局域网中的用户终端通常采用配置一个默认网关的形式访问外部网络,通过部署多个网关来解决单点故障问题
VRRP既可以实现网关的备份,又能解决多个网关之间互相冲突的问题
VRRP的主要作用:
1、设置主、备服务器的身份
2、当主服务器出现故障时,备份服务器能够识别到主服务器的故障,并替代主服务器的功能
3、当主服务器故障排除后,恢复原来的主、备关系
VRRP基本概述
VRRP能够在不改变组网的情况下,将多台路由器虚拟成一个虚拟路由器,通过配置虚拟路由器的ip地址为默认网关,实现网关的备份
协议版本:VRRPv2(IPv4网络,常用)和VRRPv3(适用IPv4和IPv5)
VRRP协议报文:
只有一种报文,Advertisement报文,其目的IP地址是224.0.0.18,目的MAC地址是01-00-5e-00-00-12,协议号是112
VRRP的三个状态
1、初始状态,决定主、备关系
2、主状态,发送vrrp报文,转发数据
(主故障后,备成为主;主故障修复后从初始状态开始,再次比较优先级,决定主备关系)
3、备状态:监听vrrp报文,一旦收不到来自主的vrrp报文,就会抢占主的位置
负载均衡
VRRP相关命令
vrrp vrid 1 virtual-ip 网关地址 命令用来创建vrrp备份组并为备份组指定虚拟IP地址
undo vrrp vrid 1 vrtual-ip 网关 命令用来删除VRRP备份组的虚拟IP地址
vrrp vrid 1 priority 120 修改vrrp1的优先级为主路由器(master)优先级为120(默认优先级为100)
vrrp vrid 1 preempt-mode timer delay 6 命令用来配置VRRP备份组中无线接入控制器的抢占延迟时间(6秒后切换)
vrrp vrid 1 track interface g0/0/0 命令用来使vrrp通过监视接口的状态实现主备快速切换的功能
vrrp vrid 1 track interface g0/0/1 reduced 30 当接口故障时,其优先级减30
实验
vrrp配置
1.1添加好需要的设备,连接并启动
1.2配置交换机LSW1
创建端口10、20
配置端口类型并连接vlan10、vlan20
1.3配置三层交换机LSW2
创建vlan10、20、100
配置端口类型和虚拟vlan端口的IP地址
进入虚拟端口vlan10,配置网关地址,
设置主服务器的优先级、抢占延时,
监控下行接口,当接口故障时优先级降低;监控上行端口
进入虚拟端口vlan20,设置IP地址和虚拟网关地址
进入虚拟端口vlan100,设置IP地址
1.4 配置三层交换机LSW3
创建虚拟vlan端口10、20、100
配置端口类型并连接虚拟端口
配置虚拟端口的IP地址
设置备服务器的优先级、抢占延时
监控下行端口,端口故障时优先级降低
监控上行端口
配置虚拟vlan100的IP地址
1.5 配置完成后,用主机1 ping主机2
ping通,配置成功!