虛擬路由器冗餘協議

VRRP是一種選擇協議,它可以把一個虛擬路由器的責任動態分配到局域網上的 VRRP 路由器中的一臺。控制虛擬路由器 IP 地址的 VRRP 路由器稱爲主路由器,它負責轉發數據包到這些虛擬 IP 地址。 [1] 一旦主路由器不可用,這種選擇過程就提供了動態的故障轉移機制,這就允許虛擬路由器的 IP 地址可以作爲終端主機的默認第一跳路由器。是一種LAN接入設備備份協議。一個局域網絡內的所有主機都設置缺省網關,這樣主機發出的目的地址不在本網段的報文將被通過缺省網關發往三層交換機,從而實現了主機和外部網絡的通信。
VRRP是一種路由容錯協議,也可以叫做備份路由協議。一個局域網絡內的所有主機都設置缺省路由,當網內主機發出的目的地址不在本網段時,報文將被通過缺省路由發往外部路由器,從而實現了主機與外部網絡的通信。當缺省路由器down掉(即端口關閉)之後,內部主機將無法與外部通信,如果路由器設置了VRRP時,那麼這時,虛擬路由將啓用備份路由器,從而實現全網通信。
VRRP(Virtual Router Redundancy Protocol,虛擬路由冗餘協
議)是一種容錯協議。通常,一個網絡內的所有主機都設置一條缺省路由,這樣,主機發出的目的地址不在本網段的報文將被通過缺省路由發往路由器RouterA,從而實現了主機與外部網絡的通信。當路由器RouterA 壞掉時,本網段內所有以RouterA 爲缺省路由下一跳的主機將斷掉與外部的通信產生單點故障。VRRP 就是爲解決上述問題而提出的,它爲具有多播組播或廣播能力的局域網(如:以太網)設計。
VRRP 將局域網的一組路由器(包括一個Master 即活動路由器和若干個Backup 即備份路由器)組織成一個虛擬路由器,稱之爲一個備份組。這個虛擬的路由器擁有自己的IP 地址10.100.10.1(這個IP 地址可以和備份組內的某個路由器的接口地址相同,相同的則稱爲ip擁有者),備份組內的路由器也有自己的IP 地址(如Master的IP 地址爲10.100.10.2,Backup 的IP 地址爲10.100.10.3)。局域網內的主機僅僅知道這個虛擬路由器的IP 地址10.100.10.1,而並不知道具體的Master 路由器的IP 地址10.100.10.2 以及Backup 路由器的IP 地址10.100.10.3。 [1] 它們將自己的缺省路由下一跳地址設置爲該虛擬路由器的IP 地址10.100.10.1。於是,網絡內的主機就通過這個虛擬的路由器來與其它網絡進行通信。如果備份組內的Master 路由器壞掉,Backup 路由器將會通過選舉策略選出一個新的Master 路由器,繼續向網絡內的主機提供路由服務。從而實現網絡內的主機不間斷地與外部網絡進行通信spanning-tree 開啓生成樹(默認爲mstp) [4]
基本配置
spanning-tree mst configuration 進入mst配置模式
revision 1 指定MST revision number 爲1
name region1 指定mst配置名稱
×××tance 0 vlan 1-9, 11-19, 21-4094 缺省情況下vlan都屬於實例0
×××tance 1 vlan 10 手工指定vlan10屬於實例1
×××tance 2 vlan 20 手工指定vlan20屬於實例2
spanning-tree mst 1 priority 0 指定實例1的優先級爲0(爲根橋)
spanning-tree mst 2 priority 4096 指定實例2的優先級爲4096
interface GigabitEthernet 0/1
switchport access vlan 10 配置g0/1屬於vlan10
interface GigabitEthernet 0/2
switchport access vlan 20 配置g0/2屬於vlan 20!interface GigabitEthernet 0/3!
interface GigabitEthernet 0/24 設置g0/24爲trunk接口且允許vlan10/20通過
switchport mode trunk!interface VLAN 10 創建vlan 10 svi接口
ip address 192.168.10.1 255.255.255.0 配置ip地址
vrrp 1 priority 120 配置vrrp組1 優先級爲120
vrrp 1 ip 192.168.10.254 配置vrrp組 1虛擬ip地址爲 192.168.10.254!
interface VLAN 20 創建vlan 20 svi接口
ip address 192.168.20.1 255.255.255.0 配置ip地址
vrrp 2 ip 192.168.20.254 配置vrrp組 2虛擬ip地址爲 192.168.20.254
默認vrrp組的優先級爲100默認不顯示!
line con 0
line vty 0 4
login [4]
驗證配置:
s1#show vlan
VLAN Name Status Ports1 VLAN0001 STATIC Gi0/3, Gi0/4, Gi0/5, Gi0/6
Gi0/7, Gi0/8, Gi0/9, Gi0/10
Gi0/11, Gi0/12, Gi0/13, Gi0/14
Gi0/15, Gi0/16, Gi0/17, Gi0/18
Gi0/19, Gi0/20, Gi0/21, Gi0/22
Gi0/23, Gi0/24
10 VLAN0010 STATIC Gi0/1, Gi0/24
20 VLAN0020 STATIC Gi0/2, Gi0/24
接下來的同級設備照上面大體框架配置既可。 [4]
跟蹤配置
一般對網關的上聯接口監控,如果上聯接口故障,則自動讓出轉發權,配置vrrp需要監控的對象。對應的no命令取消對接口的監控。
vrrp group-number track {interface-name | track-id} [decrement]
no vrrp group-number track {interface-name | track-id}
描述 group-number 指定group-number號,取值範圍是1-255。
interface-name 指定監控的接口。
track-id 指定監控的track對象ID。
Decrement 指定優先級降低幅度。缺省10。
這裏還要在全局模式下配置track組
track track-ip intface intface-id line-protocol
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章