网络运维与网络安全 学习笔记2023.11.22

news2025/1/23 2:15:58

网络运维与网络安全 学习笔记 第二十三天
在这里插入图片描述

今日目标

VLAN间通信之交换机、VLAN间通信综合案例、浮动路由
VRRP原理与配置、VRRP链路跟踪、VRRP安全认证

VLAN间通信之交换机

单臂路由的缺陷

在内网的VLAN数量增多时,单臂链路容易成为网络瓶颈

三层交换机

具备路由功能的交换机,称之为三层交换机或多层交换机

虚接口概述

每个VLAN都对应一个唯一的VLANIF接口,是该VLAN的网关接口
在三层交换机上配置的VLANIF接口为虚接口
使用VLANIF实现VLAN间路由
VLANIF接口不占用额外的物理端口资源,节约成本
[Huawei]interface Vlanif VLAN
三层交换机VLAN间通信的转发过程
在这里插入图片描述

三层交换机的配置

在三层交换机上创建VLAN
为每个VLAN创建网关接口 - VLANIF
为每个VLANIF配置网关IP地址
如有需要,还必须在三层交换机上创建静态或者动态路由
在这里插入图片描述

配置VLAN

[Huawei]vlan batch 2 3
[Huawei]interface eth0/0/1
[Huawei-Ethernet0/0/1]port link-type access
[Huawei-Ethernet0/0/1]port default vlan 1

[Huawei]interface eth0/0/2
[Huawei-Ethernet0/0/2]port link-type access
[Huawei-Ethernet0/0/2]port default vlan 2

[Huawei]interface eth0/0/3
[Huawei-Ethernet0/0/3]port link-type access
[Huawei-Ethernet0/0/3]port default vlan 3

配置VLAN网关

[Huawei]interface Vlanif 1
[Huawei-Vlanif1]ip address 192.168.1.254 24

[Huawei]interface Vlanif 2
[Huawei-Vlanif2]ip address 192.168.2.254 24

[Huawei]interface Vlanif 3
[Huawei-Vlanif3]ip address 192.168.3.254 24

测试PC间互通

VLAN间互通之三层交换机

每个VLAN的网关IP地址为192.168.x.254/24,实现所有PC互通

在这里插入图片描述
在这里插入图片描述

配置步骤

①在SW1/2/3配置vlan的相关配置
[SW1]vlan batch 1 2 3 4 5
[SW1]interface Ethernet0/0/1
[SW1-Ethernet0/0/1]port link-type access
[SW1-Ethernet0/0/1]port default vlan 1

[SW1]interface Ethernet0/0/2
[SW1-Ethernet0/0/2]port link-type access
[SW1-Ethernet0/0/2]port default vlan 2

[SW1]interface Ethernet0/0/3
[SW1-Ethernet0/0/3]port link-type access
[SW1-Ethernet0/0/3]port default vlan 3

[SW1]interface gi0/0/1
[SW1-Gigabitethernet0/0/1]port link-type trunk
[SW1-Gigabitethertnet0/0/1]port trunk allow-pass vlan all

[SW2]vlan batch 1 2 3 4 5
[SW2]interface Ethernet0/0/4
[SW2-Ethernet0/0/4]port link-type access
[SW2-Ethernet0/0/4]port default vlan 4

[SW2]interface Ethernet0/0/5
[SW2-Ethernet0/0/5]port link-type access
[SW2-Ethernet0/0/5]port default vlan 5

[SW2]interface g0/0/2
[SW2-Gigabitethernet0/0/2]port link-type trunk
[SW2-Gigabitethernet0/0/2]port trunk allow-pass vlan all

[SW3]vlan batch 1 2 3 4 5
[SW3]interface g0/0/1
[SW3-Gigabitethernet0/0/1]port link-type trunk
[SW3-Gigabitethernet0/0/1]port trunk allow-pass vlan all

[SW3]interface g0/0/2
[SW3-Gigabitethernet0/0/2]port link-type trunk
[SW3-Gigabitethernet0/0/2]port trunk allow-pass vlan all

②配置三层交换机SW3的vlanif接口
[SW3]int Vlanif 1
[SW3-Vlanif1]ip address 192.168.1.254 24
[SW3-Vlanif1]quit

