为啥我做的vrrp 主设备故障后数据被牵引到备设备后 主设备恢复正常后 vrrp不进行切换了 主设备的vrrp 还是Backup
这是主设备的vrrp
interface Route-Aggregation1
ip address 172.25.49.3 255.255.255.248
link-aggregation mode dynamic
vrrp vrid 1 virtual-ip 172.25.49.1 active
vrrp vrid 1 priority 110
#
interface Route-Aggregation2
ip address 172.25.8.12 255.255.255.248
vrrp vrid 2 virtual-ip 172.25.8.10 active
vrrp vrid 2 priority 110
#
这是备设备的
#
interface Route-Aggregation1
ip address 172.25.49.4 255.255.255.248
link-aggregation mode dynamic
vrrp vrid 1 virtual-ip 172.25.49.1 standby
#
interface Route-Aggregation2
ip address 172.25.8.11 255.255.255.248
vrrp vrid 2 virtual-ip 172.25.8.10 standby
#
主设备恢复后无法抢占,是因为 VRRP 的抢占模式(Preempt Mode) 没有被正确触发。根据你提供的配置,很可能是以下两个原因之一。
VRRP 默认是抢占模式。但如果在配置过程中执行了 undo vrrp vrid preempt-mode 命令,就会关闭这个功能。
在非抢占模式下,即使主设备(优先级110)恢复,只要备设备(Master)没有故障,主设备也不会去抢占角色,会一直维持在 Backup 状态。
为了网络稳定,有时会配置抢占延迟(vrrp vrid preempt-mode delay)。如果这个延迟时间设置得很长,主设备恢复后需要等待很久才会发起抢占。
在主设备上,检查 VRRP 的配置,确保没有关闭抢占。
查看当前配置:
在输出中查找 vrrp vrid 1 preempt-mode 相关配置。
开启抢占模式:
如果看到 undo vrrp vrid 1 preempt-mode,说明抢占被关闭了。请进入接口视图,执行以下命令重新开启:
(可选)调整抢占延迟:
如果存在 vrrp vrid 1 preempt-mode delay 5000 这类配置,说明设置了延迟。你可以根据需要调整延迟时间(单位是厘秒,5000厘秒=50秒),或直接关闭延迟:
注意:对 Route-Aggregation1 和 Route-Aggregation2 这两个接口都要进行检查和配置。
如果配置中用了 Track 来监控上行链路,那么 Track 的状态变化也可能影响优先级恢复。
检查方法:使用 display vrrp 命令查看 VRRP 详细信息,确认优先级是否为配置值(110)。如果不是,说明优先级被 Track 功能降低了,需要检查 Track 项的状态是否恢复正常。
配置完成后,可以通过以下命令验证状态:
观察主设备的 State 字段是否从 Backup 变为 Master。
1. H3C VRRP 默认 抢占模式关闭(preempt disable)
H3C 交换机 / 防火墙 VRRP 出厂默认行为:
主优先级更高(110)、备默认 100;
主宕机后备升级为 Master,当原主恢复上线,即便优先级更高,也不会主动抢回 Master 角色,主设备一直停留在 Backup 状态。
华为默认抢占开启,H3C 相反,这是你现象的直接原因。
2. 额外隐患:你配置了 active / standby 角色固化
plaintext
vrrp vrid 1 virtual-ip 172.25.49.1 active
vrrp vrid 1 virtual-ip 172.25.49.1 standby
active/standby 属于强制角色模式,一旦备机成为主,原主修复归来也不会自动抢占,进一步锁住状态。
正常标准 VRRP 冗余组网不要写 active/standby,只依靠优先级区分主备即可。
3. 附加可能性:原主设备恢复后上行链路故障、存在 track 跟踪下行断连,自身优先级被降低
哪怕开启抢占,如果主设备通过 vrrp track 检测到上联断开,优先级下降低于备机,依然不会抢主。
二、修复方案(二选一,推荐方案 1 标准 VRRP 模式)
方案 1:删掉 active/standby,开启抢占(标准生产用法,推荐)
主设备完整修正配置
bash
interface Route-Aggregation1
undo vrrp vrid 1 virtual-ip 172.25.49.1 active
vrrp vrid 1 virtual-ip 172.25.49.1
vrrp vrid 1 priority 110
vrrp vrid 1 preempt-mode # 开启抢占,默认抢占延迟0秒,立刻抢回
# vrrp vrid 1 preempt-mode delay 5 # 可选:延迟5秒抢占,防止震荡
interface Route-Aggregation2
undo vrrp vrid 2 virtual-ip 172.25.8.10 active
vrrp vrid 2 virtual-ip 172.25.8.10
vrrp vrid 2 priority 110
vrrp vrid 2 preempt-mode
备用设备修正
bash
interface Route-Aggregation1
undo vrrp vrid 1 virtual-ip 172.25.49.1 standby
vrrp vrid 1 virtual-ip 172.25.49.1
# 备用默认优先级100,无需配置priority
interface Route-Aggregation2
undo vrrp vrid 2 virtual-ip 172.25.8.10 standby
vrrp vrid 2 virtual-ip 172.25.8.10
执行完成后:
主设备恢复上线,凭借优先级 110>备机 100,自动抢占成为 Master,恢复原有主备架构。
方案 2:保留 active/standby 固化模式,手动切回主设备(临时应急)
如果业务要求固定角色不想开启抢占,每次故障修复后手动切换:
在备用设备上执行,主动让出 Master:
bash
interface Route-Aggregation1
vrrp vrid 1 standby
interface Route-Aggregation2
vrrp vrid 2 standby
主设备会立刻变回 active Master。
缺点:故障恢复必须人工干预,不适合无人值守机房。
三、优化加固建议(生产必加,防止抢占震荡、上联断流黑洞)
1. 配置抢占延迟,避免设备刚启动链路未就绪就抢占
bash
vrrp vrid 1 preempt-mode delay 8
vrrp vrid 2 preempt-mode delay 8
# 开机等待8秒稳定链路后再抢占
2. 增加上行链路 Track,上联断开自动降低优先级,防止主断上联还霸占 Master
假设上联为 Route-Aggregation 0:
bash
interface Route-Aggregation1
vrrp vrid 1 track interface Route-Aggregation0 reduced 20
# 上联断掉,自身优先级110-20=90 <备机100,主动变成Backup,避免断网
3. 开启 VRRP 计时器优化(防止丢包)
bash
vrrp timer advertise 1000
# 1秒发送一次VRRP通告
四、验证排查命令
查看 VRRP 当前状态、抢占模式
bash
display vrrp brief
display vrrp vrid 1
字段 Preempt mode: Enable 代表抢占已开启。
查看当前主是谁
bash
display vrrp summary
观察抢占效果:
现在手动 shutdown 主设备聚合口,备机切主;再 undo shutdown 主接口,主设备自动变回 Master。
五、总结
根本原因:H3C VRRP 默认关闭抢占 + 你额外配置了 active/standby 锁定角色,主修好不会自动切回来。
标准做法:删除 active/standby,主配置优先级 110 + 开启抢占。
生产环境务必加上 track 上行接口,避免主设备上联中断但依然是 Master 造成全网断流。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
这个怎么开呢 有配置命令吗