目录
HSRP的定义
小结:
VRRP作用:
VRRP的好处:
工作原理:
VRRP与浮动路由的区别
怎么样让路由器成为主路由器呢?
项目实施
拓扑图
步骤
1、打开二层交换机
2、打开三层交换机
3、打开路由器
4、为两台pc机配置ip地址子网掩码和网关
5、测试连通性
总结
HSRP的定义
热备份路由选择协议HSRP ((Hot Standby Router Protocol) 它通过HSRP组的概念始终保证一个有效的主路由器在承担网关的工作。而备份路由器监测主路由器的hello消息,一旦备份路由器在抑制时间内没有收到主路由器的hello消息,就认定主路由器出了故障,从而可以实现‘数据平移’,将之前传给主路由器的数据全部转移到备份路由器上,因此,对于用户来说,他们根本不会感觉到数据中断过。HSRP的使用对象为思科设备,它除了可以实现主备路由器之间的监测,还可以实现任意HSRP组成员(既不是主路由也不是备份路由)监测主备路由器,一旦主备路由器同时出现故障,还可以再次选择出主备路由器。
HSRP有三个比较好的功能:
一、路由跳转,当主路由器出现故障时,数据‘平移’到备份路由器
二、主备路由器之间的负载均衡,主备路由器对应成为不同组的主路由器和备份路由器,达到互为备份的目的,
三、接口跟踪,HSRP 可以检测数据中转接口是否故障,一旦发生故障,立即将备份路由器提升为主路由。
小结:
VRRP作用:
出口网关的备份,保证出口网关的高可用性。
VRRP的好处:
1.主路由器失效后,备份路由器立即顶替主路由器的工作,保证数据的不丢失。
2.两个不同的路由器成为不同组的主路由器,相互备份。
3.跟踪上行链路接口状态,当上行链路接口失效时,自动将备份路由份提升为主路中器,保证数据的不丢失。
工作原理:
通过在冗余网关间共享虚拟MAC和IP地址,保证数据转发时并不是转给某个具体网关的IP,而是把数据转发给虛拟网关的IP,虚拟网关接收到用户的流量后,将用户的流量转发给主路由器。因此,不论哪一个路由器成为主路径,都不会影响数据通信。通过组播协议对数据端口进行监控,一旦检测数据转发的端口坏掉,主路由器会停发HELLO包,备份路由器提升为主路由器,实现数据的稳定高效转发。
VRRP与浮动路由的区别
VRRP备份的是出口网关设备
浮动路由备份的是路径链路
怎么样让路由器成为主路由器呢?
保证主路由器的接口优先级比备份路由器的接口优先级大。
注意:因为接口失效后,优先级默认是降10的,所以主路由器的接口优先级不能比备份路由器大超过9,由于备份路由器抢占主路由器角色时会比较自身的接口优先级是否大于主路由器下降10之后的优先级,若大时才会抢占主路由器角色,若小时不会抢占主路由器角色。
VRRP默认接口优先级是100。
主路由器一旦失效后,默认优先级是自动降10的。
VRRP配置的总结:
成为vrrp组的接口IP(真实)必须存在,而且成员间的接口真实IP必须不一样
接口虚拟IP必须一样,因为承担同一个组的流量
主路由器的优先级必须大于备份路由器
项目实施
拓扑图
步骤
1、打开二层交换机
[L2-SW1]vlan bat 10 20
//创建vlan10、20
[L2-SW1]int e0/0/1
[L2-SW1-Ethernet0/0/1]port link-type access
[L2-SW1-Ethernet0/0/1]port default vlan 10
//将接口类型设置为access并将该接口加入vlan10
[L2-SW1-GigabitEthernet0/0/2]int e0/0/2
[L2-SW1-Ethernet0/0/2]port link-type access
[L2-SW1-Ethernet0/0/2]port default vlan 20
//将接口类型设置为access并将该接口加入vlan20
[L2-SW1-Ethernet0/0/2]int g0/0/1
[L2-SW1-GigabitEthernet0/0/1]port link-type trunk
[L2-SW1-GigabitEthernet0/0/1]port trunk allow-pass vlan all
//将接口类型设置为trunk,并添加白名单放行所有
[L2-SW1]int g0/0/2
[L2-SW1-GigabitEthernet0/0/2]port link-type trunk
[L2-SW1-GigabitEthernet0/0/2]port trunk allow-pass vlan all
//将接口类型设置为trunk,并添加白名单放行所有
输入display port vlan 查看配置结果
2、打开三层交换机
L3-SW1:
[L3-SW1]int g0/0/1
[L3-SW1-GigabitEthernet0/0/1]port link-type trunk
[L3-SW1-GigabitEthernet0/0/1]port trunk allow-pass vlan all
//将接口类型设置为trunk,并添加白名单放行所有
[L3-SW1]vlan bat 10 20 100
