工作原理:
通过VRRP和HSB实现的双机热备份称为VRRP热备份。VRRP协议协商出主备AC,主AC管理AP并为AP提供业务服务,备AC做为备份接收主AC同步的信息并监控主AC的工作状态。工作状态的AC通过HSB功能将表项信息实时备份到备份状态的AC上,一旦工作中的主AC意外故障,备份状态下的备AC能迅速切换到主AC的角色顶替工作。
实验拓扑
配置思路
注:此处采用直连式二层组网,
创建VLAN并放行
配置SW2
[LSW2]
vlan batch 10 20
port-group group-member GigabitEthernet0/0/2 GigabitEthernet0/0/3
port link-type trunkport trunk allow-pass vlan all
port trunk pvid vlan 10
[LSW2-port-group]quit
in g0/0/1
undo port trunk pvid vlan
配置SW1
[LSW1]
vlan batch 10 20 30 40
port-group group-member GigabitEthernet 0/0/1 to GigabitEthernet 0/0/4
port link-type trunk
port trunk allow-pass vlan all
配置三层接口地址并开启DHCP
注:此处采用接口下创建地址池
dhcp enable
in vlan 10
ip add 1.1.10.1 24
dhcp select interface
in vlan 20
ip add 1.1.20.1 24
dhcp select interface
in vlan 30
ip add 1.1.30.1 24
in vlan 40
ip add 1.1.40.1 24
配置完成后检查AP获取到IP没有
在两个AP上输入此命令,发现已经获取到IP
display ip interface brief
在AC配置VRRP备份组
[AC1]
interface GigabitEthernet 0/0/1
port link-type trunk
port trunk allow-pass vlan all
vlan 10
in vlan 10
ip add 1.1.10.2 24
vrrp vrid 10 virtual-ip 1.1.10.4
vrrp vrid 10 priority 120
vlan 30
in vlan 30
ip add 1.1.30.1 24
[AC2]
interface GigabitEthernet 0/0/1
port link-type trunk
port trunk allow-pass vlan all
vlan 10
in vlan 10
ip add 1.1.10.3 24
vrrp vrid 10 virtual-ip 1.1.10.4
vlan 30
in vlan 30
ip add 1.1.30.2 24
查看VRRP状态使用display vrrp brief命令
因为修改了AC1优先级为120(默认100)所以AC为主设备。
在AC1配置HSB
创建HSB服务
[AC1]
hsb-service 0
service-ip-port local-ip 1.1.10.2 peer-ip 1.1.10.3 local-data-port 19999 peer-data-port 19999
绑定HSB服务和VRRP组
[AC1]
hsb-group 0
bind-service 0
track vrrp vrid 10 interface Vlanif 10
绑定业务
[AC1]
hsb-service-type access-user hsb-group 0
hsb-service-type ap hsb-group 0开启HSB
[AC1]
hsb-group 0
hsb enable
在AC2配置HSB
创建HSB服务
[AC1]
hsb-service 0
service-ip-port local-ip 1.1.10.3 peer-ip 1.1.10.2 local-data-port 19999 peer-data-port 19999
绑定HSB服务和VRRP组
[AC1]
hsb-group 0
bind-service 0
track vrrp vrid 10 interface Vlanif 10
绑定业务
[AC1]
hsb-service-type access-user hsb-group 0
hsb-service-type ap hsb-group 0开启HSB
[AC1]
hsb-group 0
hsb enable
使用命令display hsb-group 0,查看HSB备份组的信息。
使用命令display hsb-service 0,命令查看HSB主备服务的信息。
配置AP上线
注:此处采用无认证方式
[AC1]
capwap source ip-address 1.1.10.4
wlan
ap auth-mode no-auth
使用命令display ap all 发现2台AP已经上线
配置AC1下发业务参数给AP
[AC1-wlan-view]
security-profile name work
security open
[AC1-wlan-view]
ssid-profile name work
ssid work[AC1-wlan-view]
vap-profile name work
forward-mode direct-forward
security-profile work
service-vlan vlan-id 20
ssid-profile work[AC1-wlan-view]
ap-group name default
vap-profile work wlan 1 radio all
发现信号已经起来
配置AC2手动同步配置(模拟器不支持自动)
[AC2-wlan-view]
security-profile name work
security open
[AC2-wlan-view]
ssid-profile name work
ssid work[AC2-wlan-view]
vap-profile name work
forward-mode direct-forward
security-profile work
service-vlan vlan-id 20
ssid-profile work[AC2-wlan-view]
ap-group name default
vap-profile work wlan 1 radio all
手机连接WLAN
输入ipconfig查看获取到IP没
结果验证
首先写访问外网路由器的路由
[R1]
in GigabitEthernet0/0/0
ip add 1.1.40.2 24
IP route-static 0.0.0.0 0 1.1.40.1
[LSW1]
iP route-static 1.1.0.0 16 1.1.40.2
在手机上长ping外网路由器,在保存2台AC设备,关闭主设备看流量终端没,
AC1已经关闭发现并没有ping中断,说明成功切换过去了
在AC2上查看是否已经切换,发现已经成功切换。
结语
好了,实验到这里就结束了,希望能够帮到大家,如果还要哪里不懂的也可以留言。