hsrp 切换_Cisco——HSRP实验案例一

引言:

HSRP 是网关备份协议中的一种,在实际教学当中,常常重点演示的是HSRP 部分的配置,而对于上联链路出故障后切换,演示不是很详细,在这里我做了个小实验,用于演示下HSRP 切换的详细过程。

实验:

01

拓扑:

ed4665d4f4aff43d1b86f7a2184015a3.png

02

实验要求:

  • R1、R2、DHCP 之间运行EIGRP 协议,通过DHCP 为下游的vlan30 分配IP 地址。
  • R1、R2 上配置HSRP,让R1、R2 动态充当vlan30 的网关。
  • 断开DHCP 连接R1、R2 的接口,查看HSRP 是否能动态的切换。
  • 优化该网络,让网络切换速度加快,提高纠错能力。

03

实验过程

1.

基本IP 地址配置,该过程省略,只是注意,DHCP 上建立vlan11、vlan12,分归关联到接口e0/0、e0/2。

5149a0e9d2ab60a605aa0badc6521c4b.png
9059af9428ea3e782eaf110fac363c2a.png
8944bf6dfb8fecf6881c7e1b921fbe62.png

再测试DHCP 和R1、R2 的连通性

260d405bae9ce85ee4629a8341c0c295.png
3d4d660c24a344c791796bf4bddc5ec6

可以看到直连已通。

同时配置R1、R2 下连接口的IP 地址

d4cc9c1fde0773cc44cf616a786e00ae.png
a6c2ab4a6c10277af04e36a661723045.png

可以看到R1、R2 通过交换机SW 直连在一起

6399157c11fdddbf628f3c9f39f6f9b7.png

接着在SW 上配vlan30,将PC 划规到vlan30

141503b7a50a6370927bd5252fc75000.png

2.

配置HSRP 组

1611a15ec27e5bb5f00a3a1c9d6b5310.png
cc1ff0149620a6890e636c28fdba05d4.png

查看HSRP 组工作状态

b8c83f63a0d4f7209e9394e909646002.png
6fa2c7f560172f8cc04868f4b5092671.png

可以看到此时R2 处于Active 状态,而R1 处于Standby 状态。

接着在DHCP 上配置DHCP 进程

35e9b9d6511f9160abb711cd7c5992b4.png

配置完成后,分析可知:

①由于PC 和DHCP 服务器没在一个广播域中,即它们之间隔离有三层设备(R1、R2),故必须在PC 的网关设备,也即DHCP 进程中的网关设备172.16.3.250/24 上配置DHCP 中继。

②DHCP 服务器能将DHCP 包发至DHCP 中继,即DHCP 服务器有去往PC 的网172.16.3.250/24 的路由,故基于此,可以在DHCP、R1、R2 上配置IGP 协议,这里为了HSRP 切换速度的问题,故使用Eigrp 协议

2a53c32e0da2a8a7e0ef61413fea0d4b.png
28a635cc9a0a53f143a3b9362a46888d.png
db731cb162a6fb5d3ba25f32b422daa8.png

接着测试DHCP 服务器到网关172.16.3.250/24 的连通性

f22a9f646e0144543f9dbdf3bb314d32.png

可以看到此时DHCP 到HSRP 网关路由可达,但是此时PC 还不能获得IP 地址,这是因为HSRP 网关还没有成为DHCP 中继,所以应接着配置DHCP 中继。那么究竟在哪里配置DHCP中继呢?

由于在设计中,由HSRP 网关充当DHCP 中继,而HSRP 网关又是由R1 的e0/2、R2 的e0/1 虚拟而来的,并且是这两个接口中的任意一个,且也只能是任意一个,故应当在R1 的e0/2 和R2 的e0/1 上配DHCP 中继

bf1ca006fa35f9a0535e98396b999ece.png
b1fed5d69550602605b9e27c7ab8c416.png

接着查看PC,发现仍然没有获得地址,再分析,发现要将SW 上的e0/2、e0/1 接口划归vlan30 中,否则PC 属vlan30,而R1、R2 属于vlan1,肯定HSRP 网关不能给PC 发送DHCP 报文,这是因为跨vlan 的原因