//创建vlan10、20、100
[L3-SW1]int vlan 10
[L3-SW1-Vlanif10]ip add 192.168.10.10 24
[L3-SW1-Vlanif10]vrrp vrid 1 virtual-ip 192.168.10.1
[L3-SW1-Vlanif10]vrrp vrid 1 priority 105
[L3-SW1-Vlanif10]vrrp vrid 1 track interface g0/0/2
[L3-SW1]int vlan 20
[L3-SW1-Vlanif20]ip add 192.168.20.10 24
[L3-SW1-Vlanif20]vrrp vrid 2 virtual-ip 192.168.20.1
[L3-SW1-Vlanif20]vrrp vrid 2 track interface g0/0/2
[L3-SW1]int g0/0/2
[L3-SW1-GigabitEthernet0/0/2]port link-type access
[L3-SW1-GigabitEthernet0/0/2]port default vlan 100
[L3-SW1-GigabitEthernet0/0/2]int vlan 100
[L3-SW1-Vlanif100]ip add 10.10.10.1 24
[L3-SW1]ip route-static 1.1.1.1 32 10.10.10.11
输入display vrrp 查看配置结果
L3-SW2:
[L3-SW2]vlan bat 10 20 200
[L3-SW2]int g0/0/1
[L3-SW2-GigabitEthernet0/0/1]port link-type trunk
[L3-SW2-GigabitEthernet0/0/1]port trunk allow-pass vlan all
[L3-SW2]int vlan 10
[L3-SW2-Vlanif10]ip add 192.168.10.11 24
[L3-SW2-Vlanif10]vrrp vrid 1 virtual-ip 192.168.10.1
[L3-SW2-Vlanif10]vrrp vrid 1 track interface g0/0/2
[L3-SW2-Vlanif10]int vlan 20
[L3-SW2-Vlanif20]ip add 192.168.20.11 24
[L3-SW2-Vlanif20]vrrp vrid 2 virtual-ip 192.168.20.1
[L3-SW2-Vlanif20]vrrp vrid 2 priority 105
[L3-SW2-Vlanif20]vrrp vrid 2 track interface g0/0/2
[L3-SW2]int g0/0/2
[L3-SW2-GigabitEthernet0/0/2]port link-type access
[L3-SW2-GigabitEthernet0/0/2]port default vlan 200
[L3-SW2-GigabitEthernet0/0/2]int vlan 200
[L3-SW2-Vlanif200]ip add 20.20.20.2 24
[L3-SW2]ip route-static 1.1.1.1 32 20.20.20.11
输入display vrrp 查看配置结果
3、打开路由器
[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]ip address 10.10.10.11 24
[R1-GigabitEthernet0/0/0]undo shutdown
[R1-GigabitEthernet0/0/0]int g0/0/1
[R1-GigabitEthernet0/0/1]ip add 20.20.20.11 24
[R1-GigabitEthernet0/0/1]undo shutdown
[R1-GigabitEthernet0/0/1]q
[R1]int LoopBack 0
[R1-LoopBack0]ip address 1.1.1.1 32
[R1-LoopBack0]q
[R1]ip route-static 192.168.10.0 24 10.10.10.1
[R1]ip route-static 192.168.10.0 24 20.20.20.2 preference 65
[R1]ip route-static 192.168.20.0 24 20.20.20.2
[R1]ip route-static 192.168.20.0 24 10.10.10.1 preference 65
输入display ip routing-table 查看配置结果
4、为两台pc机配置ip地址子网掩码和网关
pc1
pc2
5、测试连通性
pc1
pc2
进入接口将其关闭后再次测试
再打开这个接口
关闭这个接口
测试pc2
总结
了解VRRP的作用及好处,认知一下VRRP的基本结构,能够成功配置此项目