-
虚拟网关冗余
在路由网络中,如果是因为路由设备出现故障导致网络出现了单点故障。
那我们的解决办法是:为PC添加一个额外的网关设备就可以了。
但是,一旦在同一个网段中,同时出现了多个网关设备,就会导致终端用户频繁的修改自己的网关地址
为了避免该问题的存在,我们在“同网段的多个网关设备之间,运行网关冗余协议 - VRRP”:
如此一来,多个网关设备,就会形成一个“虚拟路由器”,然后将该虚拟IP地址配置在终端设备上。
每次上网的时候,数据包发送给了“虚拟路由器”,但是真正用来处理数据包的,其实是“主网关”,
同网段的其他设备,都称之为“备份网关”。只有当主网关出现故障以后,备份网关才会升级为主网关
-
VRRP协议概述
-VRRP协议,属于 OSI 模型第三层的协议,是公有标准协议;
-VRRP协议的数据包,包含在IP头部后面,协议号为 112
-VRRP协议报文的转发方式是“组播”,组播地址是 224.0.0.18
-VRRP的网关角色分为:主网关(Master)和备份网关(Backup),还有虚拟网关
-VRRP的主网关和备份网关的选举原则:
首先,比较VRRP的优先级,数值越大越好;默认值是100;
其次,比较 接口的网关IP地址,数值越大越好;
-VRRP各种角色设备的作用:
主网关,用于转发用户的数据包;
备份网关,用于时刻监控着主网关的状态;如果连续3s内收不到主网关的报文,就认为主网关挂掉,
-
升级为主网关
虚拟网关,主要是配置在终端电脑设备的网卡上的
VRRP基本配置:
-
需求
1.如图配置设备的IP地址
2.通过VRRP配置,将R1配置为主网关,R2配置为备份网关
PC1:
192.168.1.1
255.255.255.0
192.168.1.254 -> 虚拟网关的IP地址R1:
undo terminal monitor
system-view
sysname R1
interface gi0/0/1
ip address 192.168.1.251 24
quitR2:
undo terminal monitor
system-view
sysname R2
interface gi0/0/1
ip address 192.168.1.252 24
quit-------------------在R1和R2的网关接口上配置VRRP----------------------------
R1:
interface gi0/0/1
vrrp vrid 1 virtual-ip 192.168.1.254 -> 设置虚拟路由器1的虚拟IP地址为 192.168.1.254
vrrp vrid 1 priority 200 -> 设置虚拟路由器 1 的 优先级为: 200
quitR2:
interface gi0/0/1
vrrp vrid 1 virtual-ip 192.168.1.254 -> 设置虚拟路由器1的虚拟IP地址为 192.168.1.254
quit---------------- 验证R1和R2的转台信息 -----------------------
<R1>display vrrp brief // 查看 VRRP 的简要信息
Total:1 Master:1 Backup:0 Non-active:0
VRID State Interface Type Virtual IP
----------------------------------------------------------------
1 Master GE0/0/1 Normal 192.168.1.254
*Master:主网关<R2>display vrrp brief
Total:1 Master:0 Backup:1 Non-active:0
VRID State Interface Type Virtual IP
----------------------------------------------------------------
1 Backup GE0/0/1 Normal 192.168.1.254
*Backup :备份网关