系统操作和维护
今天给大家带来的是VRRP的应用。为了解决三层网络设备之间的单点故障问题,引入了VRRP。
在实验之前,让我们带你了解一些简单的VRRP知识点。
VRRP的定义和概述(引文)
1.虚拟路由器冗余协议(virtual Router Redundancy Protocol,VRRP)是由IETF提出的一种路由协议,旨在解决局域网中配置静态网关的单点故障。1998年,正式的RFC2338协议标准被引入。VRRP广泛用于边缘网络。它的设计目标是支持IP数据流量的故障转移,而不会在某些情况下造成混乱,允许主机使用单个路由器,即使实际的首跳路由器无法使用,也能保持路由器之间的连通性。
2.VRRP是一种选择协议,它可以动态地将虚拟路由器的职责分配给局域网中的一台VRRP路由器。控制虚拟路由器IP地址的VRRP路由器称为主路由器,它负责将数据包转发到这些虚拟IP地址。[1]一旦主路由器不可用,该选择过程提供动态故障转移机制,该机制允许将虚拟路由器的IP地址用作终端主机的默认第一跳路由器。它是局域网接入设备的备份协议。局域网中的所有主机都有默认网关,目的地址不在本网段的主机发送的报文会通过默认网关发送到三层交换机,从而实现主机与外部网络的通信。
3.VRRP是一种路由容错协议,也可以称为备份路由协议。局域网中的所有主机都设置了默认路由。当网络中主机发送的目的地址不在本网段时,报文会通过默认路由发送到外部路由器,从而实现主机与外部网络的通信。当默认路由器关闭(即端口关闭)时,内部主机将无法与外部通信。如果路由器设置了VRRP,那么此时虚拟路由将启用备份路由器,从而实现全网通通信。
VRRP的工作原理(参考):
1.路由器开启VRRP功能后,会根据优先级确定自己在备份组中的角色。优先级高的路由器成为主路由器,优先级低的路由器成为备用路由器。主路由器定期发送VRRP通知消息,通知备份组中的其它路由器工作正常;备用路由器启动定时器以等待通告消息的到达。
2.VRRP在不同的主动抢占方式下有不同的主动角色替换方式:
l在抢占模式下,当主路由器收到VRRP通告消息时,它会将其优先级与通告消息中的优先级进行比较。如果大于通知消息中的优先级,则成为主路由器;否则,它将保持待机状态。
l在非抢占模式下,只要主用路由器没有发生故障,备份组中的路由器就始终保持主用或备用状态,备份组中的路由器即使后续配置了更高的优先级,也不会成为主用路由器。
3.如果定时器超时后,备用路由器没有收到主用路由器发送的VRRP通知报文,则认为主用路由器工作不正常。此时,备用路由器将认为自己是主路由器,并发送VRRP通知消息。备份组中的路由器根据优先级选择主路由器承担报文的转发功能。
VRRP和HSRP的区别
RRP协议的工作机制与思科的HSRP(Hot Standby Routing Protocol)有很多相似之处。但两者的主要区别在于,在思科的HSRP中,一个IP地址需要单独配置为虚拟路由器的外部地址,不能是任何组成员的接口地址。
内容还是很多的。有兴趣可以找度娘。今天,我们主要通过实验让你了解VRRP。言归正传,走走走!
