华为VRRP-浮动路由-vlan

    技术2022-07-10  192

    文章目录

    前言一、VRRP浮动路由原理及特点1.1 vrrp原理1.2浮动路由原理1.3特点 二、实验详情2.1 实验环境2.2实验拓扑图2.3实验目的2.4实验过程2.4.1主机设置2.4.2二层交换机SW3设置2.4.3三层交换机SW2设置2.4.4三层交换机SW1设置2.4.5路由器R1设置 2.5实验验证 三、实验总结

    前言

    虚拟路由冗余协议(Virtual Router Redundancy Protocol,简称VRRP)。VRRP广泛应用在边缘网络中,它的设计目标是支持特定情况下IP数据流量失败转移不会引起混乱,允许主机使用单路由器,以及即使在实际第一跳路由器使用失败的情形下仍能够维护路由器间的连通性。 VRRP 将局域网内的一组路由器划分在一起,称为一个备份组。备份组由一个Master 路由器和多 个Backup 路由器组成,功能上相当于一台虚拟路由器 浮动路由又称为路由备份,两条或多条链路组成浮动路由

    一、VRRP浮动路由原理及特点

    1.1 vrrp原理

    把一个虚拟路由器的责任动态分配到局域网上的 VRRP 路由器中的一台。控制虚拟路由器 IP 地址的 VRRP 路由器称为主路由器,它负责转发数据包到这些虚拟 IP 地址。 一旦主路由器不可用,这种选择过程就提供了动态的故障转移机制,这就允许虚拟路由器的 IP 地址可以作为终端主机的默认第一跳路由器。 一个局域网络内的所有主机都设置缺省路由,当网内主机发出的目的地址不在本网段时,报文将被通过缺省路由发往外部路由器,从而实现了主机与外部网络的通信。

    1.2浮动路由原理

    浮动路由又称为路由备份,两条或多条链路组成浮动路由 相同的目的地址,不同的下一跳地址,另一条下一跳的优先级低 路由表的管理距离越低,优先级越高

    1.3特点

    1、IP地址备份,VRRP的主要功能。可以在网络中提供多个VirtuaI Router选举的负载均衡以及在单一的网络中支持多重逻辑IP子网络。 2、最优路径指示。从VRRP组内多个路由器的路由中,保证Master收敛到现成可用最优先的路由器。 3、最小化不必要的服务中断。在主路由正常工作期间,不触发其他低优先级别路由器选择主路由的服务。 4、广泛的安全性。它可在多种不同的交互环境中采用不同的安全策略,它只需极少的配置和开销就可以进行严格的验证。 5、在可扩展网络有效的工作。

    二、实验详情

    2.1 实验环境

    1.eNSP软件 2.一台路由器 3.两台三层交换机 4.一台交换机 5.两台主机

    2.2实验拓扑图

    2.3实验目的

    利用eNSP软件进行VRRP协议模拟,了解VRRP协议的原理 实现全网互通,当主交换机上的接口不能正常工作时,备交换机仍能够顶替主交换机正常工作

    2.4实验过程

    2.4.1主机设置

    配置PC1 配置PC2

    2.4.2二层交换机SW3设置

    [Huawei]sysn SW3 [SW3]v b 10 20 [SW3]int e0/0/1 [SW3-Ethernet0/0/1]p l a [SW3-Ethernet0/0/1]p d v 10 [SW3-Ethernet0/0/1]un sh [SW3-Ethernet0/0/1]q [SW3]int e0/0/2 [SW3-Ethernet0/0/2]p l a [SW3-Ethernet0/0/2]p d v 20 [SW3-Ethernet0/0/2]un sh [SW3-Ethernet0/0/2]q [SW3]int g0/0/1 [SW3-GigabitEthernet0/0/1]p l t [SW3-GigabitEthernet0/0/1]p t a v 10 20 [SW3-GigabitEthernet0/0/1]un sh [SW3-GigabitEthernet0/0/1]q [SW3]int g0/0/2 [SW3-GigabitEthernet0/0/2]p l t [SW3-GigabitEthernet0/0/2]p t a v 10 20 [SW3-GigabitEthernet0/0/2]un sh

