導航:首頁 > 程序命令 > hsrp配置命令

hsrp配置命令

發布時間:2022-05-09 11:32:46

⑴ 如何使用SNAT保持NAT轉換

但是如果使用了NAT的時候發生這種情況,它會切斷所有通過活動路由器的連接。 換(SNAT)的特性,當使用NAT時它 有助於在網路中提供更高的可用性和更好的冗餘。 SNAT包括兩個或更多作為一個組執行NAT功能的路由器。這些NAT路由器在它們的NAT轉換資料庫中相互交換信息。可以使用show ip nat translations命令查看這些信息,該命令的輸出列出了協議,內部全局IP,內部本地IP,外部本地IP以及外部全局IP。 無論何時一個新的NAT連接通過某個NAT路由器時,路由器將該信息中繼給SNAT組中的其它路由器。但是這些路由器並非只是交換NAT IP流的IP 地址;它們還交換這些流的TCP狀態。備用路由器已經創建了NAT轉換表並且等待活動路由器出現故障。 換句話說,這個NAT流信息交換的目的是保證,如果活動NAT路由器出現故障,某個備用NAT能夠接管。盡管可以配置SNAT為主/備份模式,但是 它在用HSRP配置的時候工作得很好。 Cisco分階段發布的SNAT,第一個階段,在Cisco in IOS 12.2(13)T的發布中,它只對在應用層中不包含IP地址的協議有效。但是對於Cisco IOS 12.3(7)T,SNAT支持在應用層中嵌入IP信息的應用,例如FTP。除此之外,Cisco在IOS 12.4(4)T中為SNAT發布了一些可伸縮的增強。 要配置帶HSRP的SNAT,首先在HSRP介面使用常規的HSRP standby命令。還需要以組名SNATHSRP配置一個HSRP路由器以使用SNAT HSRP API。 你的standby命令應該類似於: standby name SNATHSRP standby ip 10.10.10.1 secondary 還需要保證在SNAT組中路由器之間完全交換NAT狀態。這里是一個例子: standby delay reload 60 standby 1 preempt delay minimum 60 reload 60 sync 60 在退出介面配置模式之後,輸入ip nat stateful命令;確保它包括相同的SNATHSRP組名。這里是一個例子: ip nat stateful id 1 rendancy SNATHSRP mapping-id 10 現在可以輸入你的標准NAT命令以建立你的轉換池。這里是一個例子: ip nat pool snatpool1 10.10.10.1 10.10.10.9 prefix-length 24 ip nat inside source route-map rm-snat1 pool snatpool1 mapping-id 10 overload 下一步,根據你正在配置NAT的網路,建立訪問控制列表和路由圖。這里是一個例子: access-list 101 permit ip 10.10.10.0 0.0.0.255 1.1.1.0 0.0.0.255 route-map rm-snat1 permit 10 match ip address 101 最後,配置SNAT和HSRP池中的其它路由器以進行通信。之後,可以使用show ip nat translations,show ip nat statistics以及show ip snat這樣的附加NAT命令。 在發生故障的時候結合使用SNAT和HSRP以保持NAT轉換。備用路由器可以加入並接管活動的任務,用戶不會發現出現了故障。

⑵ Packet tracer6.0能不能配置HSRP

你好!

PT 6.0支持HSRP的命令,可以做的。

基本命令如下:

int vlan {ID}
standby 1 ip 192.167.1.1 /定義虛擬路由器的IP地址
standby 1 priority 200 /定義該路由器VLAN優先順序,數值越大,優先順序越高
standby 1 time 5 15 /定義更新發送hello的時間間隔
standby 1 track fa2/0 20 /定義監聽埠狀態,如果大部分埠屬於down狀態,切換到備份路由器上運行

⑶ 關於思科HSRP技術,高人請進!

HSRP資料很多啊,也比較簡單,我給你貼個實例吧

某校園網規模比較大,上網的主機相對比較多,共分配有16個C類地址。為了保證數據安全和廣播風暴,提高網路性能,將校園網劃分成60個子網。在網路中心採用Cisco系統公司的Catalyst5509作為中心交換機,並且帶有RSM作為VLAN間的路由器,另外使用一個Cisco7000系列的路由器和RSM。它們都支持VLAN以及VLAN上的HSRP。如圖所示。