实验名称:
中小型网络建设——VRRP的应用
实验拓扑:
实验要求:
1.实现PC1-PC4访问外部网络服务。
2.备份终端设备PC的主路由器,并做简要分析。
实验中使用的技术:
交流电VRRP
实验思路(仅代表个人):
1.看到此拓扑,在实验之前要进行地址规划,为了达到实验要求,这里手工配置即可。
2.规划完毕,配置个人计算机机互联网协议(互联网协议)地址(细心即可)
3.配置二层交换机(主要是配置链路模式,在配置之前,先要想好流量怎么走合适,大家可以想一想)
4.配置路由器(主要是配置VRRP,通过主路由器和备份路由器实现实验需求)
5.配置外网(在这个实验中就不运用精灵技术了,主要是VRRP,为了达到访问外网需求,这里采用开放式最短路径优先(开放式最短路径优先内部网关协议)建邻居的方式实现)
6.验证与测试
实验步骤:
A、地址规划:
个人电脑地址规划:
路由器地址规划:
乙、配置PC,按照地址规划配置即可
丙、配置交换机
主要操作:创建vlan,配置链路模式
SW1:
华为
华为云多特摩关闭日志记录功能
信息:当前终端监视器关闭。
华为系统进入系统视图
进入系统视图,用Ctrl+z返回用户视图。
[华为]sys sw1修改名字
[sw1]虚拟局域网批次10 20批量创建虚拟局域网
信息:此操作可能需要几秒钟时间。请稍等…完成。
[sw1]接口千兆以太网0/0/13进入端口
[sw1-千兆以太网0/0/13]端口链路型中继配置链路模式
[sw1-千兆以太网0/0/13]端口中继允许通过vlan全部允许所有虚拟局域网通过
[sw1-千兆以太网0/0/13]int gi 0/0/14进入端口
[sw1-千兆以太网0/0/14]端口链路型中继配置链路模式
[sw1-千兆以太网0/0/14]端口中继允许通过vlan全部允许所有虚拟局域网通过
[sw1-千兆以太网0/0/14]int gi 0/0/1进入端口
[sw1-千兆以太网0/0/1]端口链路型接入配置链路模式
[sw1-千兆以太网0/0/1]端口默认虚拟局域网10只允许vlan10通过
[sw1-千兆以太网0/0/1]int gi 0/0/2进入端口
[sw1-千兆以太网0/0/2]端口链路型接入配置链路模式
[sw1-千兆以太网0/0/2]端口默认虚拟局域网20只允许vlan20通过
[sw1-千兆以太网0/0/2]int gi 0/0/3进入端口
[sw1-千兆以太网0/0/3]端口链路型接入配置链路模式
[sw1-千兆以太网0/0/3]端口默认虚拟局域网10只允许vlan10通过
[sw1-千兆以太网0/0/3]int gi 0/0/12进入端口
[sw1-千兆以太网0/0/12]端口链路型中继配置链路模式
[sw1-千兆以太网0/0/12]端口中继允许通过虚拟局域网通过
[sw1-千兆以太网0/0/12]问退出
[sw1]
SW2:
华为
华为云多特摩关闭日志记录功能
信息:当前终端监视器关闭。
华为系统进入系统视图
进入系统视图,用Ctrl+z返回用户视图。
[华为]系统sw2修改名字
[sw2]虚拟局域网批次10 20批量创建虚拟局域网
信息:此操作可能需要几秒钟时间。请稍等…完成。
[sw2]接口千兆以太网0/0/12进入端口
[sw2-千兆以太网0/0/12]端口链路型中继配置链路模式
[sw2-千兆以太网0/0/12]端口中继允许通过所有虚拟局域网允许所有虚拟局域网通过
[sw2-千兆以太网0/0/12]int gi 0/0/13进入端口
[sw2-千兆以太网0/0/13]端口链路型中继配置链路模式
[sw2-千兆以太网0/0/13]端口中继允许通过所有虚拟局域网允许所有虚拟局域网通过
[sw2-千兆以太网0/0/13]int gi 0/0/14进入端口
[sw2-千兆以太网0/0/14]端口链路型中继配置链路模式
[sw2-千兆以太网0/0/14]端口中继允许通过所有虚拟局域网允许所有虚拟局域网通过
[sw2-千兆以太网0/0/14]int gi 0/0/1进入端口
[sw2-千兆以太网0/0/1]端口链路型接入配置链路模式
[sw2-千兆以太网0/0/1]端口默认虚拟局域网20只允许vlan20通过
[sw2-千兆以太网0/0/1]int gi 0/0/2进入端口
[sw2-千兆以太网0/0/2]端口链路型接入配置链路模式
[sw2-千兆以太网0/0/2]端口默认虚拟局域网10只允许vlan10通过
[sw2-千兆以太网0/0/2]int gi 0/0/3进入端口
[sw2-千兆以太网0/0/3]端口链路型接入配置链路模式