[SW3]int Vlanif 2
[SW3-Vlanif2]ip address 192.168.2.254 24
[SW3-Vlanif2]quit

[SW3]int Vlanif 3
[SW3-Vlanif3]ip address 192.168.3.254 24
[SW3-Vlanif3]quit

[SW3]int Vlanif 4
[SW3-Vlanif4]ip address 192.168.4.254 24
[SW3-Vlanif4]quit

[SW3]int Vlanif 5
[SW3-Vlanif5]ip address 192.168.5.254 24
[SW3-Vlanif5]quit

③配置PC的IP地址,并测试PC间的互通性

VLAN间通信之案例实践

VLAN间通信方案

每个VLAN单独使用一个路由器做网关
vlan增多时,需要购买大量路由器,成本太高
每个VLAN单独使用一个路由器的接口做网关
vlan增多时,路由器需要购买办卡增加端口数量,成本太高
多个VLAN使用路由器的同一个接口做网关
vlan增多时,单臂路由的主接口,带宽压力增大,容易造成数据丢包
每个VLAN使用多层交换机的VLANIF做网关
交换机上的每个VLAN都对应着一个vlanif,也称之为SVI
vlanif接口的IP地址就是该VLAN中的设备的网关IP地址
vlanif接口可以随意的添加和删除,配置灵活
vlanif接口的状态,通常都是up/up的,更加的稳定,不易出现故障
在企业中,实现vlan之间互通的首选方案

VLANIF案例实践

需求分析
不同的VLAN属于不同的网段,如192.168.X.0/24(X为vlan号)
VLAN中的主机IP地址为192.168.X.Y/24,网关为192.168.X.254/24,Y是主机的号码
根据实际需要,添加额外的网段,实现不同VLAN之间的设备互通
网络拓扑
在这里插入图片描述
在这里插入图片描述
配置步骤
①配置PC的IP地址和网关
②配置交换机的基本信息(SW1/2/3/4/5都配置)
创建vlan 10/20/30/40
交换机之间的链路都配置为Trunk,并允许所有的VLAN
交换机与PC之间的链路配置为Access,并加入到正确的VLAN
③在三层交换机上配置每个VLAN的网关接口和路由,实现不同网段互通
SW1:
interface vlanif 10
ip address 192.168.10.254 24
quit

vlan 12
quit

interface vlanif 12
ip address 192.168.12.1 24
quit

ip route-static 192.168.20.0 24 192.168.12.2
ip route-static 192.168.30.0 24 192.168.12.2
ip route-static 192.168.40.0 24 192.168.12.2

SW2:
interface vlanif 20
ip address 192.168.20.254
quit

vlan 12
quit

interface vlanif 12
ip address 192.168.12.2 24
quit

ip route-static 192.168.10.0 24 192.168.12.1

vlan 23
quit

interface vlanif 23
ip address 192.168.23.2 24
quit

ip route-static 192.168.30.0 24 192.168.23.3
ip route-static 192.168.40.0 24 192.168.23.3

SW3:
interface vlanif 30
ip address 192.168.30.254 24
quit

interface vlanif 40
ip address 192.168.40.254 24
quit

vlan 23
quit

interface vlanif 23
ip address 192.168.23.3 24
quit

ip route-static 192.168.10.0 24 192.168.23.2
ip route-static 192.168.20.0 24 192.168.23.2

