ensp VRRP实验搭建

VRRP的概述

VRRP(虚拟网关冗余协议)主要解决网络中因为网关出现故障,而导致主机不能够访问外网出现的问题,VRRP主要是通过在网络中多添加几台路由器虚拟出来一台虚拟路由器,以此达到备份的效果,然后把主机的网关配置在虚拟路由器上,即是单个路由器出现了故障,虚拟路由器也能够正常的工作。
通常在网络中也会存在一个master 主路由器以及多个slave 备份路由器,master 和 slave 的选举:优先级(默认100)和端口的编号(谁大谁优先级最大)

VRRP负载分担
这个和MSTP类似,VRRP可以将同一个网段或者不同网段的放在一个组,这样就分出来了多个组,每一个组都是一个单独的虚拟路由器,每一个组都设置得有对应网段的网关,每一个组都可以指定对应的主路由器,以及备份路由器,如一个组的主路由器为A,可能对于其他组来说,这个A就有可能为备份路由器以及主路由器。这个根据网络的结构来定。
每一个组之间都是没有关联的,这样不仅实现了负载分担,也确保了每一条链路上都有流量通过

VRRP抢占模式
当master 路由器出现了故障,备份路由器会接替master的工作,如果master路由恢复了,就会启用抢占模式,抢占的时间为0秒,只要一恢复,就立即进入原来的状态 (华为设备抢占模式 默认是开启的)

VRRP监视端口的功能
防止路由器上的其他端口出现故障,而导致数据不能够及时转发
所以一般在master路由器上开启对应端口的监视功能,如果当检测到端口出现故障,就会自动将本路由器的优先级下调30,然后重新选择主备路由器

VRRP端口状态

  1. master (主)
  2. backup (备)
  3. initialize (初始状态 只要在端口执行shutdown都是这个状态)

VRRP实验搭建

实验要求
最短访问路径为优,配置单臂路由让 PC1 和 PC2 互通,192.168.1.0/24 对应VRID 10,192.168.2.0/24 对应 VRID 20 ,AR2 为VRID 10 的 master 路由器,AR3 为 VRID 20 的 master 路由器,配置端口检测功能,防止 端口出现故障而导致网络访问不了。全网互通

网络拓扑图
在这里插入图片描述

IP地址、单臂路由、vlan划分、静态路由的配置

LSW1交换机的配置

[LSW1]vlan batch 10 20    //创建vlan 10 20 
[LSW1]int g0/0/1
[LSW1-GigabitEthernet0/0/1]port link-type access 
[LSW1-GigabitEthernet0/0/1]port default vlan 10
[LSW1-GigabitEthernet0/0/1]int g0/0/2
[LSW1-GigabitEthernet0/0/2]port link-type access 
[LSW1-GigabitEthernet0/0/2]port default vlan 20
[LSW1-GigabitEthernet0/0/2]int g0/0/3
[LSW1-GigabitEthernet0/0/3]port link-type trunk 	
[LSW1-GigabitEthernet0/0/3]port trunk allow-pass vlan all 
[LSW1-GigabitEthernet0/0/3]int g0/0/4
[LSW1-GigabitEthernet0/0/4]port link-type trunk 	
[LSW1-GigabitEthernet0/0/4]port trunk allow-pass vlan all 

AR1路由器的配置

[AR1]int g0/0/0
[AR1-GigabitEthernet0/0/0]ip address 11.1.1.1 24 
[AR1-GigabitEthernet0/0/0]int g0/0/1
[AR1-GigabitEthernet0/0/1]ip address 12.1.1.1 24 
[AR1-GigabitEthernet0/0/1]q
[AR1]int LoopBack 0    //创建一个回环接口用于测试
[AR1-LoopBack0]ip address 9.9.9.9 24
配置静态路由,发往内网网段的
[AR1]ip route-static 192.168.1.0 24 11.1.1.2 
[AR1]ip route-static 192.168.1.0 24 12.1.1.2
[AR1]ip route-static 192.168.2.0 24 12.1.1.2
[AR1]ip route-static 192.168.2.0 24 11.1.1.2

AR2路由器的配置

[AR2]int g0/0/0
[AR2-GigabitEthernet0/0/0]ip address 11.1.1.2 24 
[AR2-GigabitEthernet0/0/0]int g0/0/2.10
单臂路由的配置
[AR2-GigabitEthernet0/0/2.10]ip address 192.168.1.100 24
[AR2-GigabitEthernet0/0/2.10]dot1q termination vid 10    //使用dot1q来封装vlan10
[AR2-GigabitEthernet0/0/2.10]arp broadcast enable   //开启arp 广播 
[AR2-GigabitEthernet0/0/2.10]int g0/0/2.20
[AR2-GigabitEthernet0/0/2.20]ip address 192.168.2.100 24 	
[AR2-GigabitEthernet0/0/2.20]dot1q termination vid 20
[AR2-GigabitEthernet0/0/2.20]arp broadcast enable 
[AR2-GigabitEthernet0/0/2.20]q
[AR2]ip route-static 0.0.0.0 0.0.0.0 11.1.1.1   //配置默认路由,发往外网,因为内网存在多个网段,所有配置默认比较方便一点

