用戶端通常只配置一個預設閘道。若該三層交換機故障,沒有第一跳冗餘時整個 VLAN 會失去外部連通。HSRP、VRRP 等協議以虛擬 IP 和虛擬 MAC 提供共同閘道,並由優先級決定主動及備用設備。
設計重點對照
| 設計項目 | 建議 |
|---|---|
| 虛擬 IP | 使用獨立於兩台實體介面的共享閘道地址,終端只指向虛擬 IP。 |
| 優先級 | 按照設備角色設定明確優先級,並記錄每個 VLAN 的 Active/Standby。 |
| 搶佔 | 需要恢復後主設備接回角色時才啟用 preempt,並評估頻繁切換影響。 |
| 上行追蹤 | 追蹤核心或 WAN 上行;上行失效時降低優先級,讓閘道角色移交。 |
實施及驗證流程
- 步驟 1:按 VLAN 及出口需求建立主備三層交換機。
- 步驟 2:分配虛擬 IP、實體 IP 及優先級,避免地址重疊。
- 步驟 3:配置上行追蹤、延遲及搶佔策略。
- 步驟 4:分別測試主設備、上行鏈路及回復時的切換,確認 ARP/ND 和路由收斂。
相關技術範圍
第一跳冗餘;虛擬 IP;優先級;搶佔;上行追蹤;故障切換
權威參考來源
常見問題
第一跳冗餘是否等同兩條互聯網線路?
不是。第一跳冗餘主要保護內部預設閘道設備;互聯網線路冗餘還需要 WAN 路由、BGP 或其他出口策略。
為何要追蹤上行鏈路?
設備本身仍運作但上行已斷時,若不追蹤,終端可能繼續使用無法到達外部網絡的閘道。追蹤可令角色移交至仍有出口的設備。
搶佔應否一律啟用?
不應一律啟用。要按回復時間、業務容忍度及是否需要固定主設備決定,並以延遲搶佔避免啟動未穩定便切換。