VRRP实验
实验环境
实验目的
实现网关的备份,又解决多个网关之间互相冲突的问题。
具体步骤
1.规划网络配置IP
R1
<Huawei>sys
[Huawei]sys R1
[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]ip ad 10.1.10.2 24
[R1-GigabitEthernet0/0/1]ip ad 10.1.11.1 24
[R1-GigabitEthernet0/0/1]q
[R1]int lo 0
[R1-LoopBack0]ip ad 1.1.1.1 32
[R1-LoopBack0]q
[R1]ospf 1 router-id 1.1.1.1
[R1-ospf-1]area 0
[R1-ospf-1-area-0.0.0.0]network 10.1.11.0 0.0.0.255
[R1-ospf-1-area-0.0.0.0]network 10.1.10.0 0.0.0.255
[R1-ospf-1-area-0.0.0.0]network 1.1.1.1 0.0.0.0
R2
<Huawei>sys
[Huawei]sy R2
[R2]int g0/0/1
[R2-GigabitEthernet0/0/1]ip ad 10.1.11.3 24
[R2-GigabitEthernet0/0/1]int g0/0/0
[R2-GigabitEthernet0/0/0]ip ad 192.168.1.3 24
[R2]ospf router-id 2.2.2.2
[R2-ospf-1]area 0
[R2-ospf-1-area-0.0.0.0]network 10.1.11.0 0.0.0.255
[R2-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255
R3
<Huawei>sys
[Huawei]sys R3
[R3]int g0/0/1
[R3-GigabitEthernet0/0/1]ip ad 10.1.10.4 24
[R3-GigabitEthernet0/0/1]int g0/0/0
[R3-GigabitEthernet0/0/0]ip ad 192.168.1.4 24
[R3-GigabitEthernet0/0/0]q
[R3]ospf router-id 3.3.3.3
[R3-ospf-1]area 0
[R3-ospf-1-area-0.0.0.0]network 10.1.10.0 0.0.0.255
[R3-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255
PC1
IP:192.168.1.1 掩码 24 网关:192.168.1.254
PC2
IP:192.168.1.2 掩码 24 网关:192.168.1.254
2.配置VRRP
R2
[R2]int g0/0/0
[R2-GigabitEthernet0/0/0]vrrp vrid 1 virtual-ip 192.168.1.254 //创建虚拟IP
[R2-GigabitEthernet0/0/0]vrrp vrid 1 priority 130 //默认100
R3
[R3]int g0/0/0
[R3-GigabitEthernet0/0/0]vrrp vrid 1 virtual-ip 192.168.1.254
测试、结果分析与问题解决
-
基本配置(主备)后测试与结果分析
PC1 ping 1.1.1.1
查看主备情况
<R2>dis vrrp GigabitEthernet0/0/0 | Virtual Router 1 State : Master Virtual IP : 192.168.1.254 Master IP : 192.168.1.3 PriorityRun : 130 PriorityConfig : 130 MasterPriority : 130 Preempt : YES Delay Time : 0 s <R3>dis vrrp GigabitEthernet0/0/0 | Virtual Router 1 State : Backup Virtual IP : 192.168.1.254 Master IP : 192.168.1.3 PriorityRun : 100 PriorityConfig : 100 MasterPriority : 130 Preempt : YES Delay Time : 0 s
对R2到R1之间抓包
综合以上结果可得,R2为主备网关(虚拟)的主路由器,由PC1到1.1.1.1的流量经由R2发往R1最终到达1.1.1.1
-
负载分担问题解决
再添加一个虚拟的网关,该虚拟网关的主备情况与上面相反,再将PC2的网关改为该地址,从而实现负载分担。
配置一个新的虚拟网关
//路由器R3上的vrid 2配置 [R3]int g0/0/0 [R3-GigabitEthernet0/0/0]vrrp vrid 2 virtual-ip 192.168.1.253 [R3-GigabitEthernet0/0/0]vrrp vrid 2 priority 130 //路由器R2上的vrid 2配置 [R2]int g0/0/0 [R2-GigabitEthernet0/0/0]vrrp vrid 2 virtual-ip 192.168.1.253
查看主备情况
[R2-GigabitEthernet0/0/0]dis vrrp GigabitEthernet0/0/0 | Virtual Router 1 State : Master Virtual IP : 192.168.1.254 Master IP : 192.168.1.3 PriorityRun : 130 PriorityConfig : 130 MasterPriority : 130 GigabitEthernet0/0/0 | Virtual Router 2 State : Backup Virtual IP : 192.168.1.253 Master IP : 192.168.1.4 PriorityRun : 100 PriorityConfig : 100 MasterPriority : 130 [R3-GigabitEthernet0/0/0]dis vrrp GigabitEthernet0/0/0 | Virtual Router 1 State : Backup Virtual IP : 192.168.1.254 Master IP : 192.168.1.3 PriorityRun : 100 PriorityConfig : 100 MasterPriority : 130 GigabitEthernet0/0/0 | Virtual Router 2 State : Master Virtual IP : 192.168.1.253 Master IP : 192.168.1.4 PriorityRun : 130 PriorityConfig : 130 MasterPriority : 130
PC2 ping 1.1.1.1
对R3到R1之间抓包
综合以上结果可得,PC2到1.1.1.1的流量经由R3转发到R1最终到达1.1.1.1.由此实现了负载的分担。 -
Master的上行端口Down后的通信问题
主路由器(R2 vrid 1)上行接口Down后,由于其为主路由器,PC1到1.1.1.1的请求仍会到达R2,但R2无法转发,所以PC1的请求会失败。为解决问题,在主路由器上实时检测上行端口状态,以使得接口Down后请求得以由备份路由器转发。
注意:由于路由器间配置了OSPF会影响实验结果,所以要将R2和R3在192.168.1.0网段的接口静默。
[R2-ospf-1]silent-interface g0/0/0 [R3-ospf-1]silent-interface g0/0/0
Down R2 的 g0/0/1后,PC1 ping 1.1.1.1
主路由器(R2)配置状态检测
[R2]int g0/0/0 [R2-GigabitEthernet0/0/0]vrrp vrid 1 track int g0/0/1 reduced 40
结果(Down g0/0/1后主备情况)
[R2-GigabitEthernet0/0/1]dis vrrp GigabitEthernet0/0/0 | Virtual Router 1 State : Backup Virtual IP : 192.168.1.254 Master IP : 192.168.1.4 PriorityRun : 90 PriorityConfig : 130 MasterPriority : 100
PC1再次ping1.1.1.1
在Down g0/0/1后,PC1的请求仍可以被转发到1.1.1.1,由此可知问题得到解决。
总结
通过实验学习到如何解决单一网关可能断网的问题,对VRRP协议有了一定的了解,加深了对OSPF协议工作的理解。在实验中验证了备路由器由于某些原因立即抢占主路由器后,由于OSPF的收敛时间(备路由器无路由)而导致网络短暂无法通信的情况。