vrrp在企业网当中的应用

VRRP

虚拟路由器冗余协议(VRRP)是一种选择协议,它可以把一个虚拟路由器的责任动态分配到局域网上的 VRRP 路由器中的一台。控制虚拟路由器 IP 地址的 VRRP 路由器称为主路由器,它负责转发数据包到这些虚拟 IP 地址。一旦主路由器不可用,这种选择过程就提供了动态的故障转移机制,这就允许虚拟路由器的 IP 地址可以作为终端主机的默认第一跳路由器。使用 VRRP 的好处是有更高的默认路径的可用性而无需在每个终端主机上配置动态路由或路由发现协议。 VRRP 包封装在 IP 包中发送。

工作原理

vrrp只定义了一种报文——vrrp报文,这是一种组播报文,由主三层交换机定时发出来通告他的存在。使用这些报文可以检测虚拟三层交换机各种参数,还可以用于主三层交换机的选举。

VRRP中定义了三种状态模型,初始状态Initialize,活动状态Master和备份状态Backup,其中只有活动状态的交换机可以为到虚拟IP地址的的转发请求提供服务。

vrrp报文是封装在IP报文上的,支持各种上层协议,同时VRRP还支持将真实接口IP地址设置为虚拟IP地址。

那么如何从备份组的多台交换机中选举Master?这项工作由我们在备份组内每台交换机上配置的相同IP地址的虚拟交换机完成。

虚拟交换机根据配置的优先级的大小选择主交换机,优先级最大的作为主交换机,状态为Master,若优先级相同(如果交换机没有配置优先级,就采用默认值100),则比较接口的主IP地址,主IP地址大的就成为主交换机,由它提供实际的路由服务。其他交换机作为备份交换机,随时监测主交换机的状态。当主交换机正常工作时,它会每隔一段时间发送一个VRRP组播报文,以通知组内的备份交换机,主交换机处于正常工作状态。如果组内的备份交换机长时间没有接收到来自主交换机的VRRP组播报文,则将自己状态转换为Master。当组内有多台备份交换机,将有可能产生多个主交换机。这时每一个主交换机就会比较VRRP报文中的优先级和自己本地的优先级,如果本地的优先级小于VRRP中的优先级,则将自己的状态转换为Backup,否则保持自己的状态不变。通过这样一个过程,就会将优先级最大的交换机选成新的主交换机,完成VRRP的备份功能。

VRRP协议与HSRP互相区别

VRRP协议的工作机理与CISCO公司的HSRP(Hot Standby Routing Protocol)有许多相似之处。但二者主要的区别是在CISCO的HSRP中,需要单独配置一个IP地址作为虚拟路由器对外体现的地址,这个地址不能是组中任何一个成员的接口地址。

使用VRRP协议,不用改造目前的网络结构,最大限度保护了当前投资,只需最少的管理费用,却大大提升了网络性能,具有重大的应用价值。

Vrrp案例

实现10.100 与20.100的通讯,并且所经过的链路要经过两个路由器,不能只在一个路由器上工作

拓扑

clip_image002

步骤一

r1 路由器上拆分子接口

inter e0.10

vlan-type dot1q vid 10

ip add 192.168.10.1 24 增加地址

inter e0.20

vlan-type dot1q vid 20

ip add 192.168.20.1 24 增加地址

r2上拆分子接口

inter e0.10

vlan-type dot1q vid 10

ip add 192.168.10.1 24

inter e0.20

vlan-type dot1q vid 20

ip add 192.168.20.1 24

在交换机一上划分vlan

在各个端口设置trunk

inter e1/0/24

port link-type trunk

port trunk permit vlan all

inter e1/0/1

Port link-type trunk

Port trunk permit vlan all

inter e1/0/2

port link-type trunk

Port trunk permit vlan all

划分vlan

vlan 10

port e1/0/5 to e1/0/9

vlan 20

Port e1/0/10 to e1/0/15

在交换机二上划分vlan

在各个端口设置trunk

inter e0/24

Port link-type trunk

Port trunk permit vlan all

inter e0/1

Port link-type trunk

Port trunk permit vlan all

inter e0/2

port link-type trunk

port trunk permit vlan all

划分vlan

vlan 10

port e0/5 to e0/9

vlan 20

port e0/10 to e0/15

步骤二

交换机间的端口绑定 加快交换机间的传输速度

Sw1

端口绑定

link-aggregation group 1 mode manual 建立组一手工配置模式

int et1/0/1

port link-aggreation group 1 把端口放进组一内

int et1/0/2

port link-aggreation group 1

sw2

link-aggregation group 1 mode manual建立组一手工配置模式

int et0/1 进入端口模式

port link-aggreation group 1 把端口放进组内

int et0/2

port link-aggreation group 1

步骤三

R1

vrrp ping-enable

int e0.10

vrrp vrid 10 virtual-ip 192.168.10.254 增加虚拟ip

vrrp vrid 10 priority 120 配置优先级

int e0.20

vrrp vrid 20 virtual-ip 192.168.20.254增加虚拟ip

r2

vrrp ping-enable

int e0.10

vrrp vrid 10 virtual-ip 192.168.10.254 增加虚拟ip

int e0.20

vrrp vrid 20 virtual-ip 192.168.20.254

vrrp vrid 20 priority 120 配置优先级

结果

在10.100 上检测

clip_image004

clip_image006

clip_image008

追踪

在20.100上追踪10.100

可以看出是经过r2过去的

tracert 192.168.10.100

clip_image010

在10.100 上追踪20.100

可以看出是经过r1过去的

tracert 192.168.10.100

clip_image012