ensp中vrrp虚拟路由器冗余协议 原理及配置命令

简介: ensp中vrrp虚拟路由器冗余协议 原理及配置命令

————前言—————


VRRP(Virtual Router Redundancy Protocol,虚拟路由器冗余协议)是一种网络协议,用于提供冗余的网关功能,确保网络中的设备能够自动切换到备用网关,从而实现网络的高可用性。在华为的企业网络模拟平台(ENSP)中,VRRP可以用于模拟和配置这种冗余功能。


VRRP作用


以下是 VRRP 的主要作用:


提高网络可用性:通过在多个路由器之间共享同一虚拟 IP 地址,VRRP 提高了网络的可用性。如果主路由器失效,备用路由器可以接管虚拟 IP 地址,确保网络的连通性。


实现冗余路由:VRRP 允许配置多个路由器作为冗余路由器,当主路由器发生故障时,备用路由器可以接管路由功能,保证数据包的正常转发。


提高网络的容错能力:VRRP 使得网络对于单个路由器故障具有容错能力。即使主路由器发生故障,备用路由器也能够接管其功能,减少网络中断的影响。


负载均衡:在一些场景下,VRRP 也可以用于负载均衡,通过调整各备用路由器的优先级,可以使流量在多个路由器之间进行分流,实现网络负载的均衡。


总的来说,VRRP 是一种用于提高网络可靠性和容错能力的协议,广泛应用于企业网络和数据中心等场景中,确保网络的持续稳定运行。


VRRP工作原理


VRRP通过选举产生一个主路由器和一个或多个备用路由器。主路由器负责转发数据包,备用路由器处于备份状态。当主路由器发生故障时,备用路由器将接管主路由器的职责,继续转发数据包。


VRRP选举过程如下


1.所有VRRP成员发送VRRP报文。


2.VRRP成员根据报文中的优先级进行选举。


3.优先级(默认优先级100,可以通过命令来提高优先级)最高的VRRP成员成为主路由器,其他VRRP成员成为备份路由器。


VRRP的优势


1.提高网络可靠性:VRRP可以保证在主路由器出现故障时,网络仍然正常运行。


2.提高负载均衡能力:VRRP可以将流量分担到多个路由器上,从而提高网络的负载均衡能力。


实验拓扑图

VRRP的基本语法        

interface <接口名称>
vrrp vrid <VRRP组号>  virtual-ip  虚拟 IP 地址
vrrp vrid <VRRP组号> priority  <优先级范围>     
 
<VRRP组号>   为1-255
<优先级范围> 范围通常是 1 到 254(如果不设置默认是100)


AR1的配置

基本就是进入接口配置IP地址,并且配置VRRP设置相应的优先级,设置默认路由(我这边设置的是rip动态路由协议)

代码如下

 
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei] un in en
Info: Information center is disabled.
//基本的IP地址配置
[Huawei]int g0/0/0
[Huawei-GigabitEthernet0/0/0]ip add 192.168.1.1 255.255.255.0
[Huawei-GigabitEthernet0/0/0] int g0/0/1
[Huawei-GigabitEthernet0/0/1]ip add 192.168.2.1 255.255.255.0
 
//设置VRRP冗余
[Huawei-GigabitEthernet0/0/0]vrrp vrid 1 virtual-ip 192.168.1.10
[Huawei-GigabitEthernet0/0/0]vrrp vrid 1 priority 200
 
//跑个动态路由协议rip
[Huawei-GigabitEthernet0/0/1]rip 
[Huawei-rip-1]version 2 
[Huawei-rip-1]version 2
[Huawei-rip-1]net 
[Huawei-rip-1]network 192.168.1.0
[Huawei-rip-1]network 192.168.2.0
 


图示

AR2的配置

配置同上 因为他和AR1的g0/0/0接口要设置VRRP

代码如下

<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]un in en
Info: Information center is disabled.
//配置基本的IP
[Huawei]int g0/0/0
[Huawei-GigabitEthernet0/0/0]ip add 192.168.3.1 255.255.255.0
[Huawei-GigabitEthernet0/0/0]int g0/0/1
[Huawei-GigabitEthernet0/0/1]ip add 192.168.1.2 255.255.255.0
 
 
//配置VRRP
[Huawei-GigabitEthernet0/0/1]vrrp vrid 1 virtual-ip 192.168.1.10
 
 
//配置动态路由协议RIP
[Huawei-GigabitEthernet0/0/1]rip
[Huawei-rip-1]versi 
[Huawei-rip-1]version 2
[Huawei-rip-1]net 
[Huawei-rip-1]network 192.168.3.0
[Huawei-rip-1]network 192.168.1.0
[Huawei-rip-1]
<Huawei>dis vrrp br 

如图

AR3的配置

AR3只需要配置基本的IP地址 和RIP协议 将网段都写入路由表中即可

代码如下

<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]un in en
Info: Information center is disabled.
[Huawei]int g0/0/0
[Huawei-GigabitEthernet0/0/0]ip add 192.168.2.2 255.255.255.0
[Huawei-GigabitEthernet0/0/0]int g0/0/1
[Huawei-GigabitEthernet0/0/1]ip add 192.168.6.1 255.255.255.0
[Huawei-GigabitEthernet0/0/1]int g0/0/2
[Huawei-GigabitEthernet0/0/2]ip add 192.168.3.2 255.255.255.0
[Huawei-GigabitEthernet0/0/2]rip 
[Huawei-rip-1]version 2
[Huawei-rip-1]net 
[Huawei-rip-1]network 192.168.2.0
[Huawei-rip-1]network 192.168.3.0
[Huawei-rip-1]network 192.168.6.0

