VRRP简介
VRRP用来为网关设备提供冗余备份。VRRP将可以承担网关功能的一组设备加入到备份组中,形成一台虚拟路由器,局域网内的主机将此虚拟路由器设置为缺省网关。VRRP根据优先级从备份组中选举出一台网关设备作为Master,负责转发局域网内主机与外部通信的流量,其他网关设备作为Backup。当Master出现故障后,VRRP重新选举新的Master,保证流量转发不会中断。
实验拓扑
配置需求
1.在 FW1 和 FW2 上配置 VRRP,要求FW1 成为 Vlan10 的主网关,FW2 成为 Vlan20 的主网关;SW1 和 SW2 互为备份。
2.SW1 和 SW2 对上行接口进行监视,如上行接口故障,会触发 VRRP 角色切换。
注意事项
1.要对虚拟网关设备的上行接口进行监视,当上行设备故障时,会自动降低主设备vrrp的优先级,自动触发角色切换。否则上行链路故障时,vrrp角色不能切换,导致不能访问互联网。
2.为了提高设备利用率,减轻主网关设备的压力,建议针对不同网段,将其主网关均匀分摊在两台vrrp设备上。如本配置中,vlan 10的主网关设备是FW1,vlan 20的主网关设备是FW2。
配置步骤
1.配置 IP 地址部分略。
2.配置 Vlan 和 Trunk 部分略。
3.在 FW1 的 Vlan10 上配置 VRRP,虚拟 IP 地址为 192.168.10.254/24,优先级为 120,在 Vlan20 上配置 VRRP,虚拟 IP 地址为 192.168.2.254/24,优先级不修改,保持默认值 100。
[FW1]interface Vlan-interface 10
[FW1-Vlan-interface10]vrrp vrid 1 virtual-ip 192.168.1.254
[FW1-Vlan-interface10]vrrp vrid 1 priority 120
[FW1]int Vlan-interface 20
[FW1-Vlan-interface20]vrrp vrid 2 virtual-ip 192.168.2.254
4.在 FW2 的 Vlan10 上配置 VRRP,虚拟 IP 地址为 192.168.10.254/24,优先级保持默认值100,在 Vlan20 上配置 VRRP,虚拟 IP 地址为 192.168.2.254/24,优先级修改为 120。
[FW1]interface Vlan-interface 10
[FW1-Vlan-interface10]vrrp vrid 1 virtual-ip 192.168.1.254
[FW1]int Vlan-interface 20
[FW1-Vlan-interface20]vrrp vrid 2 virtual-ip 192.168.2.254
[FW1-Vlan-interface20]vrrp vrid 2 priority 12
5.vrrp配置完成,检查vrrp配置。
[FW1]dis vrrp
IPv4 Virtual Router Information:
Running mode : Standard
Total number of virtual routers : 2
Interface VRID State Running Adver Auth Virtual