在每一個虛擬區域網內都有一個HSRP組,從邏輯上講,Cisco7010和Cisco5509的RSM在每個虛擬區域網上都有區域網介面,並且都配置有IP地址,同時配置一個虛擬地址,該地址作為在該虛擬區域網內所有主機的網關。下面以VLAN9為例,RSM中VLAN9的配置如下:

interfaceVlan9

descriptionsurportcenter

ipaddress202.120.95.66255.255.255.224

該路由器在該VLAN9上的介面的IP地址以及掩碼

noipredirects

noipdirected-broadcast

noiproute-cachecef

standby9timers3250

定義熱等待組號為9,每3秒交換一次hello信息,250沒有收到hello信息就開切換

standby150priority110

定義路由器的權值,值越大,成為活動路由器的希望越大

standby9preempt

Enable該組的HSRP搶占功能,誰的權值大就可以立即成為活動路由器

standby9ip202.120.95.65

該組的虛擬IP地址,作為該VLAN中主機的網關地址

Cisco7010路由器中介面的配置如下:

interfaceFastEthernet0/0.9

descriptionsurportcenter

ipaddress202.120.95.67255.255.255.224

cisco7010在VLAN9上的介面的IP地址以及掩碼,該地址和RSM中的地址必須屬於同一個子網,並且不同

noipredirects

encapsulationisl9

所使用的虛擬區域網協議

standby9timers3250

和在RSM中的含義一樣,並且必須相同

standby9priority100

比在RSM中的值小,所以RSM在該VLAN中為活動的

standby9preempt

和在RSM中含義一樣

standby9ip202.120.95.65

該組的虛擬IP地址,必須和RSM中一樣

為了達到負載均衡的目的,應該使Cisco5509RSM和Cisco7010承擔大致相同的負載,我們的方法是,在RSM中,VLAN1到VLAN30的權值為110,VLAN31到VLAN60的權值為100;相反,在Cisco7010中,VLAN1到VLAN30的權值為100,VLAN31到VLAN60的權值為100。這樣,在正常情況下,Cisco5509的RSM負責VLAN1到VLAN30的路由,Cisco7010負責VLAN31到VLAN60的路由。如果有一方出現了故障,將由另一個來負載全部的路由工作。

⑷ HSRP協議的HSRP 的配置方法

􀁺 [no] standby [group-number] ip [virtual ip address] 說明: 使路由器在指定區域網段加入或退
出一個備份組。需要指定備份組號和虛擬 IP 地址。備份組號范圍從 0 到 255,如 group-number 不指
定,備份組號預設為 0,virtual ip address 如果不指定,路由器不會參與備份,直到從備份組中的活
動路由器獲得虛擬 IP 地址。注意虛擬 IP 地址應該是介面所在網段的地址。一旦退出 HSRP 備份組,則
路由器在該備份組上設置的所有 HSRP 特性不再有效(如優先順序,授權字等)。 􀁺 standby [group-
number] priority [priority-value] 說明: HSRP 中根據優先順序來確定參與備份組的每台路由器的地位
,備份組中優先順序最大並且已獲得虛擬 IP 地址的路由器將成為活動路由器,優先順序其次的路由器將成為
備份路由器。優先順序預設值是 100,可設置范圍從 0 到 255。 􀁺 standby [group-number] preempt 說
明: 一旦備份組中的某台路由器成為活動路由器,只要它沒有出現故障,其它路由器即使隨後被配置更
高的優先順序,也不會成為活動路由器,除非被設置搶占方式。路由器如果設置搶占方式,它一旦發現自己
的優先順序比當前的活動路由器的優先順序高,就會成為活動路由器。相應地,原活動路由器會退出活動態,
成為備份路由器或其它。預設方式是不搶占。 􀁺 standby [group-number] authentication string 說
明: HSRP 授權字確認同備份組間其它路由器的有效性。授權字 string 的長度不超過 8 個位元組。注意
:同一備份組要設置相同的授權字。 􀁺 standby [group-number] timers [hello_time] [hold_time]
說明: HSRP 備份組路由器之間通過定時發送 Hello 報文確認相互的狀態,超過一定時間(hold time)
沒有收到某台路由器的 Hello 報文,則認為它已關機或出現故障。用戶可以調整發送 Hello 報文的間隔
時間(hello time)和超時時間(hold time)。預設值分別是 3 秒和 10 秒。時間單位是秒。注意:同
一備份組要設置相同的 hello time 和 hold time。 􀁺 standby [group-number] track
interface_name [priority-reced] 說明: HSRP 監視介面功能,更好地擴充了備份功能,即不僅在路
由器出現故障時提供備份功能,而且在某網路介面不可用時,也可以使用備份功能。命令作用是監視介面
interface_name,如果介面變為不可用,則將優先順序減少 priority-reced (priority-reced 預設
值為 10) 。

⑸ 三層交換機熱備份命令(思科)急急急!!!如果有會的,幫幫忙,必有重謝!!!

