【网络工程师配置篇】VRRP与BFD联动配置案例

简介: 【网络工程师配置篇】VRRP与BFD联动配置案例


一、实验拓扑图


二、配置思路

我们在做任何事情,都需要先整理一下思路,思路清晰了,你才能更好地去完成一件事。

1、搭建环境。(参照拓扑图,把环境搭建好,IP规划标准好等)2、基础配置。(这一部几乎任何实验或多或少都会涉及到,都一样的,把设备名、直连接口ip地址、router id配置好)3、路由配置。(使用IGP协议,如OSPF协议实现全网可达)4、配置VRRP协议。5、没有配置BFD情况下,模拟上联路由器线路中断的情况。6、配置静态BFD。7、VRRP联动BFD。8、验证上联路由器线路中断的情况。

三、配置过程


01、搭建环境。

略。直接参考拓扑图搭建即可。

02、基础配置

R1配置:


R2配置:


R3配置:


R4配置:


R5配置:


分公司PC1IP地址配置:


总部服务器IP地址配置:


03、路由配置

这里以配置OSPF路由协议为例,实现全网可达。

R1的OSPF配置,如下:


R2的OSPF配置,如下:


R3的OSPF配置,如下:


R4的OSPF配置,如下:


R5的OSPF配置,如下:


可以在每台路由器查看一下OSPF邻居状态,以便确认一下配置没问题:

这里以R1为例:



04、配置VRRP协议

在R1创建VRRP备份组,VIP地址为192.168.1.254(这个地址就是给网关地址,在给终端配置网关IP的时候就可以填它),把R1设置为主路由器,即优先级修改为120,默认是100,越高越优先成为主路由器。设置抢占延时10秒。


在R2上创建VRRP备份组:


在R1上,查看一下VRRP状态:可以看到R1为Mster(主)



在R2上,查看一下VRRP状态:可以看到R2为backup(备)



在PC1ping一下虚拟IP地址(192.168.1.254)和总部服务器ip地址(172.16.1.100):


在PC1 你tracert一下服务器地址,看看路径是怎么走?


你会发现实际是走R1出去的,因为R1是VRRP备份组的主路由器,只有当R1挂了或者R1的g0/0/0挂了,才会切换到R2。网关地址仍然还是192.168.2.254,只不过是走R2而已。


现在我们把R1的G0/0/0 先shutdown看看,shutdown之前,在PC1先开启长ping,看看VRRP切换到备,丢几个包:




R1上手工shutdown接口G0/0/0:


查看丢包情况:


我们发现丢了2个包,你现在你应该明白了VRRP的作用了吧!

如果没有VRRP,想R1挂了,你可能还需要修改PC的网关地址,如果你这个局域网段有一百多台PC,那你岂不是要一台一台的修改网关地址了?


我们再次tracert,你会发现走R2出去了。



05、没有配置BFD情况下,模拟上联路由器线路中断的情况。

ok,我们先把R1的G0/0/0的接口shutdown恢复一下,然后在总部R3与R5之间模拟线路中断,来看看PC1访问总部服务器的连通性如何?丢包情况又是如何?


在R1恢复G0/0/0:


PC1去往总部服务器172.16.1.1走R1了:


在总部R3与R5之间模拟线路中断,在R5的G0/0/0接口手工shutdown:



现在我们在PC1在tracert一下总部服务器172.16.1.1:



会存在次优路径的问题,这是因为R1的直连R3链路都是ok,都是up的,R1无法感知R5与R3直接的链路down了,所以R1一直为VRRP的主路由。

接下来,我们联动BFD,当BFD探测R1走R3到R5之间的路径中断了,就切换到R2为VRRP的主路由,R1自己为备份路由。



06、配置静态BFD

在R1配置静态BFD会话:


在R5配置静态BFD会话:


在R1上查看bfd会话:



07、VRRP联动BFD

在R1上的G0/0/0接口下,进入到VRRP,联动bfd会话,并将优先级减50。即当bfd会话down了,vrrp的优先级由原先120减去50,降为70。这样R2就抢占为主路由了。


我们先再次来查看一下PC1 去总部服务器172.16.1.100的路径:


也查看一下,当前R1 vrrp的优先级,为120:


现在是走R1出去。现在我们再次把R5的G0/0/0接口手工shutdown了,模拟中断:


然后来查看一下,PC1去往总部服务器的路径,看看是否又绕回来走R2了:


你会发现,直接走R2了。没像一开始那样,先走R1  再绕回来走R2了。


我们现在也可以来查看一下R1的vrrp优先级是否减50了?


R1果然减50了,降为70了,也为backup了。


R2的优先级为100,由于R1的优先级为70,  100大于70,所以R2优先级高,成为Master:

 

相关文章
|
1天前
|
Ubuntu Unix Linux
Linux网络文件系统NFS:配置与管理指南
NFS 是 Linux 系统中常用的网络文件系统协议,通过配置和管理 NFS,可以实现跨网络的文件共享。本文详细介绍了 NFS 的安装、配置、管理和常见问题的解决方法,希望对您的工作有所帮助。通过正确配置和优化 NFS,可以显著提高文件共享的效率和安全性。
47 7
|
1月前
|
网络协议 网络架构
网络工程师必知:什么是OSPF多区域?如何配置?
网络工程师必知:什么是OSPF多区域?如何配置?
71 2
网络工程师必知:什么是OSPF多区域?如何配置?
|
27天前
|
存储 缓存 监控
Docker容器性能调优的关键技巧,涵盖CPU、内存、网络及磁盘I/O的优化策略,结合实战案例,旨在帮助读者有效提升Docker容器的性能与稳定性。
本文介绍了Docker容器性能调优的关键技巧,涵盖CPU、内存、网络及磁盘I/O的优化策略,结合实战案例,旨在帮助读者有效提升Docker容器的性能与稳定性。
67 7
|
1月前
|
监控 负载均衡 网络协议
OSPF在小型网络中的应用:简化配置与高效管理
OSPF在小型网络中的应用:简化配置与高效管理
111 1
|
1月前
|
安全 网络安全 网络虚拟化
什么是划分子网?网络工程师划分子网有啥技巧?
在网络工程中,划分子网是将大网络分割成多个小子网的技术,旨在优化网络性能、提升安全性和管理效率。本文介绍了子网的基本概念、划分子网的方法与步骤、网络工程师的技巧及实际应用案例,强调了合理规划的重要性。
146 4
|
1月前
|
存储 网络协议 安全
30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场
本文精选了 30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场。
90 2
|
1月前
|
网络虚拟化 数据安全/隐私保护 数据中心
对比了思科和华为网络设备的基本配置、接口配置、VLAN配置、路由配置、访问控制列表配置及其他重要命令
本文对比了思科和华为网络设备的基本配置、接口配置、VLAN配置、路由配置、访问控制列表配置及其他重要命令,帮助网络工程师更好地理解和使用这两个品牌的产品。通过详细对比,展示了两者的相似之处和差异,强调了持续学习的重要性。
59 2
|
12天前
|
SQL 安全 网络安全
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
52 17
|
22天前
|
存储 SQL 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将介绍网络安全的重要性,分析常见的网络安全漏洞及其危害,探讨加密技术在保障网络安全中的作用,并强调提高安全意识的必要性。通过本文的学习,读者将了解网络安全的基本概念和应对策略,提升个人和组织的网络安全防护能力。
|
23天前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将从网络安全漏洞、加密技术和安全意识三个方面进行探讨,旨在提高读者对网络安全的认识和防范能力。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调安全意识的重要性,帮助读者更好地保护自己的网络信息安全。
45 10

热门文章

最新文章