vrrp配置
VRRP协议原理及配置
R1
VRRP Group
VRRP路由器 运行VRRP协议的路由器,一台VRRP路由器可以同时参与到多 个VRRP组中,在不同的组中,一台VRRP路由器可以充当不同的 角色
4
VRRP基本概念二
R2 virtua Router F1/0
Master Router
F1/0 R1
VRRP Group
Backup Router
举例:
Ruijieconfig-if vrrp 2 track GigabitEthernet 2/1 30 取消VRRP备份组监视接口设置
Routerconfig-if no vrrp group track interface-type number
可以使用本命令监视出口链路,需要注意的是被监 视的接口只允许是三层可路由的逻辑接口 如Routed Port ,SVI ,Loopback,Tunnel 等等.
VLAN10:192.168.10.2 VLAN20:192.168.20.2
VLAN10:192.168.10.3 Gateway:192.168.10.1
VLAN20:192.168.20.3 Gateway:192.168.20.2
1
VRRP查看排错命令-show Ruijie show vrrp brief
R2的配置:
routerconfiginterface Fa 1/0 routerconfig-ifip add 192.168.10.2 255.255.255.0 routerconfig-ifvrrp 1 ip 192.168.10.1
1
VRRP负载均衡
Loopback:10.10.10.10
VRRP原理及配置
VRRP详细配置
Vrrp基本配置实验目的:掌握网络通信链路冗余(路由器出口链路)备份的配置介绍:采用两个路由器,一个作为主路由器,一个作为备份路由器,当主路由器出现故障时,备份路由器自动启动,充当主路由器的角色。
路由器R1配置:R1(config)interface Ethernet0/1R1(config-if)ip address 172.16.1.1255.255.255.0R1(config-if) no shutR1(config-if) exitR1(config) track 1Eterface e0/1 line-protocol//R1(config)interface Ethernet0/0R1(config-if)ip address 192.168.1.254 255.255.255.0 R1(config-if)full-duplexR1(config-if)vrrp 1 ip 192.168.1.100R1(config-if)vrrp 1 priority 250R1(config-if)vrrp 1 track 1 decrement 100R1(config)router ripR1(config-router)network 172.16.1.0R1(config-router)network 192.168.1.0路由器R2配置:R2(config)interface Ethernet0/1R2(config-if)ip address 172.41.1.1255.255.255.0R2(config-if) no shutR2(config-if) exitR2(config) track 1Eterface e0/1 line-protocolR2(config)interface Ethernet0/0R2(config-if)ip address 192.168.1.253255.255.255.0 R2(config-if)full-duplexR2(config-if)vrrp 1 ip 192.168.1.100R2(config-if)vrrp 1 priority 200R2(config-if)vrrp 1 track 1 decrement 100R2(config)router ripR2(config-router)network 172.41.1.0R2(config-router)network 192.168.1.0路由器R3配置:R3(config)interface Ethernet0/0R3(config-if)ip address 192.168.2.254255.255.255.0 R3(config-if) no shutR3(config)interface Ethernet0/1R3(config-if)ip address 172.16.1.2255.255.255.0R3(config-if) no shutR3(config)interface Ethernet0/2R3(config-if)ip address 172.41.1.2255.255.255.0R3(config-if) no shutR3(config)router ripR3(config-router)network 172.41.1.0 R3(config-router)network 192.168.1.0 R3(config-router)network 192.168.2.0完成以上配置之后测试1 show vrrp。
华为VRRP原理和配置课件
VRRP常见问题二:抢占模是指两台或多台路由器同时尝试成为主路由 器,导致网络不稳定。
02 03
详细描述
在VRRP中,抢占模式用于确定当主路由器出现故障时, 哪台路由器将接管成为新的主路由器。如果两台或多台路 由器同时尝试成为主路由器,就会产生抢占模式冲突,导 致网络不稳定。
[Huawei-vrrp-vrid-virtual-router-id] interface GigabitEthernet 0/0/1
[Huawei-vrrp-vrid-virtual-router-idGigabitEthernet0/0/1] vrrp vrid virtual-router-id authentication mode password authenticationpassword
VRRP的特点和优势
高可用性
通过配置多个路由器为 备用,确保网络连接的 高可用性,避免单点故
障。
负载均衡
VRRP可以实现多个路由 器的负载均衡,提高网
络性能。
配置简单
VRRP的配置相对简单, 只需在相关设备上配置
几个参数即可实现。
兼容性好
VRRP协议被广泛应用于 各种网络设备,具有良 好的兼容性和互操作性
VRRP的优先级和抢占模式
优先级
每个设备都有一个优先级值,用于确 定哪个设备成为主设备。优先级值越 高,成为主设备的可能性越大。
抢占模式
当一个设备的优先级高于当前主设备 的优先级时,该设备将抢占成为主设 备。抢占模式可以开启或关闭,以控 制设备的角色变化。
