导航:首页 > 程序命令 > hsrp配置命令

hsrp配置命令

发布时间:2022-05-09 11:32:46

⑴ 如何使用SNAT保持NAT转换

但是如果使用了NAT的时候发生这种情况,它会切断所有通过活动路由器的连接。 换(SNAT)的特性,当使用NAT时它 有助于在网络中提供更高的可用性和更好的冗余。 SNAT包括两个或更多作为一个组执行NAT功能的路由器。这些NAT路由器在它们的NAT转换数据库中相互交换信息。可以使用show ip nat translations命令查看这些信息,该命令的输出列出了协议,内部全局IP,内部本地IP,外部本地IP以及外部全局IP。 无论何时一个新的NAT连接通过某个NAT路由器时,路由器将该信息中继给SNAT组中的其它路由器。但是这些路由器并非只是交换NAT IP流的IP 地址;它们还交换这些流的TCP状态。备用路由器已经创建了NAT转换表并且等待活动路由器出现故障。 换句话说,这个NAT流信息交换的目的是保证,如果活动NAT路由器出现故障,某个备用NAT能够接管。尽管可以配置SNAT为主/备份模式,但是 它在用HSRP配置的时候工作得很好。 Cisco分阶段发布的SNAT,第一个阶段,在Cisco in IOS 12.2(13)T的发布中,它只对在应用层中不包含IP地址的协议有效。但是对于Cisco IOS 12.3(7)T,SNAT支持在应用层中嵌入IP信息的应用,例如FTP。除此之外,Cisco在IOS 12.4(4)T中为SNAT发布了一些可伸缩的增强。 要配置带HSRP的SNAT,首先在HSRP接口使用常规的HSRP standby命令。还需要以组名SNATHSRP配置一个HSRP路由器以使用SNAT HSRP API。 你的standby命令应该类似于: standby name SNATHSRP standby ip 10.10.10.1 secondary 还需要保证在SNAT组中路由器之间完全交换NAT状态。这里是一个例子: standby delay reload 60 standby 1 preempt delay minimum 60 reload 60 sync 60 在退出接口配置模式之后,输入ip nat stateful命令;确保它包括相同的SNATHSRP组名。这里是一个例子: ip nat stateful id 1 rendancy SNATHSRP mapping-id 10 现在可以输入你的标准NAT命令以建立你的转换池。这里是一个例子: ip nat pool snatpool1 10.10.10.1 10.10.10.9 prefix-length 24 ip nat inside source route-map rm-snat1 pool snatpool1 mapping-id 10 overload 下一步,根据你正在配置NAT的网络,建立访问控制列表和路由图。这里是一个例子: access-list 101 permit ip 10.10.10.0 0.0.0.255 1.1.1.0 0.0.0.255 route-map rm-snat1 permit 10 match ip address 101 最后,配置SNAT和HSRP池中的其它路由器以进行通信。之后,可以使用show ip nat translations,show ip nat statistics以及show ip snat这样的附加NAT命令。 在发生故障的时候结合使用SNAT和HSRP以保持NAT转换。备用路由器可以加入并接管活动的任务,用户不会发现出现了故障。

⑵ Packet tracer6.0能不能配置HSRP

你好!

PT 6.0支持HSRP的命令,可以做的。

基本命令如下:

int vlan {ID}
standby 1 ip 192.167.1.1 /定义虚拟路由器的IP地址
standby 1 priority 200 /定义该路由器VLAN优先级,数值越大,优先级越高
standby 1 time 5 15 /定义更新发送hello的时间间隔
standby 1 track fa2/0 20 /定义监听端口状态,如果大部分端口属于down状态,切换到备份路由器上运行

⑶ 关于思科HSRP技术,高人请进!

HSRP资料很多啊,也比较简单,我给你贴个实例吧

某校园网规模比较大,上网的主机相对比较多,共分配有16个C类地址。为了保证数据安全和广播风暴,提高网络性能,将校园网划分成60个子网。在网络中心采用Cisco系统公司的Catalyst5509作为中心交换机,并且带有RSM作为VLAN间的路由器,另外使用一个Cisco7000系列的路由器和RSM。它们都支持VLAN以及VLAN上的HSRP。如图所示。

