网络逐渐成为人们生活中不可缺少的一部分,如果网络出现瘫痪将会给人们的生活带来很多的不便。为了提高网络的可靠性,可以想到的是设备备份、链路备份。HSRP是Cisco的热备份协议,VRRP协议是在HSRP 协议的基础上进行国际化标准而形成的一种国际的网关冗余协议。VRRP的数据结构已及所有的操作和功能特性与HSRP具有非常多的一致性。
我之前发过的VLAN链路备份STP生成树协议实现VLAN链路备份、链路聚合实现链路备份,接下来我重点来说明VRRP设备的备份。
VRRP(Virtual router redundancy protocol,虚拟路由器冗余协议)提供了局域网上的设备备份机制。vrrp使用在三层交换机或者路由器上。
vrrp的工作原理:两台物理的router使用vrrp发现对方,生成虚拟网关和优先级优先级ID越大的就是主路由器默认的ID是100一台是主路由器一台是备份路由器,用户虚拟网关指向虚拟的路由器主路由器出现故障后自动发生切换。
VRRP的三种状态:初始状态(initial)、活动状态主路由(master)、备份状态(Backup)
配置步骤:
一、IP的规划
二、VLAN的规划
三、接口的处理
四、单臂路由配置和VRRP设计
1、管理地址vlan 1 192.168.1.0/24 vlan 10区域192.168.10.0/24 vlan 20区域 192.168.20.0/24,VRRP虚拟网关192.168.10.254、192.168.20.254、管理地址的网关192.168.1.254
2、sw1和sw2都是划分2个vlan、vlan10 vlan 20,vlan 1为管理员的管理vlan 配有专门的管理地址。
3、接入交换机使用Access,交换机连接路由器使用trunk、路由器使用子接口配IP地址。
4、单臂路由虚拟地址使用192.168.20.254、192.168.10.254,路由器r1子接口的IP配置。
交换机sw1
sw1#enable
sw1#configure terminal
sw1#interface vlan 1
sw1#interface vlan 10
sw1#interface vlan 20
sw1#interface range f0/0 -1
sw1#switchport mode trunk
sw1#switchport trunk allowed vlan all
sw1#exit
sw1#interface f0/2
sw1#switchport mode access
sw1#switchport access vlan 10
sw1#interface f0/3
sw1#switchport mode access
sw1#switchport access vlan 20
sw1#interface vlan 1
sw1#ip address 192.168.1.1 255.255.255.0
sw1#no shutdown
sw1#ip default-gateway 192.168.1.254
交换机SW2:
sw2#enable
sw2#configure terminal
sw2#interface vlan 1
sw2#interface vlan 10
sw2#interface vlan 20
sw2#interface range f0/0 -1
sw2#switchport mode trunk
sw2#switchport trunk allowed vlan all
sw2#exit
sw2#sw1#interface f0/2
sw2#switchport mode access
sw2#switchport access vlan 10
sw2#sw1#interface f0/3
sw2#switchport mode access
sw2#switchport access vlan 20
w2#interface vlan 1
sw2#ip address 192.168.1.2 255.255.255.0
sw2#no shutdown
sw2#ip default-gateway 192.168.1.254
路由器R1:
r1#enable
r1#configure terminal
r1#interface e0/0
r1#ip address 192.168.1.3 255.255.255.0
r1#no shutdown
r1#vrrp 1 ip 192.168.1.254
r1#vrrp 1 priority 120
r1#vrrp 1 preempt
r1#exit
r1#interface e0/0.10
r1#encapsulation dot1q 10
r1#ip address 192.168.10.1 255.255.255.0
r1#no shutdown
r1#vrrp 2 ip 192.168.10.254
r1#vrrp 2 priority 120
r1#vrrp 2 preempt
r1#vrrp 2 track 10 decrement 21
r1#exti
r1#interface e0/0.20
r1#encapsulation dot1q 20
r1#ip address 192.168.20.1 255.255.255.0
r1#vrrp 20 ip 192.168.20.254
r1#vrrp 1 preempt
路由器R2:
r2#enable
r2#configure terminal
r2#interface e0/0
r2#ip address 192.168.1.4 255.255.255.0
r2#no shutdown
r2#vrrp 1 ip 192.168.1.254
r2#vrrp 1 preempt
r2#exit
r2#interface e0/0.10
r2#encapsulation dot1q 10
r2#ip address 192.168.10.1 255.255.255.0
r1#no shutdown
r2#vrrp 2 ip 192.168.10.254
r2#vrrp 2 preempt
r2#exti
r2#interface e0/0.20
r2#encapsulation dot1q 20
r2#ip address 192.168.20.1 255.255.255.0
r2#vrrp 3 ip 192.168.20.254
r2#vrrp 3 priority 120
r2#vrrp 3 preempt
r2#vrrp 3 track 20 decrement 21
三、测试网络的连通性
方法总结:
vrrp主要是两个方面1、创建备份组并配置虚拟IP地址 2、配置备份组的优先级
vrrp (group number) 自定义的vrrp的组号取值范围1~255 默认是100
测试主备路由器的倒换:断掉R1的 f0/0测试结果如下