VRRP配置
1.项目需求
通常同一网段的主机都有同一个默认网关。主机发往其他网段的报文将通过默认网关进行转发,从而实现主机与外部网络通信,当公司的默认网关设备故障时,本网段的所有主机将无法上网。因此对网关设备提出了很高的稳定性要求,也可以备份多个网关设备。
2.工作原理
VRRP将局域网中可以承担网关功能的一组路由器或者交换机划分在一起,组成一个备份组。对外相当于一台虚拟的网关路由器。虚拟路由器具有一个虚拟IP地址。局域网中的主机只需要将这个虚拟IP设置为网关地址即可,以此和外部网络进行通信。
3.ensp实验
3.1以华为AR1220为例
拓扑图如下:
3.2在主出口网关配置VRRP
vrrp vrid 1 virtual-ip 192.168.1.254 //在网关接口g0/0/1下配置虚拟网关地址
vrrp vrid 1 priority 120 //配置优先级为130,默认为100
vrrp vrid 1 preempt-mode timer delay 5 //抢占延迟时间5秒
3.3在备份出口网关配置VRRP
vrrp vrid 1 virtual-ip 192.168.1.254 //在备份网关接口G0/0/1下配置虚拟网关地址
vrrp优先级为默认100,所以不用配置。
vrrp vrid 1 preempt-mode timer delay 5 //抢占延迟5秒
3.4检验主备关系
dis vrrp brief
//在主网关设备下查看
//在备份网关设备下查看
4.总结
4.1 当主备网关设备都是正常时,PC数据就会走主网关设备的链路。
4.2 当主备网关设备当中的一台故障后,PC数据就会走另一台网关设备。
4.3 当主网关设备故障后又恢复正常时,就会抢占备份网关设备工作,导致备份网关设备的链路就会隐藏,等待下一次主网关设备故障后启用。