近些年来软考网工常考察VRRP
题型1:
VRRP 技术实现(4)功能,交换机A与交换机B之间的连接线称为(5)线,其作用是(6).
答案:
(4)当主机的下一跳设备出现故障时,可以及时将业务切换到其它设备保证网络不中断
(5)心跳线。
(6)可以相互监视对方的状态,一旦对方出现故障宕机,自己就可以立即进入工作状态确保
网络不至于中断
题型2:
若设备1处于活动状态(Master),设备2的状态在哪条链路出现故障时会发生改变?请说明状态改变的原因。
【解析】:
设备1和设备2之间运行VRRP协议,其中linke是VRRP心跳线,用于传输VRRP协议报文,若linke链路出现故障会导致设备2(backup状态)无法收到master发送过来的VRRP报文,就认为master 设备出现了故障,从而进行设备角色的切换。
【备注】:
本题中,实际情况是VRRP协议报文也可以通过设备3和设备4发往设备2,但是在实
际网络规划中,为了防止设备3和4是其他厂商设备或配置了某些特性(如VLAN内未知组
播报文丢弃功能)导致VRRP 报文不能传递的情况,都会专门部署专用的VRRP专用心跳线(linke),这时候就会有二层环路,同时也要启用 STP 协议。
题型3:
【问题 1】(6 分)
通过静态路由配置使路由器 RI 经过路由器 R2 作为主链路连接 internet RI->R3->R2->Internet
作为备份链路:路由器 R3 经过路由器 R2 作为主链路连接上 internet R3->R1->R2->Interet 作
为备份链路。
请按要求补全命令或回答问题。
R1 上的配置片段
[R1]ip route-static 0.0.0.0 0.0.0.0 ( 1 )
[R1]ip route-static 0.0.0.0 0.0.0.0 (2) preference 100
R2 上的配置片段:
[R2]ip route-static (3) 110.125.0.1
以下两条命令的作用是(4)
[R2]ip route-static 10.2.2.0 0.255.255.255 10.12.0.1
[R2]ip route-static 10.2.2.0 0.255.255.255 10.23.0.3 preference 100
【问题 2】(3 分)
通过在 RI、R2 和 R3 上配置双向转发检测(Bidirectional Forwvarding Detelet 实现链路故障快速检测和静态路由的自动切换。
以 R3 为例配置 R3 和 R2 之间的 BFD 会话,请补全下列命令
[R3] (5)
[R3-bfd] quit [R3]bfd 1 bind peer-ip (6) source-ip (7) auto
[R3-bfd-session-1]commit
[R3-bfd-session-1]quit
【问题 3】(6 分)
通过配置虚拟路由冗余协议( Virtual Router Redundancy Protocol ,简称 VRRP )通过交换机SI 双归属到 RI 和 R3 ,从而保证链路发生故障时服务面的业务不中断, RI 为主路由, R3 为备份路由,且虚拟浮动 IP 地址为 10.2.2.10 。 根据上述配置要求,服务器的网关地址应配置为(8)。
在 R1 上配置与 R3 的 VRRP 虚拟组相互备份:
[R1]int g0/0/1
// 创建 VRRP 虚拟组
[RI-GigabitEthernet0/0/1]vrrp vrid 1 virtual-ip (9)
// 配置优先级为 120
[R1-GigabitEthernet0/0/1]vvrp vrid1 priority 120
下面这条命令的作用是 ( 10 )
[R1-GigabitEthernet0/0/1]vrrp vrid 1 preempt-mode timer delay2// 跟踪 GE0/0/0 端口,如果GE0/0/0 端口 down,优先级自动减 30
[R1-GigabitEthernet0/0/1]vrrp vrid 1 track interface GE0/0/0 seduced 30
请问 R1 为什么要跟踪 GE0/0/0 端口 ? 答:( 11)
【问题 4 】 (5 分 )
通过配置 ACL 限制 PC 所在网段在 2021 年 11 月 6 日上午 9 点至下午 5 点之间不能访问服务器的 Web 服务 ( 工作在 80 端口 ) ,对园区内其它网段无访问限制。
定义满足上述要求 ACL 的命令片段如下,请补全命令。
[XXXL](12) fime 9:00 to 17:00 2021/11/6
[XX]acl 3001
[XXX0-acl-adv-3001]rule (13) tcp destination-port eq 80 source destination
10.2.2.22 0.0.0.0 time-range(14)
上述 ACL 最佳配置设备是 (15) 。
试题答案:
【问题一】( 6 分)
1 、 10.12.0.2
2 、 10.13.1.3
3 、 0.0.0.0 0.0.0.0
4 、配置去往服务器网段的浮动静态路由,优先选择经 R1 路由器转发,而将经 R3 路由器转
发作为备份链路
【问题二】( 3 分)
5 、 BFD
6 、 10.23.0.1
7 、 10.23.0.3
【问题三】(6 分)
8 、 10.2.2.10 9 、 10.2.2.10
