudemon Afirewall zone untrustEudemon A-zone-untrustadd interface GigabitEthernet 0/0/2Eudemon A-zone-untrustquit#配置VRRP备份组,并指定备份组所属的管 理组。Eudemon Ainterface GigabitEthernet 0/0/0Eudemon AquitEudemon Ainterface GigabitEthernet 0/0/1Eudemon AquitEudemon Ainterface GigabitEther
39、net 0/0/2#配置local 区域和dmz区域的域间包过滤规则,以便VRRP报文、VGMP报文和HRP报文能够通过心跳接口正常交互。Eudemon Aacl 2000Eudemon A-acl-basic-2000quitEudemon Afirewall interzone local dmzEudemon A-interzone-local-dmzpacket-filter 2000 inboundEudemon A-interzone-local-dmzpacket-filter 2000 outbound#配置trust 区域和untrust 区域的域间包过滤规则Eudemon
40、Aacl 2001Eudemon A-acl-basic-2001quitEudemon Afirewall interzone trust untrustEudemon A-interzone-trust-untrustpacket-filter 2001 outbound#配置HRP备份通道Eudemon Ahrp interface GigabitEthernet 0/0/1 transfer-onlyEudemon Ahrp interface GigabitEthernet 0/0/0Eudemon Ahrp interface GigabitEthernet 0/0/2#使能HRP
41、功能Eudemon Ahrp enableEudemon Ahrp auto-sync的基本配置:#配置主机名system-viewEudemonsysname Eudemon B#配置接口IP地址Eudemon Binterface GigabitEthernet 0/0/0Eudemon B-GigabitEthernet0/0/0quitEudemon Binterface GigabitEthernet 0/0/1Eudemon B-GigabitEthernet0/0/1quitEudemon Binterface GigabitEthernet 0/0/2Eudemon B-Gig
42、abitEthernet0/0/2quit#添加接口至对应区域Eudemon Bfirewall zone trustEudemon B-zone-trustadd interface GigabitEthernet 0/0/0Eudemon B-zone-trustquitEudemon Bfirewall zone dmzEudemon B-zone-dmzadd interface GigabitEthernet 0/0/1Eudemon B-zone-dmzquitEudemon Bfirewall zone untrustEudemon B-zone-untrustadd inter
43、face GigabitEthernet 0/0/2Eudemon B-zone-untrustquit#配置VRRP备份组,并指定备份组所属的管 理组。Eudemon Binterface GigabitEthernet 0/0/0Eudemon BquitEudemon Binterface GigabitEthernet 0/0/1Eudemon BquitEudemon Binterface GigabitEthernet 0/0/2#配置local 区域和dmz区域的域间包过滤 规则,以便VRRP报文、VGMP报文和HRP 报文能够通过心跳接口正常交互。Eudemon Bacl 20
44、00Eudemon B-acl-basic-2000quitEudemon Bfirewall interzone local dmzEudemon B-interzone-local-dmzpacket-filter 2000 inboundEudemon B-interzone-local-dmzpacket-filter 2000 outbound#配置HRP备份通道。Eudemon Bhrp interface GigabitEthernet 0/0/1 transfer-onlyEudemon Bhrp interface GigabitEthernet 0/0/0Eudemon B
45、hrp interface GigabitEthernet 0/0/2#使能HRP功能Eudemon Bhrp enableEudemon Bhrp auto-sync和PC的基本配置:本实验中使用的Switch都是二层交换机,不 需要任何配置;给 PC1和PC2配上IP地 址和默认网关,PC1和PC2的网关分别对 应VRRP管理组1和VRRP管理组2的虚 拟IP地址。实验结果验证实验结果验证一:通过命令display vrrp 查看 VRRP备份组的状态。HRP_MEudem on Adisplay vrrpGigabitEthernet0/0/2| VirtualRouter 2state
46、 : MasterVirtual IP : PriorityRun : 100PriorityConfig : 100MasterPriority : 100Preempt : YES Delay Time : 0Timer : 1Auth Type : NONECheck TTL : YESGigabitEthernetO/O/2| VirtualRouter 5 state : Backup Virtual IP : PriorityRun : 100PriorityConfig : 100MasterPriority : 100Preempt : YES Delay Time : 0Ti