[sw2-千兆以太网0/0/3]端口默认虚拟局域网20只允许vlan20通过
[sw2-千兆以太网0/0/3]问退出
[sw2]
SW3:
华为
华为云多特摩关闭日志记录功能
信息:当前终端监视器关闭。
华为系统进入系统视图
进入系统视图,用Ctrl+z返回用户视图。
[华为]系统sw3修改名字修改名字
[sw3]虚拟局域网批次10 20批量创建虚拟局域网
信息:此操作可能需要几秒钟时间。请稍等…完成。
[sw3]接口以太网0/0/1进入端口
[sw3-以太网0/0/1]端口链路型接入配置链路模式
[sw3-以太网0/0/1]端口默认虚拟局域网10只允许vlan10通过
[sw3-以太网0/0/1]int e0/0/13
[sw3-以太网0/0/13]端口链路型中继配置链路模式
[sw3-以太网0/0/13]端口中继允许通过vlan alll允许所有虚拟局域网通过
[sw3-以太网0/0/13]int e0/0/11
[sw3-以太网0/0/11]端口链路型中继配置链路模式
[sw3-以太网0/0/11]端口中继允许通过vlan alll允许所有虚拟局域网通过
[sw3-以太网0/0/11]问退出
SW4:
华为云多特摩关闭日志记录功能
信息:当前终端监视器关闭。
华为系统进入系统视图
进入系统视图,用Ctrl+z返回用户视图。
[华为]系统sw4修改名字
[sw4]虚拟局域网批次10 20批量创建虚拟局域网
信息:此操作可能需要几秒钟时间。请稍等…完成。
[sw4]接口以太网0/0/1进入端口
[sw4-以太网0/0/1]端口链路型接入配置链路模式
[sw4-以太网0/0/1]端口默认虚拟局域网20只允许vlan20通过
[sw4-以太网0/0/1]int e0/0/11进入端口
[sw4-以太网0/0/11]端口链路型中继配置链路模式
[sw4-以太网0/0/11]端口中继允许通过vlan alll允许所有虚拟局域网通过
[sw4-以太网0/0/11]int e0/0/14进入端口
[sw4-以太网0/0/14]端口链路型中继配置链路模式
[sw4-以太网0/0/14]端口中继允许通过vlan alll允许所有虚拟局域网通过
[sw4-以太网0/0/14]问退出
[sw4]
SW5:
华为云多特摩关闭日志记录功能
信息:当前终端监视器关闭。
华为系统进入系统视图
进入系统视图,用Ctrl+z返回用户视图。
[华为]系统sw5修改名字
[sw5]虚拟局域网批次10 20批量创建虚拟局域网
信息:此操作可能需要几秒钟时间。请稍等…完成。
[sw5]接口以太网0/0/1进入端口
[sw5-以太网0/0/1]端口链路型接入配置链路模式
[sw5-以太网0/0/1]端口默认虚拟局域网10只允许vlan10通过
[sw5-以太网0/0/1]int e0/0/11进入端口
[sw5-以太网0/0/11]端口链路型中继配置链路模式
[sw5-以太网0/0/11]端口中继允许通过vlan alll允许所有虚拟局域网通过
[sw5-以太网0/0/11]int e0/0/13进入端口
[sw5-以太网0/0/13]端口链路型中继配置链路模式配置链路模式
[sw5-以太网0/0/13]端口中继允许通过vlan alll允许所有虚拟局域网通过
[sw5-以太网0/0/13]问退出
[sw5]
SW6
华为云多特摩关闭日志记录功能
信息:当前终端监视器关闭。
华为系统进入系统视图
进入系统视图,用Ctrl+z返回用户视图。
[华为]系统sw6修改名字
[sw6]虚拟局域网批次10 20批量创建虚拟局域网
信息:此操作可能需要几秒钟时间。请稍等…完成。
[sw6]接口以太网0/0/1进入端口
[sw6-以太网0/0/1]端口链路型接入配置链路模式
[sw6-以太网0/0/1]端口默认虚拟局域网20只允许vlan20通过
[sw6-以太网0/0/1]int e0/0/11进入端口
[sw6-以太网0/0/11]端口链路型中继配置链路模式
[sw6-以太网0/0/11]端口中继允许通过vlan alll允许所有虚拟局域网通过
[sw6-以太网0/0/11]int e0/0/14进入端口
[sw6-以太网0/0/14]端口链路型中继配置链路模式
[sw6-以太网0/0/14]端口中继允许-通过所有虚拟局域网允许所有虚拟局域网通过
[sw6-以太网0/0/14]问退出
d、配置网关以及VRRP并且开启追踪功能
R1配置为属于vlan10主机的主路由器,R3配置为属于vlan20主机的主路由器,备份路由器分别配置在其它路由器上。
详细配置如下
插入:vrrp如何选择主路由器?