VRRP的虚拟IP地址配置
虚拟IP地址
在VRRP组中配置一个虚拟IP地址,用于代表该组。当主设备出现故障时,备 用设备将接管该虚拟IP地址。
VRRP配置
在主路由器出现故障时,备用路由器无法正常切换为 主路由器。
原因分析
经过排查发现,备用路由器的优先级配置低于主路由 器,且未启用抢占模式。
典型案例分析
典型案例分析
故障现象
VRRP组成员间无法正常通信,导致VRRP 协议无法正常工作。
B A 案例二
VRRP组成员间通信故障
C
D
解决方案
定位并修复网络故障点,恢复VRRP组成 员间的正常通信。同时,可以优化网络设 计,提高网络的可靠性和稳定性。
最佳实践经验和建议分享
加强网络安全管理
建立完善的网络安全管理制度,加强网络安全 意识培训,提高网络安全防护能力。
定期备份配置文件
定期备份VRRP网络的配置文件,以便在出现故 障时能够快速恢复网络配置。
关注厂商安全通告
关注网络设备厂商发布的安全通告,及时了解并应对潜在的安全风险。
未来发展趋势预测
智能化发展
原因分析
经过排查发现,网络中存在故障点,导致 VRRP组成员间通信中断。
06
VRRP安全性考虑及最佳实践建议
安全性问题剖析和防范措施
未经授权的设备接入
未经授权的设备可能接入VRRP网络 ,导致网络安全风险增加。
恶意攻击
攻击者可能通过伪造VRRP报文等手段 ,对网络进行恶意攻击,导致网络故 障。
安全性问题剖析和防范措施
定时器调整优化网络性能
要点一
广告间隔定时器( Advertisement Inter…
调整此定时器可以影响VRRP路由器之间发送VRRP通告的 频率。较短的间隔可以提高网络的快速收敛性,但可能会 增加网络负载。
要点二
抢占延迟定时器(Preemption Delay Ti…
VRRP配置
虚拟路由器冗余协议(VRRP)是一种选择协议,它可以把一个虚拟路由器的责任动态分配到局域网上的 VRRP 路由器中的一台。 控制虚拟路由器 IP 地址的 VRRP 路由器称为主路由器,它负责转发数据包到这些虚拟 IP 地址。一旦主路由器不可用,这种选择过程就提供了动态的故障转移机制,这就允许虚拟路由器的 IP 地址可以作为终端主机的默认第一跳路由器。 VRRP 接口的三种状态:初始状态(initialize)、主状态(Master)、备份状态(Backup)
一个活动路由,1个备份路由,若干候选路由器 一个活动路由,若干备用路由器
虚拟ip地址与活动路由和备份路由的真实ip地址不同 虚拟ip地址可以和其中的一个组成员的真实ip 地址相同
使用224.0.0.2发送Hello数据包 使用224.0.0.18发送Hello数据包
虚拟ip:192.168.10.1R3(config-if)#vrrp 10 priority 110 //配置优先级:110
R3(config-if)#vrrp 10 preempt //配置抢占
配置的原始命令:SW1(config-if)#vrrp group-number ip IP-address secondarygroup-numble 表示vrrp组号,取值范围:0到255之间,IP-address表示虚拟路由器的ip地址,可以是组员真实的ip地址也可以是虚拟的。secondary表明是虚拟路由的次ip地址。
R2(config-if)#vrrp 10 preempt //配置抢占
R2(config)#track 100 interface ethernet0/0 line-protocol //配置追踪对象号 100,追踪口是:e0/0
VRRP配置拓扑
VRRP配置拓扑VRRP(Virtual Router Redundancy Protocol)1.路由器RA配置RA(config)# int fa0/0RA(config-if)# ip addr 192.168.0.254 255.255.255.0RA(config-if)# no shutRA(config-if)# vrrp 10 priority 150RA(config-if)# vrrp 10 ip 192.168.0.1RA(config-if)# vrrp 20 ip 192.168.0.22.路由器RB配置RB(config)# int fa0/0RB(config-if)# ip addr 192.168.0.253 255.255.255.0RB(config-if)# no shutRB(config-if)# vrrp 10 ip 192.168.0.1RB(config-if)# vrrp 20 priority 150RB(config-if)# vrrp 20 ip 192.168.0.23.VRRP验证通过上面R A和RB配置,虚拟组10以RA为主路由器,以RB为备份路由器,虚拟组20以RB为主路由器,RA为备份路由器,通过show vrrp brief 可以进行验证。
RA# show vrrp briefRB#show vrrp brief4.VRRP功能测试(1)在网络正常运行,用主机PC测试连通性,具体方法见下。
Ping 192.168.0.1 -t测试结果:网络通信正常。
(2)当RA路由器出现故障,用主机测试网络连通性变化。
Ping 192.168.0.1 -t测试结果:网络出现短暂的中断后,很快网络恢复连通性。
HSRP(Hot Standby Routing Protocol)1.路由器RA配置RA(config)# int fa0/0RA(config-if)# ip addr 192.168.0.254 255.255.255.0RA(config-if)# no shutRA(config-if)# standby 10 priority 150RA(config-if)# standby 10 ip 192.168.0.1RA(config-if)# standby 20 ip 192.168.0.22.路由器RB配置RB(config)# int fa0/0RB(config-if)# ip addr 192.168.0.253 255.255.255.0RB(config-if)# no shutRB(config-if)# standby 10 ip 192.168.0.1RB(config-if)# standby 20 priority 150RB(config-if)# standby 20 ip 192.168.0.23.VRRP验证通过上面R A和RB配置,虚拟组10以RA为主路由器,以RB为备份路由器,虚拟组20以RB为主路由器,RA为备份路由器,通过show standby 可以进行验证。
锐捷vrrp配置案例