④测试PC间互通

浮动路由

网络经典故障

单点故障场景
通信终端之间仅仅存在一个转发路径。
单点故障风险
任何“一段”链路出现故障,终端之间的通信都会彻底中断。

解决方案

冗余链路
在互联设备之间增加一条冗余链路,实现备份作用。

技术实现

浮动路由
配置一个优先级低的静态路由,作为应急触发的备份路径
在主路由有效的情况下,浮动路由不会出现在路由表中

配置命令

在这里插入图片描述

配置浮动路由

需求描述

配置接口IP地址
配置浮动路由,实现链路的冗余
验证浮动路由的效果
在这里插入图片描述
在这里插入图片描述

配置步骤

①配置终端设备PC1和PC2
PC1 IP地址:192.168.1.1 255.255.255.0 192.168.1.254
PC2 IP地址:192.168.4.1 255.255.255.0 192.168.4.254
②配置网络设备SW1
system-view //进入系统视图
[Huawei]sysname SW1 //修改设备名称为SW1
[SW1]vlan 10 //创建vlan10
[SW1-vlan10]quit
[SW1]interface GigabitEthernet0/0/1 //SW1与R1的互联接口
[SW1-GigabitEthernet0/0/1]port link-type access //配置链路类型为access
[SW1-GigabitEthernet0/0/1]port default vlan 10 //将端口加入 vlan 10
[SW1-GigabitEthernet0/0/1]quit
[SW1]interface gi0/0/2 //SW1与PC1的互联接口
[SW1-GigabitEthernet0/0/2]port link-type access //配置链路类型为access
[SW1-GigabitEthernet0/0/2]port default vlan 10 //将端口加入vlan10
[SW1-GigabitEthernet0/0/2]quit
③配置网络设备SW2
system-view //进入系统试图
[Huawei]sysname SW2 //修改设备名称为SW2
[SW2]vlan 40 //创建 vlan 40
[SW2-vlan40]quit
[SW2]interface GigabitEthernet 0/0/1 //SW2与R2的互联接口
[SW2-GigabitEthernet0/0/1]port link-type access //配置链路类型为access
[SW2-GigabitEthernet0/0/1]port default vlan 40 //将端口加入vlan 40
[SW2-GigabitEthernet0/0/1]quit
[SW2]interface gi0/0/2 //SW2与PC2的互联接口
[SW2-GigabitEthernet0/0/2]port link-type access //配置链路类型为access
[SW2-GigabitEthernet0/0/2]port default vlan 40 //将端口加入vlan 40
[SW2-GigabitEthernet0/0/2]quit
④配置网络设备R1
system-view
[Huawei]sysname R1
[R1]interface GigabitEthernet 0/0/0 //PC1的网关接口
[R1-GigabitEthernet0/0/0]ip address 192.168.1.254 24
[R1-GigabitEthernet0/0/0]quit

[R1]interface GigabitEthernet 0/0/1 //R1-R2之间的主链路
[R1-GigabitEthernet0/0/1]ip address 192.168.2.1 24
[R1-GigabitEthernet0/0/1]quit

[R1]interface GigabitEthernet 0/0/2 //R1-R2之间的备份链路
[R1-GigabitEthernet0/0/2]ip address 192.168.3.1 24
[R1-GigabitEthernet0/0/2]quit
⑤配置网络设备R2
system-view
[Huawei]sysname R2
[R1]interface GigabitEthernet 0/0/0 //PC2的网关接口
[R1-GigabitEthernet0/0/0]ip address 192.168.4.254 24
[R1-GigabitEthernet0/0/0]quit

[R1]interface GigabitEthernet 0/0/1 //R2-R1之间的主链路
[R1-GigabitEthernet0/0/1]ip address 192.168.2.2 24
[R1-GigabitEthernet0/0/1]quit

[R1]interface GigabitEthernet 0/0/2 //R2-R1之间的备份链路
[R1-GigabitEthernet0/0/2]ip address 192.168.3.2 24
[R1-GigabitEthernet0/0/2]quit
⑥配置浮动静态路由R1
[R1]ip route-static 192.168.4.0 255.255.255.0 192.168.2.2
[R1]ip route-static 192.168.4.0 255.255.255.0 192.168.3.2 preference 1
⑦配置浮动静态路由R2
[R2]ip route-static 192.168.1.0 255.255.255.0 192.168.2.1
[R2]ip route-static 192.168.1.0 255.255.255.0 192.168.3.1 preference 1
⑧测试
PC1:ping 192.168.4.1 -t //一直向192.168.4.1发送ping包
- 可以访问成功,R1使用的主链路对应的路由条目
- 断开R1的Gi0/0/1接口,依然可以访问成功;使用的是备份链路对应路由条目