在VRRP路由器组中,根据优先级选择主路由器,VRRP协议中的优先级范围是0-255?如果VRRP路由器的IP地址与虚拟路由器的接口IP地址相同,则该虚拟路由器在VRRP组中称为IP地址所有者;IP地址所有者自动拥有最高优先级:255?当IP地址所有者主动放弃主机角色时,一般使用优先级0?可配置的优先级范围是1-254?优先级的分配原则可以基于链路的速度和成本。路由器性能和可靠性等管理策略设置?在主路由器的选举中,优先级高的虚拟路由器获胜,所以如果VRRP组中有IP地址所有者,它总是作为主路由器出现?对于具有相同优先级的候选路由器,按照IP地址大小的顺序进行选择。VRRP还提供了优先先占策略。如果配置此策略,高优先级的备份路由器将剥夺当前低优先级的主路由器,成为新的主路由器。
R1:
华为undo te mo关闭日志记录。
信息:当前终端监视器关闭。
Huaweisys进入系统视图。
进入系统视图,用Ctrl+z返回用户视图。
[华为]sys R1修改名称
[R1]接口千兆以太网0/0/0入口端口
【R1-千兆以太网0/0/0】撤销关机打开端口,华为默认打开,但还是习惯性打开,养成了良好的配置习惯。
信息:GigabitEthernet0/0/0接口没有关闭。
[R1-千兆以太网0/0/0] IP地址192.168.10.251 255.255.0配置物理端口的IP地址。
[R1千兆以太网0/0/0]VRRP VRID 10虚拟IP 192.168.10.254配置虚拟网关地址。
[R1-千兆以太网0/0/0] VRRP VRID 10优先级250配置优先级,默认为100。
【R1-千兆以太网0/0/0】VRRP VRID 10轨接口千兆以太网0/0/2减250轨端口gi0/0/1的状态,如果是down,减250。
[R1千兆以太网0/0/0]q出口
[R1]接口千兆以太网0/0/1入口端口
【R1-千兆以太网0/0/1】撤销关机打开端口,华为默认打开,但还是习惯性打开,养成了良好的配置习惯。
信息:接口GigabitEthernet0/0/1没有关闭。
[R1-千兆以太网0/0/1] IP地址192.168.20.251 255.255.0配置物理端口的IP地址。
[R1千兆以太网0/0/1]VRRP VRID 20虚拟IP 192.168.20.254配置虚拟网关地址。
[R1-千兆以太网0/0/1] VRRP VRID 20优先级50配置优先级,默认为100。
【R1-千兆以太网0/0/0】VRRP VRID 10轨接口千兆以太网0/0/2减250轨端口gi0/0/1的状态,如果是down,减250。
[R1千兆以太网0/0/1]q出口
[R1]接口千兆以太网0/0/2入口端口
【R1-千兆以太网0/0/2】撤销关机打开端口,华为默认打开,但还是习惯性打开,养成了良好的配置习惯。
信息:接口GigabitEthernet0/0/2没有关闭。
[R1-千兆以太网0/0/2] IP地址192.168.100.1 255.255.0配置物理端口的IP地址。
[R1千兆以太网0/0/2]q出口
[R1]
R2:
R2不会更改优先级,默认值为100。
华为undo te mo关闭日志记录。
信息:当前终端监视器关闭。
Huaweisys进入系统视图。
进入系统视图,用Ctrl+z返回用户视图。
[华为]sys R2修改名称
[R2]接口千兆以太网0/0/0入口端口
【R2-千兆以太网0/0/0】撤销关机打开端口,华为默认打开,但还是习惯性打开,养成了良好的配置习惯。
信息:GigabitEthernet0/0/0接口没有关闭。
[R2-千兆以太网0/0/0] IP地址192.168.20.252 255.255.0配置物理端口的IP地址。
[R2千兆以太网0/0/0]VRRP VRID 20虚拟IP 192.168.20.254配置虚拟网关地址。
【R2-千兆以太网0/0/0】VRRP VRID 20 Track接口千兆以太网0/0/2减250 Track端口gi0/0/1的状态,如果是down,减250。
[R2千兆以太网0/0/0] Intgi 0/0/1入口端口
