拓扑图
一、需求分析
Jan16 公司采用 ISP-A、ISP-B 作为互联网接入服务商,通过出口路由器 R1、R2 连接,
通过 VRRP 功能实现了路由器的主备自动切换。由于公司业务的开展,原来的主备链路模式
无法满足出口带宽的需求,现需更改为负载均衡模式,在出口链路互为备份的同时还能分流
出口流量,增加出口带宽。公司拓扑如图 1 所示,项目具体要求如下:
(1) 路由器 R1 和 R2 通过拨号方式接入到 ISP 网络 R3 和 R4,R5 是互联网的一台路
由器;
(2) 公司要求配置部分计算机从R1访问Internet,部分计算机从R2访问Internet,
且要求当 R1 或 R2 链路故障时,自动切换到无故障链路上,既保障充分利用出
口流量还能在出现链路故障时确保网络的连通性。
(3) 路由器间采用 OSPF 动态路由协议互联;
(4) 拓扑测试计算机和路由器的 IP 和接口信息如拓扑所示。
二、配置要求
为实现双出口的流量负载均衡,可以为不同的计算机指定不同的网关,使内部流量能通
过不同的出口路由器进行转发。网关可以使用多个 VRRP 组来实现,并通过设置 VRRP 组中不
同路由器的优先级,可使不同的虚拟网关以不同的路由器作为主路由器,另一个作为备份路
由器,即可实现流量的分流和链路的备份。
公司有开发部和市场部 2 个部门,IP 地址段分别为 192.168.1.1-10/24 和
192.168.1.11-20/24,可以为不同的部门指定不同的出口网关以实现均衡流量。在 R1、R2
上创建 VRRP1 和 VRRP2,并创建虚拟网关地址 192.168.1.253 和 192.168.1.254 分别用于开
发部和市场部的默认网关。其中 VRRP1 的主路由器为 R1,即 R1 的 VRRP1 优先级为 110,R2
的优先级不变;VRRP2 的主路由器为 R2,即 R2 的 VRRP2 优先级为 110,R1 的优先级不变,
这样即可实现流量的负载均衡。同时,配置对 R1、R2 路由器上联接口的链路状态跟踪,当
上联接口的链路状态为 DOWN 时,VRRP 主路由器优先级下降至 50,此时备份路由器即可切换
为主路由器,实现自动的主备链路切换。在互联网连接方面,由于 ISP-A、ISP-B 均采用 OSPF
协议,故所有路由器均配置 OSPF 协议,并设置为 Area0 区域,以实现路由器之间的通信。
三、配置步骤
(1)配置路由器接口
(2)部署 OSPF 网络(R1、R2、R3、R4、R的Router-ID分别为1.1.1.1、2.2.2.2、3.3.3.3、4.4.4.4、5.5.5.5)
(3)配置 VRRP 协议
(4)配置上行接口监视
(5)配置各部门计算机的 IP 地址
//R1
<Huawei>sys //进入全局模式
Enter system view, return user view with Ctrl+Z.
[Huawei]sys R1 //更改路由器名称
[R1]undo inf en // 关闭设备日志信息
Info: Information center is disabled.
[R1]int g0/0/0 //进入g0/0/0端口
[R1-GigabitEthernet0/0/0]ip add 192.168.1.1 24 //配置端口ip
[R1-GigabitEthernet0/0/0]int g0/0/1 //进入g0/0/1端口
[R1-GigabitEthernet0/0/1]ip add 10.10.10.1 24 //配置端口ip
[R1-GigabitEthernet0/0/1]q //返回上一级
[R1]ospf 1 rou 1.1.1.1 //创建ospf 1 配置route-id为1.1.1.1
[R1-ospf-1]a 0 //创建area0区域
[R1-ospf-1-area-0.0.0.0]net 192.168.1.0 0.0.0.255 //宣告接口网段
[R1-ospf-1-area-0.0.0.0]net 10.10.10.0 0.0.0.255 //宣告接口网段
[R1-ospf-1-area-0.0.0.0]q //返回上一级
[R1-ospf-1]int g0/0/0 //进入g0/0/0端口
[R1-GigabitEthernet0/0/0]vrrp v 1 v 192.168.1.254 //ip地址 配置备份组1的虚拟网关地址
[R1-GigabitEthernet0/0/0]vrrp v 1 pr 110 //配置路由器在备份组1中的优先级为110
[R1-GigabitEthernet0/0/0]vrrp v 1 tr int g 0/0/1 red 60 //配置备用链路优先级为60
[R1-GigabitEthernet0/0/0]vrrp v 2 v 192.168.1.253 //ip地址 配置备份组2的虚拟网关地址
[R1-GigabitEthernet0/0/0]vrrp v 2 tr int g 0/0/1 red 60 //配置备用链路优先级为60
//R2
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]sys R2
[R2]undo inf en
Info: Information center is disabled.
