VRRP
虚拟路由器冗余协议(VRRP)是一种选择协议,它可以把一个虚拟路由器的责任动态分配到局域网上的VRRP路由器中的一台。控制虚拟路由器IP地址的VRRP路由器称为主路由器,它负责转发数据包到这些虚拟IP地址。一旦主路由器不可用,这种选择过程就提供了动态的故障转移机制,这就允许虚拟路由器的IP地址可以作为终端主机的默认第一跳路由器。使用VRRP的好处是有更高的默认路径的可用性而无需在每个终端主机上配置动态路由或路由发现协议。使用VRRP ,可以通过手动或DHCP设定一个虚拟IP地址作为默认路由器。虚拟 IP 地址在路由器间共享,其中一个指定为主路由器而其它的则为备份路由器。
浮动路由
1.浮动路由又称为路由备份。 2.两条或多条链路组成浮动路由。 3.相同的目的地址,不同的下一跳地址,另一条下一跳的优先级低。 VRRP原理
·运行VRRP的“多个”路由器之间通过VRRP报文的交互,选择出一个最好的路由器作为 Master 路由器,就用这个设备转发数据包。 ·Master 路由器只有一个,其他路由器称为 backup 路由器。 ·Master 路由器 和 Backup 路由器,会产生一个虚拟路由器,也就是一个虚拟的IP地址。 VRRP拓扑图:
SW3配置: 关键命令:
vlan batch 10 20
int e0/0/1 port link-type access port default vlan 10 int e0/0/2 port link-type access port default vlan 20
int g0/0/1 port link-type trunk port trunk allow-pass vlan 10 int g0/0/2 port link-type trunk port trunk allow-pass vlan 10 关键命令: vlan batch 10 20 100
int g0/0/1 port link-type access port default vlan 100
int g0/0/2 port link-type trunk poet trunk allow-pass vlan 10 20
int vlanif 10 ip add 192.168.10.10 24 vrrp vrid 1 virtual-ip 192.168.10.1(配虚拟IP) vrrp vrid 1 priority 120(优先级) vrrp vrid 1 track int g0/0/1 (监听上路) vrrp vrid 1 track int g0/0/2(监听下路)
int vlanif 20 ip add 192.168.20.10 24 vrrp vrid 2 virtual-ip 192.168.20.1 vrrp vrid 2 priority 115(优先级)
int vlanif 100 ip add 11.0.0.2 30 quit
ip route-static 0.0.0.0 0.0.0.0 11.0.0.1(默认路由) SW2配置: vlan batch 10 20 100 int g0/0/1 port link-type access port default vlan 100
int g0/0/2 port link-type trunk port trunk allow-pass vlan 10 20
int vlanif 10 ip add 192.168.10.20 24 vrrp vrid 1 virtual-ip 192.168.10.1 vrrp vrid 1 priority 115 (优先级)
int vlanif 20 ip add 192.168.20.20 24 vrrp vrid 2 virtual-ip 192.168.20.1 (配虚拟IP) vrrp vrid 2 priority 120 (优先级) vrrp vrid 2 track int g0/0/1 (监听上路) vrrp vrid 2 track int g0/0/2 (监听下路) int vlanif 100 ip add 12.0.0.2 30 quit
ip route-static 0.0.0.0 0.0.0.0 12.0.0.1
配置路由器R1: 关键命令: int g0/0/0 ip add 11.0.0.1 30
int g0/0/1 ip add 12.0.0.1 30
int loo 0 ip add 1.1.1.1 24
quit
ip route-static 192.168.10.0 255.255.255.0 11.0.0.2 ip route-static 192.168.10.0 255.255.255.0 12.0.0.2 preference 70 ip route-static 192.168.20.0 255.255.255.0 12.0.0.2 ip route-static 192.168.20.0 255.255.255.0 11.0.0.2 preference 70 测试与验证: PC1pingPC2 PC1ping1.1.1.1
抓包 没断开SW1时,是Master
断开SW1后变成Backup 断开SW1后,SW2成为Master