在每一个虚拟局域网内都有一个HSRP组,从逻辑上讲,Cisco7010和Cisco5509的RSM在每个虚拟局域网上都有局域网接口,并且都配置有IP地址,同时配置一个虚拟地址,该地址作为在该虚拟局域网内所有主机的网关。下面以VLAN9为例,RSM中VLAN9的配置如下:

interfaceVlan9

descriptionsurportcenter

ipaddress202.120.95.66255.255.255.224

该路由器在该VLAN9上的接口的IP地址以及掩码

noipredirects

noipdirected-broadcast

noiproute-cachecef

standby9timers3250

定义热等待组号为9,每3秒交换一次hello信息,250没有收到hello信息就开切换

standby150priority110

定义路由器的权值,值越大,成为活动路由器的希望越大

standby9preempt

Enable该组的HSRP抢占功能,谁的权值大就可以立即成为活动路由器

standby9ip202.120.95.65

该组的虚拟IP地址,作为该VLAN中主机的网关地址

Cisco7010路由器中接口的配置如下:

interfaceFastEthernet0/0.9

descriptionsurportcenter

ipaddress202.120.95.67255.255.255.224

cisco7010在VLAN9上的接口的IP地址以及掩码,该地址和RSM中的地址必须属于同一个子网,并且不同

noipredirects

encapsulationisl9

所使用的虚拟局域网协议

standby9timers3250

和在RSM中的含义一样,并且必须相同

standby9priority100

比在RSM中的值小,所以RSM在该VLAN中为活动的

standby9preempt

和在RSM中含义一样

standby9ip202.120.95.65

该组的虚拟IP地址,必须和RSM中一样

为了达到负载均衡的目的,应该使Cisco5509RSM和Cisco7010承担大致相同的负载,我们的方法是,在RSM中,VLAN1到VLAN30的权值为110,VLAN31到VLAN60的权值为100;相反,在Cisco7010中,VLAN1到VLAN30的权值为100,VLAN31到VLAN60的权值为100。这样,在正常情况下,Cisco5509的RSM负责VLAN1到VLAN30的路由,Cisco7010负责VLAN31到VLAN60的路由。如果有一方出现了故障,将由另一个来负载全部的路由工作。

⑷ HSRP协议的HSRP 的配置方法

􀁺 [no] standby [group-number] ip [virtual ip address] 说明: 使路由器在指定局域网段加入或退
出一个备份组。需要指定备份组号和虚拟 IP 地址。备份组号范围从 0 到 255,如 group-number 不指
定,备份组号缺省为 0,virtual ip address 如果不指定,路由器不会参与备份,直到从备份组中的活
动路由器获得虚拟 IP 地址。注意虚拟 IP 地址应该是接口所在网段的地址。一旦退出 HSRP 备份组,则
路由器在该备份组上设置的所有 HSRP 特性不再有效(如优先级,授权字等)。 􀁺 standby [group-
number] priority [priority-value] 说明: HSRP 中根据优先级来确定参与备份组的每台路由器的地位
,备份组中优先级最大并且已获得虚拟 IP 地址的路由器将成为活动路由器,优先级其次的路由器将成为
备份路由器。优先级缺省值是 100,可设置范围从 0 到 255。 􀁺 standby [group-number] preempt 说
明: 一旦备份组中的某台路由器成为活动路由器,只要它没有出现故障,其它路由器即使随后被配置更
高的优先级,也不会成为活动路由器,除非被设置抢占方式。路由器如果设置抢占方式,它一旦发现自己
的优先级比当前的活动路由器的优先级高,就会成为活动路由器。相应地,原活动路由器会退出活动态,
成为备份路由器或其它。缺省方式是不抢占。 􀁺 standby [group-number] authentication string 说
明: HSRP 授权字确认同备份组间其它路由器的有效性。授权字 string 的长度不超过 8 个字节。注意
:同一备份组要设置相同的授权字。 􀁺 standby [group-number] timers [hello_time] [hold_time]
说明: HSRP 备份组路由器之间通过定时发送 Hello 报文确认相互的状态,超过一定时间(hold time)
没有收到某台路由器的 Hello 报文,则认为它已关机或出现故障。用户可以调整发送 Hello 报文的间隔
时间(hello time)和超时时间(hold time)。缺省值分别是 3 秒和 10 秒。时间单位是秒。注意:同
一备份组要设置相同的 hello time 和 hold time。 􀁺 standby [group-number] track
interface_name [priority-reced] 说明: HSRP 监视接口功能,更好地扩充了备份功能,即不仅在路
由器出现故障时提供备份功能,而且在某网络接口不可用时,也可以使用备份功能。命令作用是监视接口
interface_name,如果接口变为不可用,则将优先级减少 priority-reced (priority-reced 缺省
值为 10) 。

⑸ 三层交换机热备份命令(思科)急急急!!!如果有会的,帮帮忙,必有重谢!!!

