ip address端口 IP 地址 子网掩码
在端口配置下,启用 HSRP 功能,并设置虚拟 IP 地址
standby 组号 IP 虚拟 IP 地址
其中只有有相同组号的路由器属于同一个hsrp组,所有属于同一个hsrp组的路由器的虚拟地址必须一致
在端口设置状态下设置HSRP抢占
standby 组号 preempt
该设置答应权值高于该hsrp组的其它路由器成为主路由器 。所有该给路由器都应该设置此项,以便每台路由器都可以成为其它路由器的备份路由器 。假如不设置该项,即使用该路由器权值再高,也不会成为主路由器 。
设置路由器的hsrp权值
standby 组号 priority 权值
假如不设置该项,缺省权值为100,其中权值数字大,则抢占为主路由器的优先权越高 。
设置hsrp组路由器身份验证字符串
standby 组号 authentication 字符串
该项设置为可选设置,假如设置该项,则该hsrp组的所有路由器都必须进行该项设置,且只有有相同字符串的该组路由器才能进行hsrp 。
设置hsrp切换时间
standby 组号时间参数1 时间参数2
其中时间参数1表示路由器每间隔多长时间交换一次hello信息,以表明路由器是否出现故障或工作正常 。时间参数2表示在多长时间内同组的其他路由器没有收到主路由器的信息,则公布主路由器瘫痪 。该设置的缺省值分别为3秒和10秒 。假如要更改缺省值,所有同hsrp组的路由器的该项设置必须一致 。
端口跟踪设置
standby 组号 track 端口号
该项设置为可选设置
该设置表示假如所监测的端口出现故障,则也进行路由器的切换 。可以跟踪多外端口 。
注重:假如主路由器上有多条线路被跟踪,则有一条线路出现故障时,就会切换到备份路由器上,即使其他都正常工作,直到主路由器该线路正常工作,才能重新发换过来 。该项设置实现的功能在实际应用中完全可以由线路备份功能实现,而且在大多数情况下,该项设置也没有多大意义 。
另外,hsrp还有很多其它设置及应用,如感兴请在Cisco站点或Cisco Document上查找,或与晓通技术支持中心联系 。
实例:
2511-1与2511-2互为路由器备份
2511-1的配置
2511-1#sho run
Building configuration…
Current configuratoin:
!
version 11.3
no service passWord –encryption
!
hostname 251l-l
!
enable password cisco
!
username 2505 password 0 cisco
no ip domain-lookup
!
interface Ethernet0
ip address 192.4.1.99 255.255.255.0
no ip redirects
standby 1 timers 5 15
standby 1 priority 110
standby 1 preempt
standby 1 authentication cisco
standby 1 ip 192.4.1.1
standby 1 track Serial0
standby 1 track Seriall
!
interface serial0
ip address l92.3.1.1 255.255.255.0
encapsulation frame-relay IETF
ip ospf message-digest-key 1 md5 kim
no ip mroute-cache
bandwidth 2000
frame-relay map ip 192.3.1.2 100 broadcast
frame-relay lmi-type cisco
!
interface Serial1
ip address 192.7.l.l 255.255.2550
encapesulation ppp
ip ospf message-digest-key 1 md5 kim
ip ospf network non-broadcast
bandwidth 64
ppp authentication chap
!
router ospf 1
passive-interface Ethernet0
network 192.3.1.0 0.0.0.255 area 0
network 192.4.l.0 0.0.0.255 area 0network 192.7.l.0 0.0.0.255 area 0neighbor 192.7.1.2 priority 1neighbor 192.3.1.2 priority 1area 0 authentication message-digest!no ip classless!line con 0line 1 8line aux 0line vty 0 4 password cisco
login
!
end
2511-2的配置
2511-2#sho run
Building configuration...
推荐阅读
- 关于路由器CPU利用率过高的解决方案
- 2600路由器连接Wic-1ADSL PPPoA配置实例
- 路由器-路由器以及VPN Client之间的VPN:
- 路由器和路由器之间的VPN配置:
- 配置新地址带来的路由问题
- Cisco路由器及交换机安全加固
- 双出口路由配置实例
- 一 路由器安全配置速查表
- DDoS Cisco路由器上防止分布式拒绝服务攻击的一些建议
- CISCO路由器10M接口做Trunk
