设为首页 收藏本站
查看: 1992|回复: 0

[经验分享] cisco vrrp

[复制链接]

尚未签到

发表于 2018-7-10 12:49:44 | 显示全部楼层 |阅读模式
  VRRP原理
  虚拟路由器冗余协议(VRRP)是一种标准化协议,主要用于非cisco设备厂商。它可以把一个虚拟路由器的责任动态分配到局域网上的 VRRP  路由器中的一台。控制虚拟路由器 IP 地址的 VRRP 路由器称为主路由器,它负责转发数据包到这些虚拟 IP  地址。一旦主路由器不可用,这种选择过程就提供了动态的故障转移机制,这就允许虚拟路由器的 IP 地址可以作为终端主机的默认第一跳路由器。使用  VRRP 的好处是有更高的默认路径的可用性而无需在每个终端主机上配置动态路由或路由发现协议。 VRRP 包封装在 IP 包中发送。
  在一个VRRP组内的多个路由器共用一个虚拟的物理地址和I  P地址,该地址被作为局域网内所有主机的缺省网关地址。VRRP协议决定哪个路由器被激活,该被激活的路由器接收发过来的数据包并进行路由。组内的各路由 器之间交换呼叫信号,如果当前路由器变得无法使用,备用路由器将进入激活状态,接管路由任务。
  VRRP配置命令:
  1)          华为系列交换机配置:
  vrrp ping-enable:根据VRRP的标准协议,备份组的虚拟IP地址是无法使用ping命令来ping通的。此命令可以使用户能够使用ping命令来ping通备份组的虚拟IP地址。如果需要主机可以ping通网关,则此命令必须在配置vrrp之前使能。
  vrrp vrid virtual-router-ID virtual-ip virtual-address:将一个本网段的IP地址指定到一个虚拟路由器
  vrrp vrid virtual-router-ID priority priority-value:设置路由器在备份组中的优先级,优先级越大,越有机会成为备份组中的主设备。
  vrrp vrid virtual-router-ID preempt-mode [ timer delay delay-value   ]:设置路由器抢占模式。在非抢占方式下,一旦备份组中的某台路由器成为Master,只要它没有出现故障,其它路由器即使随后被配置更高的优先级,也不 会成为Master。如果路由器设置为抢占方式,它一旦发现自己的优先级比当前的Master的优先级高,就会成为Master,相应地,原来的 Master将会变成Backup。
  vrrp vrid virtual-router-ID track interface interface-type interface-number [ reduced priority-reduced ]: 如果路由器是备份组中优先级最高,它就是备份组中的master,但是当此设备由于某种原因down掉时,其他的backup设备由于优先级没有此设备 高,所以不会抢占它成为master。这样就会导致原有的路由不变,但是实际中这条路由已经断了,所以数据包都丢失。此命令可以在优先级高的设备使用,当 master设备出现down掉后,将优先级降到比其一backup设备低,这样那台backup设备会抢占为master,链路不会断开。
  vrrp vrid virtual-router-id authentication-mode { md5 key | simple key }:设置备份组中认证。可以选md5和密文两种认证方式,但两边必须相同。
  显示vrrp相关命令:
  操作
  命令
  显示VRRP的概要信息
  display vrrp[ interface type number [ virtual-router-ID ]]
  显示VRRP的详细信息
  display vrrp verbose[ interface type number [ vrid virtual-router-ID ]]
  使能对VRRP报文的调试
  debugging vrrp packet
  禁止对VRRP报文的调试
  undo debugging vrrp packet
  使能对VRRP状态的调试
  debugging vrrp state
  禁止对VRRP状态的调试
  undo debugging vrrp state
  2)         Cisco系列设备配置:
  router vrrp :激活vrrp协议。
  virtual-ip :设置vip。
  Interface {IFNAME | ethernet IFNAME | Vlan }:启用vrpp的接口。
  Enable:在接口下使能vrrp。
  preempt-mode {true| false}:设置是否采用抢占模式。
  priority :设置路由器vrrp的优先级。
  circuit-failover {IFNAME | ethernet IFNAME | Vlan } :设置当设备down掉时,降级的参数。
  显示vrrp相关命令:
  show vrrp
  debug vrrp
  具体实例配置如下:
  华为5510和cisco3750做vrrp双机备份配置。
  华为5510相关配置如下:
  [switch]vrrp ping-enable     //要想ping通网关,此命令必须在配置vrrp之前,启用。
  [switch]interface vlan 100
  [switch- vlan100]ip address 192.168.0.1 255.255.255.0
  [switch- vlan100]vrrp vrid 1 virtual-ip 192.168.0.254
  [switch- vlan100]vrrp vrid 1 priority 160
  [switch- vlan100]vrrp vrid 1 timer advertise 5
  [switch- vlan100]vrrp vrid 1 track interface vlan 100 reduced 50     //只是作为介绍,实际中没有配置,因为此设备的优先级没有cisco3750高。设置没有必要。
  Cisco3750相关配置如下:
  SwitchA(config)#interface vlan 200
  SwitchA(Config-if-Vlan1)# ip address 192.168.0.2 255.255.255.0
  SwitchA(Config-if-Vlan1)#exit
  SwitchA(config)#router vrrp 1
  SwitchA(config-router)#virtual-ip 192.168.0.254
  SwitchA(config-router)#interface vlan 200
  SwitchA(config-router)#enable
  SwitchA(config-router)#priority 200
  SwitchA(config-router)#preempt-mode true
  SwitchA(config-router)#circuit-failover vlan 200 50 //指定当主机down掉后,将优先级降低50

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-535868-1-1.html 上篇帖子: NETWORK与CISCO 下篇帖子: 如何玩转Cisco IP Communicator 的背景图片和铃声文件
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表