举个例子!
HSRP的启用与配置﹕(Option)
配置热备份动态路由协议﹐提供用户冗馀网关以增强可用性。
▲(config)#interface Vlan 169 ;
▲(config-if)#ip address 10.134.48.2 255.255.254.0;
▲(config-if)#standby 169 ip 10.134.48.1(virtual gateway);
▲(config-if)#standby 169 priority 50 ;
▲(config-if)#standby 169 preempt;

⑹ cisco HSRP配置命令

no ip redirects是禁止IP重定向到这个接口,有时很多的ICMP重定向信息将会降低路由器的性能,可能是你的模拟器不支持吧
还有 这个跟HSRP一点关系都没有吧
HSRP就是在参与HSRP的交换机中定义虚IP,以及VLAN的优先级和配置抢占,其他的就跟踪上联接口还需要配,请问你问的东西和这些有关系么

⑺ CISCO路由器配置命令求教~~~

这两个口启用的是hsrp协议,即热备份路由协议,一旦主动路由器出现故障,HSRP 将激活备份路由器(Standby Routers)取代主动路由器。

interface FastEthernet0/2/1
ip address 10.34.5.2 255.255.255.0 //端口的地址和掩码配置
standby 2 ip 10.34.5.1 //在端口配置下,启用 HSRP 功能,并设置虚拟 IP 地址 ,组号为2
standby 2 preempt //置允许权值高于该hsrp组的其它路由器成为主路由器。
standby 2 track 1 decrement 10 //该设置表示如果所监测的端口出现故障,则也进行路由器的切换。可以跟踪多外端口

-----------------------------------------------------
interface FastEthernet0/2/5
ip address 10.34.241.1 255.255.255.0
ip nat inside //向内的nat地址转换
ip virtual-reassembly //IP虚拟分片重组功能开启
standby 1 ip 10.34.241.3 //组号为1的hsrp功能开启
standby 1 preempt
standby 1 track 1 decrement 10