一、组网需求1、内网有两个路由器连接出口设备2、要求两个路由器做网关备份,要求内网只设置一个网关地址3、要求当两个路由器的上联接口或线路断开后,网络能自动切换,保证网络通畅二、组网拓扑:三、配置要点:1、路由器基本上网配置(参照《上网配置》)2、路由器内网口配置vrrp3、客户机网关地址配置的是虚拟网关四、配置步骤:注意:配置之前建议使用Ruijie#show ip interface brief 查看接口名称,常用接口名称有FastEthernet(百兆)、GigabitEthernet(千兆)和TenGigabitEthernet(万兆)等等,以下配置以百兆接口为例。
路由器R1配置Ruijie>enableRuijie#configure terminalRuijie(config)#interface fastEthernet 0/0Ruijie(config-if-FastEthernet 0/0)#ip address 192.168.1.1 255.255.255.0 ----->配置接口实际ipRuijie(config-if-FastEthernet 0/0)#vrrp 1 ip 192.168.1.254 ----->指定vrrp虚拟地址Ruijie(config-if-FastEthernet 0/0)#vrrp 1 priority 120 ----->指定该接口的vrrp优先级,越大越优先。
默认100Ruijie(config-if-FastEthernet 0/0)#vrrp 1 track FastEthernet 1/0 30 ----->检测上联口f1/0 down掉后优先级降30,切换为备网关Ruijie(config-if-FastEthernet 0/0)#endRuijie#write ------> 确认配置正确,保存配置路由器R2配置Ruijie#configure terminalRuijie(config)#interface fastEthernet 0/0Ruijie(config-if-FastEthernet 0/0)#ip address 192.168.1.2 255.255.255.0Ruijie(config-if-FastEthernet 0/0)#vrrp 1 ip 192.168.1.254Ruijie(config-if-FastEthernet 0/0)#endRuijie#write ------> 确认配置正确,保存配置五、配置验证路由器R1上查看Ruijie#sh vrrp briefInterface Grp Pri timer OwnPre State Master addr GroupaddrFastEthernet 0/0 1 120 3 -P Master 192.168.1.1 192.168.1.254 接口vrrp组优先级保活时间接口地址是是否抢占vrrp状态本地地址虚拟的网关地址否网关地址即vrrp组地址Ruijie#show vrrp 1FastEthernet 0/0 - Group 1State is Master ------>此接口是vrrp主地址Virtual IP address is 192.168.1.254 configured ------->vrrp组ip地址Virtual MAC address is 0000.5e00.0101 ------->vrrp组mac 地址Advertisement interval is 1 sec ------->vrrp 报文发送间隔Preemption is enabled------->vrrp抢占开启min delay is 0 secPriority is 120------->vrrp优先级Master Router is 192.168.1.1 (local), priority is 120 ------->vrrp主地址和优先级Master Advertisement interval is 1 sec------->vrrp主地址的vrrp报文发送间隔Master Down interval is 3 sec------->vrrp主地址的vrrp报文3s没有收到说明vrrp主地址不工作。
路由器VRRP配置知识介绍
5. 如果主用路由器被人为的重启或接口被人为地关闭,它将发送特殊的“keepalive”广告,告知备用路由器,急需新的主用路由器。
6. 虚拟路由器在响应ARP请求时返回一个虚拟的MAC地址。此虚拟MAC地址取决 于虚拟路由器ID。 虚拟MAC地址 = 00005E:0001XX (XX为虚拟路由器ID )
R2配置
R2(config)#interface fei-0/1/0/1 R2(config-if)#ip address 10.0.0.2 255.255.0.0 R2(config-if)#exit R2(config)#vrrp R2(config-vrrp)#interface fei-0/1/0/1 R2(config-vrrp-if)#vrrp 1 ipv4 10.0.0.1 R2(config-vrrp-if)#end
Vrrp run info: /*VRRP在当前接口的运行信息*/
State is Master /*VRRP运行状态*/
0 state changes, last state change 00:00:00 /*切换次数与上次切换时系统已经运行的时间, 如果尚未发生过切换,这个时间为0*/
Current priority is 255 /*当前优先级,Owner状态优先级为最高255*/
路由器VRRP配置
学习目标
通过本章的学习,你可以获得以下收获:
掌握ZXR10 M6000电信级高端路由器VRRP的配置方 法和应用
目录
VRRP基本配置
VRRP配置举例 VRRP配置注意事项
VRRP基本配置步骤
1. 运行VRRP协议,进入VRRP接口模式配置VRRP的虚拟IP地址
ZXR10(config)#vrrp ZXR10(config-vrrp)#interface < interface-name> ZXR10(config-vrrp-if)#vrrp < group> ipv4< ip-address> [secondary]
vrrp配置原则
vrrp配置原则VRRP配置原则VRRP(Virtual Router Redundancy Protocol)是一种网络协议,用于提供冗余的默认网关服务,以确保网络的高可用性和容错性。
在配置VRRP时,遵循一些原则可以保证系统的稳定性和可靠性。
本文将介绍VRRP配置的一些原则和注意事项。
1. VRRP基本配置在配置VRRP前,需要确定虚拟路由器的虚拟IP地址(Virtual IP)和优先级(Priority)。
虚拟IP是提供冗余服务的默认网关地址,优先级用于选举主备路由器。
配置时需要确保虚拟IP地址在网络中是唯一的,并且优先级设置合理,以确保主备路由器的正确选举。
