设为首页 收藏本站
查看: 895|回复: 0

[经验分享] hsrp+route-map 解决多路由器多isp

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2016-11-7 14:13:43 | 显示全部楼层 |阅读模式
  前二天做了单路由器多isp出口的实验。今天做一个多路由器多isp出口的实验。直接进入正题。
拓扑描述(博文编辑器我插入不了图片,悲剧,大家可以根据我的描述,自己画一个图,拓扑很简单。)

实验模拟器gns3.

分别有三个路由器R1,R2,R3和交换机,还有一个云(挂在本机的虚拟网卡上连接网络)
  R1模拟公网,上面起了一个loopback接口,地址为1.1.1.1。测试公网使用。
  R2模拟电信出口,f0/0口连接R1的f0/0。f0/1连接内部的交换机,中间起了trunk。
  R3模拟网通出口,f0/0口连接R1的f0/1。f0/1连接内部的交换机。中间起了trunk。
  本机虚拟网卡,挂在交换机上,并且划入了vlan10。ip:10.10.10.3

R2是vlan10的主路由器。R3是vlan20的主路由器。相互是备份关系。

R2:
interface FastEthernet0/0
ip address 111.111.111.1 255.255.255.0
ip nat outside
shutdown
duplex auto
speed auto

interface FastEthernet1/0
switchport mode trunk
no ip address

interface Vlan10
ip address 10.10.10.1 255.255.255.0
ip nat inside
ip policy route-map setnext10
standby ip 10.10.10.254
standby priority 120
standby preempt
standby track FastEthernet0/0 30
(这里强烈建议用sla来调用,standby track 1 decrement 30 这个是调用语句。以下是真实机器上面测试结果,当在vlan20上面调用sla之后。拔掉光端机的光纤后:
Switch#
*4 12:28:43.547: %TRACKING-5-STATE: 1 ip sla 1 reachability Up->Down
Switch#
*4 12:28:45.003: %HSRP-5-STATECHANGE: Vlan20 Grp 0 state Active -> Speak
Switch#
*4 12:28:56.271: %HSRP-5-STATECHANGE: Vlan20 Grp 0 state Speak -> Standby
,vlan20 由原来的active变成了standby)

!
interface Vlan20
ip address 20.20.20.2 255.255.255.0
ip nat inside
ip policy route-map setnext10
standby ip 20.20.20.254
standby preempt

ip nat inside source route-map netvlan10 interface FastEthernet0/0 overload
ip nat inside source route-map netvlan20 interface FastEthernet0/0 overload
no ip http server
no ip http secure-server
ip classless
ip route 0.0.0.0 0.0.0.0 FastEthernet0/0
!
!
!
ip access-list extended vlan10
permit ip 10.10.10.0 0.0.0.255 any
ip access-list extended vlan20
permit ip 20.20.20.0 0.0.0.255 any
no cdp log mismatch duplex
!
route-map setnext permit 10
match ip address vlan10
set ip next-hop verify-availability 111.111.111.2 1 track 1
(这里可以用track 来判断此路是否通,因为hsrp上面已经进行了track了所以这里的配置主要是想调用sla来检测,但是不影响,因为没有定义track 1。但是gns3上面无法模拟sla。web iou模拟器又无法模拟hsrp,网关出不去,只有hsrp的状态,实际没有用,话说只有ping不同虚拟ip的bug,但是没有说无法ping通外网。不知道是我这样还是都这样。大家可以自己试试。)

!
route-map setnext permit 20
match ip address vlan20
set ip next-hop 111.111.111.2
!
route-map netvlan20 permit 10
match ip address vlan20
match interface FastEthernet0/0
!
route-map netvlan10 permit 10
match ip address vlan10
match interface FastEthernet0/0

end

route-map部分就不解释了,上一篇实验已经详细解释过。不清楚的可以去看看。
R3的配置跟R2的差不多,就是hsrp的主次,还有ip地址。其他一样。

直接上测试结果:


主机ping外网:
C:\Users\Administrator.USER-20161031KX>ping 1.1.1.1

正在 Ping 1.1.1.1 具有 32 字节的数据:
请求超时。
来自 1.1.1.1 的回复: 字节=32 时间=27ms TTL=254
来自 1.1.1.1 的回复: 字节=32 时间=110ms TTL=254
来自 1.1.1.1 的回复: 字节=32 时间=27ms TTL=254

查看R2的nat转换:



*Mar  1 02:22:08.323: NAT*: i: icmp (10.10.10.3, 1) -> (1.1.1.1, 1) [9042]
*Mar  1 02:22:08.323: NAT*: s=10.10.10.3->111.111.111.1, d=1.1.1.1 [9042]
*Mar  1 02:22:08.359: NAT*: o: icmp (1.1.1.1, 1) -> (111.111.111.1, 1) [9042]
*Mar  1 02:22:08.359: NAT*: s=1.1.1.1, d=111.111.111.1->10.10.10.3 [9042]

数据包的过程是:pc---->R2----->外网
pc已经在R2上成功转换。


关闭R2的出口端口:

* 4 02:25:35.595: %HSRP-6-STATECHANGE: Vlan10 Grp 0 state Active -> Speak
R2已经成为备份路由器了。

这个时候在用pc ping外网:

查看R3的nat信息(此时路由器不走R2)
* 4 02:28:12.223: NAT*: i: icmp (10.10.10.3, 1) -> (1.1.1.1, 1) [9506]
* 4 02:28:12.223: NAT*: s=10.10.10.3->222.222.222.1, d=1.1.1.1 [9506]
* 4 02:28:12.239: NAT*: o: icmp (1.1.1.1, 1) -> (222.222.222.1, 1) [9506]

数据包的过程是:pc---->R3----->外网
pc已经在R3上成功转换

实验结束,谢谢!


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-296991-1-1.html 上篇帖子: Cisco路由器与三层交换机OSPF的基本组网应用 下篇帖子: RIP路由协议基本配置 路由器
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表