舉個例子!
HSRP的啟用與配置﹕(Option)
配置熱備份動態路由協議﹐提供用戶冗餘網關以增強可用性。
▲(config)#interface Vlan 169 ;
▲(config-if)#ip address 10.134.48.2 255.255.254.0;
▲(config-if)#standby 169 ip 10.134.48.1(virtual gateway);
▲(config-if)#standby 169 priority 50 ;
▲(config-if)#standby 169 preempt;

⑹ cisco HSRP配置命令

no ip redirects是禁止IP重定向到這個介面,有時很多的ICMP重定向信息將會降低路由器的性能,可能是你的模擬器不支持吧
還有 這個跟HSRP一點關系都沒有吧
HSRP就是在參與HSRP的交換機中定義虛IP,以及VLAN的優先順序和配置搶占,其他的就跟蹤上聯介面還需要配,請問你問的東西和這些有關系么

⑺ CISCO路由器配置命令求教~~~

這兩個口啟用的是hsrp協議,即熱備份路由協議,一旦主動路由器出現故障,HSRP 將激活備份路由器(Standby Routers)取代主動路由器。

interface FastEthernet0/2/1
ip address 10.34.5.2 255.255.255.0 //埠的地址和掩碼配置
standby 2 ip 10.34.5.1 //在埠配置下,啟用 HSRP 功能,並設置虛擬 IP 地址 ,組號為2
standby 2 preempt //置允許權值高於該hsrp組的其它路由器成為主路由器。
standby 2 track 1 decrement 10 //該設置表示如果所監測的埠出現故障,則也進行路由器的切換。可以跟蹤多外埠

-----------------------------------------------------
interface FastEthernet0/2/5
ip address 10.34.241.1 255.255.255.0
ip nat inside //向內的nat地址轉換
ip virtual-reassembly //IP虛擬分片重組功能開啟
standby 1 ip 10.34.241.3 //組號為1的hsrp功能開啟
standby 1 preempt
standby 1 track 1 decrement 10