2. VRRP组配置VRRP支持将多个路由器配置为同一个组,提供冗余服务。
在配置VRRP组时,要确保组内的所有路由器的配置一致,包括虚拟IP地址、优先级、MAC地址等。
配置不一致可能导致路由器之间的状态不同步,影响冗余服务的正常运行。
3. VRRP检查间隔和倒计时值VRRP路由器之间通过发送VRRP报文来检测对方的状态。
在配置VRRP时,需要设置检查间隔和倒计时值。
检查间隔表示发送VRRP报文的时间间隔,倒计时值表示等待对方路由器的报文的超时时间。
合理的设置可以提高冗余服务的响应速度和可靠性。
4. 路由器选举原则VRRP使用优先级来选举主备路由器。
优先级越高,被选为主路由器的概率越大。
在配置VRRP时,要根据网络拓扑和路由器的性能等因素,合理设置优先级。
同时,还可以使用预先设定的密码(Authentication)来增加路由器的安全性。
5. VRRP状态转换VRRP路由器的状态包括Master、Backup和Init三种。
Master 表示当前路由器为主路由器,Backup表示当前路由器为备用路由器,Init表示当前路由器正在初始化。
配置VRRP时,要注意路由器状态的转换规则,避免不必要的状态转换引起网络中断或故障。
6. VRRP故障恢复在VRRP网络中,如果主路由器发生故障或失去连接,备用路由器将接管虚拟IP地址提供服务。
VRRP的配置
四、实验步骤VRRP是网关冗余协议,是保护网关的配置思路如下:1,在交换机上配置vlanif的接口地址2,在交换机的vlanif接口下配置vrrp3,vlan10的主用网关在SWA上,vlan20的主用网关在SWB上配置的具体步骤如下:1,在交换机SWA和SWB上创建vlanif10和vlanif20的接口,并按照规划配置相应的ip地址<SWA>system-view[SWA]interface Vlanif 10 创建三层接口[SWA-Vlanif10]ip address 10.1.10.253 24 配置IP地址[SWA-Vlanif10]quit[SWA]interface Vlanif 20 创建三层接口[SWA-Vlanif20]ip address 10.1.20.253 24 配置IP地址<SWB>system-view[SWB]interface Vlanif 10 创建三层接口[SWB-Vlanif10]ip address 10.1.10.252 24 配置IP地址[SWB-Vlanif10]quit[SWB]interface Vlanif 20 创建三层接口[SWB-Vlanif20]ip address 10.1.20.252 24 配置IP地址2,配置vrrp,在SWA上设置vrrp vrid 1的优先级为120,让SWA成为vlan10的网关。
在SWB上设置vrrp vrid 2 的优先级为120,让SWB成为vlan20的网关。
同时设置主用网关的抢占时延为20S。
具体配置如下:<SWA>system-view[SWA]interface Vlanif 10[SWA-Vlanif10]vrrp vrid 1 virtual-ip 10.1.10.254配置vrrp组1的虚IP [SWA-Vlanif10]vrrp vrid 1 priority 120配置vrrp组1的优先级[SWA-Vlanif10]vrrp vrid 1 preempt-mode timer delay 20配置抢占时延[SWA-Vlanif10]quit 退出三层接口配置模式[SWA] interface Vlanif 20[SWA-Vlanif20]vrrp vrid 2 virtual-ip 10.1.20.254配置vrrp组2的虚IP [SWA-Vlanif20]quit 退出三层接口配置模式[SWA]quit 退出配置模式<SWA>save 保存当前配置<SWB>system-view[SWB]interface Vlanif 10[SWB-Vlanif10]vrrp vrid 1 virtual-ip 10.1.10.254[SWB-Vlanif10]quit[SWB] interface Vlanif 20[SWB-Vlanif20]vrrp vrid 2 virtual-ip 10.1.20.254[SWB-Vlanif20]vrrp vrid 2 priority 120[SWB-Vlanif20]vrrp vrid 2 preempt-mode timer delay 20[SWB-Vlanif20]quit[SWB]quit<SWB>save3,查看vrrp组的状态是否符合我们的规划4,将SWA关闭,查看一下SWB的vrrp状态,是否切换为vrrp vrid 1 的主用网关5,然后在将SWA开启,查看一下SWB的vrrp状态,是否重新成为vrrp vrid 1的备用网关可以看到vrrp进行了切换,主用网关依然是SWA。
vrrp配置实验心得 -回复
vrrp配置实验心得-回复VRRP配置实验心得经过几天的实验和学习,我对VRRP(Virtual Router Redundancy Protocol)的配置和使用有了更深入的了解。
VRRP是一种用来实现网络设备冗余的协议,通过将多台设备组合为一个虚拟路由器,确保在主路由器发生故障时,备用路由器能够无缝接管流量,提高网络的可靠性和稳定性。
在这篇实验心得中,我将分享我的配置过程和一些心得体会。
首先,在实验之前,我对VRRP的原理和基本概念进行了学习。
VRRP是一种基于IP的冗余协议,它通过虚拟路由器ID(VRID)将多台路由器组合成为一个虚拟路由器,对外提供重定向功能。
一台路由器将被配置为主路由器,负责处理网络流量,而其他路由器则被配置为备用路由器。
主路由器持续发送VRRP广播包,备用路由器通过监听广播包来检测主路由器是否正常工作。
一旦备用路由器发现主路由器故障,它将立即发出一条优先级更高的VRRP广播包,接管主路由器的工作。
这种机制可以有效避免单点故障,提高网络的可用性。
接下来,我开始进行VRRP的配置实验。
首先,我需要在每台设备上进行基本的网络配置,包括IP地址和子网掩码的设置。
然后,我按照以下步骤进行VRRP的配置:1. 配置虚拟路由器ID(VRID):每个VRRP组内的路由器必须有相同的VRID,这样它们才能组成一个虚拟路由器并对外提供服务。
2. 配置优先级(Priority):每个路由器都有一个优先级,优先级越高的路由器将成为主路由器。
默认情况下,路由器的优先级为100,可以根据实际需求进行调整。
3. 配置虚拟IP地址(Virtual IP):虚拟IP地址是VRRP组对外提供服务的IP地址,它不属于任何一台路由器,只是用来标识VRRP组。
在配置虚拟IP地址时,需要确保它与VRRP组内每个路由器的真实IP地址在同一个子网。