VRRP原理与配置

网络经典故障

单网关场景分析
当网关路由器出现故障时,本网段内以该设备为网关的主机都不能访问其他网段的设备

解决方案

通过部署多网关的方式实现网关的备份
存在的问题
主机会频繁切换网关IP

技术实现

VRRP
将多台路由器虚拟成一个虚拟路由器,配置一个虚拟网关IP地址
虚拟网关IP地址配置在主机上,实现网关的备份
VRRP协议
Virtual Router Redundancy Protocol,虚拟路由器冗余协议
由IETF标准RFC 2338定义,是共有标准协议,任何厂商设备都支持
VRRP 协议 位于 OSI 模型 第三层,协议号为112
VRRP 发送报文的方式为组播,地址为224.0.0.18
VRRP组成员角色
主(Master)路由器,负责转发用户上网数据
备份(Backup)路由器,负责监控主网关状态
虚拟(Virtual)路由器,配置在终端主机网卡上
VRRP主网关选举原则
首先比较优先级,越大越好
其次比较IP地址,越大越好
VRRP配置命令
主网关配置命令
interface gi0/0/0
ip address 192.168.1.251 24 //真实的网关接口
vrrp vrid 1 virtual-ip 192.168.1.254 //虚拟网关IP地址
vrrp vrid 1 priority 200 //虚拟网关优先级为200
备份网关配置命令
interface gi0/0/0
ip address 192.168.1.252 24 //真实的网关接口
vrrp vrid 1 virtual-ip 192.168.1.254 //默认优先级为100
验证命令
display vrrp //查看VRRP详细的配置信息
display vrrp brief //查看VRRP简要的配置信息

配置网关备份

需求描述
配置接口IP地址
如图配置VRRP虚拟网关和优先级
验证每个网关的状态
在这里插入图片描述
在这里插入图片描述
配置步骤
①配置终端设备PC1
PC1 IP 地址:192.168.1.1 255.255.255.0 192.168.1.254 //后期通过VRRP形成的虚拟网关IP
②配置SW1
system-view //进入系统试图
[Huawei]sysname SW1 //修改设备名称为SW1
[SW1]vlan 10 //创建vlan10
[SW1-vlan10]quit
[SW1]interface GigabitEthernet 0/0/1 //SW1与R1的互联接口
[SW1-GigabitEthernet0/0/1]port link-type access //配置链路类型为access
[SW1-GigabitEthernet0/0/1]port default vlan 10 //将端口加入vlan10
[SW1-GigabitEthernet0/0/1]quit
[SW1]interface gi0/0/2 //SW1与R2的互联接口
[SW1-GigabitEthernet0/0/2]port link-type access //配置链路类型为access
[SW1-GigabitEthernet0/0/2]port default vlan 10 //将端口加入vlan10
[SW1-GigabitEthernet0/0/2]quit
[SW1]interface gi0/0/3 //SW1与PC1的互联接口
[SW1-GigabitEthernet0/0/3]port link-type access //配置链路类型为access
[SW1-GigabitEthernet0/0/3]port default vlan 10 //将端口加入vlan10
[SW1-GigabitEthernet0/0/3]quit
③配置R1
system-view
[Huawei]sysname R1
[R1]interface GigabitEthernet 0/0/0 //R1与SW1的互联接口
[R1-GigabitEthernet0/0/0]ip address 192.168.1.251 24
[R1-GigabitEthernet0/0/0]quit
④配置R2
system-view
[Huawei]sysname R2
[R1]interface GigabitEthernet 0/0/0 //R2与SW1的互联接口
[R1-GigabitEthernet0/0/0]ip address 192.168.1.252 24
[R1-GigabitEthernet0/0/0]quit
⑤配置R1的VRRP
[R1]interface GigabitEthernet 0/0/0
[R1-GigabitEthernet0/0/0]vrrp vrid 1 virtual-ip 192.168.1.254
[R1-GigabitEthernet0/0/0]vrrp vrid 1 priority 200
⑥配置R2的VRRP
[R2]interface GigabitEthernet 0/0/0
[R2-GigabitEthernet0/0/0]vrrp vrid 1 virtual-ip 192.168.1.254
⑦查看VRRP信息
[R1]display vrrp brief
[R2]display vrrp brief
⑧测试终端与网关的连通性
PC1:ping 192.168.1.254 -t //PC1访问自己的网关
- 可以访问成功,数据包发向主网关R1(在R1上抓包可以验证)
- 断开R1的Gi0/0/0接口,依然可以访问成功;数据包发向网关R2
- R1的Gi0/0/0接口修复成功,数据包再次发向网关R1

