VRRP笔记及相关配置

虚拟路由器备份协议(VRRP) 描述了一个动态选举协议
作用:为了解决网关的手动切换
工作原理:将同网段的物理接口虚拟成一个逻辑接口发往该逻辑接口的数据会转发到主(master) 物理口上,当主故障会转发到备(backup) 物理接口上,
IP协议号是:112
特殊值的Priority值— 255:虚拟IP与物理IP一致时为255
特殊值的Priority值— 0:不参与竞选/抢占,Master退出
priority默认值为100
VRRP基本概述
●VRRP能够在不改变组网的情况下,将多台路由器虛拟成一个虛拟路由器,通过配置虚拟路由器的IP地址为默认网关,实现网关的备份。
●协议版本: VRRPv2 (常用)和VRRPv3:
o VRRPv2仅适 用于IPv4网络,VRRPv3适 用于IPv4和IPv6两种网络。
●VRRP协议报文:
o只有一种报文: Advertisement报文; 其目的IP地址是224.0.0.18, 目的MAC地址是01-00-5e-00-00-12,协议号是112。

• VRRP
○ 负责单个接口的故障检测和流量引导。每个VRRP备份组拥有一个虚拟IP地址,作为网络的网关地址;在VRRP主备倒换时通过发送免费ARP来刷新对接设备的MAC转发表来引导流量。
○ VRRP报文
VRRP报文用来将主用设备的优先级和状态通告给备用设备。VRRP报文承载在IP报文之上,为组播报文(组播地址为224.0.0.18) , 协议号为112。
○ VRRP状态机
加入VRRP备份组的接口有三种状态(initialize、active、standby),只有处于主用状态的设备才可响应ARP请求,转发业务报文。并且发送VRRP报文,主动联系备用设备。
○ VRRP状态切换
链路正常时:
§ 虚拟IP地址在状态为Active的设备接口上生效。
§ PC使用ARP请求网 关地址时,只有状态为Active的设 备会应答ARP。
§ 业务流量被引导到状态为Active的设备接口.上进行转发。
当Active设备出现接口、链路或整机故障时:
§ Active设备接口. 上的VRRP备份组状态进入Initialize。
§ Standby设备接口.上的VRRP备份组状态将切换到Active,发送免费ARP。
§ 交换机.上的MAC表刷新,出接口指向备用设备。
§ PC发出的业务流量被引导到备用设备接口上进行转发。
○ VRRP的不足
§ 当防火墙上下行业务端口上都配置了VRRP备份组时,这两个VRRP备份组是独立运行的,可能出现上下行两个VRRP备份组状态不一致的情况。
§ 例如,主用网关防火墙上内网侧的接口故障,VRRP倒换到备用网关防火墙,因此出去的流量从备用网关防火墙上转发。但是对于外网侧的VRRP,主用网关防火墙上VRRP仍然是主,因此回程的流量仍然会送到主用网关防火墙上,但业务流量无法送回内网,导致业务中断。

VRRP配置
SW1
[SW1]int vlan 10 #进入vlanif 或 路由器端口
[SW1-Vlanif10]ip add 192.168.1.252 24 #配置IP地址
[SW1-Vlanif10]vrrp vrid 1 virtual-ip 192.168.1.254 #创建一个虚拟路由,id为1 ip地址为192.168.1.254
[SW1-Vlanif10]vrrp vrid 1 priority 110 #优先级为110(SW1上vlan 10 为主(master))
[SW1-Vlanif10]vrrp vrid 1 preempt-mode timer delay 20 #设置抢占延时
[SW1-Vlanif10]vrrp vr1d 1 track interface Ethernet 1/0 reduced 95 #如果E1/0端口故障,虚拟路由器1的priority降低95 (跟踪上行端口)
[SW1]int vlan 20 #进入vlanif 或 路由器端口
[SW1-Vlanif20]ip add 192.168.2.252 24 #配置IP地址
[SW1-Vlanif20]vrrp vrid 2 virtual-ip 192.168.2.254 #创建一个虚拟路由,id为2 ip地址为192.168.2.254
SW2
[SW2]int vlan 10 #进入vlanif 或 路由器端口
[SW2-Vlanif10]ip add 192.168.1.253 24 #配置IP地址
[SW2-Vlanif10]vrrp vrid 1 virtual-ip 192.168.1.254 #创建一个虚拟路由,id为1 ip地址为192.168.1.254(与SW1上vlanif10 配置的vrid和虚拟ip地址一致)
[SW2]int vlan 20 #进入vlanif 或 路由器端口
[SW2-Vlanif20]ip add 192.168.2.253 24 #配置IP地址
[SW2-Vlanif20]vrrp vrid 2 virtual-ip 192.168.2.254 #创建一个虚拟路由,id为2 ip地址为192.168.2.254(与SW2上vlanif20 配置的vrid和虚拟ip地址一致)
[SW2-Vlanif20]vrrp vrid 2 priority 110 #优先级为110(sw2上vlan 20 为主(master))

dis vrrp brief #查看vrrp

dis vrrp int g0/0/0 #查看接口的vrrp

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值