局域網內網關部署網絡
- 局域網內部署單網關狀況下,若網關設備發生故障,將會致使網關下聯主機沒法與Internet正常通訊
- 局域網內部署多網關狀況下,網關間IP地址衝突和主機會頻繁切換網絡出口
虛擬路由冗餘協議VRRP(Virtual Router Redundancy Protocol)是一種容錯協議。經過配置VRRP,能夠實現當網關設備發生故障時,及時將業務切換到備份設備,從而保證通訊的連續性和可靠性。ide
協議版本
VRRP有VRRPv2和VRRPv3,VRRPv2適用於IPv4網絡,VRRPv3適用於IPv6網絡code
step 1:選舉Masterblog
VRRP備份組中的設備根據優先級和接口IP地址選舉Master,優先級高的當選爲Master設備,當優先級相同時比較接口IP地址,IP地址大的當選爲Master設備。接口
step 2:狀態維持ip
Master設備中週期性發送VRRP通告報文給VRRP組內其它設備,通知處於正常工做狀態。md5
step 3:主備切換路由
(1)當Master設備主動退出備份組時,會發送優先級爲0的通告報文,用來使Backup設備快速切換至Master設備;
(2)當Master設備發生故障時,等待定時器超時後,選舉出新的Master設備。
(3)設備狀態切換至Master後,馬上發送免費ARP刷新交換機上的MAC地址表。
(4)當原先Master設備恢復時,若配置搶佔模式,會等待一段時間從新成爲Master設備部署
經過配置多個備份組,不一樣的備份組轉發單獨流量,配置不一樣設備成爲備份組Master設備,轉發各自備份組的流量it
1)配置聚合組10
SW1
interface Vlanif10 ip address 10.1.10.253 255.255.255.0 vrrp vrid 10 virtual-ip 10.1.10.254 vrrp vrid 10 priority 120
SW2
interface Vlanif10 ip address 10.1.10.252 255.255.255.0 vrrp vrid 10 virtual-ip 10.1.10.254
2)配置聚合組20
SW1
interface Vlanif20 ip address 10.1.20.253 255.255.255.0 vrrp vrid 20 virtual-ip 10.1.20.254
SW2
interface Vlanif20 ip address 10.1.20.252 255.255.255.0 vrrp vrid 20 virtual-ip 10.1.20.254 vrrp vrid 20 priority 120
3) 配置vrrp 認證
SW1
vrrp vrid 10 authentication-mode md5 huawei
SW2
vrrp vrid 10 authentication-mode md5 huawei
4)配置搶佔延時
聚合組10
vrrp vrid 10 preempt-mode timer delay 30
聚合組20
vrrp vrid 20 preempt-mode timer delay 30
5)配置track
vrrp vrid 10 track interface GigabitEthernet0/0/1 reduced 30