VRRP基础
1.VRRP(虚拟路由器冗余协议)概述:
- 背景:
单网关时当网关出现故障时,本网段内以该设备为网关的主机都不能与Internet进行通信。 - 功能:
实现网关的备份,解决多个网关之间相互冲突的问题,提高网络可靠性。 - 实现原理:
把几台路由设备联合组成一台虚拟的“路由设备”,使用一定机制当主机出现故障时可以及时将业务切换到备份路由设备,以此保持通讯的连续性和可靠性。如下图所示将R1和R2两个物理路由器看成一个如右图的虚拟路由器。
2.VRRP中的基本概念:
- VRRP路由器:运行VRRP协议的路由器如下图中的R1,R2。
- VRID(虚拟路由器标识符):一个vrrp组由多台协同路由器组成,使用相同的vrid进行标识。
- 虚拟路由器:vrrp为每个组抽象出一台虚拟“路由器”,并非真实存在、为虚拟的逻辑设备,一个VRRP组中只有一台虚拟路由器。
- 虚拟IP地址:虚拟路由器拥有自己的IP地址,由网络管理员配置,一般为网关地址。
- 虚拟MAC地址:格式为“00-00-5e-00-01xx”注:xx为VRID。
- master路由器:在VRRP组中承担报文转发任务,响应针对虚拟IP地址的arp Request。
- 会在一定时间间隔周期性发送vrrp报文.
- 告知Backup路由器关于自己存活情况。
- Backup路由器:又被称为备份路由器,时时侦听Master路由器发来的vrrp报文。
- 优先级(priority):值是选举Master路由器和Backup路由器的依据,值范围为0-255,值越大优越优先,当优先值相同时比较接口IP大小,越大越优先。
3. VRRP基本配置:
- 创建VRRP备份组并给备份组配置虚拟IP:
1 | 接口视图下 VRRP vrid 标识符 virtual—ip IP地址
- 配置路由器在备份组中的优先级:
2 | 接口视图下 VRRP vrid 标识符 priority 优先级
- 配置备份组中抢占时延:
3 | 接口视图下 vrrp vrid 标识符 preempt-mode timer dealy 抢占时延
- 配置备份组中设备采用非抢占模式(缺省情况下,抢占模式已被激活):
4 | 接口视图下 vrrp vrid 标识符 preempt-mode disable
- 配置VRRP备份组监视接口:
5 | 接口视图下 vrrp vrid 标识符 track interface 接口[increased 数值(增加)|reduced 数值(减低)]
- 查看VRRP信息:
6 | 系统视图下 dis vrrp
4.配置案例:
注:本实验案例是利用ENSP模拟软件实现,设备均为华为设备。
R1配置:
R2配置:
R3配置:
验证结果: