- 实验目的
为实现双出口的流量负载均衡,可以为不同的计算机指定不同的网关,使内部流量能通过不同的出口路由器进行转发。网关可以使用多个VRRP组来实现,并通过设置VRRP组中不同路由器的优先级,可使不同的虚拟网关以不同的路由器作为主路由器,另一个作为备份路由器,即可实现流量的分流和链路的备份。
- 实验要求
1、路由器R1和R2通过拨号方式接入到ISP网络R3和R4,R5是互联网的一台路由器;
2、公司要求配置部分计算机从R1访问Internet,部分计算机从R2访问Internet,且要求当R1或R2链路故障时,自动切换到无故障链路上,既保障充分利用出口流量还能在出现链路故障时确保网络的连通性。
3、路由器间采用OSPF动态路由协议互联;
4、拓扑测试计算机和路由器的IP和接口信息如拓扑所示。
三、实验环境
设备名称 | 数量 |
HUAWEI Router | 5台 |
台式计算机 | 3台 |
- 实验内容
拓扑图:
表1 IP地址规划表
设备
接口
IP地址
R1
G0/0/0
192.168.1.100/24
R1
G0/0/1
10.10.10.1/24
R2
G0/0/0
192.168.1.200/24
R2
G0/0/1
30.30.30.1/24
R3
G0/0/1
10.10.10.2/24
R3
G0/0/2
20.20.20.2/24
R4
G0/0/1
40.40.40.2/24
R4
G0/0/2
30.30.30.2/24
R5
G0/0/0
100.200.30.2/24
R5
G0/0/1
40.40.40.1/24
R5
G0/0/2
20.20.20.1/24
配置步骤如下。
- 配置路由器接口
-
配置路由器接口
- R1的配置
-
[Huawei]sysname R1
[R1]interface GigabitEthernet 0/0/0
[R1-GigabitEthernet0/0/0] ip address 192.168.1.100 255.255.255.0
[R1]interface GigabitEthernet 0/0/1
[R1-GigabitEthernet0/0/1] ip address 10.10.10.1 255.255.255.0
R1的g0/0/0口和g0/0/1口配置ip地址
-
- R2的配置
-
[Huawei]system-view
[Huawei]sysname R2
[R2]interface GigabitEthernet 0/0/0
[R2-GigabitEthernet0/0/0] ip address 192.168.1.200 255.255.255.0
[R2]interface GigabitEthernet 0/0/2
[R2-GigabitEthernet0/0/2] ip address 30.30.30.1 255.255.255.0
R2的g0/0/0口和g0/0/1口配置ip地址
- R3的配置
-
[Huawei]system-view
[Huawei]sysname R3
[R3]interface GigabitEthernet 0/0/1
[R3-GigabitEthernet0/0/1]ip address 10.10.10.2 255.255.255.0
[R3]interface GigabitEthernet 0/0/2
[R3-GigabitEthernet0/0/2]ip address 20.20.20.2 255.255.255.0
R3的g0/0/0口和g0/0/1口配置ip地址
-
„R4的配置
[Huawei]system-view
[Huawei]sysname R4
[R4]interface GigabitEthernet 0/0/1
[R4-GigabitEthernet0/0/1]ip address 40.40.40.2 255.255.255.0
[R4]interface GigabitEthernet 0/0/2
[R4-GigabitEthernet0/0/2] ip address 30.30.30.2 255.255.255.0
R4的g0/0/1口和g0/0/2口配置ip地址
-
…R5的配置
<Huawei> system-view
[Huawei]sysname R5
[R5]interface GigabitEthernet 0/0/0
[R5-GigabitEthernet0/0/0]ip address 100.200.30.2 255.255.255.0
[R5]interface GigabitEthernet 0/0/1
[R5-GigabitEthernet0/0/1]ip address 40.40.40.1 255.255.255.0
[R5]interface GigabitEthernet 0/0/2
[R5-GigabitEthernet0/0/2]ip address 20.20.20.1 255.255.255.0
R5的g0/0/0、g0/0/1口和g0/0/2口配置ip地址
-
- 部署OSPF网络
-
部署OSPF网络
在路由器上配置OSPF协议,使用进程号1,且所有网段均通告进区域0中。
- R1的配置
-
[R1-ospf-1]area 0
[R1-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255
[R1-ospf-1-area-0.0.0.0]network 10.10.10.0 0.0.0.255
R1配置ospf协议,使用进程号1,且所有网段均通告进区域0中