10 、配置 VRRP 为抢占模式,延时 2s 抢占
11 、当上联接口失效时, R3 路由器能及时抢占主设备身份,为服务器实现数据转发,保证业
务不中断。
【问题四】( 5 分)
12 、 time-range
13 、 deny
14 、 ftime
15 、 R2 路由器的 G2/0/0 接口的入方向
设置VRRP重要命令:
[R1-GigabitEthernet0/0/1]vrrp vrid 1 preempt-mode timer delay2// 跟踪 GE0/0/0 端口,如果GE0/0/0 端口 down,优先级自动减 30
[R1-GigabitEthernet0/0/1]vrrp vrid 1 track interface GE0/0/0 seduced 30
当上联接口失效时, R3 路由器能及时抢占主设备身份(GE0/0/0down,优先级下降至比R3路由器低,数值越高,优先级越大,优先级大的称为MASTER),为服务器实现数据转发,保证业务不中断。
VRRP协议的简介
vrrp的工作原理
虚拟路由冗余协议 VRRP(Virtual Router RedundancyProtocol)是一种容错协议。
它通过把几台路由设备联合组成一台虚拟的路由设备,并通过一定的机制来保证当主机的下一跳设备出现故障时,可以及时将业各切换到其它设备,从而保持通讯的连续性和可靠性。
因此它的作用实际是提高网络的可用性。在两台使用 VRRP 协议的设备之间可以使用心跳线来连接,通过心跳线在设备之间可以相互监视对方的状态,一旦对方出现故障宕机,自己就可以立即进入工作状态确保网络不至于中断。
VRRP术语
VRRP路由器
一台VRRP路由器(的接口)可以同时参与到多个VRRP组中,在不同的组中,一台VRRP路由器可以充当不同的角色。
VRRP组
一个VRRP组由多个VRRP路由器组成,使用相同的VRID( Virtual Router ID,虚拟路由器ID )进行标识,属于同一VRRP组的VRRP路由器互相交换信息,每一个VRRP组中只能有一个Master。
虚拟路由器
对于每一个VRRP组,抽象出来的一个逻辑路由器,该路由器充当网络用户的网关,该路由器并非真实存在的,事实上对于用户而言,只需要知道虚拟路由器的IP,至于具体的虚拟路由器的角色由谁来承担,数据转发任务由谁来承担,master路由器故障后谁来接替,这是VRRP的工作。
虚拟IP地址、MAC地址:
虚拟IP地址就是虚拟路由器的IP地址,该地址实际上就是用户的网关地址。
虚拟MAC地址是虚拟路由器根据VRID生成的MAC地址。一个虚拟路由器拥有一个虚拟MAC地址,格式为: 00-00-5E-00-01-{VRID}。
Master、 Backup路由器:
Master路由器:在VRRP组中实际转发数据包的路由器,在每一个VRRP组中,仅有Master响应对虚拟IP地址的ARP请求。Master路由器同时以一定的时间间隔发送VRRP消息,以便通知Backup路由器自己的存活情况。
Backup路由器:
处于监听Master状态的路由器,一旦Master路由器出现故障,Backup路由器就开始接替工作。
选举依据:先比较接VRRP优先级(比大) ,如果相等,则比较接口IP地址(比大)。
虚拟MAC地址
通过VRRP形成的虚拟路由器使用虚拟IP地址和虚拟 MAC与网络中的PC进行通信。
虚拟MAC的格式,最后1个字节的VRID表示虚拟路由器ID的16进制,例如VRID是1,虚拟MAC地址是00-00-5E-00-01-01.
VRRP状态机
VRRP协议的状态由三种,分别是lintialize,master,backup.初始状态都是lintialize,通过比较优先级产生master和backup,在规定的时间内backupr没有收到master发来的心跳报文,将切换为master。
Master/Backup路由器
Master路由器
●定时( Advertisement Interval )发送VRRP通告报文,以便向Backup路由器告知自己的存活情况。
●以虚拟MAC地址响应其他设备对虚拟IP地址的ARP请求。
●转发目的MAC地址为虚拟MAC地址的IP报文。
●如果它是这个虚拟IP地址的拥有者(接口实际IP地址为虚拟IP地址) ,则接收目的IP地址为这个虚拟IP地址的IP报文。否则,丢弃这个IP报文。
●如果收到此自己优先级大的报文,立即成为Backup。(ospf的DR与BDR的选举不同,ospf的选举是非抢占式的,但是这里收到比自己优先级大的报文,则会立刻晨会Backup路由器)
●如果收到与自己优先级相等的VRRP报文且本地接IP地址小于对端接口IP,立即成为Backup。
Backup路由器
●接收Master设备发送的VRRP通告报文,判断Master设备的状态是否正常。
●对虚拟IP地址的ARP请求,不做响应。
●丢弃目的IP地址为虚拟IP地址的IP报文。
●如果收到优先级和自己相同或者比自己大的报文,则重置
Master_ Down_ Interval定时器 ,不进一步比较IP地址。
●如果收到比自己优先级小的报文且该报文优先级是0时,定时器时间设置为Skew_ time (偏移时间) , 如果该报文优先级不是0 ,丢弃报文,立刻成为Master。
Master_ Down_ Interval定时器 : Backup设备在该定时器超时后仍未收到通告报文,则会转换为Master状态。