设为首页 收藏本站
查看: 1916|回复: 6

[经验分享] VRRP实现路由备份与路由分流

[复制链接]

尚未签到

发表于 2012-12-4 09:20:56 | 显示全部楼层 |阅读模式
VRRP(Virtual Router Redundancy Protocol)是一种容错协议。通常,一个网络内的主机设置一条缺省路由,这样,主机发出的目的地址不在本网段的报文将通过缺省路由发往路由器Router,从而实现了主机与外部网络的通信。当路由器Router发生故障时,本网段内所有以Router为缺省路由下一跳的主机将断掉与外部的通信。
VRRP就是为解决上述问题而提出的,它为具有多播或广播能力的局域网(如:以太网)设计。VRRP将局域网的一组路由器(包括一个MASTER和若干个BACKUP)组织成一个虚拟的路由器[如实验拓扑],称之为一个备份组。
VRRP的接口监视功能扩充了备份功能。当路由器中的接口处于不可用的状态时,我们认为此路由器的状态不稳定,不适合于做备份组中的MASTER路由器。设置接口监视功能后,系统将根据所监视接口的状态动态地调整本路由器的优先级——一旦所监视的接口变为不可用状态,就减少本路由器的优先级数值,以此来保证同一个备份组中接口状态更稳定的其它路由器可以更容易地转为MASTER路由器。
实验拓扑图:
860056a47faa1bd6c43de5e92defc46a.jpg
实验要求:
1、vlan 10的主路由为R2,备份路由为R3vlan20反之;
2、在些基础上实现路由备份与路由分流;
3、以R1模拟外网,实现内网用户可以正常访问外网。
注:设备型号:华为R2621S2000
实验配置:
R2主要配置:
#拆分子接口,vlan标签封装
[R2-Ethernet0.10]vlan-type dot1q vid 10   #vlan标签
[R2-Ethernet0.10]ip add 192.168.10.1 24  
[R2-Ethernet0.10]inter e0.20            #vlan标签
[R2-Ethernet0.20]vlan-type dot1q vid 20
[R2-Ethernet0.20]ip add 192.168.20.1 24     
#创建acl表规则,配置snat
[R2-acl-2000]rule permit source 192.168.0.0 0.0.255.255
[R2-acl-2000]rule deny source any
[R2]inter s0
[R2-Serial0]nat out 2000 inter
#VRRP配置
[R2-Ethernet0.10]vrrp vrid 10 virtual 192.168.10.254     #指定vrid10虚拟网关ip
[R2-Ethernet0.10]vrrp vrid 10 priority 120             #调整vrid 10的优先级为120,使其在备份组为master
[R2-Ethernet0.10]vrrp vrid 10 track s s 0 reduced 40     #设定监视接口,当接口为不可用状态时,将路由器的优先级减少40,缺省情况下是减少10
[R2-Ethernet0.20]vrrp vrid 20 virtual 192.168.20.254     #指定vrid20虚拟网关ip
R3主要配置:
#拆分子接口,vlan标签封装
[R3]inter e0.10            
[R3-Ethernet0.10]vlan-typ dot vid 10   
[R3-Ethernet0.10]ip add 192.168.10.2 24
[R3-Ethernet0.10]inter e0.20            
[R3-Ethernet0.20]vlan-typ dot vid 20   
[R3-Ethernet0.20]ip add 192.168.20.2 24
#创建acl表规则,配置snat
[R3-acl-2000]rule permit source 192.168.0.0 0.0.255.255
[R3-acl-2000]rule deny source any
[R3]inter s1
[R3-Serial1]nat out 2000 inter
#VRRP配置
[R3]inter e0.10
[R3-Ethernet0.10]vrrp vrid 10 virtual 192.168.10.254     #指定vrid10虚拟ip         
[R3-Ethernet0.10]inter e0.20
[R3-Ethernet0.20]vrrp vrid 20 virtual 192.168.20.254
[R3-Ethernet0.20]vrrp vrid 20 priority 120
[R3-Ethernet0.20]vrrp vrid 20 track s 1 red 40         
sw1主要配置:
#trunk口配置
[sw1-Ethernet1/0/1]port trunk permit vlan all
[sw1-Ethernet1/0/1]inter e1/0/2              
[sw1-Ethernet1/0/2]port link-type trunk      
[sw1-Ethernet1/0/2]port trunk permit vlan all
#vlan添加,并指定端口
[sw1]vlan 10
[sw1-vlan10]vlan 20
[sw1-vlan20]port eth 1/0/20   
[sw1-vlan20]vlan 10
[sw1-vlan10]port eth 1/0/10
sw2主要配置:
#trunk口配置
[sw2]inter e1/0/1
[sw2-Ethernet1/0/1]port link-type trunk
[sw2-Ethernet1/0/1]port trunk permit vlan all
[sw2-Ethernet1/0/1]inter e1/0/2              
[sw2-Ethernet1/0/2]port link-type trunk      
[sw2-Ethernet1/0/2]port trunk permit vlan all
#vlan添加,并指定端口
[sw2-Ethernet1/0/2]vlan 10
[sw2-vlan10]port Ethernet 1/0/10
[sw2-vlan10]vlan 20
[sw2-vlan20]port Ethernet 1/0/20     
实验测试:
1、查看R2R3vrrp路由备份状态;(如设置一样,R2vlan10masterR3vlan20master
R3vrrp状态
2、通过vlan20的主机pingvlan10的主机,发现数据包是经由R3转发出去的,而vlan10的主机ping vlan20的主机时,会发现数据包是经由R2转发出去的。
下面让实验环境发现一些,来测试是否起到了路由备份的作用:
1、现在断掉sw2e1/0/1接口,R2为针对所有vlan均是master,当然测试ping也是正常的,中间会有几个包丢失;

2、现在关闭R3的广域网接口s1,观察路由备份组情况;
[R3]inter s1
[R3-Serial1]shut
会发现R3vrrp组均为backupR2vrrp组均为master

关闭R3广域网接口s1时,用vlan20的主机ping外网主机,发现中间会有几个包丢失,然后又正常了;
2b6f172ba8944359e371d88bd85aa872.jpg
3、通过路由追踪,可以看出是通过R2访问外网的:
64974d83594f2ace828f65f16bf7d61c.jpg
实验测试正常,实验结束。


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-2704-1-1.html 上篇帖子: CISCO设备的基本操作(IOS和配置文件的备份还原、ssh远程连接) 下篇帖子: 双ISP接入NAT配置问题探讨 路由 路由器 局域网 拓扑图 以太网

尚未签到

发表于 2013-3-18 12:16:32 | 显示全部楼层
不在放荡中变坏,就在沉默中变态!

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-5-17 00:38:02 | 显示全部楼层
学习了,谢谢分享、、、

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-5-19 09:18:32 | 显示全部楼层
爱她,就请为她做无痛人流手术!

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-5-22 12:19:01 | 显示全部楼层
穿别人的鞋,走自己的路,让他们找去吧。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-5-26 10:31:12 | 显示全部楼层
月经不仅仅是女人的痛苦,也是男人的痛苦。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-5-31 04:30:39 | 显示全部楼层
流氓不可怕,就怕流氓有文化。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表