电脑计算机论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 943|回复: 0

三层核心交换机VRRP配置方法

[复制链接]
admin 发表于 2022-8-4 21:26:51 | 显示全部楼层 |阅读模式
VRRP(Virtual Router Redundancy Protocol)全称是虚拟路由器冗余协议,它是一种容错协议。该协议通过把几台路由设备联合组成一台虚拟的路由设备,该虚拟路由器在本地局域网拥有唯一的一个虚拟ID和虚拟IP地址。实际上,该虚拟路由器是由一个Master设备和若干Backup设备组成。正常情况下,业务全由Master承担,所有用户端仅需设置和若干虚拟IP为网关地址。当Master出现故障时,Backup接替工作,及时将业务切换到备份路由器,从而保持通信的连续性和可靠性。而用户端无需做任何配置更改,对故障无感知。
      而Master设备和Backup设备之间理论上不一定必须要有直连的心跳线,我们知道VRRP可以设置在端口上,也可以设置在VLAN,比如是在端口上设置的VRRP, 如果这两个端口都向下连接到同一个交换机上,这两个端口间能通信,那么就可以不用直连的心跳线,如果是在VLAN上设置的VRRP,如果这两个设备都向下连接到同一个交换机上,并且级联口是trunk(允许设置vrrp的vlan通过)或者两个级联口直接设置成那个vlan,两个设备间的vlan能通信,那么就可以不用直连的心跳线。但是一般通过下联设备通信,不够及时和稳定,所以最好还是有直连的心跳线好一些。并且建议将多个以太网接口绑定成Eth-Trunk接口,使用Eth-Trunk作为心跳接口。这样既提高了链路的可靠性,又可以增加备份通道的带宽。

       VRRP的Master选举基于优先级,优先级取值范围是0-255,默认情况下,配置优先级为100.在接口上可以通过配置优先级的大小来手工选择Master设备,优先级数值越大,优先级越高。
接下来,我们开始实验:
vr1.png
在AR2和AR3上配置VRRP,使AR2和AR3处于同一个VRRP备份组,VRRP备份组号为1,配置虚拟IP为172.16.1.254。注意虚拟IP地址必须和当前接口在同一网段;
AR2:
#
interface GigabitEthernet0/0/0
ip address 172.16.1.100 255.255.255.0
vrrp vrid 1 virtual-ip 172.16.1.254
vrrp vrid 1 priority 120
vrrp vrid 1 preempt-mode timer delay 10
AR3:
#
interface GigabitEthernet0/0/0
ip address 172.16.1.200 255.255.255.0
vrrp vrid 1 virtual-ip 172.16.1.254


在VRRP协议中,优先级决定路由器在备份组中的角色,优先级高者成为Master。

如果优先级相同,比较接口IP地址大小,较大成为Master。

现在配置AR2的优先级为120,AR3的优先级保持默认100不变,这将使得AR2成为Master,AR3为Backup。

配置完成后,在AR2和AR3上查看VRRP信息;

AR2:

vr2.png

AR3:

vr3.png

可以观察到现在AR2的VRRP状态是Master,AR3是Backup。两者都处在VRRP备份组1中。

vr4.png vr5.png

测试PC访问公网时的数据包转发路径

vr6.png

可以观察此时都是通过AR2转发

验证VRRP主备切换

现在手动模拟网络出现故障,将LSW1的 E0/0/3接口关闭

vr7.png

查看AR2和AR3的VRRP工作状态:

vr8.png vr9.png

可以观察到AR3成为了Master,从而能够确保用户对公网的访问,几乎感知不到故障的发生;

vr10.png

同理我们使用undo showdown 在LSW1中,可以使AR2从故障中恢复,此处省略

实验结束。




vr10.png
您需要登录后才可以回帖 登录 | 注册

本版积分规则


QQ|手机版|小黑屋|电脑计算机论坛 ( 京ICP备2022023538号-1 )

GMT+8, 2024-4-29 20:24 , Processed in 0.084839 second(s), 24 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表