赞
踩
1.1 VRRP协议介绍
虚拟路由冗余协议(Virtual Router Redundancy Protocol,简称VRRP)是由IETF提出的解决局域网中配置静态网关出现单点失效现象的路由协议。
利用VRRP,一组路由器(同一个VLAN中的接口)协同工作,但只要一个处于Master状态,处于该状态的路由器接口承担实际数据流量的转发任务。在一个VRRP组内的多个路由器接口共用一个虚拟IP地址,该地址被作为局域网内所有主机的缺省网关地址。
VRRP决定哪个路由器是master,master路由器负责接收发送至用户网关的数据包并进行转发,以及响应PC对于其网关IP地址的ARP请求。
Backup路由器侦听 Master路由器的状态,并在master路由器发生故障时,接替其工作,从而保证业务流量的平滑切换。
1.2 VRRP的功能
备份网关,防止网关单点故障导致网络中断。
1.3 VRRP报文作用
提供了局域网上的设备备份机制。VRRP是一种容错协议,它保证当主机的下一跳路由器坏掉时,可以及时由另一台路由器来代替,从而保证通信的连续性和可靠性。VRRP工作时会在网络中加入一个含有虚拟IP和虚拟MAC地址的虚拟路由器,该路由器从当网络的用户网关,使得网络E的主机与虚拟路由器通信无需了解这个网络上物理路由器的任何信息。
Master报文的发送:当master正常工作时,它会每个一段时间(缺省值为1秒)向组内backup设备发送VRRP通告报文,通告自己正常工作。(注:只有master发送VRRP报文)
VRRP通告报文被封装在IP报文里,通过组播地址244.0.0.18发送,TTL为255,协议号为112。
1.4 Master/Backup路由器
Master路由器
●定时( Advertisement Interval )发送VRRP通告报文,以便向Backup路由器告知自己的存活情况。
●以虚拟MAC地址响应其他设备对虚拟IP地址的ARP请求。
●转发目的MAC地址为虚拟MAC地址的IP报文。
●如果它是这个虚拟IP地址的拥有者(接口实际IP地址为虚拟IP地址) ,则接收目的IP地址为这个虚拟IP地址的IP报文。否则,丢弃这个IP报文。
●如果收到此自己优先级大的报文,立即成为Backup。
●如果收到与自己优先级相等的VRRP报文且本地接IP地址小于对端接口IP,立即成为Backup。
Backup路由器
●接收Master设备发送的VRRP通告报文,判断Master设备的状态是否正常。
●对虚拟IP地址的ARP请求,不做响应。
●丢弃目的IP地址为虚拟IP地址的IP报文。
●如果收到优先级和自己相同或者比自己大的报文,则重置
Master_ Down_ Interval定时器 ,不进一步比较IP地址。
●如果收到比自己优先级小的报文且该报文优先级是0时,定时器时间设置为Skew_ time (偏移时间) , 如果该报文优先级不是0 ,丢弃报文,立刻成为Master。
Master_ Down_ Interval定时器 : Backup设备在该定时器超时后仍未收到通告报文,则会转换为Master状态。
LSW3
<Huawei>undo t m
<Huawei>sys
[Huawei]vlan batch 10 20
[Huawei]int e0/0/3
[Huawei-Ethernet0/0/3]p l a
[Huawei-Ethernet0/0/3]p d v 10
[Huawei-Ethernet0/0/3]int e0/0/4
[Huawei-Ethernet0/0/4]p l a
[Huawei-Ethernet0/0/4]p d v 20
[Huawei-Ethernet0/0/4]int e0/0/1
[Huawei-Ethernet0/0/1]p l t
[Huawei-Ethernet0/0/1]p t a v a
[Huawei-Ethernet0/0/1]int e0/0/2
[Huawei-Ethernet0/0/2]p l t
[Huawei-Ethernet0/0/2]p t a v a
LSW1
<Huawei>undo t m <Huawei>sys [Huawei]vlan batch 10 20 100 [Huawei]int g0/0/2 #设置trunk口,允许所有vlan通过 [Huawei-GigabitEthernet0/0/2]p l t [Huawei-GigabitEthernet0/0/2]p t a v a [Huawei-GigabitEthernet0/0/2]int g0/0/1 [Huawei-GigabitEthernet0/0/1]p l a [Huawei-GigabitEthernet0/0/1]p d v 100 [Huawei-GigabitEthernet0/0/1]q #配置vrrp10 [Huawei]int vlanif 10 #设置接口ip [Huawei-Vlanif10]ip address 192.168.10.10 24 #配置虚拟网关ip [Huawei-Vlanif10]vrrp vrid 1 virtual-ip 192.168.10.1 #设置优先级,默认120,范围1~254,越大越高 [Huawei-Vlanif10]vrrp vrid 1 priority 120 #修改抢占延时,默认6s [Huawei-Vlanif10]vrrp vrid 1 preempt-mode timer delay 6 #设置端口跟踪,一旦0/0/2口断开,优先级降30 [Huawei-Vlanif10]vrrp vrid 1 track interface GigabitEthernet 0/0/2 reduced 30 #设置端口跟踪 [Huawei-Vlanif10]vrrp vrid 1 track interface GigabitEthernet 0/0/1 [Huawei-Vlanif10]q [Huawei]int Vlanif 20 [Huawei-Vlanif20]ip address 192.168.20.10 24 [Huawei-Vlanif20]vrrp vrid 2 virtual-ip 192.168.20.1 [Huawei-Vlanif20]q [Huawei]int Vlanif 100 [Huawei-Vlanif100]ip address 11.0.0.2 30 [Huawei-Vlanif100]q [Huawei]int g0/0/2 #关闭端口,关闭主服务器链路 [Huawei-GigabitEthernet0/0/2]shutdown
LSW2
<Huawei>undo t m <Huawei>sys [Huawei]vlan batch 10 20 100 [Huawei]int g0/0/01 [Huawei-GigabitEthernet0/0/1]q [Huawei]int g0/0/1 [Huawei-GigabitEthernet0/0/1]p l t [Huawei-GigabitEthernet0/0/1]p t a v a [Huawei-GigabitEthernet0/0/1]int g0/0/2 [Huawei-GigabitEthernet0/0/2]p l a [Huawei-GigabitEthernet0/0/2]p d v 100 [Huawei-GigabitEthernet0/0/2]q [Huawei]int Vlanif 10 [Huawei-Vlanif10]ip address 192.168.10.20 24 [Huawei-Vlanif10]vrrp vrid 1 virtual-ip 192.168.10.1 [Huawei-Vlanif10]q [Huawei]int Vlanif 20 [Huawei-Vlanif20]ip address 192.168.20.20 24 [Huawei-Vlanif20]vrrp vrid 2 virtual-ip 192.168.20.1 [Huawei-Vlanif20]vrrp vrid 2 preempt-mode timer delay 6 [Huawei-Vlanif20]vrrp vrid 2 track interface GigabitEthernet 0/0/1 reduced 30 [Huawei-Vlanif20]vrrp vrid 2 track interface GigabitEthernet 0/0/2
AR1
<Huawei>undo t m
<Huawei>sys
[Huawei]int g0/0/1
[Huawei-GigabitEthernet0/0/1]ip address 12.0.0.1 30
[Huawei-GigabitEthernet0/0/1]q
[Huawei]int g0/0/0
[Huawei-GigabitEthernet0/0/0]ip address 11.0.0.1 30
[Huawei-GigabitEthernet0/0/0]q
#设置环回接口
[Huawei]int LoopBack 1
[Huawei-LoopBack1]ip address 1.1.1.1 32
成功示例图
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。