AR3路由器 配置

[AR3]int g0/0/1
[AR3-GigabitEthernet0/0/1]ip address 12.1.1.2 24 
单臂路由的配置
[AR3-GigabitEthernet0/0/1]int g0/0/2.10
[AR3-GigabitEthernet0/0/2.10]ip address 192.168.1.200 24 
[AR3-GigabitEthernet0/0/2.10]dot1q termination vid 10
[AR3-GigabitEthernet0/0/2.10]arp broadcast enable 
[AR3-GigabitEthernet0/0/2.10]int g0/0/2.20
[AR3-GigabitEthernet0/0/2.20]ip address 192.168.2.200 24
[AR3-GigabitEthernet0/0/2.20]dot1q termination vid 20
[AR3-GigabitEthernet0/0/2.20]arp broadcast enable 
[AR3-GigabitEthernet0/0/2.20]q
[AR3]ip route-static 0.0.0.0 0.0.0.0 12.1.1.1 

VRRP的配置

AR2路由器的配置

[AR2]int g0/0/2.10	//进入子接口
[AR2-GigabitEthernet0/0/2.10]vrrp vrid 10 virtual-ip 192.168.1.2  //设置虚拟网关 网关IP地址为1.0网段的主机的网关
[AR2-GigabitEthernet0/0/2.10]vrrp vrid 10 priority 120   //设置组10 的优先级为120 这样VRID 10 的主路由器就是AR2了
[AR2-GigabitEthernet0/0/2.10]vrrp vrid 10 track interface g0/0/0 reduced 30  //开启端口监测模式,如果出现故障,自动下调30
[AR2-GigabitEthernet0/0/2.10]int g0/0/2.20   //进入另外一个网段的子接口
[AR2-GigabitEthernet0/0/2.20]vrrp vrid 20 virtual-ip 192.168.2.2   //只需配置虚拟网关IP地址即可

AR3路由器的配置

[AR3]int g0/0/2.10  //进入子接口
[AR3-GigabitEthernet0/0/2.10]vrrp vrid 10 virtual-ip 192.168.1.2    //配置虚拟网关
[AR3-GigabitEthernet0/0/2.10]int g0/0/2.20
[AR3-GigabitEthernet0/0/2.20]vrrp vrid 20 virtual-ip 192.168.2.2  
[AR3-GigabitEthernet0/0/2.20]vrrp vrid 20 priority 120 
[AR3-GigabitEthernet0/0/2.20]vrrp vrid 20 track interface g0/0/1 reduced 30

查看配置的状态分别在(AR2 和 AR3上进行查看)
AR2路由器查看
从下图可以看出AR2路由器为192.168.1.0/24网段的主路由器,虚拟网关为192.168.1.2,。AR2路由器为192.168.2.0/24网段的备份路由器,虚拟网关的IP地址为192.168.2.2
在这里插入图片描述
AR3路由器查看
从下图我们可以看出和 AR2截然相反
在这里插入图片描述
连通测试
PC1 ping PC2
在这里插入图片描述
PC1 ping AR1上的 lookback口
在这里插入图片描述

故障测试

默认状态下,如果PC1主机要访问9.9.9.9,那么走的路线为 LS1—AR2—AR1 ,现在我们将AR2的g0/0/0端口down 掉,看看PC1还能否访问9.9.9.9

AR2路由器的配置

[AR2]int G0/0/0    //进入端口
[AR2-GigabitEthernet0/0/0]shutdown   //执行关闭命令
[AR2-GigabitEthernet0/0/0]dis vrrp br 
我们查看状态,当前路由器里面变为了备份状态了,因为我们开启了端口监视功能,出现故障,优先级自动下降30
Total:2     Master:0     Backup:2     Non-active:0      
VRID  State        Interface                Type     Virtual IP     
----------------------------------------------------------------
10    Backup       GE0/0/2.10               Normal   192.168.1.2    
20    Backup       GE0/0/2.20               Normal   192.168.2.2   

再次连通测试
在这里插入图片描述
我们在把端口的状态调回来,然后vrrp就启用抢占功能,马上又变为了master状态了

[AR2]int g0/0/0
[AR2-GigabitEthernet0/0/0]undo shutdown 
[AR2-GigabitEthernet0/0/0]dis vrrp br 
Total:2     Master:1     Backup:1     Non-active:0      
VRID  State        Interface                Type     Virtual IP     
----------------------------------------------------------------
10    Master       GE0/0/2.10               Normal   192.168.1.2    
20    Backup       GE0/0/2.20               Normal   192.168.2.2    

整个实验搭建完成,效果实现!!!!!

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

ball-4444

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值