VRRP链路跟踪

VRRP计时器

主网关,周期性发送VRRP报文
周期时间,默认是1s
备份网关,一直监控 主网关的状态
如果在3倍的“发送周期”后,依然无法收到主网关发送的VRRP报文
则认为“主网关”出现故障,即Master_Down_Interval计时器为3s
备份网关,会直接升级为“主网关”

VRRP故障检测

在这里插入图片描述

VRRP备份网关,能够检测到VRRP故障
VRRP备份网关,切换时间需要3s
终端用户上网,不受影响
在这里插入图片描述
VRRP备份网关,无法检测到VRRP故障
VRRP备份网关,不会进行角色切换
终端用户上网,无法成功

VRRP链路跟踪

上行端口不可用时,VRRP优先级自动减低
VRRP主网关角色,根据线路情况自动调整
在这里插入图片描述

VRRP链路跟踪

在这里插入图片描述

在主网关配置
配置命令如下:
interface gi0/0/0
vrrp vrid track interface gi0/0/1 reduced 110
//接口Gi0/0/1断开后,端口发送的VRRP报文,优先级降低110,成为90

故障链路修复

主网关故障链路修复完成
主网关发送的优先级,恢复为200
主弯管抢占回“master”身份,继续“转发用户流量”
VRRP默认开启抢占功能
VRRP在主网关设备上,必须开启

VRRP链路跟踪

需求描述
在这里插入图片描述

配置接口IP
配置VRRP主备网关
配置VRRP链路跟踪
断开R1 Gi0/0/1 查看VRRP状态
打开R1 Gi0/0/1 查看VRRP状态
在这里插入图片描述
配置步骤
①配置终端设备PC1
PC1 IP地址 : 192.168.1.1 255.255.255.0 192.168.1.254 //后期通过VRRP形成的虚拟网关IP
PC2 IP地址 : 192.168.2.1 255.255.255.0 192.168.2.254 //R3的网关接口IP地址
②配置SW1
system-view //进入系统试图
[Huawei]sysname SW1 //修改设备名称为SW1
[SW1]interface GigabitEthernet 0/0/1 //SW1与R1的互联接口
[SW1-GigabitEthernet0/0/1]port link-type access //配置链路类型为access
[SW1-GigabitEthernet0/0/1]quit
[SW1]interface gi0/0/2 //SW1与R2的互联接口
[SW1-GigabitEthernet0/0/2]port link-type access //配置链路类型为access
[SW1-GigabitEthernet0/0/2]quit
[SW1]interface gi0/0/3 //SW1与PC1的互联接口
[SW1-GigabitEthernet0/0/3]port link-type access //配置链路类型为access
[SW1-GigabitEthernet0/0/3]quit
③配置R1
system-view
[Huawei]sysname R1
[R1]interface GigabitEthernet 0/0/0 //R1与SW1的互联接口
[R1-GigabitEthernet0/0/0]ip address 192.168.1.251 24
[R1-GigabitEthernet0/0/0]quit
[R1]interface GigabitEthernet 0/0/1 //R1与R3的互联接口
[R1-GigabitEthernet0/0/1]ip address 192.168.13.1 24
[R1-GigabitEthernet0/0/1]quit
[R1]ip route-static 192.168.2.0 24 192.168.13.3
④配置R2
system-view
[Huawei]sysname R2
[R2]interface GigabitEthernet 0/0/0 //R2与SW1的互联接口
[R2-GigabitEthernet0/0/0]ip address 192.168.1.252 24
[R2-GigabitEthernet0/0/0]quit
[R2]interface GigabitEthernet 0/0/2 //R2与R3的互联接口
[R2-GigabitEthernet0/0/2]ip address 192.168.23.2 24
[R2-GigabitEthernet0/0/2]quit
[R2]ip route-static 192.168.2.0 24 192.168.23.3
⑤配置R3
system-view
[Huawei]sysname R3
[R3]interface GigabitEthernet 0/0/0 //R3与PC2的互联接口
[R3-GigabitEthernet0/0/0]ip address 192.168.2.254 24
[R3-GigabitEthernet0/0/0]quit
[R3]interface GigabitEthernet 0/0/1 //R3与R1的互联接口
[R3-GigabitEthernet0/0/1]ip address 192.168.13.3 24
[R3-GigabitEthernet0/0/1]quit
[R3]interface GigabitEthernet 0/0/2 //R3与R2的互联接口
[R3-GigabitEthernet0/0/2]ip address 192.168.23.3 24
[R3-GigabitEthernet0/0/2]quit
[R3]ip route-static 192.168.1.0 24 192.168.13.1
[R3]ip route-static 192.168.1.0 24 192.168.23.2
⑥配置R1的VRRP
[R1]interface GigabitEthernet 0/0/0
[R1-GigabitEthernet0/0/0]vrrp vrid 1 virtual-ip 192.168.1.254
[R1-GigabitEthernet0/0/0]vrrp vrid 1 priority 200
⑦配置R2的VRRP
[R2]interface GigabitEthernet 0/0/0
[R2-GigabitEthernet0/0/0]vrrp vrid 1 virtual-ip 192.168.1.254
⑧配置R1的VRRP链路跟踪
[R1]interface GigabitEthernet 0/0/0 //PC1的网关接口
[R1-GigabitEthernet0/0/0]vrrp vrid 1 track interface gi0/0/1 reduced 110
⑨测试VRRP链路跟踪,Gi0/0/1断开之前,和断开之后。
之前:
[R1]display vrrp brief //查看R1在VRRP中的状态,是主(Master)网关
[R2]display vrrp brief //查看R2在VRRP中的状态,是备份(Backup)网关
之后:
[R1]interface GigabitEthernet 0/0/1
[R1-GigabitEthernet0/0/1]shutdown //关闭VRRP协议跟踪的断开Gi0/0/1
[R2]display vrrp brief //查看R2在VRRP中的状态,是主(Master)网关
[R1]display vrrp brief //查看R1在VRRP中的状态,是备份(Backup)网关