4. 配置预发标识(Preemption):预发标识是指主路由器恢复正常工作后,是否重新抢占成为主路由器。
配置VRRP
1. 组网需求主机A 把交换机A 和交换机B 组成的VRRP 备份组作为自己的缺省网关,访问Internet 上的主机B。
VRRP 备份组构成:备份组号为1虚拟路由器的IP 地址为202.38.160.111交换机A 做Master交换机B 做备份交换机,允许抢占2. 组网图3. 配置步骤(1) 配置交换机A:# 配置VLAN2。
<LSW-A> system-view[LSW-A] vlan 2[LSW-A-vlan2] port Ethernet 1/0/6[LSW-A-vlan2] quit[LSW-A] interface Vlan-interface 2[LSW-A-Vlan-interface2] ip address 202.38.160.1 255.255.255.0[LSW-A-Vlan-interface2] quit# 使备份组的虚拟路由器的IP 地址可以被ping 通。
[LSW-A] vrrp ping-enable# 创建一个备份组。
[LSW-A] interface vlan 2[LSW-A-Vlan-interface2] vrrp vrid 1 virtual-ip 202.38.160.111# 设置备份组的优先级。
[LSW-A-Vlan-interface2] vrrp vrid 1 priority 110# 设置备份组的抢占方式。
[LSW-A-Vlan-interface2] vrrp vrid 1 preempt-mode(2) 配置交换机B:# 配置VLAN2。
<LSW-B> system-viewSystem View: return to User View with Ctrl+Z.[LSW-B] vlan 2[LSW-B-Vlan2] port Ethernet 1/0/5[LSW-B-vlan2] quit[LSW-B] interface Vlan-interface 2[LSW-B-Vlan-interface2] ip address 202.38.160.2 255.255.255.0[LSW-B-Vlan-interface2] quit# 使备份组的虚拟路由器的IP 地址可以被ping 通。
VRRP协议原理及配置
VRRP协议原理及配置VRRP(Virtual Router Redundancy Protocol)是一种用于在网络中实现冗余路由器的协议。
它允许多个路由器工作在同一个虚拟路由器上,提供高可靠性和冗余性。
当主路由器发生故障时,备用路由器可以接管主路由器的工作,保证网络的连通性。
VRRP协议使用一个虚拟IP地址来代表主路由器,所有主机在网络中将默认网关设置为虚拟IP地址。
协议规定了一个优先级机制,当主路由器的可用性受到影响时,备用路由器会根据优先级来决定是否接管主路由器的工作。
1.虚拟主机(主路由器)和备份主机(备用路由器)通过VRRP选举协议选出一台主机作为虚拟路由器的主节点。
2.选举后,主节点开始发送心跳消息,通知备用节点自己依然存活并且还在维护连接。
备用节点定期确认主节点的存活状态。
3.当主节点发生故障(停止发送心跳消息)或者优先级低于备用节点,备用节点会发现主节点不可用,并将自己切换为主节点。
4.切换完成后,新的主节点会开始发送心跳消息,通知其他备用节点自己已经接管主节点的工作。
5.当故障的主节点恢复正常时,他会加入备用节点,重新参与主节点的选举。
1.配置虚拟IP地址:在主备节点上配置相同的虚拟IP地址,并将虚拟IP地址指定为默认网关。
这样所有的主机都会将数据发送到虚拟IP地址,实现负载均衡和冗余路由。
2.配置VRRP组:在主备节点上配置相同的VRRP组号,用于标识同一组虚拟路由器。
VRRP组号可以在0-255之间选择。
3.配置VRRP虚拟路由器:在主备节点上配置VRRP虚拟路由器,包括虚拟IP地址、VRRP组号、优先级等参数。
优先级越高的节点将成为主节点。
4.启用VRRP:在主备节点上启用VRRP协议,确保主备节点之间可以进行VRRP选举和心跳消息的交互。
5.监控VRRP状态:可以通过监控VRRP虚拟路由器的状态来了解当前的主备节点以及备用节点的状态。
总结起来,VRRP协议通过选举机制和心跳消息实现路由器的冗余和故障切换。
VRRP配置命令
undo vrrp method
【视图】
系统视图
【参数】
real-mac:在VRRP进行备份的时候采用交换机路由接口的实际MAC地址和备份组的虚拟IP地址对应。
virtual-mac:在VRRP进行备份的时候采用虚拟MAC地址和备份组的虚拟IP地址对应。
【描述】
vrrp method命令用来设置备份组虚拟IP地址和MAC地址的对应关系:使用路由接口的实际MAC地址对应备份组虚拟IP地址或者采用虚拟MAC地址对应备份组虚拟IP地址,undo vrrp method命令用来恢复地址对应的缺省对应关系。
VRID
Virtual router 的VRID
Adver.Timer
广播报文发送时间
Admin Status
Virtual router的控制状态
State
Virtual router运行状态
Config Pri
配置的优先级
Run Pri
运行的优先级
1.1 VRRP配置命令
1.1.1 debugging vrrp
【命令】
debugging vrrp { state | packet }
undo debugging vrrp { state | packet }
【视图】
用户视图
【参数】
state:VRRP的状态调试开关;
缺省情况下,备份组被设置为抢占方式,延迟时间为0秒。
如果需要优先级高的交换机能够主动抢占成为MASTER,就需要将这台交换机设置为抢占方式。如果需要将抢占的时间延长,还可以设置延迟时间。当设置为不抢占时,延迟时间会自动被置为0秒。
路由器 VRRP配置
路由器VRRP配置一、组网需求1、内网有两个路由器连接出口设备2、要求两个路由器做网关备份,要求内网只设置一个网关地址3、要求当两个路由器的上联接口或线路断开后,网络能自动切换,保证网络通畅二、组网拓扑:三、配置要点:1、路由器基本上网配置(参照《上网配置》)2、路由器内网口配置vrrp3、客户机网关地址配置的是虚拟网关四、配置步骤:注意:配置之前建议使用Ruijie#show ip interface brief 查看接口名称,常用接口名称有FastEthernet(百兆)、GigabitEthernet(千兆)和TenGigabitEthernet(万兆)等等,以下配置以百兆接口为例。
