華爲——VRRP基礎實驗



1、拓撲:

 

2、配置需求:

一、  按拓撲配置基礎互聯地址,在ISP設備上配置loopback0接口,地址爲1.1.1.1/32.微信

二、  AR1AR2上配置NAT轉換,訪問外部網絡。網絡

三、  AR1AR2互聯接口上配置VRRP,須要配置兩個VRRP組,實現PC1PC2訪問外部網絡流量負載。app

VRRP1配置需求:編輯器

     1VIP=192.168.1.254oop

     2)明文認證,密碼爲huaweiflex

     3)開啓搶佔,並配置搶佔延時爲10Sui

     4)配置AR1爲組1Masterurl

     5)在AR1上配置track SLA,目的地址爲1.1.1.1。若是SLA失效,要求主備切換,AR2升級爲MasterSLA正常後能夠回切到AR1spa

VRRP2配置需求:.net

     1VIP=192.168.1.253

     2MD5認證,密碼爲HCIE

     3)開啓搶佔,並配置搶佔延時爲5S

     4)配置AR2爲組2Master

     5)在AR2上配置track SLA,目的地址爲1.1.1.1。若是SLA失效,要求主備切換,AR1升級爲MasterSLA正常後能夠回切到AR2

4PC1PC2分別配置網關爲254253實現流量負載


3、配置過程:

一、  按拓撲配置基礎互聯地址,在ISP設備上配置loopback0接口,地址爲1.1.1.1/32.

二、  AR1AR2上配置EASY IPNAT轉換,訪問外部網絡。


R1:

R2:


三、  AR1AR2互聯接口上配置VRRP,須要配置兩個VRRP組,實現PC1PC2訪問外部網絡流量負載。

VRRP1配置需求:

     1VIP=192.168.1.254

     2)明文認證,密碼爲Huawei

     3)開啓搶佔,並配置搶佔延時爲10S

     4)配置AR1爲組1Master

     5)在AR1上配置單臂ECHO BFD,目的地址爲1.1.1.1trackBFD會話,若是BFD會話失效,要求主備切換,AR2升級爲MasterBFD會話正常後能夠回切到AR1

VRRP2配置需求:

     1VIP=192.168.1.253

     2MD5認證,密碼爲HCIE

     3)開啓搶佔,並配置搶佔延時爲5S

     4)配置AR2爲組2Master

     5)在AR2上配置雙向BFD,目的地址爲1.1.1.1trackBFD會話,若是BFD會話失效,要求主備切換,AR1升級爲MasterBFD會話正常後能夠回切到AR2


R1:



R2:

ISP:

查看vrrp狀態:

查看bfd創建狀況:


4PC1PC2分別配置網關爲254253實現流量負載

 


5、要求全部PC都不能pingVRRP的虛擬IP地址。


6.查看nat轉換狀況


      點擊留言板留言!
留言板


更多精彩推薦,請關注咱們

生活不止眼前的苟且,

還有課本里的詩和到不了的遠方!


本文分享自微信公衆號 - 釋然IT雜談(gh_ad4551519762)。
若有侵權,請聯繫 support@oschina.cn 刪除。
本文參與「OSC源創計劃」,歡迎正在閱讀的你也加入,一塊兒分享。

相關文章
相關標籤/搜索