设为首页 收藏本站
查看: 910|回复: 0

[经验分享] CISCO   HSRP协议+相关实验

[复制链接]

尚未签到

发表于 2018-7-11 12:12:05 | 显示全部楼层 |阅读模式
  HSPR(HOT STANDBY ROUTING PROTOCOL)--双机热备协议。他是思科平台的一种特有技术,是CISCO的私有协议。
  通俗来讲是一个局域网有两台路由设备连接外网,一台作为主机,一台备份。正常情况下主(active)路由器工作。当主路由器出现故障时,根据HSPR协议,备份(standby)路由器启动,保证网络联通性。当主路由器恢复正常工作时,主路由器开始工作,备份路由器依然充当备份。
  原理;在一个网段的多个网关之间运行该协议,可以形成一个虚拟的网关。该网段的终端在配置网卡时,网关IP地址都设为该虚拟网关的IP地址。多个真实网关为虚拟网关服务,从而实现网关的冗余性和网络稳定性。同时,还可以实现数据的负载均衡。
  下面用小实验来看下如何进行命令配置:
DSC0000.png

  实验目的:
  当SW1或者SW2故障时,保证4条VLAN仍然可以联通外网。终端分属于不同vlan,虚拟网关设成192.168.X.250 。
  实验思路:
  SW1作为VLAN10 VLAN20的主路由器,SW2做为备份。SW2作为VLAN30 VLAN40的主路由器,SW1做为备
  份。
  实验步骤;
  1  配置 终端网卡ip地址,虚拟网关为:
  PC4:192.168.10.1/24 GATE WAY :192.168.10.250
  PC5:192.168.20.1/24 GATE WAY :192.168.20.250
  PC6:192.168.30.1/24 GATE WAY :192.168.30.250
  PC7:192.168.40.1/24 GATE WAY :192.168.40.250
  2 对二层交换机配置,分别将端口写进对应的VLAN
  sw(config)#interface f0/1 //进入端口 f0/1
  sw(config-if)#no shut //开启端口
  sw(config-if)#switchport access vlan 10 //将端口加入VLAN 10
  用同样的命令依次将 f0/2 f0/3 f0/4 加入VLAN20  VLAN30  VLAN40
  3 对sw1进行配置
  建立VLAN10 VLAN20 VLAN30 VLAN40
  sw1(config)#interface vlan 10 //进入VLAN 10
  sw1(config-if)#ino shut //开启端口
  sw1(config-if)#ip address 192.168.10.254 255.255.255.0 //配置VLAN10 在SW1的真实网关
  sw1(config-if)#standby 2 ip 192.168.10.250 //配置VALN10 的虚拟网关
  sw1(config-if)#standby 2 priority 105 //将VALN10的优先级设为105
  sw1(config-if)#standby 2 preempt //开启VLAN10 的抢占功能
  sw1(config)#interface vlan 20//进入VLAN 20
  sw1(config-if)#ino shut//开启端口
  sw1(config-if)#ip address 192.168.20.254 255.255.255.0 //配置VLAN20 在SW1的真实网关
  sw1(config-if)#standby 2 ip 192.168.20.250 //配置VALN10 的虚拟网关
  sw1(config-if)#standby 2 priority 105 //将VALN10的优先级设为105
  sw1(config-if)#standby 2 preempt //开启VLAN20 的抢占功能
  sw1(config)#interface vlan 30 //进入VLAN 30
  sw1(config-if)#ino shut //开启端口
  sw1(config-if)#ip address 192.168.30.254 255.255.255.0 //配置VLAN30 在SW1的真实网关
  sw1(config-if)#standby 2 ip 192.168.30.250 //配置VALN30的虚拟网关
  sw1(config)#interface vlan 40 //进入VLAN 40
  sw1(config-if)#ino shut //开启端口
  sw1(config-if)#ip address 192.168.40.254 255.255.255.0 //配置VLAN40 在SW1的真实网关
  sw1(config-if)#standby 2 ip 192.168.40.250 //配置VALN40 的虚拟网关
  4 在SW2进行对应配置
  建立VLAN10 VLAN20 VLAN30 VLAN40
  ------->进入VLAN10 配置真实网关,虚拟网关,不配置VLAN10的优先级,不开启抢占功能(命令如上)
  ------->进入VLAN20 配置真实网关,虚拟网关,不配置VLAN20的优先级,不开启抢占功能(命令如上)
  -------->进入VLAN30 配置真实网关,虚拟网关,配置VLAN30的优先级,开启抢占功能(命令如上)
  -------->进入VLAN40 配置真实网关,虚拟网关,配置VLAN40的优先级,开启抢占功能(命令如上)
  5 将二层交换机和三层交换机之间的链路做成TRUNK
  二层交换机配置TRUNK:
  sw(config)#interface f0/23
  sw(config-if)#no shut
  sw(config-if)#switchport mode trunk
  sw(config)#interface f0/24
  sw(config-if)#no shut
  sw(config-if)#switchport mode trunk
  三层交换机配置TRUNK:
  sw1(config)#interface f0/23//进入端口
  sw1(config-if)#ino shut //开启端口
  sw1(config-if)#switchport trunk encapsulation dot1q // 配置TRUNK协议为 dot1q
  sw1(config-if)#switchpor mode trunk // 开启TRUNK模式
  sw2(config)#interface f0/24
  sw1(config-if)#ino shut
  sw1(config-if)#switchport trunk encapsulation dot1q
  sw1(config-if)#switchpor mode trunk
  到此配置完成,用表格对比一下:
SW1 优先级SW2优先级SW1抢占功能SW1抢占功能VALN10105100(默认值)开启没开启VLAN20105100(默认值)开启没开启VLAN30100(默认值)105没开启开启VLAN40100(默认值)105没开启开启  ★★总结:
  通过以上实验我们可以看出:
  1 在SW1和SW2正常运行时,VALN10 VLAN20 数据是经过SW1,VLAN30 VLAN40 数据是经过SW2,通过优先级设置实现,同时实现负载均衡。
  2 当SW1故障时,所有VLAN通过SW2实现,因为两个真实网关都是为虚拟网关服务。
  当SW1恢复时,VLAN10 VLAN20 数据又重新经过SW1,通过设置抢占功能实现。
  3 当SW2故障时,所有VLAN通过SW1实现,因为两个真实网关都是为虚拟网关服务。
  当SW2恢复时,VALN30VLAN40 数据又重新经过SW2,通过设置抢占功能实现。
  验证命令:sw1# show standby 或者sw2# show standby
  通过此命令我们可以看到每条VLAN状态是 ACTIVE 还是 STANDY。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-536142-1-1.html 上篇帖子: Cisco show interface 下篇帖子: 利用TFTP备份和恢复Cisco路由器的IOS-zhhfly
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表