⑻ 如何使用热备份路由器协议确保冗余

如果路由器出现故障而导致企业无法接入互联网会发生什么?这就是为什么需要在网络中提供冗余的重要性。下面我们将教你如何使用热备份路由器协议确保冗余。
如果路由器出现故障而导致企业无法接入互联网会发生什么?企业可以接受吗?或许可暂时逃脱处罚,但是你需要制定一个更好的计划,而不仅仅是简单的桌面呼叫支持。
这就是为什么需要在网络中提供冗余的重要性。考虑为当前路由器增加一个可以立即接管的备份路 由器。企业需要的只是硬件,cisco软件会完 成其他事情。让我们考察如何利用热备份路由器协议(hsrp)配置它。
什么是hsrp?
hsrp是cisco对冗余的私有协议。它提供几乎100%的路由器可用性和冗余。所以,如果某台路由器发生故障,备份路由器会接管主路由器的路由 功能。
然而,cisco还支持其他可用的行业协议。一个行业标准是虚拟路由器冗余协议(vrrp)。另一个hsrp的可替换选择是网关负载平衡协议(glbp ),这是cisco的另一个私有解决方案。
样例网络
在我们讨论如何配置hsrp之前,让我们关注一下例子中使用的网络。为了帮助你更好的理解hsrp是如何工作的,这里是一个基本的网络图表:
在我们的样例网络中,我们配置pc的缺省网关为ip地址10.1.1.3.然而,这个ip地址没有指向一个真实的设备;相反,它作为主路由器的虚拟 ip地址。
hsrp如何工作?
在使用hsrp的时候,路由器既可以是主的也可以是备用的。如果主路由器在一段时间内没有向备用路由器发送hello数据包,备用路由器假定主 路由器已关闭,从而进行接管。然后备用路由器假定对虚拟ip地址负责,并开始对虚拟ip地址指向的虚拟以太网mac地址响应。
主和备用路由器交换hsrp hello包,所以相互知道对方在哪儿。这些hello包使用多播224.0.0.2和udp端口1985.hsrp的最基本形式从ios 10.0 开始可用,但是在ios 11和12版本中有更新的特性发布。
什么决定活动路由器?首先,你可以配置一个优先数来决定它,然后它是由最高的ip地址决定。缺省优先数是100;一个更高的优先数表示优先 路由器。
当然,在建立路由器冗余的时候,并不限制于仅仅两台路由器。实际上,可以建立一起工作的路由器组并且拥有多个“备用”路由器。
如何配置hsrp?
你可以在路由器的接口配置模式使用standby命令完成几乎所有hsrp配置。让我们考虑在配置图表中显示的网络所采用的步骤。
对于路由器1:
1.配置以太网接口上的ip地址
2.配置备用ip地址
3.配置备用抢先(通过抢先,只要路由器1可用,将总是主路由器。)
对于路由器2:
1.配置以太网接口上的ip地址
2.配置备用ip地址
3.配置备用优先小于100(在本例中,是99.)
现在,我们考虑样例网络的配置。
路由器 1
(show running-config output)
interface ethernet0/0
ip address 10.1.1.1 255.255.255.0
standby ip 10.1.1.3
standby preempt
router1# show standby
ethernet0/0 - group 0
state is active
2 state changes, last state change 00:00:29
virtual ip address is 10.1.1.3
active virtual mac address is 0000.0c07.ac00
local virtual mac address is 0000.0c07.ac00 (default)
hello time 3 sec, hold time 10 sec
next hello sent in 0.692 secs
preemption enabled
active router is local
standby router is 10.1.1.2, priority 99 (expires in 8.097 sec)
priority 100 (default 100)
ip rendancy name is "hsrp-et0/0-0" (default)
router1#
路由器 2
(show running-config output)
interface ethernet0/0
ip address 10.1.1.2 255.255.255.0
standby ip 10.1.1.3
standby priority 99
router2# show standby
ethernet0/0 - group 0
local state is standby, priority 99
hellotime 3 sec, holdtime 10 sec
next hello sent in 1.014
virtual ip address is 10.1.1.3 configured
active router is 10.1.1.1, priority 100 expires in 7.159
standby router is local
4 state changes, last state change 00:02:02
router2#
当在特权模式时,可以使用show standby命令查看hsrp状态。这条命令会告诉哪个路由器是活动的,哪个是备份的,以及许多其他统计信息。
在pc上,缺省ip地址应该指向10.1.1.3,而不是路由器中的一个。这样,如果某台路由器出现故障,另一台将接管。而且甚至能够利用这个冗余在白天将活动路由器关闭,因为hsrp故障备份替换时间少于10秒。
相关推荐:
思科固定配置交换机命名规则
思科交换机交换综合实验
思科6509软件从CatOS到IOS
来源:考试大-CISCO思科认证

⑼ 思科交换机4503配置HSRP怎么配置啊,命令是什么啊,急啊!

二层交换机上不可以做HSRP
路由器上可以在接口上做HSRP
三层交换机上也可以做HSRP
standby 100 timers 5 15 /* 定义100组5秒交换一次hello信息,15秒没收到
hello信息就开始切换 */
standby 100 priority 110 /* 定义100组的主路由器权值,值越大,为主路由
器希望越大 */
standby 100 preempt /* enable 100组的hsrp抢占功能 */
standby 100 authentication cisco /* 设置100组的router身份验证串 */
standby 100 ip 136.147.107.100 /* 定义100组的浮动地址,也是这台router
连接的网络的网关 */
standby 100 track Ethernet0 /* 定义监控的端口 */

阅读全文

与hsrp配置命令相关的资料

热点内容
php读取word乱码 浏览:753
minicom源码 浏览:1000
海尔冷柜压缩机 浏览:415
联通服务器如何调试信号 浏览:135
stata新命令 浏览:940
单调栈算法python 浏览:605
微信解压游戏怎么下载 浏览:961
忍三服务器不同如何登上账号 浏览:821
php求积 浏览:294
封面命令 浏览:879
手机复制文件夹到另一个文件夹 浏览:992
手游为什么不能统一下服务器 浏览:246
iphone上pdf 浏览:884
window定时python脚本 浏览:64
怎么运行cmd命令行 浏览:366
php中类的继承 浏览:228
openvpnlinux安装配置 浏览:463
PHP7从入门到精通 浏览:27
单片机生日 浏览:500
linux当前进程号 浏览:728