47、mer : 1Auth Type : NONECheck TTL : YESGigabitEthernet0/0/1| VirtualRouter 3state : MasterVirtual IP : PriorityRun : 100PriorityCo nfig : 100MasterPriority : 100Preempt : YES Delay Time : 0Timer : 1Auth Type : NONECheck TTL : YESGigabitEthernet0/0/1| VirtualRouter 6 state : Backup Virtual IP : : 100
48、PriorityConfig : 100 MasterPriority : 100Preempt : YES Delay Time : 0Timer : 1Auth Type : NONECheck TTL : YESGigabitEthernet0/0/0| VirtualRouter 1state : MasterVirtual IP : PriorityRun : 100PriorityConfig : 100MasterPriority : 100Preempt : YES Delay Time : 0Timer : 1Auth Type : NONECheck TTL : YESGi
49、gabitEthernet0/0/0| VirtualRouter 4 state : Backup Virtual IP : PriorityRun : 100PriorityConfig : 100MasterPriority : 100Preempt : YES Delay Time : 0Timer : 1Auth Type : NONECheck TTL : YESHRP_SEudem on Bdisplay vrrpGigabitEthernetO/O/2|Virtual Router 2 state : BackupVirtual IP : PriorityRun : 100Pr
50、iorityConfig : 100MasterPriority : 100Preempt : YES Delay Time : 0Timer : 1Auth Type : NONECheck TTL : YESGigabitEthernet0/0/2| VirtualRouter 5state : MasterVirtual IP : PriorityRun : 100PriorityConfig : 100MasterPriority : 100Preempt : YES Delay Time : 0Timer : 1Auth Type : NONECheck TTL : YESGigab
51、itEthernetO/O/1| VirtualRouter 3state : BackupVirtual IP : PriorityRun : 100PriorityConfig : 100MasterPriority : 100Preempt : YES Delay Time : 0Timer : 1Auth Type : NONECheck TTL : YESGigabitEthernet0/0/1| VirtualRouter 6state : MasterVirtual IP : PriorityRun : 100PriorityConfig : 100MasterPriority
52、: 100Preempt : YES Delay Time : 0Timer : 1Auth Type : NONECheck TTL : YESGigabitEthernetO/O/O| VirtualRouter 1 state : BackupVirtual IP : PriorityRun : 100PriorityConfig : 100MasterPriority : 100Preempt : YES Delay Time : 0Timer : 1Auth Type : NONECheck TTL : YESGigabitEthernet0/0/0| VirtualRouter 4state : MasterVirtual IP : PriorityRun : 100PriorityConfig : 100MasterPriority : 100Preempt : YES Delay Time : 0Timer : 1Auth Type : NONECheck TTL : YES通过以上结果可知,Eudemon A在备份组1、2、3中处于Master状态,在备份组4、5、6中处于Backup 状态;而Eudemon B 则 相反。实验结果验证二:通过命令display hrp state 查看HRP管理组的状态
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 考试心态调整方法试题及答案
- 2025年证券从业资格考试研究方向试题及答案
- 难易结合的2025年证券试题及答案
- 注册会计师分数线变化试题及答案
- 项目实施中的数据管理考核试题及答案
- 辽宁省盘锦市本年度(2025)小学一年级数学部编版综合练习((上下)学期)试卷及答案
- 了解2025年证券从业资格证考试试题及答案
- 教育部课题申报书范本
- 2024项目管理资格考试模拟练习的必要性试题及答案
- 全面剖析注册会计师考试各科目关系试题及答案
- 辩论赛辩词:人工智能对人类发展利多于弊还是弊多于利
- 《中小学教育惩戒规则(试行)》宣讲培训
- 户外运动场地保洁方案
- 传统纹样课程设计教案
- 村委租用农民土地合同范文
- 职业卫生监测与评价作业指导书
- 典型实测示功图分析
- 天津市和平区2024-2025学年高一上学期11月期中英语试题(含答案含听力原文无音频)
- 国家开放大学《畜禽生产概论》形考作业1-4+实习报告1-2参考答案
- 舒适化医疗麻醉
- 2024年离婚不离家互不干涉的婚姻协议书范文
评论
0/150
提交评论