设为首页 收藏本站
查看: 3775|回复: 6

[经验分享] vrrp局域网之三层设备的高可靠性

[复制链接]

尚未签到

发表于 2012-8-29 09:25:25 | 显示全部楼层 |阅读模式
一.实验原理
      虚拟路由器冗余协议(VRRP)是一种选择协议,它可以把一个虚拟路由器的责任动态分配到局域网上的 VRRP 路由器中的一台。控制虚拟路由器 IP 地址的 VRRP 路由器称为主路由器,它负责转发数据包到这些虚拟 IP 地址。一旦主路由器不可用,这种选择过程就提供了动态的故障转移机制,这就允许虚拟路由器的 IP 地址可以作为终端主机的默认第一跳路由器。使用 VRRP 的好处是有更高的默认路径的可用性而无需在每个终端主机上配置动态路由或路由发现协议。 VRRP 包封装在 IP 包中发送。
二.实验拓扑

22aa84d462bc97cb3bc44b849476d3dd.png

三.实验设备
F3  防火墙   H3C   securiway  F-100
F2  防火墙   H3C   securiway  F-100
F4  防火墙   H3C   securiway  F-100
SW15  交换机        DIS      3950
SW14  交换机        DIS      3950

四.实验配置主要概念及命令一览

1.防火墙接口与区域
防火墙的接口必须要加入某一区域,防火墙针对每个区域的规则及安全方面的应用不同。H3C防火墙中有“trust ,untrust ,DMZ 区域”。
2.防火墙子接口划分
H3C防火墙的子接口与华为路由器的子接口有一点不同,必须在全局配置模式下使用命令“undo insulation”。关闭端口分隔。这时防火墙或将0/1,0/2,0/3三个接口关闭,在实验中不可以使用。留下0/0,0/4(wan口)两个接口。
五.实验配置
1.F3的配置 //本实验默认所有配置均在配置模式下开始(连续执行除外)
①.配置接口ip及loopback测试接口
interface Ethernet0/0   //进入接口配置模式
ip address 192.168.101.3 255.255.255.0 //为接口配置ip
Loopback  //将接口配置为loopback模式,用于测试
interface Ethernet0/1 //为接口配置ip
ip address 192.168.1.1 255.255.255.0
interface Ethernet0/2 //为接口配置ip
ip address 192.168.2.1 255.255.255.0
②.将接口加入到区域中
firewall zone trust  //进入防火墙的信任区域
add interface Ethernet0/1 //将0/1口加入信任区域
add interface Ethernet0/2  //将0/2口加入信任区域
2.F2的配置
①.将接口加入区域
firewall zone trust //进入防火墙区域配置模式
add interface Ethernet0/4  //将接口0/4加入trust区域
add interface Ethernet0/0.10 //将接口0/0.10加入trust区域
add interface Ethernet0/0.20 //将接口0/0.20加入trust区域
②.创建子接口,配置接口ip,封装vlan,并使子接口生效
interface Ethernet0/0.10  //在子接口配置模式下
ip address 192.168.10.1 255.255.255.0 //在子接口上添加ip地址
vlan-type dot1q vid 10 //在接口上打上vlan10的标签
interface Ethernet0/0.20 //在子接口配置模式下
ip address 192.168.20.1 255.255.255.0 //在子接口上添加ip地址
vlan-type dot1q vid 20 //在接口上打上vlan10的标签
Undo  insulation //关闭接口分隔,使接口配置生效
③.启用vrrp  ping-enable
Vrrp ping-enable //启用vrrp  ping-enable
④.在接口中启用vrrp的virtual-ip并调整优先级
interface Ethernet0/0.10 //在接口配置模式
vrrp vrid 10 virtual-ip 192.168.10.254//在接口上配置ip
vrrp vrid 10 priority 120 //默认优先级为100
interface Ethernet0/0.20 //在接口配置模式
vrrp vrid 20 virtual-ip 192.168.20.254 //在接口上配置virtual-ip
⑤.开启监控
interface Ethernet0/0.10
vrrp vrid 10 track Ethernet0/4 reduced 30 //在子接口中设置监控0/4端口
interface Ethernet0/0.20
vrrp vrid 20 track Ethernet0/4 reduced 30 //在子接口中设置监控0/4端口
⑥.创建acl规则并在某个接口上配置ip地址并应用acl。
acl number 2000  //创建编号为2000的基本acl列表
rule 0 permit source 192.168.10.0 0.0.0.255 //允许源地址为192.168.10.0网段的数据包通过
rule 1 permit source 192.168.20.0 0.0.0.255 //允许源地址为192.168.20.0网段的数据包通过
rule 2 deny //最后拒绝所有
interface Ethernet0/4 //为接口配置ip
ip address 192.168.1.2 255.255.255.0 //在接口上应用nat规则
nat outbound 2000
⑦.创建静态默认默认的路由
ip route-static 0.0.0.0 0.0.0.0 192.168.1.1  //添加一条默认路由
3.F4的配置
①.将接口加入区域
firewall zone trust  //进入防火墙区域配置 模式
add interface Ethernet0/4 //将接口0/4加入trust区域