【R2-千兆以太网0/0/1】撤销关机打开端口,华为默认打开,但还是习惯性打开,养成了良好的配置习惯。
信息:接口GigabitEthernet0/0/1没有关闭。
[R2-千兆以太网0/0/1] IP地址192.168.10.252 255.255.0配置物理端口的IP地址。
[R2千兆以太网0/0/1]vrrp vrid 10虚拟ip 192.168.10.254配置虚拟网关地址
[R2-千兆以太网0/0/0]vrrp vrid 10轨道接口千兆以太网0/0/2减少250跟踪端口gi0/0/1的状态,如果向下,则降低250
[R2千兆以太网0/0/1]int gi 0/0/2进入端口
[R2千兆以太网0/0/2]撤销关机开启端口,华为默认开启,但还是习惯性的开启,养成良好的配置习惯
信息:接口千兆以太网0/0/2没有关闭。
[R2千兆以太网0/0/2]ip地址192.168.100.2 255.255.255.0
[R2千兆以太网0/0/2]问退出
[R2]
R3:
华为云多特摩
信息:当前终端监视器关闭。
华为系统进入系统视图
进入系统视图,用Ctrl+z返回用户视图。
[华为]系统R3修改名字
[R3]接口千兆以太网0/0/0进入端口
[R3-千兆以太网0/0/0]撤销关机开启端口,华为默认开启,但还是习惯性的开启,养成良好的配置习惯
信息:千兆以太网0/0/0接口没有关闭。
[R3-千兆以太网0/0/0]ip地址192.168.10.253 255.255.255.0配置物理端口互联网协议(互联网协议)地址
[R3-千兆以太网0/0/0]vrrp vrid 10虚拟ip 192.168.10.254配置虚拟网关地址
[R3-千兆以太网0/0/0]vrrp vrid 10优先级50配置优先级,默认是100
[R3-千兆以太网0/0/0]vrrp vrid 10轨道接口千兆以太网0/0/2减少250跟踪端口gi0/0/1的状态,如果向下,则降低250
[R3-千兆以太网0/0/0]int gi 0/0/1进入端口
[R3-千兆以太网0/0/1]撤销关机开启端口,华为默认开启,但还是习惯性的开启,养成良好的配置习惯开启端口,
信息:接口千兆以太网0/0/1没有关闭。
[R3-千兆以太网0/0/1]ip地址192.168.20.253 255.255.255.0配置物理端口互联网协议(互联网协议)地址
[R3-千兆以太网0/0/1]vrrp vrid 20虚拟ip 192.168.20.254配置虚拟网关地址
[R3-千兆以太网0/0/1]vrrp vrid 20优先级250配置优先级,默认是100
[R3-千兆以太网0/0/0]vrrp vrid 20轨道接口千兆以太网0/0/2减少250跟踪端口gi0/0/1的状态,如果向下,则降低250
[R3-千兆以太网0/0/1]int gi 0/0/2进入端口
[R3-千兆以太网0/0/2]撤销关机开启端口,华为默认开启,但还是习惯性的开启,养成良好的配置习惯
[R3-千兆以太网0/0/2]ip地址192.168.100.3 255.255.255.0配置物理端口互联网协议(互联网协议)地址
[R3]
R4:
华为云多特摩关闭日志记录功能
信息:当前终端监视器关闭。
华为系统进入系统视图
进入系统视图,用Ctrl+z返回用户视图。
[华为]系统R4公司修改名字
[R4]int gi 0/0/1进入端口
[R4千兆以太网0/0/1]撤销关机开启端口,华为默认开启,但还是习惯性的开启,养成良好的配置习惯
信息:接口千兆以太网0/0/1没有关闭。
[R4千兆以太网0/0/1]ip地址192.168.100.254 24配置物理端口地址
[R4千兆以太网0/0/1]int gi 0/0/0进入端口
[R4千兆以太网0/0/0]撤销关机开启端口,华为默认开启,但还是习惯性的开启,养成良好的配置习惯
信息:千兆以太网0/0/0接口没有关闭。
[R4千兆以太网0/0/0]ip地址192.168.200.254 24配置物理端口地址
[R4千兆以太网0/0/0]问退出
