了解VRRP的工作原理
熟悉VRRP的基础配置
由此图我们可以了解到,主机通过交换机发送信息,但由于路由器的故障无法进行传输,这就造成了影响。
这时VRRP的作用就体现出来了,当一个路由器出现故障时,就会有一个备用的路由接替它的工作,来实现网络的畅通,降低损失。提供了局域网上的设备备份机制。VRRP是一种容错协议,它保证当主机的下一跳路由器坏掉时,可以及时由另一台路由器来代替,从而保证通讯的连续性和可掌性。VERP工作时会在网络中加入一个含有虚拟IP和虚拟rnc地址的虚拟路由器,该路由器充当网络用户的网关,使得网络上的主机与虚拟路由器通信无需了解这个网络上物理路由器的任何信息。
VRRP--------虚拟路由器冗余协议
Master报文的发送:当Master正常工作时,它会每隔一段时间(缺省为1秒)向组内Backup设备发送vrrp通告报文,通告自己工作正常。(注:只有Master发送VRRP报文)
VRRP概念:
VRRP组:由至少两个接入在同一个网络里的路由器组成
VRID:作为每一个VRRP组的唯一标识
虚拟路由器:由VRRP抽象生成出的逻辑路由器,此路由器上有虚拟IP和虚拟MAC
虚拟IP(VIP):VRRP虚拟路由器的IP地址,是所有该网络主机的默认网关地址,VRRP组中由MASTER路由器承载虚拟IP
虚拟MAC:VRRP虚拟路由器的MAC地址,格式为 00-00-5E-00-01-{VRID}
MASTER路由器:承载虚拟IP,实际负责接收该网络主机发送的数据并转发;定期给BACKUP路由器发送VRRP消息告知自己的存活状态
BACKUP路由器:监听MASTER路由器发送的VRRP消息,当在超时时间范围内没有接收到VRRP报文,则会接替MASTER路由器的工作
MASTER 和 BACKUP 的选举依据:优先通过比较 VRRP 优先级来选举,值越大,优先级越高
如果优先级一样,则再通过比较接口的IP地址来选举,IP越大,优先级越高
VRRP消息:封装在IP报文里,通过组播地址 224.0.0.18 发送,TTL为255,协议号为112
VRRP配置:
MASTER:
int g0/0/X #进入网关接口配置
vrrp vrid 10 virtual-ip <VIP>
vrrp vrid 10 priority 120
vrrp vrid 10 preempt-mode timer delay 10
vrrp vrid 10 track interface <上行接口> reduced 30
BACKUP:
int g0/0/X #进入网关接口配置
vrrp vrid 10 virtual-ip <VIP>
vrrp vrid 10 priority 110
来完成PC1对PC23的通信
以上的操作,主要的流程是进行计算机的配置,注意网关的选择是虚拟出来的vird的分组和虚拟出来的virp IP地址,方便后续进行操作。接下来配置AR1与AR2里的IP配置,int g0/0/0 ,ip add加ip地址。接下来进行ARRP的配置:
MASTER:(将R1设置为master)
int g0/0/X #进入网关接口配置
vrrp vrid 10 virtual-ip <VIP>(进入vrrp的分组十号加输入虚拟的网关地址)
vrrp vrid 10 priority 120(设置优先级,优先级大的会自动成为master)
vrrp vrid 10 preempt-mode timer delay 10(当这个路由修复时,并没有第一时间抢回master的身份,而是给十秒的时间,防止出现正在传输时文件的丢失)
vrrp vrid 10 track interface <上行接口> reduced 30(当上行接口出现问题时,自动降低30的优先级,等修复好时回调)
BACKUP:
int g0/0/X #进入网关接口配置
vrrp vrid 10 virtual-ip <VIP>(进入vrrp的分组十号加输入虚拟的网关地址)
vrrp vrid 10 priority 110(设置优先级为110,因为系统默认的值为100,要比这个值低)