add interface Ethernet0/0.10 //将接口0/0.10加入trust区域
add interface Ethernet0/0.20 //将接口0/0.20加入trust区域
②.创建子接口,配置接口ip,封装vlan,并使子接口生效
interface Ethernet0/0.10 //在子接口配置模式下
ip address 192.168.10.2 255.255.255.0 //在子接口上添加ip地址
vlan-type dot1q vid 10 //在接口上打上vlan10的标签
interface Ethernet0/0.20 //在子接口配置模式下
ip address 192.168.20.2 255.255.255.0 //在子接口上添加ip地址
vlan-type dot1q vid 20 //在接口上打上vlan10的标签
Undo  insulation //关闭接口分隔,使接口配置生效
③.启用vrrp  ping-enable
Vrrp ping-enable //启用vrrp  ping-enable
④.在接口中启用vrrp的virtual-ip并调整优先级
interface Ethernet0/0.10 //在接口配置模式
vrrp vrid 10 virtual-ip 192.168.10.254 //在接口上配置ip
interface Ethernet0/0.20 //在接口配置模式
vrrp vrid 20 virtual-ip 192.168.20.254 //在接口上配置virtual-ip
vrrp vrid 20 priority 120 //默认优先级为100
⑤.开启监控
interface Ethernet0/0.10
vrrp vrid 10 track Ethernet0/4 reduced 30 //在子接口中设置监控0/4端口
interface Ethernet0/0.20
vrrp vrid 20 track Ethernet0/4 reduced 30 //在子接口中设置监控0/4端口
⑥.创建acl规则并在某个接口上配置ip地址并应用acl。
acl number 2000  //创建编号为2000的基本acl列表
rule 0 permit source 192.168.10.0 0.0.0.255 //允许源地址为192.168.10.0网段的数据包通过
rule 1 permit source 192.168.20.0 0.0.0.255 //允许源地址为192.168.20.0网段的数据包通过
rule 2 deny //最后拒绝所有
interface Ethernet0/4 //为接口配置ip
ip address 192.168.2.2 255.255.255.0 //在接口上应用nat规则
nat outbound 2000
⑦.创建静态默认默认的路由
ip route-static 0.0.0.0 0.0.0.0 192.168.2.1
4.SW15的配置
①.创建vlan,并划分接口
Vlan  10 //创建vlan 10
Port interface Ethernet1/0/1  to  interface Ethernet1/0/5 //向vlan10中增加端口
Vlan  20  //创建vlan20
Port interface Ethernet1/0/6  to  interface Ethernet1/0/10 //向vlan20中增加端口
Undo  insulation //关闭接口分隔
②.配置trunk接口
Port interface Ethernet1/0/23 //在端口模式下
Port link-type  trunk //设置端口的类型为trunk
Port interface Ethernet1/0/24 //在端口模式下
Port link-type  trunk //设置端口的类型为trunk
③.在trunk接口上允许所有vlan
Port interface Ethernet1/0/23 //在端口模式下
Port  trunk  permit vlan all //设置允许所有vlan通过该trunk口
Port interface Ethernet1/0/24 //在端口模式下
Port  trunk  permit vlan all //设置允许所有vlan通过该trunk口
5.SW14的配置
①.创建vlan,并划分接口
Vlan  10 //创建vlan 10
Port interface Ethernet1/0/1  to  interface Ethernet1/0/5 //向vlan10中增加端口
Vlan  20  //创建vlan20
Port interface Ethernet1/0/6  to  interface Ethernet1/0/10 //向vlan20中增加端口
②.配置trunk接口
Port interface Ethernet1/0/23 //在端口模式下
Port link-type  trunk //设置端口的类型为trunk
Port interface Ethernet1/0/24 //在端口模式下
Port link-type  trunk //设置端口的类型为trunk
③.在trunk接口上允许所有vlan
Port interface Ethernet1/0/23 //在端口模式下
Port  trunk  permit vlan all //设置允许所有vlan通过该trunk口
Port interface Ethernet1/0/24 //在端口模式下
Port  trunk  permit vlan all //设置允许所有vlan通过该trunk口
六.试验中遇到的问题
1.交换机上的链路聚合
此时会出现的情况是链路形成了不稳定状态。在测试时会出现丢包现象。丢包率大于75%。解决办法没有。我是直接将聚合链路修改单线。
2.使用ethernet网口替代serial口
这时需要将serial口上的ip及acl规则删除。否则不能进行正常的配置。Serial口比较特殊。
3.网络全不通
建议全部执行保存命令 “save”。然后全部关机重启。
4.没有默认路由
如果查看路由器的配置中有相应的路由表配置。但是在查看路由表时。却显示不出相应的路由表。有一个解释就是:“与这条路由表项相关的物理接口处于down状态”。检查线路。换线。实在不行就换接口。
七.测试截图

