网关是一个网络到另一个网络的关口,若只有一个路由器,一旦网关出现故障,则内网设备无法访问外网。Vrrp就很好的避免了由于局域网网关单点故障而导致的网络中断,而vrrp可以避免由于局域网网关单点故障而导致的网络中断。
而vrrp是一个高可用的概念,vrrp还可以进行负载均衡。
vrrp的作用:
1,设置主备网关服务器的关系
2,当主服务器出现故障时,备服务器能够识别主服务器的故障,并且代替主服务器的功能。
3,一旦主服务器故障排除,则会恢复原来的状态。
vrrp的设备也存在三个状态:
1.初始状态,决定主备。
2,主状态,发送vrrp报文(1s间隔),转发数据。主状态一旦停止,恢复后会变为初始状态,再根据优先级决定身份。
3,备状态:监听vrrp报文,一旦收不到主的vrrp报文就会抢夺主的位置,主一旦恢复工作则会比较优先级,谁打谁是主。
具体配置:
三层交换机和路由器的接口类型为access。
Lsw2操作:
int vlanif 10
ip add 192.168.10.100 24 配置虚拟ip
vrrp vrid 1 virtual-ip 192.168.10.1 配置虚拟组1的网关
vrrp vrid 1 priority 120 配置虚拟组1的优先级
vrrp vrid 1 preempt-mode timer delay 5 配置虚拟组1的拿回主位置的间隔
vrrp vrid 1 track interface g0/0/2 reduced 30 配置监视g2接口,接口挂了优先级减少30
vrrp vrid 1 track interface g0/0/1 配置监视g1接口
int Vlanif 20
ip add 192.168.20.100 24 配置虚拟ip
vrrp vrid 2 virtual-ip 192.168.20.1 配置虚拟组2的网关
int vlanif 100
ip add 11.0.0.2 30 配置虚拟ip
Lsw3操作
int vlanif 10
ip add 192.168.10.200 24 配置虚拟ip
vrrp vrid 1 virtual-ip 192.168.10.1 配置虚拟组1的网关
int vlanif 20
ip add 192.168.20.200 24 配置虚拟ip
vrrp vrid 2 virtual-ip 192.168.20.1 配置虚拟组2的网关
vrrp vrid 2 priority 110 配置虚拟组1的优先级
vrrp vrid 2 preempt-mode timer delay 5 配置虚拟组1的拿回主位置的间隔
vrrp vrid 2 track interface g0/0/2 reduced 30 配置监视g2接口,接口挂了优先级减少30
vrrp vrid 2 track interface GigabitEthernet 0/0/1 配置监视g1接口
int Vlanif 100
ip add 12.0.0.2 30 配置虚拟ip
路由器操作
int LoopBack 1 进入环回接口
ip add 1.1.1.1 32 设置环回接口的ip和子网掩码
vrrp的基本思想:
1,将多个三层交换机的接口加入到一个vrrp备份组中,用虚拟up地址代表这一组网关;
2,仅由主接口承担网关的转发功能
3,当主接口故障,会在backup接口中重新选取一个作为主接口
4,只要vrrp备份组中有一个接口活着,网络对外通信就不会中断。
5,优先级高的成为主接口,优先级相同时,ip地址大的做主接口