VRRP-虚拟路由冗余协议(virtual router redundancy protocol,VRRP):
VRRP由IETF提出的解决局域网中配置静态网关出现的单点失效现象的路由协议。VRRP根据优先级来确定备份组中每台路由器的角色(主路由器或备份路由器)。优先级越高,则越有可能成为主路由器。VRRP优先级的取值范围为0~255(数值越大表明优朱级越高),可配置的范围是1~254,优先级0为系统保留给特殊用途使用,255则是系统保留给IP地址拥有者。当路由器为IP地址拥有者时,其优先级始终为255。因此,当备份组内存在P地址拥有者时,只要其工作正常,则为主路由器
2.备份组中路由器的工作方式
备份组中的路由器具有以下两种工作方式:
①非抢占方式:如果备份组中的路由器工作在非抢占方式下,则只要主路由器没有出现故障,备份路由器即使随后被配置了更高的优先级也不会成为主路由器。②抢占方式:如果备份组中的路由器工作在抢占方式下,它一旦发现自己的优先级比当前的主路由器的优先级高,就会对外发送VRRP通告报文。导致备份组内路由重新选举主路由器,并最终取代原有的主路由器。相应地,原来的主路由器将会变成备份路由器。
VRRP 接口的三种状态:初始状态、主状态、备份状态。
3.VRRP 工作过程
(1)路由器使能VRRP功能后,会根据优先级确定自己在备份组中的角色。优先级高的路由器成为主路由器,优先级低的成为备份路由器。主路由器定期发送VRRP通告报文,通知备份组内的其他设备自己工作正常;备份路由器则启动定时器等待通告报文的到来。
(2)在抢占方式下,当备份路由器收到VRRP通告报文后,会将自己的优先级与通告报文中的优先级进行比较。如果大于通告报文中的优先级,则成为主路由器,否则将保持备份状态。
(3)在非抢占方式下,只要主路由器没有出现故障,备份组中的路由器始终保持活动或备份状态,备份路由器即使随后被配置了更高的优先级也不会成为主路由器,
(4)如果备份路由器的定时器超时后仍未收到主路由器发送来的VRRP通告报文,则认为主路由器已经无法正常工作,此时备份路由器会认为自己是主路由器,并对外发送VRRP通告报文。备份组内的路由器根据优先级选举出主路由器,承担报文的转发功能
一、设备IP基本配置
1.AR1基本配置
[AR1]int g0/0/0
[AR1-GigabitEthernet0/0/0]ip address 192.168.1.1 24
[AR1-GigabitEthernet0/0/0]qui
[AR1]int g0/0/1
[AR1-GigabitEthernet0/0/1]ip address 192.168.2.10 24
[AR1-GigabitEthernet0/0/1]qu
2.AR2基本配置
[AR2]int g0/0/0
[AR2-GigabitEthernet0/0/0]ip address 192.168.1.2 24
[AR2-GigabitEthernet0/0/0]qui
[AR2]int g0/0/1
[AR2-GigabitEthernet0/0/1]ip address 192.168.3.10 24
[AR2-GigabitEthernet0/0/1]qui
3.AR3基本配置
[AR3]int g0/0/0
[AR3-GigabitEthernet0/0/0]ip address 192.168.2.20 24
[AR3-GigabitEthernet0/0/0]qui
[AR3]int g0/0/1
[AR3-GigabitEthernet0/0/1]ip address 192.168.3.20 24
[AR3-GigabitEthernet0/0/1]qui
[AR3]int g0/0/2
[AR3-GigabitEthernet0/0/2]ip address 172.16.10.1 24
[AR3-GigabitEthernet0/0/2]qui
4.AR4基本配置
[AR4]int g0/0/0
[AR4-GigabitEthernet0/0/0]ip address 172.16.10.2 24
[AR4-GigabitEthernet0/0/0]qui
二、OSPF实现内网互通
1.AR1-ospf配置
[AR1]ospf
[AR1-ospf-1]area 0
[AR1-ospf-1-area-0.0.0.0]network 192.168.2.0 0.0.0.255
[AR1-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255
[AR1-ospf-1-area-0.0.0.0]qui
[AR1-ospf-1]qui
2.AR2-ospf配置
[AR2]ospf
[AR2-ospf-1]area 0
[AR2-ospf-1-area-0.0.0.0]network 192.168.3.0 0.0.0.255
[AR2-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255
[AR2-ospf-1-area-0.0.0.0]qui
[AR2-ospf-1]qui
3.AR3-ospf配置
[AR3]ospf
[AR3-ospf-1]area 0
[AR3-ospf-1-area-0.0.0.0]network 172.16.10.0 0.0.0.255
[AR3-ospf-1-area-0.0.0.0]network 192.168.2.0 0.0.0.255
[AR3-ospf-1-area-0.0.0.0]network 192.168.3.0 0.0.0.255
[AR3-ospf-1-area-0.0.0.0]qui
[AR3-ospf-1]qui
4.AR4-ospf配置
[AR4]ospf
[AR4-ospf-1]area 0
[AR4-ospf-1-area-0.0.0.0]network 172.16.10.0 0.0.0.255
[AR4-ospf-1-area-0.0.0.0]qui
[AR4-ospf-1]qui
三、VRRP配置
1.AR1-vrrp配置
[AR1]int g0/0/0
[AR1-GigabitEthernet0/0/0]vrrp vrid 1 virtual-ip 192.168.1.100 //配置VRRP虚拟路由网关为192.168.1.100
[AR1-GigabitEthernet0/0/0]vrrp vrid 1 priority 120 //VRRP路由优先级为120(越高越优先)
[AR1-GigabitEthernet0/0/0]qui
2.AR2-vrrp配置
[AR2]int g0/0/0
[AR2-GigabitEthernet0/0/0]vrrp vrid 1 virtual-ip 192.168.1.100
[AR2-GigabitEthernet0/0/0]
验证:
1.OSPF邻居建立情况
2.VRRP配置信息
3.连通性Ping测试
4.断开主路由测试Ping连通性
【此时主路由被备份路由抢占】