路由器R1配置Ruijie>enableRuijie#configure terminalRuijie(config)#interface fastEthernet 0/0Ruijie(config-if-FastEthernet 0/0)#ip address 192.168.1.1 255.255.255.0 ----->配置接口实际ipRuijie(config-if-FastEthernet 0/0)#vrrp 1 ip 192.168.1.254 ----->指定vrrp虚拟地址Ruijie(config-if-FastEthernet 0/0)#vrrp 1 priority 120 ----->指定该接口的vrrp优先级,越大越优先。
默认100Ruijie(config-if-FastEthernet 0/0)#vrrp 1 track FastEthernet 1/0 30 ----->检测上联口f1/0 down掉后优先级降30,切换为备网关Ruijie(config-if-FastEthernet 0/0)#endRuijie#write ------> 确认配置正确,保存配置路由器R2配置Ruijie#configure terminalRuijie(config)#interface fastEthernet 0/0Ruijie(config-if-FastEthernet 0/0)#ip address 192.168.1.2 255.255.255.0Ruijie(config-if-FastEthernet 0/0)#vrrp 1 ip 192.168.1.254Ruijie(config-if-FastEthernet 0/0)#endRuijie#write ------> 确认配置正确,保存配置五、配置验证路由器R1上查看Ruijie#sh vrrp briefInterface Grp Pri timer Own Pre St ate Master addr GroupaddrFastEthernet0/0 1 120 3 - P Master 19 2.168.1.1 192.168.1.254接口 vrrp组优先级保活时间接口地址是是否抢占 vrrp状态本地地址虚拟的网关地址否网关地址即vrrp组地址Ruijie#show vrrp 1FastEthernet 0/0 - Group 1State is Master ------>此接口是vrrp主地址Virtual IP address is 192.168.1.254 configured ------->vrrp组ip地址Virtual MAC address is 0000.5e00.0101 ------->vrrp组mac地址Advertisement interval is 1 sec ------->vrrp报文发送间隔Preemption is enabled ------->vrrp抢占开启min delay is 0 secPriority is 120 ------->vrrp优先级Master Router is 192.168.1.1 (local), priority is 120 ------->vrrp主地址和优先级Master Advertisement interval is 1 sec ------->vrrp主地址的vrrp报文发送间隔Master Down interval is 3 sec ------->vrrp主地址的vrrp报文3s没有收到说明vrrp主地址不工作。
vrrp实验配置
VRRP实验一、VRRP介绍VRRP(Virtual Router Redundancy Protocol,虚拟路由器冗余协议)是一种容错协议,其目的是利用备份机制来提高路由器(或三层以太网交换机)与外界连接的可靠性。
它是为具有多播或广播能力的局域网(最明显的例子就是以太网)而设计的,由IETF提出,目前应用比较广泛。
通常,一个局域网内的所有主机都会设置一条缺省路由以指明缺省网关,主机发出的那些目的地址不在本网段的报文将通过该缺省路由发往缺省网关,从而实现了局域网内各主机与外部网络的通信。
然而,当作为缺省网关的路由器与外部网络相连的通信链路出现故障后,本网段内所有以该网关为缺省路由下一跳的各主机将被迫中断与外部网络的通信。
VRRP就是为解决上述问题而提出的。
VRRP运行于局域网的多台路由器上,它将这几台路由器组织成一台“虚拟”路由器,或称为一个备份组(Standby Group)。
在这个备份组中,有一个活动路由器(被称为Master)和一个或多个备份路由器(被称为Backup)。
活动路由器将实际承担这个“虚拟”路由器的工作任务(如负责转发各主机送给“虚拟”路由器的报文),而备份路由器则作为活动路由器的备份。
在运行的时候,这个“虚拟”路由器拥有自己的“虚拟”IP地址(该地址可以和备份组内某个路由器的接口IP地址相同),备份组内的路由器也有自己的IP地址。
但是,由于VRRP只在路由器或以太网交换机上运行,所以对于该网段上的各主机来说,这个备份组是透明的,它们仅仅知道这个“虚拟”路由器的“虚拟”IP地址,而并不知道Master以及Backup 的实际IP地址,因此它们将把自己的缺省网关地址设置为该“虚拟”路由器的“虚拟”IP 地址。
于是,本局域网内的各主机就通过这个“虚拟”路由器来与其它网络进行通信。
而实际上,它们是通过Master在与其它网络进行通信。
而一旦备份组内的Master发生故障,Backup将会接替其工作,成为新的Master,继续为本局域网内的各主机提供服务,从而保障本局域网内的各主机可以不间断与外部网络的通信。
H3C VRRP配置案例
H3C VRRP配置案例3.4.1 VRRP单备份组举例1. 组网需求主机A把路由器A和路由器B组成的VRRP备份组作为自己的缺省网关,访问Internet上的主机B。
VRRP备份组构成:备份组号为1,虚拟IP地址为202.38.160.111,路由器A做Master,路由器B做备份路由器,允许抢占。
2. 组网图图3-3 VRRP单备份组配置组网图3. 配置步骤配置路由器A:[H3C-Ethernet1/0/0] vrrp vrid 1 virtual-ip 202.38.160.111[H3C-Ethernet1/0/0] vrrp vrid 1 priority 120[H3C-Ethernet1/0/0] vrrp vrid 1 preempt-mode timer delay 5配置路由器B:[H3C-Ethernet1/0/0] vrrp vrid 1 virtual-ip 202.38.160.111备份组配置后不久就可以使用。
主机A可将缺省网关设为202.38.160.111。
正常情况下,路由器A执行网关工作,当路由器A关机或出现故障,路由器B 将接替执行网关工作。
设置抢占方式,目的是当路由器A恢复工作后,能够继续成为Master执行网关工作。
