VRRP笔记及相关配置

虚拟路由器备份协议(VRRP) 描述了一个动态选举协议
作用:为了解决网关的手动切换
工作原理:将同网段的物理接口虚拟成一个逻辑接口发往该逻辑接口的数据会转发到主(master) 物理口上,当主故障会转发到备(backup) 物理接口上,
IP协议号是:112
特殊值的Priority值— 255:虚拟IP与物理IP一致时为255
特殊值的Priority值— 0:不参与竞选/抢占,Master退出
priority默认值为100
VRRP基本概述
●VRRP能够在不改变组网的情况下,将多台路由器虛拟成一个虛拟路由器,通过配置虚拟路由器的IP地址为默认网关,实现网关的备份。
●协议版本: VRRPv2 (常用)和VRRPv3:
o VRRPv2仅适 用于IPv4网络,VRRPv3适 用于IPv4和IPv6两种网络。
●VRRP协议报文:
o只有一种报文: Advertisement报文; 其目的IP地址是224.0.0.18, 目的MAC地址是01-00-5e-00-00-12,协议号是112。

• VRRP
○ 负责单个接口的故障检测和流量引导。每个VRRP备份组拥有一个虚拟IP地址,作为网络的网关地址;在VRRP主备倒换时通过发送免费ARP来刷新对接设备的MAC转发表来引导流量。
○ VRRP报文
VRRP报文用来将主用设备的优先级和状态通告给备用设备。VRRP报文承载在IP报文之上,为组播报文(组播地址为224.0.0.18) , 协议号为112。
○ VRRP状态机
加入VRRP备份组的接口有三种状态(initialize、active、standby),只有处于主用状态的设备才可响应ARP请求,转发业务报文。并且发送VRRP报文,主动联系备用设备。
○ VRRP状态切换
链路正常时:
§ 虚拟IP地址在状态为Active的设备接口上生效。
§ PC使用ARP请求网 关地址时,只有状态为Active的设 备会应答ARP。
§ 业务流量被引导到状态为Active的设备接口.上进行转发。
当Active设备出现接口、链路或整机故障时:
§ Active设备接口. 上的VRRP备份组状态进入Initialize。
§ Standby设备接口.上的VRRP备份组状态将切换到Active,发送免费ARP。
§ 交换机.上的MAC表刷新,出接口指向备用设备。
§ PC发出的业务流量被引导到备用设备接口上进行转发。
○ VRRP的不足
§ 当防火墙上下行业务端口上都配置了VRRP备份组时,这两个VRRP备份组是独立运行的,可能出现上下行两个VRRP备份组状态不一致的情况。
§ 例如,主用网关防火墙上内网侧的接口故障,VRRP倒换到备用网关防火墙,因此出去的流量从备用网关防火墙上转发。但是对于外网侧的VRRP,主用网关防火墙上VRRP仍然是主,因此回程的流量仍然会送到主用网关防火墙上,但业务流量无法送回内网,导致业务中断。

VRRP配置
SW1
[SW1]int vlan 10 #进入vlanif 或 路由器端口
[SW1-Vlanif10]ip add 192.168.1.252 24 #配置IP地址
[SW1-Vlanif10]vrrp vrid 1 virtual-ip 192.168.1.254 #创建一个虚拟路由,id为1 ip地址为192.168.1.254
[SW1-Vlanif10]vrrp vrid 1 priority 110 #优先级为110(SW1上vlan 10 为主(master))
[SW1-Vlanif10]vrrp vrid 1 preempt-mode timer delay 20 #设置抢占延时
[SW1-Vlanif10]vrrp vr1d 1 track interface Ethernet 1/0 reduced 95 #如果E1/0端口故障,虚拟路由器1的priority降低95 (跟踪上行端口)
[SW1]int vlan 20 #进入vlanif 或 路由器端口
[SW1-Vlanif20]ip add 192.168.2.252 24 #配置IP地址
[SW1-Vlanif20]vrrp vrid 2 virtual-ip 192.168.2.254 #创建一个虚拟路由,id为2 ip地址为192.168.2.254
SW2
[SW2]int vlan 10 #进入vlanif 或 路由器端口
[SW2-Vlanif10]ip add 192.168.1.253 24 #配置IP地址
[SW2-Vlanif10]vrrp vrid 1 virtual-ip 192.168.1.254 #创建一个虚拟路由,id为1 ip地址为192.168.1.254(与SW1上vlanif10 配置的vrid和虚拟ip地址一致)
[SW2]int vlan 20 #进入vlanif 或 路由器端口
[SW2-Vlanif20]ip add 192.168.2.253 24 #配置IP地址
[SW2-Vlanif20]vrrp vrid 2 virtual-ip 192.168.2.254 #创建一个虚拟路由,id为2 ip地址为192.168.2.254(与SW2上vlanif20 配置的vrid和虚拟ip地址一致)
[SW2-Vlanif20]vrrp vrid 2 priority 110 #优先级为110(sw2上vlan 20 为主(master))

dis vrrp brief #查看vrrp

dis vrrp int g0/0/0 #查看接口的vrrp

VRRP(Virtual Router Redundancy Protocol)是一种实现路由器冗余的协议。它可以确保在某个路由器故障时,其他路由器可以立即接替其工作,从而保证网络的可用性和稳定性。下面是VRRP的详细笔记: 1. VRRP的基本概念 VRRP是一种协议,用于实现多台路由器之间的冗余。它通过将多个路由器组成一个虚拟路由器,使得网络中的主机只需要配置一个默认网关,从而实现冗余和负载均衡。 2. VRRP的工作原理 VRRP的工作原理基于一个虚拟路由器ID(VRID)。每个路由器都配置一个虚拟IP地址和一个VRID,当一个路由器成为主路由器时,它将使用虚拟IP地址来响应路由器请求。如果主路由器故障,备用路由器将接管虚拟IP地址并成为新的主路由器。 3. VRRP的优点 VRRP可以提高网络的可用性和稳定性,确保网络在某个路由器故障时可以继续工作。它还可以实现负载均衡,使得网络流量可以分散到多个路由器上,从而提高网络的性能。 4. VRRP配置 配置VRRP需要在每台路由器上进行以下步骤: a. 配置虚拟IP地址和VRID; b. 配置路由器优先级(Priority),主路由器的优先级应该比备用路由器高; c. 配置VRRP协议的版本(Version),通常为2; d. 配置VRRP的认证方式(Authentication),可以使用MD5加密方式来保证安全性。 5. VRRP的注意事项 在配置VRRP时需要注意以下事项: a. 虚拟IP地址和VRID必须在所有路由器中唯一; b. 路由器优先级必须正确设置,以确保主路由器和备用路由器的正确性; c. VRRP协议的版本应该统一,以确保路由器之间的兼容性; d. 认证方式应该正确设置,以确保VRRP通信的安全性。 6. 总结 VRRP是一种实现路由器冗余的协议,可以提高网络的可用性和稳定性,实现负载均衡。在配置VRRP时需要注意一些关键事项,以确保VRRP的正确性和安全性。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值