VRRP安全认证

VRRP报文

VRRP报文发送方式
通过组播方式发送VRRP通告报文
组播地址是 224.0.0.18,表示所有允许VRRP的路由器
VRRP安全隐患
交换机针对组播报文,只能“泛洪",导致同网段的设备都可以接收
VRRP的抢占功能默认是开启的
恶意路由器连接到交换机上,并且调整VRRP优先级为最大值
可以抢占VRRP主网关的身份,从而影响数据包的转发路径,导致网络故障。

VRRP安全隐患

在这里插入图片描述
恶意网关R3连接,抢占“主网关”身份,终端数据转发路径错误,导致网络故障

VRRP安全认证

认证类型:
明文认证 - Simple
密文认证 - MD5
认证原则:
VRRP设备所用的VRRP认证模式必须相同
VRRP设备所用的VRRP认证密码必须相同
在这里插入图片描述
在这里插入图片描述

VRRP安全认证

问题

①配置IP地址
②配置VRRP网关角色
③配置VRRP密文安全认证
④配置VRRP认证密码为Tarena
⑤验证VRRP网关状态

方案

在这里插入图片描述

步骤

①配置终端设备PC1
PC1 IP地址:192.168.1.1 255.255.255.0 192.168.1.254 //后期通过VRRP形成的虚拟网关
②配置SW1
system-view
[Huawei]sysname SW1
[SW1]interface GigabitEthernet 0/0/1
[SW1-GigabitEthernet0/0/1]port link-type access
[SW1-GigabitEthernet0/0/1]quit
[SW1]interface gi0/0/2
[SW1-GigabitEthernet0/0/2]port link-type access
[SW1-GigabitEthernet0/0/2]quit
[SW1]interface gi0/0/3
[SW1-GigabitEthernet0/0/3]port link-type access
[SW1-GigabitEthernet0/0/3]quit
③配置R1
system-view
[Huawei]sysname R1
[R1]interface GigabitEthernet 0/0/0
[R1-GigabitEthernet0/0/0]ip address 192.168.1.251 24
[R1-GigabitEthernet0/0/0]quit
④配置R2
system-view
[Huawei]sysname R2
[R2]interface GigabitEthernet 0/0/0
[R2-GigabitEthernet0/0/0]ip address 192.168.1.252 24
[R2-GigabitEthernet0/0/0]quit
⑤配置R1的VRRP和MD5认证
[R1]interface GigabitEthernet 0/0/0
[R1-GigabitEthernet0/0/0]vrrp vrid 1 virtual-ip 192.168.1.254
[R1-GigabitEthernet0/0/0]vrrp vrid 1 priority 200
[R1-GigabitEthernet0/0/0]vrrp vrid 1 authentication-mode md5 Tarena
⑥配置R2的VRRP和MD5认证
[R2]interface GigabitEthernet 0/0/0
[R2-GigabitEthernet0/0/0]vrrp vrid 1 virtual-ip 192.168.1.254
