华为设备VRRP多VLAN负载分担

实验背景:

1、网内划分4个VLAN分别支持4个部门,通过做DHCP relay做广播穿透自动为VLAN内终端分配IP地址(注意:需要将手动指派的静态地址从DHCP地址摘出来,否则会导致内网地址冲突,DHCP协议不检测手动分配的静态地址);

2、接入层交换机做MSTP多VLAN负载分担(1与2具体配置之前帖子有);

3、出口设备AR2/AR3做VRRP负载分担,AR1模拟ISP设备,AR1上LOOPBACK0口模拟公网上用户;

配置思路:

1、配通底层链路:放开交换机上接口允许VLAN通过,写通出口及回路的静态路由;

2、AR2/AR3上子接口起4组VRRP进程两两互为备份组,使VLAN2/VLAN3流量走AR2,VLAN4/VLAN5流量走AR3;

3、验证配置是否成功。

配置开始:

1、配通底层链路:放开交换机上接口允许VLAN通过,写通出口及回路的静态路由;

SW1上配通上联接口开放VLAN通过:

vlan batch 2 to 5

interface g0/0/1

port link-type trunk

port trunk allow-pass vlan 2 to 5

interface g0/0/2

port link-type trunk

port trunk allow-pass vlan 2 to 5

AR2/AR3上配置G0/0/0口并写通静态路由:

AR2上:

intface g0/0/0

ip add 10.10.20.2 24

ip route-static 0.0.0.0 0 10.10.20.1 // // 写缺省路由下一跳指向ISP设备接口

AR3上:

intface g0/0/0

ip add 10.10.10.2 24

ip route-static 0.0.0.0 0 10.10.10.1 // // 写缺省路由下一跳指向ISP设备接口

AR1上写通出口及回路路由:

interface g0/0/0

ip address 10.10.20.1 24

interface g0/0/1

ip address 10.10.10.1 24

interface loopback 0

ip address 1.1.1.1 32

ip route-static 10.0.1.0 24 10.10.10.2  // //写通到各VLAN间的路由,因为是双出口所有两跳都要写

ip route-static 10.0.1.0 24 10.10.20.2

ip route-static 10.0.2.0 24 10.10.10.2

ip route-static 10.0.2.0 24 10.10.20.2

ip route-static 10.0.3.0 24 10.10.10.2

ip route-static 10.0.3.0 24 10.10.20.2

ip route-static 10.0.4.0 24 10.10.10.2

ip route-static 10.0.4.0 24 10.10.20.2

2、AR2/AR3上子接口起4组VRRP进程两两互为备份组,使VLAN2/VLAN3流量走AR2,VLAN4/VLAN5流量走AR3:

AR2上VRRP master:

interface g0/0/1.2

dot1q  termination  vid 2  // // 此子接口对准VLAN2,VLAN2报文到此接口剥离VLAN TAG

arp broadcast enable // //开启接口的ARP广播功能

ip address 10.0.1.252 24 

vrrp vrid 1 virtual-ip 10.0.1.254

vrrp vrid 1 priority 130  // // 指定vrid1进程在AR2上的优先级,指定master作用

vrrp vrid 1 track interface g0/0/0 reduced 50  // // 配置VRRP接口监测联动,监测上联接口

vrrp vrid preempt-mode timer delay  20 // // 配置抢占延时避免频繁抢占导致的出口网关动荡

interface g0/0/1.3

dot1q  termination  vid 3  // // 此子接口对准VLAN3 ,VLAN2报文到此接口剥离VLAN TAG

arp broadcast enable // //开启接口的ARP广播功能

ip address 10.0.2.252 24 

vrrp vrid 2 virtual-ip 10.0.2.254

vrrp vrid 2 priority 130  // // 指定vrid1进程在AR2上的优先级,指定master作用

vrrp vrid 2 track interface g0/0/0 reduced 50  // // 配置VRRP接口监测联动,监测上联接口

vrrp vrid 2 preempt-mode timer delay  20 // // 配置抢占延时避免频繁抢占导致的出口网关动荡

AR2上VRRP backup(backup无需配置高优先级以及VRRP联动)

interface g0/0/1.4

dot1q  termination  vid 4  // // 此子接口对准VLAN4,VLAN4报文到此接口剥离VLAN TAG

arp broadcast enable // //开启接口的ARP广播功能

ip address 10.0.3.252 24 

vrrp vrid 3 virtual-ip 10.0.3.254

vrrp vrid 3 preempt-mode timer delay  20 // // 配置抢占延时避免频繁抢占导致的出口网关动荡

interface g0/0/1.5

dot1q  termination  vid 5  // // 此子接口对准VLAN5,VLAN5报文到此接口剥离VLAN TAG

arp broadcast enable // //开启接口的ARP广播功能

ip address 10.0.4.252 24 

vrrp vrid 4 virtual-ip 10.0.4.254

vrrp vrid 4 preempt-mode timer delay  20 // // 配置抢占延时避免频繁抢占导致的出口网关动荡

AR3上VRRP backup(backup无需配置高优先级以及VRRP联动)

interface g0/0/1.2

dot1q  termination  vid 2  // // 此子接口对准VLAN2,VLAN2报文到此接口剥离VLAN TAG

arp broadcast enable // //开启接口的ARP广播功能

ip address 10.0.1.253 24 

vrrp vrid 1 virtual-ip 10.0.1.254

vrrp vrid 1 preempt-mode timer delay  20 // // 配置抢占延时避免频繁抢占导致的出口网关动荡

interface g0/0/1.3

dot1q  termination  vid 3  // // 此子接口对准VLAN3,VLAN3报文到此接口剥离VLAN TAG

arp broadcast enable // //开启接口的ARP广播功能

ip address 10.0.2.253 24 

vrrp vrid 2 virtual-ip 10.0.2.254

vrrp vrid 2 preempt-mode timer delay  20 // // 配置抢占延时避免频繁抢占导致的出口网关动荡

AR3上VRRP master:

interface g0/0/1.4

dot1q  termination  vid 4  // // 此子接口对准VLAN4,VLAN4报文到此接口剥离VLAN TAG

arp broadcast enable // //开启接口的ARP广播功能

ip address 10.0.3.253 24 

vrrp vrid 3 virtual-ip 10.0.3.254

vrrp vrid 3 priority 130  // // 指定vrid3进程在AR3上的优先级,指定master作用

vrrp vrid 3 track interface g0/0/0 reduced 50  // // 配置VRRP接口监测联动,监测上联接口

vrrp vrid 3 preempt-mode timer delay  20 // // 配置抢占延时避免频繁抢占导致的出口网关动荡

interface g0/0/1.5

dot1q  termination  vid 5  // // 此子接口对准VLAN5,VLAN5报文到此接口剥离VLAN TAG

arp broadcast enable // //开启接口的ARP广播功能

ip address 10.0.4.253 24 

vrrp vrid 4 virtual-ip 10.0.4.254

vrrp vrid 4 priority 130  // // 指定vrid4进程在AR3上的优先级,指定master作用

vrrp vrid 4 track interface g0/0/0 reduced 50  // // 配置VRRP接口监测联动,监测上联接口

vrrp vrid 4 preempt-mode timer delay  20 // // 配置抢占延时避免频繁抢占导致的出口网关动荡

3、验证配置是否成功。

AR2上:

display vrrp brief

AR2上:

display vrrp brief

PC1上tracert 1.1.1.1:

 

 PC3上tracert 1.1.1.1:

 经过命令查看已经达到的VRRP负载分担的目的,实验完成。

  • 2
    点赞
  • 28
    收藏
    觉得还不错? 一键收藏
  • 4
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值