Cisco——VRRP基础实验

 

 

一、拓扑:

 

 

 

 

二、配置需求:

 

配置需求:

1、  按拓扑配置基础互联地址,在ISP设备上配置loopback0接口,地址为1.1.1.1/32.

2、  在AR1和AR2上配置NAT转换,访问外部网络。

3、  在AR1和AR2互联接口上配置VRRP,需要配置两个VRRP组,实现PC1和PC2访问外部网络流量负载。

VRRP组1配置需求:

     (1)VIP=192.168.1.254

     (2)明文认证,密码为CCIE

     (3)开启抢占,并配置抢占延时为10S

     (4)配置AR1为组1的Master

     (5)在AR1上配置track SLA,目的地址为1.1.1.1。如果SLA失效,要求主备切换,AR2升级为Master,SLA正常后可以回切到AR1。

VRRP组2配置需求:

     (1)VIP=192.168.1.253

     (2)MD5认证,密码为CCNP

     (3)开启抢占,并配置抢占延时为5S

     (4)配置AR2为组2的Master

     (5)在AR2上配置track SLA,目的地址为1.1.1.1。如果SLA失效,要求主备切换,AR1升级为Master,SLA正常后可以回切到AR2。

4、PC1和PC2分别配置网关为254和253实现流量负载

 

 

三、配置过程:

 

1、  按拓扑配置基础互联地址,在ISP设备上配置loopback0接口,地址为1.1.1.1/32.

2、  在AR1和AR2上配置EASY IP的NAT转换,访问外部网络。

R1:

R2:

3、  在AR1和AR2互联接口上配置VRRP,需要配置两个VRRP组,实现PC1和PC2访问外部网络流量负载。

VRRP组1配置需求:

    (1)VIP=192.168.1.254

     (2)明文认证,密码为CCIE

     (3)开启抢占,并配置抢占延时为10S

     (4)配置AR1为组1的Master

     (5)在AR1上配置track SLA,目的地址为1.1.1.1。如果SLA失效,要求主备切换,AR2升级为Master,SLA正常后可以回切到AR1。

VRRP组2配置需求:

     (1)VIP=192.168.1.253

     (2)MD5认证,密码为CCNP

     (3)开启抢占,并配置抢占延时为5S

     (4)配置AR2为组2的Master

     (5)在AR2上配置track SLA,目的地址为1.1.1.1。如果SLA失效,要求主备切换,AR1升级为Master,SLA正常后可以回切到AR2。

4、PC1和PC2分别配置网关为254和253实现流量负载

 

 

R1:

R2:

 

看vrrp状态:

查看track情况:

4、PC1和PC2分别配置网关为254和253实现流量负载

 PC1:

pc2:

 

5.查看nat转换情况

 

 

  • 0
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值