[R2-GigabitEthernet0/0/0]vrrp vrid 1 authentication-mode md5 Tarena
⑦查看VRRP信息
[R1]display vrrp brief
[R2]display vrrp brief
⑧验证VRRP的认证信息
[R1]display vrrp

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1238242.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【图数据库实战】gremlin语法

Gremlin 是 Apache TinkerPop 的图遍历语言。Gremlin 是一种函数式数据流语言,使用户能够简洁地表达对其应用程序属性图的复杂遍历(或查询)。每个 Gremlin 遍历都由一系列(可能嵌套的)步骤组成。步骤对数据流执行原子操…

2014年5月28日 Go生态洞察:GopherCon 2014大会回顾

🌷🍁 博主猫头虎(🐅🐾)带您 Go to New World✨🍁 🦄 博客首页——🐅🐾猫头虎的博客🎐 🐳 《面试题大全专栏》 🦕 文章图文…

IO口电压下降那么多是怎么回事??

前几天一个工程师向我反馈他测得如下电路MCU IO口的电压不是3.3V,只有2V多。 IO配置的是输入功能,无上下拉。最初我不太相信这个结果,后来自己用万用表实际测量了下,还真是这个结果 这是咋回事呢?不应该电压就是3.3V吗…

阿里巴巴国际站自养号测评方式提升星级的优势与要求

作为国际站的商家,都明白星等级这个重要指标的重要性。它像一块闪耀的招牌,不仅彰显了商家的运营能力,还体现了公司的实力。维护一个高等级的星等级,可以使商家的运营工作更加轻松,而低等级则需要花费更多的精力。提升…

一起学docker系列之六如何搭建私服版本的Docker镜像仓库

目录 前言1 下载并运行私服版本的Docker镜像仓库2 准备上传私服的Docker镜像3 为镜像打上符合私服规范的标签4 修改Docker守护进程的配置文件5 推送镜像到私服版本的Docker镜像仓库6 验证私服的镜像结语 前言 Docker是一种开源的容器技术,可以让开发者和运维人员快…

每日一练 | 华为认证真题练习Day135

1、如果一个以太网数据帧的Length/Tyme0z8100,那么这个数据帧的载荷可能是?(多选) A. TCP数据段 B. UDP数据 C. ICMP报文 D. ARP报文 2、如图所示,路由器R1上部署了静态NAT命令,当PC访问互联网时&#…

ON1 Photo RAW 2024 for Mac——专业照片编辑的终极利器

ON1 Photo RAW 2024 for Mac是一款专为Mac用户打造的照片编辑器,以其强大的功能和易用的操作,让你的照片编辑工作变得轻松愉快。 一、强大的RAW处理能力 ON1 Photo RAW 2024支持大量的RAW格式照片,能够让你在编辑过程中获得更多的自由度和更…

Socket通信之网络协议基本原理

一台机器将自己想要表达的内容,按照某种约定好的格式发送出去,当另外一台机器收到这些信息后,也能够按照约定好的格式解析出来,从而准确、可靠地获得发送方想要表达的内容。这种约定好的格式就是网络协议(Networking P…

C++ 简介、基本语法、数据类型、变量、常量

一、C简介: C是一种静态类型的、编译式的、通用的、大小写敏感的、不规则的编程语言。支持过程化编程、面向对象编程和泛型编程。C是C的一个超集,任何合法的C程序都是合法的C程序。 面向对象开发的四大特性: ◆ 封装(Encapsulat…