如图所示

如上就配置完毕

接下来做测试

第一步查看路由表

发现所有运行RIP的路由器上的网段 都已经写入自己的路由表(现在就可以实现全网互通)

查看VRRP

AR1上

AR2上

测试

目标PC1访问 PC3

pc机都配置上基本的IP地址如实验拓扑所示

PC1配置

网关要配置VRRP配置的虚拟IP(这样AR1和AR2上面都配置了虚拟IP  ,如果某个路由器宕机,也可以走另外一条道路 )

如上所示成功ping通

接下来我们关闭一个接口测试另外一个线路是否可以使用

AR1上

[Huawei]int g0/0/0
[Huawei-GigabitEthernet0/0/0]shutdown 

链路现在已经不能使用

因为我们配置了VRRP所以还是可以ping通的

注意事项

VRRP (Virtual Router Redundancy Protocol) 是一种用于实现路由器冗余的协议,可以提高网络的可靠性和可用性。在配置 VRRP 时,需要注意以下事项:

1. VRRP 参数一致性:

  • 确保所有 VRRP 成员的 VRRP 版本相同。
  • 确保所有 VRRP 成员的 VRRP 版本相同。
  • 确保所有 VRRP 成员的虚拟路由器 ID (VRID) 相同。
  • 确保所有 VRRP 成员的虚拟 IP 地址相同。
  • 确保所有 VRRP 成员的认证方式和密码相同(如果配置了认证)。
  • 确保所有 VRRP 成员的优先级设置合理。主路由器的优先级应高于备份路由器。

2. 接口配置:

  • VRRP 需要在物理接口上运行,确保 VRRP 成员的接口配置正确,例如 IP 地址、子网掩码等。
  • 确保 VRRP 接口处于活动状态。

配置建议:

  • VRRP 版本: 建议使用最新的 VRRPv3 版本,它提供了一些 VRRPv2 中没有的功能,例如认证和增强型抢占。
  • 虚拟 IP 地址: 虚拟 IP 地址应该是一个不会与其他网络设备冲突的 IP 地址。
  • 优先级: 主路由器的优先级应该设置得比备份路由器高。
  • 认证: 建议配置 VRRP 认证,以提高安全性。

上课时的笔记

相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
本实验从Web应用上云这个最基本的、最普遍的需求出发,帮助IT从业者们通过“阿里云Web应用上云解决方案”,了解一个企业级Web应用上云的常见架构,了解如何构建一个高可用、可扩展的企业级应用架构。
相关文章
|
网络协议 数据库 vr&ar
1. OSPF 基础实验(一):单区域
1. OSPF 基础实验(一):单区域
|
安全 小程序 物联网
WLAN基础 无线局域网配置方法 旁挂三层组网隧道转发方式配置
WLAN基础 无线局域网配置方法 旁挂三层组网隧道转发方式配置
2048 0
WLAN基础 无线局域网配置方法 旁挂三层组网隧道转发方式配置
|
网络虚拟化
配置BGP/MPLS IP VPN示例
本文介绍了通过配置MPLS VPN实现分部与总部之间的通信需求。具体要求为分部1和分部2只能与总部通信,而分部之间不能通信。配置思路包括使用BGP协议传递路由,并将各分部分别划分到不同的VPN实例中(VPN1、VPN2、VPN3),通过设置RD和Target属性确保路由隔离。操作步骤涵盖设备IP地址配置、MPLS域内互通、PE上的VPN实例配置、接口绑定、MP-IBGP配置、CE与PE间的路由交换及MPLS LDP功能配置。最终验证显示,同一VPN内的CE设备可以相互通信,不同VPN的CE设备则无法通信,满足了组网需求。
配置BGP/MPLS IP VPN示例
|
网络协议 网络架构
ensp中BGP(边界网关协议)基础原理及配置命令
ensp中BGP(边界网关协议)基础原理及配置命令
1293 0
|
运维 负载均衡 算法
|
安全 网络安全 数据安全/隐私保护
手把手教你用eNSP模拟器配置防火墙源NAT
手把手教你用eNSP模拟器配置防火墙源NAT
2422 4
|
安全 数据安全/隐私保护 网络架构
ensp中nat地址转换(静态nat 动态nat NAPT 和Easy IP)配置命令
ensp中nat地址转换(静态nat 动态nat NAPT 和Easy IP)配置命令
2917 0
|
存储 安全 数据库
ensp中PPP(点对点协议)中的PAP认证 原理和配置命令
ensp中PPP(点对点协议)中的PAP认证 原理和配置命令
1027 0
|
网络架构
Ensp dhcp全局地址池(配置命令 + 实例)
Ensp dhcp全局地址池(配置命令 + 实例)
1446 1
|
负载均衡 算法 网络虚拟化
ensp中链路聚合配置命令
链路聚合(Link Aggregation)是结合多条物理链路形成逻辑链路的技术,提升网络带宽、增强冗余性和优化负载均衡。在高带宽、高可靠性及负载均衡需求的场景如服务器集群、数据中心等中广泛应用。配置包括手动和自动模式,手动模式下,如LSW1和LSW2,通过`int eth-trunk`、`trunkport`等命令配置接口和成员链路。自动模式下,如SW3和LSW4,使用LACP协议动态聚合,通过`mode lacp-static`和`load-balance dst-mac`命令设置。配置后,使用`dis eth-trunk`检查聚合状态。
2831 1
ensp中链路聚合配置命令

热门文章

最新文章