Cisco——VRRP基础实验

简介: Cisco——VRRP基础实验


一、拓扑:


640.jpg


二、配置需求:

配置需求:

1、  按拓扑配置基础互联地址,在ISP设备上配置loopback0接口,地址为1.1.1.1/32.

2、  AR1AR2上配置NAT转换,访问外部网络。

3、  AR1AR2互联接口上配置VRRP,需要配置两个VRRP组,实现PC1PC2访问外部网络流量负载。

VRRP1配置需求:

    1VIP=192.168.1.254

    2)明文认证,密码为CCIE

    3)开启抢占,并配置抢占延时为10S

    4)配置AR1为组1Master

    5)在AR1上配置track SLA,目的地址为1.1.1.1。如果SLA失效,要求主备切换,AR2升级为MasterSLA正常后可以回切到AR1

VRRP2配置需求:

    1VIP=192.168.1.253

    2MD5认证,密码为CCNP

    3)开启抢占,并配置抢占延时为5S

    4)配置AR2为组2Master

    5)在AR2上配置track SLA,目的地址为1.1.1.1。如果SLA失效,要求主备切换,AR1升级为MasterSLA正常后可以回切到AR2

4PC1PC2分别配置网关为254253实现流量负载


三、配置过程:


1、  按拓扑配置基础互联地址,在ISP设备上配置loopback0接口,地址为1.1.1.1/32.

640.png


2、  AR1AR2上配置EASY IPNAT转换,访问外部网络。

R1:

640.png

640.png

640.png

R2:

640.png

640.png

640.png

3、  AR1AR2互联接口上配置VRRP,需要配置两个VRRP组,实现PC1PC2访问外部网络流量负载。

VRRP1配置需求:

   1VIP=192.168.1.254

    2)明文认证,密码为CCIE

    3)开启抢占,并配置抢占延时为10S

    4)配置AR1为组1Master

    5)在AR1上配置track SLA,目的地址为1.1.1.1如果SLA失效,要求主备切换,AR2升级为MasterSLA正常后可以回切到AR1

VRRP2配置需求:

    1VIP=192.168.1.253

    2MD5认证,密码为CCNP

    3)开启抢占,并配置抢占延时为5S

    4)配置AR2为组2Master

    5)在AR2上配置track SLA,目的地址为1.1.1.1如果SLA失效,要求主备切换,AR1升级为MasterSLA正常后可以回切到AR2

4PC1PC2分别配置网关为254253实现流量负载


R1:

640.png640.png

R2:

640.png

640.png

看vrrp状态:

640.png640.png

640.png

查看track情况:

640.png

4PC1PC2分别配置网关为254253实现流量负载

PC1:

image.png


pc2:

640.png


5.查看nat转换情况

640.png

640.png

相关文章
|
网络虚拟化
Cisco——HSRP实验案例一
Cisco——HSRP实验案例一
111 0
|
安全 网络安全 网络架构
Cisco—静态路由小实验
Cisco—静态路由小实验
133 0
Cisco—静态路由小实验
|
网络协议 网络架构 Windows
Cisco——DHCPv6小实验
Cisco——DHCPv6小实验
377 0
Cisco——DHCPv6小实验
|
网络协议 数据安全/隐私保护 网络虚拟化
|
网络架构 应用服务中间件 安全