⑻ 如何使用熱備份路由器協議確保冗餘

如果路由器出現故障而導致企業無法接入互聯網會發生什麼?這就是為什麼需要在網路中提供冗餘的重要性。下面我們將教你如何使用熱備份路由器協議確保冗餘。
如果路由器出現故障而導致企業無法接入互聯網會發生什麼?企業可以接受嗎?或許可暫時逃脫處罰,但是你需要制定一個更好的計劃,而不僅僅是簡單的桌面呼叫支持。
這就是為什麼需要在網路中提供冗餘的重要性。考慮為當前路由器增加一個可以立即接管的備份路 由器。企業需要的只是硬體,cisco軟體會完 成其他事情。讓我們考察如何利用熱備份路由器協議(hsrp)配置它。
什麼是hsrp?
hsrp是cisco對冗餘的私有協議。它提供幾乎100%的路由器可用性和冗餘。所以,如果某台路由器發生故障,備份路由器會接管主路由器的路由 功能。
然而,cisco還支持其他可用的行業協議。一個行業標準是虛擬路由器冗餘協議(vrrp)。另一個hsrp的可替換選擇是網關負載平衡協議(glbp ),這是cisco的另一個私有解決方案。
樣例網路
在我們討論如何配置hsrp之前,讓我們關注一下例子中使用的網路。為了幫助你更好的理解hsrp是如何工作的,這里是一個基本的網路圖表:
在我們的樣例網路中,我們配置pc的預設網關為ip地址10.1.1.3.然而,這個ip地址沒有指向一個真實的設備;相反,它作為主路由器的虛擬 ip地址。
hsrp如何工作?
在使用hsrp的時候,路由器既可以是主的也可以是備用的。如果主路由器在一段時間內沒有向備用路由器發送hello數據包,備用路由器假定主 路由器已關閉,從而進行接管。然後備用路由器假定對虛擬ip地址負責,並開始對虛擬ip地址指向的虛擬乙太網mac地址響應。
主和備用路由器交換hsrp hello包,所以相互知道對方在哪兒。這些hello包使用多播224.0.0.2和udp埠1985.hsrp的最基本形式從ios 10.0 開始可用,但是在ios 11和12版本中有更新的特性發布。
什麼決定活動路由器?首先,你可以配置一個優先數來決定它,然後它是由最高的ip地址決定。預設優先數是100;一個更高的優先數表示優先 路由器。
當然,在建立路由器冗餘的時候,並不限制於僅僅兩台路由器。實際上,可以建立一起工作的路由器組並且擁有多個「備用」路由器。
如何配置hsrp?
你可以在路由器的介面配置模式使用standby命令完成幾乎所有hsrp配置。讓我們考慮在配置圖表中顯示的網路所採用的步驟。
對於路由器1:
1.配置乙太網介面上的ip地址
2.配置備用ip地址
3.配置備用搶先(通過搶先,只要路由器1可用,將總是主路由器。)
對於路由器2:
1.配置乙太網介面上的ip地址
2.配置備用ip地址
3.配置備用優先小於100(在本例中,是99.)
現在,我們考慮樣例網路的配置。
路由器 1
(show running-config output)
interface ethernet0/0
ip address 10.1.1.1 255.255.255.0
standby ip 10.1.1.3
standby preempt
router1# show standby
ethernet0/0 - group 0
state is active
2 state changes, last state change 00:00:29
virtual ip address is 10.1.1.3
active virtual mac address is 0000.0c07.ac00
local virtual mac address is 0000.0c07.ac00 (default)
hello time 3 sec, hold time 10 sec
next hello sent in 0.692 secs
preemption enabled
active router is local
standby router is 10.1.1.2, priority 99 (expires in 8.097 sec)
priority 100 (default 100)
ip rendancy name is "hsrp-et0/0-0" (default)
router1#
路由器 2
(show running-config output)
interface ethernet0/0
ip address 10.1.1.2 255.255.255.0
standby ip 10.1.1.3
standby priority 99
router2# show standby
ethernet0/0 - group 0
local state is standby, priority 99
hellotime 3 sec, holdtime 10 sec
next hello sent in 1.014
virtual ip address is 10.1.1.3 configured
active router is 10.1.1.1, priority 100 expires in 7.159
standby router is local
4 state changes, last state change 00:02:02
router2#
當在特權模式時,可以使用show standby命令查看hsrp狀態。這條命令會告訴哪個路由器是活動的,哪個是備份的,以及許多其他統計信息。
在pc上,預設ip地址應該指向10.1.1.3,而不是路由器中的一個。這樣,如果某台路由器出現故障,另一台將接管。而且甚至能夠利用這個冗餘在白天將活動路由器關閉,因為hsrp故障備份替換時間少於10秒。
相關推薦:
思科固定配置交換機命名規則
思科交換機交換綜合實驗
思科6509軟體從CatOS到IOS
來源:考試大-CISCO思科認證

⑼ 思科交換機4503配置HSRP怎麼配置啊,命令是什麼啊,急啊!

二層交換機上不可以做HSRP
路由器上可以在介面上做HSRP
三層交換機上也可以做HSRP
standby 100 timers 5 15 /* 定義100組5秒交換一次hello信息,15秒沒收到
hello信息就開始切換 */
standby 100 priority 110 /* 定義100組的主路由器權值,值越大,為主路由
器希望越大 */
standby 100 preempt /* enable 100組的hsrp搶占功能 */
standby 100 authentication cisco /* 設置100組的router身份驗證串 */
standby 100 ip 136.147.107.100 /* 定義100組的浮動地址,也是這台router
連接的網路的網關 */
standby 100 track Ethernet0 /* 定義監控的埠 */

閱讀全文

與hsrp配置命令相關的資料

熱點內容
如何將文件解壓器應用 瀏覽:134
直播app有什麼前景 瀏覽:389
文件夾的操作類 瀏覽:369
安卓手機如何查找軌跡 瀏覽:740
為什麼安卓系統總是假死 瀏覽:379
山西百信伺服器雲伺服器 瀏覽:877
python滲透書 瀏覽:197
go和python知乎 瀏覽:710
ai換命令教學 瀏覽:71
多個文件夾可以修改圖片尺寸嗎 瀏覽:278
足球角球什麼App可以買 瀏覽:185
河北內網ftp伺服器託管雲主機 瀏覽:742
怎麼開1171伺服器 瀏覽:717
睡過之後聯系更加密切 瀏覽:725
三菱壓縮機二手 瀏覽:128
深入php面向對象模式與實踐第3版 瀏覽:331
浙江圖紙加密企業 瀏覽:727
程序員很渣 瀏覽:197
當程序員的電腦中了蜘蛛 瀏覽:116
roblox國際服什麼伺服器 瀏覽:849