配置两台华为 S5700 交换机做主备(冗余备份),通常采用 VRRP(虚拟路由冗余协议) 配合 链路聚合(Eth-Trunk) 实现。以下是完整配置方案:
一、网络拓扑与需求说明
- 设备:两台 S5700 交换机(SwitchA 主设备,SwitchB 备设备)。
- 目的:实现网关冗余,当主设备故障时自动切换到备设备,不影响用户通信。
- 关键技术:VRRP(虚拟网关)+ Eth-Trunk(链路聚合)+ STP(生成树防环)。
二、配置步骤
1. 基础配置(两台交换机相同)
# 进入系统视图
system-view
# 配置设备名称
sysname SwitchA # SwitchB 需改为对应名称
# 启用生成树协议(防环)
stp enable
stp mode mstp # 推荐使用 MSTP 模式
# 创建业务 VLAN
vlan batch 10 20 # 根据实际需求创建 VLAN
2. 链路聚合配置(两台交换机互联)
# SwitchA 配置
interface eth-trunk 1 # 创建 Eth-Trunk 接口
mode lacp-static # LACP 静态模式
trunkport gigabitethernet 0/0/1 to 0/0/2 # 添加物理接口
port link-type trunk
port trunk allow-pass vlan 10 20 # 允许通过的 VLAN
quit
# SwitchB 配置(相同)
interface eth-trunk 1
mode lacp-static
trunkport gigabitethernet 0/0/1 to 0/0/2
port link-type trunk
port trunk allow-pass vlan 10 20
quit
3. VRRP 配置(以 VLAN 10 为例)
# SwitchA(主设备)配置
interface vlanif 10
ip address 192.168.10.2 255.255.255.0 # 主设备 IP
vrrp vrid 1 virtual-ip 192.168.10.1 # 虚拟 IP(网关)
vrrp vrid 1 priority 120 # 优先级(默认 100,主设备需更高)
vrrp vrid 1 preempt-mode timer delay 10 # 抢占延迟(避免震荡)
quit
# SwitchB(备设备)配置
interface vlanif 10
ip address 192.168.10.3 255.255.255.0 # 备设备 IP
vrrp vrid 1 virtual-ip 192.168.10.1 # 虚拟 IP 必须与主设备一致
vrrp vrid 1 priority 100 # 优先级低于主设备
quit
4. 用户侧接口配置(接入交换机)
# SwitchA 和 SwitchB 相同配置
interface gigabitethernet 0/0/3
port link-type access
port default vlan 10 # 用户 PC 接入此接口,属于 VLAN 10
quit
5. 配置监控与备份(可选)
# 在两台交换机上配置 BFD 检测(增强 VRRP 故障感知)
bfd # 开启 BFD
quit
# 配置 VRRP 与 BFD 联动(主设备)
interface vlanif 10
vrrp vrid 1 track bfd-session 1 reduced 30 # 检测失败时优先级降低 30
quit
三、验证配置
1. 查看 VRRP 状态
# 在主设备(SwitchA)上执行
display vrrp brief
# 正常输出示例:
Vlanif10 | Virtual Router 1 | Master | Priority 120
| Virtual IP 192.168.10.1 | Primary IP 192.168.10.2
# 在备设备(SwitchB)上执行
display vrrp brief
# 正常输出示例:
Vlanif10 | Virtual Router 1 | Backup | Priority 100
| Virtual IP 192.168.10.1 | Primary IP 192.168.10.3
2. 测试主备切换
- 模拟主设备故障:
在 SwitchA 上执行shutdown interface vlanif 10
,观察 VRRP 状态变化。
SwitchB 应自动切换为 Master 状态。 - 恢复主设备:
在 SwitchA 上执行undo shutdown interface vlanif 10
,等待抢占延迟后,SwitchA 恢复为 Master。
四、注意事项
-
优先级设置:
- 主设备优先级需高于备设备(如 120 vs 100)。
- 若需更精细的切换控制,可配置 VRRP 与接口状态联动(如
vrrp vrid 1 track interface gigabitethernet 0/0/1 reduced 30
)。
-
生成树优化:
- 将主设备配置为根桥(
stp root primary
),备设备为次根桥(stp root secondary
)。
- 将主设备配置为根桥(
-
多 VLAN 配置:
- 每个 VLAN 需创建独立的 VRRP 实例(如 VLAN 20 使用
vrrp vrid 2
)。
- 每个 VLAN 需创建独立的 VRRP 实例(如 VLAN 20 使用
-
负载分担:
- 若需实现双向流量负载(部分 VLAN 以 SwitchA 为主,部分以 SwitchB 为主),可调整不同 VLAN 的优先级。
通过以上配置,两台 S5700 交换机可实现主备冗余,当主设备故障时,备设备自动接管网关功能,确保业务连续性。