3.4.2 VRRP监视接口举例1. 组网需求即使路由器A仍然工作,但当其连接Internet的接口不可用时,可能希望由路由器B来执行网关工作。
可通过配置监视接口来实现上述需求。
为了便于说明,设备份组号为1,并增加授权字和计时器的配置(在该应用中不是必须的)。
2. 组网图图3-4 VRRP监视接口配置组网图3. 配置步骤配置路由器A:# 创建一个备份组。
[H3C-Ethernet1/0/0] vrrp vrid 1 virtual-ip 202.38.160.111# 设置备份组的优先级。
[H3C-Ethernet1/0/0] vrrp vrid 1 priority 120# 设置备份组的认证字。
VRRP的典型配置示例
VRRP的典型配置示例在图4所示的连接中,在设备R1与R2上配置了VRRP备份组来为内部网段192.168.201.0 /24提供VRRP服务,而在设备R3上没有配置VRRP而只是配置了普通路由功能。
下面的配置中将只给出设备R1与R2的VRRP相关配置。
图4 建立VRRP环境的网络连接示意图在下面的配置示例中,设备R3的配置是不变的。
下面给出设备R3的配置:Ruijie# configure terminalRuijie(config)# interface gigabitEthernet 0/0Ruijie(config-if)# no switchportRuijie(config-if)# ip address 192.168.12.217 255.255.255.0 Ruijie(config-if)# exitRuijie(config)# interface GigabitEthernet 1/1Ruijie(config-if)# no switchportRuijie(config-if)# ip address 60.154.101.5 255.255.255.0 Ruijie(config-if)# exitRuijie(config)# interface GigabitEthernet 2/1Ruijie(config-if)# no switchportRuijie(config-if)# ip address 202.101.90.61 255.255.255.0 Ruijie(config-if)# exitRuijie(config)# router ospf 1Ruijie(config-router)# network 202.101.90.0 0.0.0.255 area 10 Ruijie(config-router)# network 192.168.12.0 0.0.0.255 area 10 Ruijie(config-router)# network 60.154.101.0 0.0.0.255 area 10 Ruijie(config-router)# endVRRP单备份组配置示例按照图4建立连接。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
1交换机的vrrp1.1交换机vrrp实例1三层交换机C和D与二层交换机组成。
在三层中建立VLAN 10 并设置SVI地址和VRRP浮动地址。
并在主交换机C上设置了优先级。
主交换机配置例:interface Vlan-interface 10ip address 192.168.1.252 255.255.255.0vrrp vrid 10virtual-ip 192.168.1.254vrrp vrid 10 priority 120备交换机配置例::interface Vlan-interface 10ip address 192.168.1.253 255.255.255.0vrrp vrid 10 virtual-ip 192.168.1.254vrrp vrid 10 priority 100其中virtual-ip 192.168.1.254就是192.168.1.0(VLAN10)内主机的网关。
三层交换机C配置如下(我这是千M电口和百M混用,你们可以实际情况来定)vlan 10interface Vlan-interface 10ip address 192.168.1.252 255.255.255.0vrrp vrid 30 virtual-ip 192.168.1.254vrrp vrid 30 priority 120interface GigabitEthernet1/0/1desc to_SWITCH-Dduplex fullspeed 1000port link-type trunkundo port trunk permit vlan 1port trunk permit vlan 10#interface GigabitEthernet1/0/2desc to ercheng-switchduplex fullspeed 100port link-type trunkundo port trunk permit vlan 1port trunk permit vlan 10三层交换机D配置如下:vlan 10interface Vlan-interface 10ip address 192.168.1.253 255.255.255.0vrrp vrid 30 virtual-ip 192.168.1.254interface GigabitEthernet1/0/1desc to_SWITCH-Cduplex fullspeed 1000port link-type trunkundo port trunk permit vlan 1port trunk permit vlan 10#interface GigabitEthernet1/0/2desc to ercheng-switchduplex fullspeed 100port link-type trunkundo port trunk permit vlan 1port trunk permit vlan 10两台三层交换机互联接口起TRUNK,并将VLAN 10允许通过。
就行了,其他的三层配置这里不再罗嗦了。
二层配置也比较简单:1、在二层中必须开启STP协议。
2、二层与三层互联接口为TRUNK,并允许VLAN 10能过。
互联接口强制为全双工和100M3、二层其他配置没有特殊的地方。
建立VLAN 10 ,把端口划到VLAN10中就可以接终端了。
