一、 按拓撲配置基礎互聯地址,在ISP設備上配置loopback0接口,地址爲1.1.1.1/32.微信
二、 在AR1和AR2上配置NAT轉換,訪問外部網絡。網絡
三、 在AR1和AR2互聯接口上配置VRRP,須要配置兩個VRRP組,實現PC1和PC2訪問外部網絡流量負載。app
VRRP組1配置需求:編輯器
(1)VIP=192.168.1.254oop
(2)明文認證,密碼爲huaweiflex
(3)開啓搶佔,並配置搶佔延時爲10Sui
(4)配置AR1爲組1的Masterurl
(5)在AR1上配置track SLA,目的地址爲1.1.1.1。若是SLA失效,要求主備切換,AR2升級爲Master,SLA正常後能夠回切到AR1。spa
VRRP組2配置需求:.net
(1)VIP=192.168.1.253
(2)MD5認證,密碼爲HCIE
(3)開啓搶佔,並配置搶佔延時爲5S
(4)配置AR2爲組2的Master
(5)在AR2上配置track SLA,目的地址爲1.1.1.1。若是SLA失效,要求主備切換,AR1升級爲Master,SLA正常後能夠回切到AR2。
4、PC1和PC2分別配置網關爲254和253實現流量負載
一、 按拓撲配置基礎互聯地址,在ISP設備上配置loopback0接口,地址爲1.1.1.1/32.
二、 在AR1和AR2上配置EASY IP的NAT轉換,訪問外部網絡。
R1:
R2:
VRRP組1配置需求:
(1)VIP=192.168.1.254
(2)明文認證,密碼爲Huawei
(3)開啓搶佔,並配置搶佔延時爲10S
(4)配置AR1爲組1的Master
(5)在AR1上配置單臂ECHO BFD,目的地址爲1.1.1.1,track該BFD會話,若是BFD會話失效,要求主備切換,AR2升級爲Master,BFD會話正常後能夠回切到AR1。
VRRP組2配置需求:
(1)VIP=192.168.1.253
(2)MD5認證,密碼爲HCIE
(3)開啓搶佔,並配置搶佔延時爲5S
(4)配置AR2爲組2的Master
(5)在AR2上配置雙向BFD,目的地址爲1.1.1.1,track該BFD會話,若是BFD會話失效,要求主備切換,AR1升級爲Master,BFD會話正常後能夠回切到AR2。
R1:
R2:
ISP:
查看vrrp狀態:
查看bfd創建狀況:
4、PC1和PC2分別配置網關爲254和253實現流量負載
5、要求全部PC都不能ping通VRRP的虛擬IP地址。
6.查看nat轉換狀況
點擊留言板留言!
留言板
生活不止眼前的苟且,
還有課本里的詩和到不了的遠方!
本文分享自微信公衆號 - 釋然IT雜談(gh_ad4551519762)。
若有侵權,請聯繫 support@oschina.cn 刪除。
本文參與「OSC源創計劃」,歡迎正在閱讀的你也加入,一塊兒分享。