    2.4.3三层交换机SW2设置

    [Huawei]sysname SW2 [SW2]v b 10 20 100 [SW2]int g0/0/2 [SW2-GigabitEthernet0/0/2]p l t [SW2-GigabitEthernet0/0/2]p t a v all [SW2-GigabitEthernet0/0/2]un sh [SW2-GigabitEthernet0/0/2]int g0/0/1 [SW2-GigabitEthernet0/0/1]p l a [SW2-GigabitEthernet0/0/1]p d v 100 [SW2-GigabitEthernet0/0/1]un sh [SW2-GigabitEthernet0/0/1]q [SW2]int Vlanif 10 [SW2-Vlanif10]ip add 192.168.10.20 24 [SW2-Vlanif10]vrrp vrid 1 virtual-ip 192.168.10.1 [SW2-Vlanif10]vrrp vrid 1 priority 115 [SW2-Vlanif10]int vlanif 20 [SW2-Vlanif20]ip add 192.168.20.20 24 [SW2-Vlanif20]vrrp vrid 2 virtual-ip 192.168.20.1 [SW2-Vlanif20]vrrp vrid 2 priority 120 [SW2-Vlanif20]vrrp vrid 2 track int g0/0/1 [SW2-Vlanif20]vrrp vrid 2 track int g0/0/2 [SW2-Vlanif20]int vlanif 100 [SW2-Vlanif100]ip add 12.0.0.2 30 [SW2-Vlanif100]q [SW2]ip route-static 0.0.0.0 0.0.0.0 12.0.0.1

    2.4.4三层交换机SW1设置

    [Huawei]sysn SW1 [SW1]v b 10 20 100 [SW1]int g0/0/2 [SW1-GigabitEthernet0/0/2]p l t [SW1-GigabitEthernet0/0/2]p t a v all [SW1-GigabitEthernet0/0/2]un sh [SW1-GigabitEthernet0/0/2]int g0/0/1 [SW1-GigabitEthernet0/0/1]p l a [SW1-GigabitEthernet0/0/1]p d v 100 [SW1-GigabitEthernet0/0/1]un sh [SW1-GigabitEthernet0/0/1]q [SW1]int vlanif 10 [SW1-Vlanif10]ip add 192.168.10.10 24 [SW1-Vlanif10]vrrp vrid 1 virtual-ip 192.168.10.1 [SW1-Vlanif10]vrrp vrid 1 priority 120 [SW1-Vlanif10]vrrp vrid 1 track int g0/0/1 [SW1-Vlanif10]vrrp vrid 1 track int g0/0/2 [SW1-Vlanif10]int vlanif 20 [SW1-Vlanif20]ip add 192.168.20.10 24 [SW1-Vlanif20]vrrp vrid 2 virtual-ip 192.168.20.1 [SW1-Vlanif20]vrrp vrid 2 priority 115 [SW1-Vlanif20]int vlanif 100 [SW1-Vlanif100]ip add 11.0.0.2 30 [SW1-Vlanif100]q [SW1]ip route-static 0.0.0.0 0.0.0.0 11.0.0.1

    2.4.5路由器R1设置

    [Huawei]sysn R1 [R1]int g0/0/0 [R1-GigabitEthernet0/0/0]ip add 11.0.0.1 30 [R1-GigabitEthernet0/0/0]un sh [R1-GigabitEthernet0/0/0]int g0/0/1 [R1-GigabitEthernet0/0/1]ip add 12.0.0.1 30 [R1-GigabitEthernet0/0/1]un sh [R1-GigabitEthernet0/0/1]q [R1]int loo 0 [R1-LoopBack0]ip add 1.1.1.1 24 [R1-LoopBack0]q [R1]ip route-static 192.168.10.0 24 11.0.0.2 [R1]ip route-static 192.168.10.0 24 12.0.0.2 preference 70 [R1]ip route-static 192.168.20.0 24 11.0.0.2 preference 70 [R1]ip route-static 192.168.20.0 24 12.0.0.2 [R1]q

    2.5实验验证

    在PC1中ping 1.1.1.1,并利用Wireshark抓包软件开始抓包 SW1的g0/0/1端口断开之前 断开g0/0/1端口之后 此时转换到192.168.10.20 可以发现数据成功从备份路由通信

    三、实验总结

    1.来回路由不要忘记 2.回程路由设置正常路由和备份路由,备份路由加上 优先级结尾 3.默认路由优先级为60

    Processed: 0.010, SQL: 9