一、VRRP的作用
- 出口网关的备份,保证出口网关的高可用性。
二、VRRP的好处
- 主路由器失效后,备份路由器立即顶替主路由器的工作,保证数据的不丢失。
- 两个不同的路由器成为不同组的主路由器,相互备份。
- 跟踪上行链路接口状态,当上行链路接口失效时,自动将备份路由份提升为主路由器,保证数据的不丢失。
三、工作原理
通过在冗余网关间共享虚拟MAC和IP地址,保证数据转发时并不是转给某一个具体网关的IP,而是把数据转发给虚拟网关的IP,因此,不论哪一个路由器成为主路由,都不会影响数据通信。通过组播协议对数据端口进行监控,一旦检测数据转发的端口坏掉,主路由器会停发HELLO包,备路由器提升为主路由,实现数据的稳定高效转发。
在VRRP协议中,有两组重要的概念:VRRP路由器和虚拟路由器,主控路由器和备份路由器。VRRP路由器是指运行VRRP的路由器,是物理实体;虚拟路由器是指VRRP协议创建的,是逻辑概念。一组VRRP路由器协同工作,共同构成一台虚拟路由器。该虚拟路由器对外表现为一个具有唯一固定的IP地址和MAC地址的逻辑路由器。处于同一个VRRP组中的路由器具有两种互斥的角色:主控路由器和备份路由器,一个VRRP组中有且只有一台处于主控角色的路由器,可以有一个或者多个处于备份角色的路由器VRRP协议从路由器组中选出一台作为主控路由器,负责ARP解析和转发IP数据包,组中的其他路由器作为备份的角色并处于待命状态,当由于某种原因主控路由器发生故障时,其中的一台备份路由器能在瞬间的时延后升级为主控路由器,由于此切换非常迅速而且不用改变IP地址和MAC地址,故对终端使用者系统是透明的。
实验拓扑:
配置命令:
SW1
sys
sysname SW1
vlan batch 10 20
int g0/0/1
port link-type trunk
port trunk allow-pass vlan 10
int g0/0/2
port link-type trunk
port trunk allow-pass vlan 10
int g0/0/24
port link-type trunk
port trunk allow-pass vlan 10 20
SW2
sys
sysname SW2
vlan batch 10 20
int g0/0/1
port link-type trunk
port trunk allow-pass vlan 20
int g0/0/2
port link-type trunk
port trunk allow-pass vlan 20
int g0/0/24
port link-type trunk
port trunk allow-pass vlan 10 20
SW3
sys
sysname SW3
vlan batch 10 20
int g0/0/1
port link-type trunk
port trunk allow-pass vlan 10
int g0/0/2
port link-type trunk
port trunk allow-pass vlan 10
int e0/0/1
port link-type access
port default vlan 10
SW4
sys
sysname SW4
vlan batch 10 20
int g0/0/1
port link-type trunk
port trunk allow-pass vlan 20
int g0/0/2
port link-type trunk
port trunk allow-pass vlan 20
int e0/0/1
port link-type access
port default vlan 20
三层路由配置VLANif接口
int Vlanif 10
ip address 192.168.10.253 255.255.255.0
int Vlanif 20
ip address 192.168.20.253 255.255.255.0
int Vlanif 10
ip address 192.168.10.252 255.255.255.0
int Vlanif 20
ip address 192.168.20.252 255.255.255.0
interface Vlanif 10
vrrp vrid 1 virtual-ip 192.168.10.254
vrrp vrid 1 priority 120
vrrp vrid 1 preempt-mode timer delay 20
interface Vlanif 20
ip address 192.168.20.253 255.255.255.0
vrrp vrid 2 virtual-ip 192.168.20.254
interface Vlanif10
vrrp vrid 1 virtual-ip 192.168.10.254
interface Vlanif20
vrrp vrid 2 virtual-ip 192.168.20.254
vrrp vrid 2 priority 120
vrrp vrid 2 preempt-mode timer delay 20
别忘了
q
save
查看配置结果