e、配置ospf,通过开放最短路径优先协议协议彼此学习路由条目,达到路由目的。
R1:
[R1]OSPF路由器身份证明(identification)启用进程并配置RID(之前文章有介绍过)
[R1-OSPF-1]区域0进入区域0
[R1-OSPF-1-区域-0 .0 .0 .0]网络192 .168 .10 .0 0 .0 .0 .0 .255宣告网络范围
[R1-OSPF-1-区域-0 .0 .0 .0]网络192 .168 .20 .0 0 .0 .0 .0 .255宣告网络范围
[R1-OSPF-1-区域-0 .0 .0 .0]网络192 .168 .100 .0 0 .0 .0 .0 .255宣告网络范围
[R1-OSPF-1-区域-0 .0 .0 .0]问退出
[R1-OSPF-1]问退出
[R1]
R2:
[R2]OSPF路由器身份证明(identification)启用进程并配置RID(之前文章有介绍过)
[R2-OSPF-1]区域0进入区域0
[R2-OSPF-1-区域-0 .0 .0 .0]网络192 .168 .10 .0 0 .0 .0 .0 .255宣告网络范围
[R2-OSPF-1-区域-0 .0 .0 .0]网络192 .168 .20 .0 0 .0 .0 .0 .255宣告网络范围
[R2-OSPF-1-区域-0 .0 .0 .0]网络192 .168 .100 .0 0 .0 .0 .0 .255宣告网络范围
[R2-OSPF-1-区域-0.0.0.0]q出口。
[R2-ospf-1]q出口
[R2]
R3:
[R3-OSPF 1路由器ID 3.3.3.3启用该过程并配置RID(在前一篇文章中描述)。
[R3-OSPF-1]0区进入0区。
[R3-OSPF-1-区域-0.0.0]网络192.168.10.0.0.255宣布网络范围。
[R3-OSPF-1-区域-0.0.0]网络192.168.20.0.0.255宣布网络范围。
[R3-OSPF-1-区域-0.0.0]网络192.168.100.0.0.255宣布网络范围。
[R3-ospf-1-area-0.0.0.0]q退出。
[R3-ospf-1]q退出
[R3]
R4:
[R4]
[R4] OSPF 1路由器ID 4.4.4.4启用该过程并配置RID(在前一篇文章中描述)。
[R4-OSPF-1]0区进入0区。
[R4-OSPF-1-区域-0.0.0]网络192.168.100.0.0.255宣布网络范围。
[R4-OSPF-1-区域-0.0.0]网络192.168.200.0.0.255公布网络范围。
[R4-OSPF-1-区域-0.0.0.0]q出口。
[R4-ospf-1]q出口
F.验证和测试
验证:
检查每台路由器(R1-R3)的身份
此时,可以证明R1是vlan10的主路由器,也是vlan20的备份路由器。
R2充当vlan10和vlan20的备用路由器。
R3是vlan20的主路由器,也是vlan10的备用路由器。
以R4为例。
查看邻居表
查看路由表
测试:
以PC1为例:
由于PC1所在的VLAN的主路由器是R1,此时我们模拟R1故障以及R1和R2同时故障,观察其它路由器的变化,验证PC1是否还能连接到外部网络。
R1故障(关闭gi0/0/2模拟):
[R1]int gi 0/0/2
[R1千兆以太网0/0/2]关机
看看R2和R3的变化:
检查从PC1到服务器的连通性:
R1和R2同时失败(R1和R2都关闭了gi0/0/2模拟):
[R1]int gi 0/0/2
[R1千兆以太网0/0/2]关机
[R12int gi 0/0/2
[R2千兆以太网0/0/2]关机
看到R3的变化:
检查从PC1到服务器的连通性:
证明了在这种拓扑中,即使三台路由器中有两台出现故障,PC1仍然可以正常接入外网(当然,如果三台路由器都出现故障,它也会被辞职),从而达到防止单点故障的目的。
这个实验结束了。边肖新手,如果你有什么缺点,可以去问神仙。边肖必须努力纠正这些错误。请多加注意。谢谢大家!
更多关于云服务器,域名注册,虚拟主机的问题,请访问西部数码代理官网:www.chenqinet.cn。