-
-
- R2的配置
-
[R2]ospf 1
[R2-ospf-1]area 0
[R2-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255
[R2-ospf-1-area-0.0.0.0]network 30.30.30.0 0.0.0.255
R2配置ospf协议,使用进程号1,且所有网段均通告进区域0中
-
- R3的配置
-
[R3]ospf 1
[R3-ospf-1]area 0
[R3-ospf-1-area-0.0.0.0]network 10.10.10.0 0.0.0.255
[R3-ospf-1-area-0.0.0.0]network 20.20.20.0 0.0.0.255
R3配置ospf协议,使用进程号1,且所有网段均通告进区域0中
- R4的配置
-
[R4]ospf 1
[R4-ospf-1]area 0
[R4-ospf-1-area-0.0.0.0]network 30.30.30.0 0.0.0.255
[R4-ospf-1-area-0.0.0.0]network 40.40.40.0 0.0.0.255
R4配置ospf协议,使用进程号1,且所有网段均通告进区域0中
- R5的配置
-
[R5]ospf 1
[R5-ospf-1]area 0
[R5-ospf-1-area-0.0.0.0]network 20.20.20.0 0.0.0.255
[R5-ospf-1-area-0.0.0.0]network 40.40.40.0 0.0.0.255
[R5-ospf-1-area-0.0.0.0]network 100.200.30.0 0.0.0.255
R5配置ospf协议,使用进程号1,且所有网段均通告进区域0中
- 配置VRRP协议
-
在R1、R2上配置VRRP协议,创建VRRP备份组,指定路由器处于同一个VRRP备份组内,VRRP备份组号为1,配置虚拟IP为192.168.1.253,VRRP备份组号为2,配置虚拟IP为192.168.1.254。配置R1的备份组号1的VRRP优先级为110,R2的备份组号2的VRRP优先级为110,这样使得R1成为Master,R3为Backup。
- R1配置vrrp。
-
[R1]interface G0/0/0
[R1-GigabitEthernet0/0/0]vrrp vrid 1 virtual-ip 192.168.1.253
[R1-GigabitEthernet0/0/0] vrrp vrid 2 virtual-ip 192.168.1.254
R1设置优先级
[R1-GigabitEthernet0/0/0]vrrp vrid 1 priority 110
② R2的配置。R2配置vrrp和设置VRid2 priority为110
[R2]interface GigabitEthernet 0/0/0
[R2-GigabitEthernet0/0/0]vrrp vrid 1 virtual-ip 192.168.1.253
[R2-GigabitEthernet0/0/0]vrrp vrid 2 virtual-ip 192.168.1.254
[R2-GigabitEthernet0/0/0] vrrp vrid 2 priority 110
- 配置上行接口监视
-
R1配置上行接口监视,接口出现故障,裁剪60
[R1-GigabitEthernet0/0/0]vrrp vrid 1 track interface GigabitEthernet 0/0/1 reduced 60
R2配置上行接口监视,接口出现故障,裁剪60
[R2-GigabitEthernet0/0/0] vrrp vrid 2 track interface GigabitEthernet0/0/2 reduced 60
(5)配置各部门计算机的IP地址
PC1
-
PC2
服务器(PC3)
- 项目验证
-
(1)验证路由器上的OSPF邻居建立信息
R1上的ospf邻居建立信息
-
R2上的ospf邻居建立信息
-
R3上的ospf邻居建立信息
-
R4上的ospf 邻居建立信息
-
R5上的ospf 邻居建立信息
-
- 验证路由器R1和R2的vrrp信息
-
R1的vrrp配置
-
R2的vrrp配置
-
(3)测试各部门(主机)之间的访问服务器时的数据包转发路径
PC1到服务器的路径
-
PC2到服务器的路径
- 验证VRRP主备切换
-
将R1的相关接口关闭
-
R1接口关闭后vrrp会自动更新
-
R1接口关闭后R2的vrrp会自动更新
-
将R1的接口关闭后PC1到服务器
-
将R1的接口关闭后PC2到服务器
- 实验总结
-
本次实验也相对简单,只需要细心点观察配置的过程和代码,一步一步按照实验要求来就能完成,但是也要注意实验的正确性。
本次配置的vrrp流量负载均衡出口链路的原理是通过把几台路由设备联合组成一个虚拟的路由设备,该虚拟路由在本地局域网拥有唯一的一个虚拟ID和虚拟IP地址,
虚拟路由器由一个Master设备和若干Backup设备组成。正常情况下,业务全部由Master承担,所有用户端仅需要设置此虚拟IP作为网关地址。当Master设备故障时,Backup接替工作,及时将业务切换到备份路由器,保障业务的连续性和可靠性。用户端无需做任何的配置更改,对故障无感知。VRRP的Master选举基于优先级,优先级范围0-255默认情况下配置优先级为100,在接口上可以通过配置优先级的大小来手工选择Master设备。