路由交換(五):VRRP

VRRP

1、VRRP理論部分

1. VRRP簡介

局域網內網關部署網絡

  • 局域網內部署單網關狀況下,若網關設備發生故障,將會致使網關下聯主機沒法與Internet正常通訊
  • 局域網內部署多網關狀況下,網關間IP地址衝突和主機會頻繁切換網絡出口

虛擬路由冗餘協議VRRP(Virtual Router Redundancy Protocol)是一種容錯協議。經過配置VRRP,能夠實現當網關設備發生故障時,及時將業務切換到備份設備,從而保證通訊的連續性和可靠性。ide

2. VRRP基本概念

  • 協議版本
    VRRP有VRRPv2和VRRPv3,VRRPv2適用於IPv4網絡,VRRPv3適用於IPv6網絡code

  • 協議報文
    Advertisement:目的IP地址是224.0.0.18,目的MAC地址01-00-5E-00-00-12
  • VRRP路由器
    運行VRRP協議的設備,可能屬於一個或多個虛擬路由器
  • 虛擬路由器
    又稱 VRRP 備份組,由一個 Master設備和多個 Backup 設備組成
  • Master 路由器
    承擔轉發報文任務的 VRRP 設備
  • Backup 路由器
    一組沒有承擔轉發任務的 VRRP 設備,當Master 設備出現故障時,將經過競選成爲新的 Master 設備
  • 虛擬 IP 地址
    虛擬路由器的 IP 地址,一個虛擬路由器能夠有一個或多個 IP 地址
  • 虛擬 MAC 地址
    虛擬路由器根據虛擬路由器 ID 生成的MAC 地址。一個虛擬路由器擁有一個虛擬 MAC 地址,格式爲: 00-00-5E-00-01-{VRID}(VRRP for IPv4); 00-00-5E-00-02-{VRID}(VRRP for IPv6)
  • IP地址擁有者
    若是VRRP設備將真實的接口IP地址配置爲虛擬路由器IP地址,則稱此設備爲IP地址擁有者,若是IP地址擁有者是可用的,則將一直成爲Master
  • VRRP角色狀態
    VRRP協議中定義了三種狀態:初始狀態(Initialize)、活動狀態(Master)、備份狀態(Backup)

3. VRRP主備備份

step 1:選舉Masterblog

VRRP備份組中的設備根據優先級和接口IP地址選舉Master,優先級高的當選爲Master設備,當優先級相同時比較接口IP地址,IP地址大的當選爲Master設備。接口

step 2:狀態維持ip

Master設備中週期性發送VRRP通告報文給VRRP組內其它設備,通知處於正常工做狀態。md5

step 3:主備切換路由

(1)當Master設備主動退出備份組時,會發送優先級爲0的通告報文,用來使Backup設備快速切換至Master設備;
(2)當Master設備發生故障時,等待定時器超時後,選舉出新的Master設備。
(3)設備狀態切換至Master後,馬上發送免費ARP刷新交換機上的MAC地址表。
(4)當原先Master設備恢復時,若配置搶佔模式,會等待一段時間從新成爲Master設備部署

4. VRRP負載分擔

經過配置多個備份組,不一樣的備份組轉發單獨流量,配置不一樣設備成爲備份組Master設備,轉發各自備份組的流量it

2、VRRP實驗

1. 實驗拓撲

路由交換(五):VRRP

2. 配置步驟

1)配置聚合組10
SW1

interface Vlanif10
 ip address 10.1.10.253 255.255.255.0
 vrrp vrid 10 virtual-ip 10.1.10.254
 vrrp vrid 10 priority 120

SW2

interface Vlanif10
 ip address 10.1.10.252 255.255.255.0
 vrrp vrid 10 virtual-ip 10.1.10.254

2)配置聚合組20
SW1

interface Vlanif20
 ip address 10.1.20.253 255.255.255.0
 vrrp vrid 20 virtual-ip 10.1.20.254

SW2

interface Vlanif20
 ip address 10.1.20.252 255.255.255.0
 vrrp vrid 20 virtual-ip 10.1.20.254
 vrrp vrid 20 priority 120

3) 配置vrrp 認證

SW1

vrrp vrid 10 authentication-mode md5 huawei

SW2

vrrp vrid 10 authentication-mode md5 huawei

4)配置搶佔延時
聚合組10

vrrp vrid 10 preempt-mode timer delay 30

聚合組20

vrrp vrid 20 preempt-mode timer delay 30

5)配置track

vrrp vrid 10 track interface GigabitEthernet0/0/1 reduced 30

3. 實驗現象

  • 查看聚合組狀態
    路由交換(五):VRRP

路由交換(五):VRRP

路由交換(五):VRRP
路由交換(五):VRRP

  • 驗證track
    上流接口shutdown
    路由交換(五):VRRP
    查看VRRP
    路由交換(五):VRRP
    接口恢復
    路由交換(五):VRRP
    查看VRRP
    路由交換(五):VRRP
相關文章
相關標籤/搜索