二层配置如下:sysname IDC-3026#super password level 3 cipher B3+8V#radius scheme systemserver-type huaweiprimary authentication 127.0.0.1 1645primary accounting 127.0.0.1 1646user-name-format without-domaindomain systemradius-scheme systemaccess-limit disablestate activevlan-assignment-mode integeridle-cut disableself-service-url disablemessenger time disabledomain default enable system#local-server nas-ip 127.0.0.1 key huawei#stp enable#vlan 1#vlan 10#二层交换机的IP,如果不需要对二层交换机做TELETN管理,可以不配。
interface Vlan-interface10ip address 192.168.1.1 255.255.255.0#interface Aux0/0#interface Ethernet0/1port access vlan 10#interface Ethernet0/2port access vlan 10#interface Ethernet0/3port access vlan 10#interface Ethernet0/4port access vlan 10#interface Ethernet0/5port access vlan 10#interface Ethernet0/6port access vlan 10#interface Ethernet0/7port access vlan 10#interface Ethernet0/8port access vlan 10#interface Ethernet0/9 port access vlan 10#interface Ethernet0/10port access vlan 10#interface Ethernet0/11port access vlan 10#interface Ethernet0/12port access vlan 10#interface Ethernet0/13port access vlan 10#interface Ethernet0/14port access vlan 10#interface Ethernet0/15port access vlan 10#interface Ethernet0/16port access vlan 10 #interface Ethernet0/17port access vlan 10#interface Ethernet0/18port access vlan 10#interface Ethernet0/19port access vlan 10#interface Ethernet0/20port access vlan 10#interface Ethernet0/21port access vlan 10#interface Ethernet0/22port access vlan 10#interface Ethernet0/23duplex fullspeed 100port link-type trunkundo port trunk permit vlan 1port trunk permit vlan 10#interface Ethernet0/24duplex fullspeed 100port link-type trunkundo port trunk permit vlan 1port trunk permit vlan 2 to 10#interface GigabitEthernet1/1#interface GigabitEthernet2/1#interface NULL0#二层交换机的网关,如果不需要对二层交换机做TELETN管理,可以不配。
ip route-static 0.0.0.0 0.0.0.0 192.168.1.254 preference 60#user-interface aux 0authentication-mode passwordset authentication password cipher IG.X/5-4I#XS@user-interface vty 0 4set authentication password cipher IG.X/5-4I#XNI#return1.2 交换机vrrp实例2VRRP配置『配置环境参数』SwitchA通过E0/24与SwitchC相连,通过E0/23上行SwitchB通过E0/24与SwitchC相连,通过E0/23上行交换机SwitchA通过ethernet 0/24与SwitchB的ethernet 0/24连接到SwitchCSwitchA和SwitchB上分别创建两个虚接口,interface vlan 10和interface 20做为三层接口,其中interface vlan 10分别包含ethernet 0/24端口,interface 20包含ethernet 0/23端口,做为出口。
『组网需求』SwitchA和SwitchB之间做VRRP,interface vlan 10做为虚拟网关接口,Switch A为主设备,允许抢占,SwitchB为从设备,PC1主机的网关设置为VRRP虚拟网关地址192.168.100.1,进行冗余备份。
访问远端主机PC2 10.1.1.1/24两台交换机主备的配置流程』通常一个网络内的所有主机都设置一条缺省路由,主机发往外部网络的报文将通过缺省路由发往该网关设备,从而实现了主机与外部网络的通信。
当该设备发生故障时,本网段内所有以此设备为缺省路由下一跳的主机将断掉与外部的通信。
VRRP就是为解决上述问题而提出的,它为具有多播或广播能力的局域网(如以太网)设计。
VRRP可以将局域网的一组交换机(包括一个Master即活动交换机和若干个Backup即备份交换机)组织成一个虚拟路由器,这组交换机被称为一个备份组。
虚拟的交换机拥有自己的真实IP地址(这个IP地址可以和备份组内的某个交换机的接口地址相同),备份组内的交换机也有自己的IP地址。
局域网内的主机仅仅知道这个虚拟路由器的IP地址(通常被称为备份组的虚拟IP地址),而不知道具体的Master交换机的IP地址以及Backup交换机的IP地址。
局域网内的主机将自己的缺省路由下一跳设置为该虚拟路由器的IP地址。
于是,网络内的主机就通过这个虚拟的交换机与其它网络进行通信。
当备份组内的Master交换机不能正常工作时,备份组内的其它Backup交换机将接替不能正常工作的Master交换机成为新的Master交换机,继续向网络内的主机提供路由服务,从而实现网络内的主机不间断地与外部网络进行通信。