【转】OAK-D双目相机进行标定及标定结果说明

编辑:OAK中国 首发:A. hyhCSDN 喜欢的话,请多多👍⭐️✍ 内容来自用户的分享,如有疑问请与原作者交流! ▌前言 Hello,大家好,这里是OAK中国,我是助手君。 近期在CSDN刷…

系列十、ThreadLocal的使用场景

一、ThreadLocal的使用场景 (1)使用日期工具类,当用到SimpleDateFormat时,使用ThreadLocal保证线程安全; (2)全局存储用户信息(用户信息存入ThreadLocal,那么当前线程在任…

SSM客户管理系统CRM开发mysql数据库web结构java编程计算机网页源码eclipse项目

一、源码特点 SSM 客户管理系统CRM是一套完善的信息系统,结合springMVC框架完成本系统,对理解JSP java编程开发语言有帮助系统采用SSM框架(MVC模式开发),系统具有完整的源代码和数据库,系统主要采用B/S模…

五金零件经营小程序商城的效果如何

五金零件无论批发还是零售都有很高的需求度,传统消费者往往是线下门店寻找购买,但如今更多的客户选择线上消费,而商家们也选择线上开店拓展更广的客源及生意增长。 除了第三方平台进驻外,私域开店对商家来说也是一种方式。微信场…

【20年扬大真题】编写程序,功能是从键盘输入若干4位数字学号,然后输出学号中百位数字是3的学号 (输入0时结束循环)

【20年扬大真题】 编写程序&#xff0c;功能是从键盘输入若干4位数字学号&#xff0c;然后输出学号中百位数字是3的学号 &#xff08;输入0时结束循环&#xff09; #include<stdio.h> #define MaxSize 20 int BaiWei3(int x) {x x / 100;if (x % 10 3) {return 1;}els…

python中的exec()、eval()以及complie()

嗨喽~大家好呀&#xff0c;这里是魔王呐 ❤ ~! python更多源码/资料/解答/教程等 点击此处跳转文末名片免费获取 1.eval函数 函数的作用&#xff1a; 计算指定表达式的值。 也就是说它要执行的python代码只能是单个表达式&#xff08;注意eval不支持任何形式的赋值操作&…

iEnglish全国ETP大赛:教育游戏助力英语习得

“seesaw,abacus,sword,feather,frog,lion,mouse……”11月18日,经过3局的激烈较量,“以过客之名队”的胡玲、黄长翔、林家慷率先晋级“玩转英语,用iEnglish”第三届全国ETP大赛的16强,在过去的周末中,还有TIK徘徊者队、不负昭华队、温柔杀戮者队先后晋级。据悉,根据活动规则,在…

全民阅读营造良好氛围 助力培养孩子阅读习惯

日前,2023年全民终身学习活动周全国总开幕式在重庆举行,自2005年起,终身学习活动周已连续举办了18届,累计带动4亿多群众参与全民终身学习活动周,有效推进全面阅读。 随着全民阅读氛围的持续浓厚,阅读不再是语文学科的专项,不再是学校教育的专属,家庭、社会都在积极参与进来。尤…

多篇论文介绍-可变形卷积

01 具有双层路由注意力的 YOLOv8 道路场景目标检测方法 01 摘要: 随着机动车的数量不断增加&#xff0c;道路交通环境变得更复杂&#xff0c;尤其是光照变化以及复杂背景都会干扰目标检测算法的准确性和精度&#xff0c;同时道路场景下多变形态的目标也会给检测任务造成干扰&am…

飞书多维表格【单选】的排序规则

飞书多维表格的排序竟然不是根据拼音排的&#xff0c;而是根据单选的先后顺序进行排序的。

Mysql查看Binlog文件

前期准备 检查是否开启binlog mysql> SHOW VARIABLES LIKE log_bin; // 或者 mysql> SHOW VARIABLES LIKE log%;ON代表开启&#xff0c;OFF代表关闭。如为OFF需 开启 后才能查看&#xff0c;但只能查看开启之后时间点的。 查看binlog文件有哪些 一般yum安装的mysql…