Cisco——VRRP基础实验

这篇博客详细介绍了如何在AR1和AR2路由器上配置VRRP以实现PC1和PC2的流量负载均衡,并通过NAT转换访问外部网络。配置包括两个VRRP组,每组设置了不同的VIP、认证方式、抢占延时以及跟踪SLA状态以确保主备切换的平滑进行。此外,还详细展示了PC1和PC2的网关配置,以实现负载分担。
摘要由CSDN通过智能技术生成

 

 

一、拓扑:

 

 

 

 

二、配置需求:

 

配置需求:

1、  按拓扑配置基础互联地址,在ISP设备上配置loopback0接口,地址为1.1.1.1/32.

2、  在AR1和AR2上配置NAT转换,访问外部网络。

3、  在AR1和AR2互联接口上配置VRRP,需要配置两个VRRP组,实现PC1和PC2访问外部网络流量负载。

VRRP组1配置需求:

     (1)VIP=192.168.1.254

     (2)明文认证,密码为CCIE

     (3)开启抢占,并配置抢占延时为10S

     (4)配置AR1为组1的Master

     (5)在AR1上配置track SLA,目的地址为1.1.1.1。如果SLA失效,要求主备切换,AR2升级为Master,SLA正常后可以回切到AR1。

VRRP组2配置需求:

     (1)VIP=192.168.1.253

     (2)MD5认证,密码为CCNP

     (3)开启抢占,并配置抢占延时为5S

     (4)配置AR2为组2的Master

     (5)在AR2上配置track SLA,目的地址为1.1.1.1。如果SLA失效,要求主备切换,AR1升级为Master,SLA正常后可以回切到AR2。

4、PC1和PC2分别配置网关为254和253实现流量负载

 

 

三、配置过程:

 

1、  按拓扑配置基础互联地址,在ISP设备上配置loopback0接口,地址为1.1.1.1/32.

2、  在AR1和AR2上配置EASY IP的NAT转换,访问外部网络。

R1:

R2:

3、  在AR1和AR2互联接口上配置VRRP,需要配置两个VRRP组,实现PC1和PC2访问外部网络流量负载。

VRRP组1配置需求:

    (1)VIP=192.168.1.254

     (2)明文认证,密码为CCIE

     (3)开启抢占,并配置抢占延时为10S

     (4)配置AR1为组1的Master

     (5)在AR1上配置track SLA,目的地址为1.1.1.1。如果SLA失效,要求主备切换,AR2升级为Master,SLA正常后可以回切到AR1。

VRRP组2配置需求:

     (1)VIP=192.168.1.253

     (2)MD5认证,密码为CCNP

     (3)开启抢占,并配置抢占延时为5S

     (4)配置AR2为组2的Master

     (5)在AR2上配置track SLA,目的地址为1.1.1.1。如果SLA失效,要求主备切换,AR1升级为Master,SLA正常后可以回切到AR2。

4、PC1和PC2分别配置网关为254和253实现流量负载

 

 

R1:

R2:

 

看vrrp状态:

查看track情况:

4、PC1和PC2分别配置网关为254和253实现流量负载

 PC1:

pc2:

 

5.查看nat转换情况

 

 

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值