防火墙|防火墙上网不稳定,我出了个歪招,客户夸我会办事( 二 )


vrrp vrid 1 priority 80 //优先级默认为100 , 路由器是backup , 所以要小于100
vrrp vrid 1 preempt-mode timer delay 10 //抢占延时10秒
#
interface Vlanif20
ip address 192.168.20.2 255.255.255.0
vrrp vrid 2 virtual-ip 192.168.20.254
vrrp vrid 2 priority 80
vrrp vrid 2 preempt-mode timer delay 10
#
interface Ethernet9/0/0 //连接交换机的接口 , 允许两个VLAN通过
port link-type trunk
port trunk allow-pass vlan 10 20
四、测试防火墙的VRRP状态为Master

路由器的VRRP状态为Backup

当前流量是走防火墙出去的

Int g1/0/3
Shutdown //关闭防火墙连接交换机的接口 , 模拟接口故障
防火墙的VRRP状态切换为initialize

路由器的VRRP状态就切换为Master了

此时测试上网流量 , 并且在路由器上面接口抓包 , 显示上网流量已经切换到路由器了 。

Int g1/0/3
Undo Shutdown //开户防火墙连接交换机的接口 , 模拟故障恢复

【防火墙|防火墙上网不稳定,我出了个歪招,客户夸我会办事】防火墙VRRP重新回到Master状态 , 上网流量也回归到防火墙上了 , 任务完成 。