7a6f3282c2964c6d4ac10e92476db2ef.png

再查看PC

1d3e2981c63ff3247ff27e00a91d1a7f.png

可以看到PC 明显已经获得了地址。

此时HSRP 和DHCP 功能已经完成,但是尚没有验证HSRP 的切换功能。

下面我们按以下思路实现HSRP 的切换:

即在正常的情况下,R2 的e0/1 会在HSRP 组中充当Activate 角色,但在实际中,有可能DHCP 连接R2 的链路发下故障,即断开,此时我们应当让R1 的e0/2 成为Activate 角色,这样,可以保证DHCP 和PC 之间的通讯永远不会断开,故可以采用以下方法实现

①在R1 的e0/2 上做策略,让R2 没法通过e0/1 从R1 的e0/2 处学到去往13.1.1.0/24 网段的路由。

7afe69d773c7120d1002e119c34359cd.png
d3eb3c922bb0bb356ea5b90af56c7d51.png

该策略的含义是:让R2 不要从R1 的e0/2 上学到 13.1.1.0/24 的路由,否则在R2 上做路由追踪时,虽然R2 不能过其e0/2 从DHCP 的e0/2 学到13.1.1.0/24 的路由,但由于R1、R2 之间通过SW 建立EIGRP 邻居,R2 还会通过其e0/1 从R1 的e0/2 学到13.1.1.0/24 的路由,故HSRP 组不会切换。

②在R2 的e0/1 上做路由追踪

ee962d9d0f6c032b408d9fb8fae0d8f1.png

即当R2 不能通过自己的e0/2 从DHCP 处学到13.1.1.0/24 的路由时,表明R2 和DHCP 之间的链路已经发生故障,则R2 的e0/1 上的HSRP 优先级从120 降低21,即成99,低于R1 的e0/2 上的HSRP 优先级100,此时R1 的e0/2 就成为HSRP 组中的Activate 角色,即HSRP 完成网关切换。

③演示:

将PC 的e0/0 初始化,即让它没法通过R2 的e0/1 获得IP 地址

c67bd644cf9fc70a67b15c8a1cfa0550.png

明显可以看到此时PC 没法获得IP 地址。

查看HSRP 组的角色状态

144473b7b0d67d5f8600d6ddcbf1737c.png

可以看到在DHCP 的e0/2 未关闭时,R2 的e0/1 为HSRP 组中的Active 角色。再关闭DHCP 的e0/2 接口,查看HSRP 组的切换

eac26b6c37ac4c9fc023e1446153418e.png
390d4dc84217bdc8421d5e5d29d19218.png
1cbebe1cddbed46fe97d221c91aed7c8.png

可以看到此时R1 已经成为了HSRP 组中的Active 角色,R2 成为Standby 角色。即HSRP 组完成切换,再在PC 上查看IP 地址

861b0c4c6941b82524bc32b03a70293b.png

可以看到PC 已经重新获得了IP 地址。

a4e06850dc3d2a9ee89b6c5545ba9f2a.png

可以看到PC 的网关为R1 的e0/2 的地址172.16.3.251/24,即R1 的e0/2 为HSRP 组中的Active 角色。再开放DHCP 的e0/2,查看当故障排除后,HSRP 组是否能正常恢复

856c3e5801733c0df915882213a86749.png
a7369546156d78d0c04b3981af67fe2e.png

可以看到R2 的e0/1 已经是HSRP 组的Active 角色

9d7bbb65aabba6f6c5563bf83d12d13e.png

即恢复网关为172.16.3.252/24,即R2 的e0/1 充当真正的网关,R1 的e0/2 是备份网关。最后再强调一下,为了在该环境中切换快一些,可以在两台交换机上做生成树配置

488a8a9949e1fee20299f4afa6612656.png
082a052a49b865dce749d77f425b51c2.png

这样可以保证当DHCP 和R2 之间的链路e0/2 出现故障时,完成快速的HSRP 组切换。当然,该环境中,仅有一个vlan,相对好处理一些,如果该环境中有多个vlan,那么该如何处理呢?请自行研究。

9f75b131d6d28f7b1371a2818b40ccad.gif
5ac15154847c6424d5619e13c2d3742e.gif
  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值