[R2]int g0/0/0
[R2-GigabitEthernet0/0/0]ip add 192.168.1.2 24
[R2-GigabitEthernet0/0/0]int g0/0/1
[R2-GigabitEthernet0/0/1]ip add 30.30.30.2 24
[R2-GigabitEthernet0/0/1]q
[R2]ospf 1 rou 2.2.2.2 //创建ospf 1 配置route-id为1.1.1.1
[R2-ospf-1]a 0 //创建area0区域
[R2-ospf-1-area-0.0.0.0]net 192.168.1.0 0.0.0.255 //宣告接口网段
[R2-ospf-1-area-0.0.0.0]net 30.30.30.0 0.0.0.255 //宣告接口网段
[R2-ospf-1-area-0.0.0.0]int g0/0/0
[R2-GigabitEthernet0/0/0]vrrp v 2 v 192.168.1.253
[R2-GigabitEthernet0/0/0]vrrp v 2 pr 110
[R2-GigabitEthernet0/0/0]vrrp v 2 tr int g 0/0/1 red 60
[R2-GigabitEthernet0/0/0]vrrp v 1 v 192.168.1.254
[R2-GigabitEthernet0/0/0]vrrp v 1 tr int g 0/0/1 red 60
//R3
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]sys R3
[R3]undo inf en
Info: Information center is disabled.
[R3]int g0/0/1
[R3-GigabitEthernet0/0/1]ip add 10.10.10.3 24
[R3-GigabitEthernet0/0/1]int g0/0/2
[R3-GigabitEthernet0/0/2]ip add 20.20.20.3 24
[R3-GigabitEthernet0/0/2]q
[R3]ospf 1 rou 3.3.3.3
[R3-ospf-1]a 0
[R3-ospf-1-area-0.0.0.0]net 10.10.10.0 0.0.0.255
[R3-ospf-1-area-0.0.0.0]net 20.20.20.0 0.0.0.255
//R4
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]sys R4
[R4]undo inf en
Info: Information center is disabled.
[R4]int g0/0/1
[R4-GigabitEthernet0/0/1]ip add 30.30.30.4 24
[R4-GigabitEthernet0/0/1]int g0/0/2
[R4-GigabitEthernet0/0/2]ip add 40.40.40.4 24
[R4-GigabitEthernet0/0/2]q
[R4]ospf 1 rou 4.4.4.4
[R4-ospf-1]a 0
[R4-ospf-1-area-0.0.0.0]net 30.30.30.0 0.0.0.255
[R4-ospf-1-area-0.0.0.0]net 40.40.40.0 0.0.0.255
//R5
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]sys R5
[R5]undo inf en
Info: Information center is disabled.
[R5]int g0/0/0
[R5-GigabitEthernet0/0/0]ip add 100.1.1.1 30
[R5-GigabitEthernet0/0/0]int g0/0/1
[R5-GigabitEthernet0/0/1]ip add 40.40.40.5 24
[R5-GigabitEthernet0/0/1]int g0/0/2
[R5-GigabitEthernet0/0/2]ip add 20.20.20.5 24
[R5-GigabitEthernet0/0/2]q
[R5]ospf 1 rou 5.5.5.5
[R5-ospf-1]a 0
[R5-ospf-1-area-0.0.0.0]net 100.1.1.0 0.0.0.3
[R5-ospf-1-area-0.0.0.0]net 40.40.40.0 0.0.0.255
[R5-ospf-1-area-0.0.0.0]net 20.20.20.0 0.0.0.255