测试 “ping 192.168.2.1”...成功

1228d3d6460b88a5c7496e70c226d5bf.png

测试 “ping 192.168.2.2”...成功

2e8ec2156d1cf9637b9a37ea01737bf5.png

测试 “ping 192.168.101.3”...成功

a593f2aab27c1c1eaf09bc805ef482ea.png

测试 “ping 192.168.。2”...成功

477b2fcf65dce2d1a097e095a89bf26f.png

测试 “ping 192.168.1”...成功

3e9d1b84aa49fc4e69b15a08925b075e.png

测试 “ping 192.168.10.254”...成功

aa3853af7488affcdca82111062100c2.png

网络连接正常时的测试
测试“tracert 192.168.101.3”路由追踪:

6428dbc8896ea788d766a41de1447480.png

当手动拔掉F4防火墙上的eth4口上的网线后的追踪如下:

97b7f451eaefc77789e383747d3d02e0.png

试验完成,预定目标达到。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-927-1-1.html 上篇帖子: Cisco巡检命令之6500/7600 下篇帖子: QOS配置之RSPAN设置!(实现监控) 设备 路由器 局域网 可靠性 数据包

尚未签到

发表于 2012-8-29 09:25:43 | 显示全部楼层

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2012-8-29 09:25:48 | 显示全部楼层
{:6_407:}

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-5-15 18:33:44 | 显示全部楼层
为中华而努力读书!一包中华好多钱啊~~~

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-5-18 06:39:40 | 显示全部楼层
只有假货是真的,别的都是假的!

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-5-21 02:24:31 | 显示全部楼层
穿别人的鞋,走自己的路,让他们找去吧。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-5-24 04:31:23 | 显示全部楼层
勿以坑小而不灌,勿以坑大而灌之。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表