工作原理:创建虚拟一台路由器作为局域网网关,多台路由器加入虚拟组,实际以虚拟IP为通信地址,根据优先级(0-255,大优先,默认100)选定活跃设备(主、备),活跃设备发送VRRP通告报文(组播224.0.0.18,默认1S一次),备设备3周期未收到——判断主设备故障——主动发送VRRP通告消息——将虚拟MAC地址作为通告地址,并发送免费ARP(检测冲突和刷新交换机的MAC地址表)。虚拟路由器具有自己的IP和MAC,IP由管理员配置时指定,虚拟MAC为"0000-5e00-01XX",XX为VRID。
VRRP状态:
初始化状态(initialize):优先级为255直接变活跃状态(优先级最高配置254,当虚拟IP与路由器IP一致时优先级为255)
活跃状态(Master):定期发送VRRP报文,以虚拟MAC地址响应对虚拟IP地址的ARP请求,转发目的目的MAC地址为虚拟MAC地址的IP报文,默认允许PING通虚拟IP地址,收到大优先级VRRP报文切换至Backup状态
备份状态(Backup):接收Master的VRRP报文,不回应虚拟MAC,虚拟IP的报文。
核心配置:
[R1]int g0/0/1 //进入网关接口
[R1-g0/0/1]vrrp vrid 1virtual-ip XX //组号1,虚拟IP地址XX
[R2]int g0/0/1
[R2-g0/0/1]vrrp vrid 1virtual-ip XX
[R2-g0/0/1]vrrp vrid 1 priority XX //修改优先级
[R2-g0/0/1]vrrp vrid 1 track int g0/0/2 reduced 60 //监测外网接口,当外网无法连通时优先级下降60(可与BFD功能配合使用)
[R2]dis vrrp b //查看VRRP状态
[R2]dis vrrp //查看VRRP详细信息