VRRP实现路由备份与路由分流

本文涉及的产品
公网NAT网关,每月750个小时 15CU
简介:

   VRRP(Virtual Router Redundancy Protocol)是一种容错协议。通常,一个网络内的主机设置一条缺省路由,这样,主机发出的目的地址不在本网段的报文将通过缺省路由发往路由器Router,从而实现了主机与外部网络的通信。当路由器Router发生故障时,本网段内所有以Router为缺省路由下一跳的主机将断掉与外部的通信。

VRRP就是为解决上述问题而提出的,它为具有多播或广播能力的局域网(如:以太网)设计。VRRP将局域网的一组路由器(包括一个MASTER和若干个BACKUP)组织成一个虚拟的路由器[如实验拓扑],称之为一个备份组

VRRP的接口监视功能扩充了备份功能。当路由器中的接口处于不可用的状态时,我们认为此路由器的状态不稳定,不适合于做备份组中的MASTER路由器。设置接口监视功能后,系统将根据所监视接口的状态动态地调整本路由器的优先级——一旦所监视的接口变为不可用状态,就减少本路由器的优先级数值,以此来保证同一个备份组中接口状态更稳定的其它路由器可以更容易地转为MASTER路由器。

实验拓扑图:

实验要求:

1、vlan 10的主路由为R2,备份路由为R3vlan20反之;

2、在些基础上实现路由备份与路由分流;

3、R1模拟外网,实现内网用户可以正常访问外网。

注:设备型号:华为R2621S2000

实验配置:

R2主要配置:

#拆分子接口,vlan标签封装

[R2-Ethernet0.10]vlan-type dot1q vid 10   #vlan标签

[R2-Ethernet0.10]ip add 192.168.10.1 24  

[R2-Ethernet0.10]inter e0.20            #vlan标签

[R2-Ethernet0.20]vlan-type dot1q vid 20

[R2-Ethernet0.20]ip add 192.168.20.1 24     

#创建acl表规则,配置snat
[R2-acl-2000]rule permit source 192.168.0.0 0.0.255.255

[R2-acl-2000]rule deny source any 

[R2]inter s0

[R2-Serial0]nat out 2000 inter 

#VRRP配置

[R2-Ethernet0.10]vrrp vrid 10 virtual 192.168.10.254     #指定vrid10虚拟网关ip

[R2-Ethernet0.10]vrrp vrid 10 priority 120             #调整vrid 10的优先级为120,使其在备份组为master

[R2-Ethernet0.10]vrrp vrid 10 track s 0 reduced 40     #设定监视接口,当接口为不可用状态时,将路由器的优先级减少40,缺省情况下是减少10

[R2-Ethernet0.20]vrrp vrid 20 virtual 192.168.20.254     #指定vrid20虚拟网关ip

R3主要配置:

#拆分子接口,vlan标签封装

[R3]inter e0.10            

[R3-Ethernet0.10]vlan-typ dot vid 10    

[R3-Ethernet0.10]ip add 192.168.10.2 24 

[R3-Ethernet0.10]inter e0.20            

[R3-Ethernet0.20]vlan-typ dot vid 20    

[R3-Ethernet0.20]ip add 192.168.20.2 24 

#创建acl表规则,配置snat
[R3-acl-2000]rule permit source 192.168.0.0 0.0.255.255

[R3-acl-2000]rule deny source any 

[R3]inter s1

[R3-Serial1]nat out 2000 inter 

#VRRP配置

[R3]inter e0.10

[R3-Ethernet0.10]vrrp vrid 10 virtual 192.168.10.254     #指定vrid10虚拟ip         

[R3-Ethernet0.10]inter e0.20

[R3-Ethernet0.20]vrrp vrid 20 virtual 192.168.20.254 

[R3-Ethernet0.20]vrrp vrid 20 priority 120 

[R3-Ethernet0.20]vrrp vrid 20 track s 1 red 40          

sw1主要配置:

#trunk口配置

[sw1-Ethernet1/0/1]port trunk permit vlan all 

[sw1-Ethernet1/0/1]inter e1/0/2              

[sw1-Ethernet1/0/2]port link-type trunk      

[sw1-Ethernet1/0/2]port trunk permit vlan all

#vlan添加,并指定端口

[sw1]vlan 10

[sw1-vlan10]vlan 20

[sw1-vlan20]port eth 1/0/20    

[sw1-vlan20]vlan 10

[sw1-vlan10]port eth 1/0/10

sw2主要配置:

#trunk口配置

[sw2]inter e1/0/1

[sw2-Ethernet1/0/1]port link-type trunk 

[sw2-Ethernet1/0/1]port trunk permit vlan all

[sw2-Ethernet1/0/1]inter e1/0/2              

[sw2-Ethernet1/0/2]port link-type trunk      

[sw2-Ethernet1/0/2]port trunk permit vlan all

#vlan添加,并指定端口

[sw2-Ethernet1/0/2]vlan 10

[sw2-vlan10]port Ethernet 1/0/10 

[sw2-vlan10]vlan 20

[sw2-vlan20]port Ethernet 1/0/20     

实验测试:

1、查看R2R3vrrp路由备份状态;(如设置一样,R2vlan10masterR3vlan20master);

R3vrrp状态

2、通过vlan20的主机pingvlan10的主机,发现数据包是经由R3转发出去的,而vlan10的主机ping vlan20的主机时,会发现数据包是经由R2转发出去的。

下面让实验环境发现一些,来测试是否起到了路由备份的作用:

1、现在断掉sw2e1/0/1接口,R2为针对所有vlan均是master,当然测试ping也是正常的,中间会有几个包丢失;

2、现在关闭R3的广域网接口s1,观察路由备份组情况;

[R3]inter s1

[R3-Serial1]shut

会发现R3vrrp组均为backupR2vrrp组均为master

关闭R3广域网接口s1时,用vlan20的主机ping外网主机,发现中间会有几个包丢失,然后又正常了;

3、通过路由追踪,可以看出是通过R2访问外网的:

实验测试正常,实验结束。



本文转自 刘园  51CTO博客,原文链接:http://blog.51cto.com/colynn/1077731


相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
本实验从Web应用上云这个最基本的、最普遍的需求出发,帮助IT从业者们通过“阿里云Web应用上云解决方案”,了解一个企业级Web应用上云的常见架构,了解如何构建一个高可用、可扩展的企业级应用架构。
相关文章
|
6月前
|
网络协议 定位技术 网络架构
路由协议——直连路由、静态路由、缺省路由、路由优先级和路由度量、路由冗余和备份(浮动静态路由)
路由协议——直连路由、静态路由、缺省路由、路由优先级和路由度量、路由冗余和备份(浮动静态路由)
406 2
|
4月前
|
网络协议 安全 网络架构
|
3月前
|
网络架构
网络割接,用VRRP替换HSRP,你得这么割才行!
网络割接,用VRRP替换HSRP,你得这么割才行!
|
6月前
|
网络虚拟化 网络架构
静态路由实现路由负载分担
配置思路 采用如下的思路配置静态路由实现路由负载分担: 1. 创建VLAN并配置各接口所属VLAN,配置各VLANIF接口的IP地址。 2. 配置数据流来回两个方向的静态路由。 3. 在各主机上配置IP地址和默认网关。
|
6月前
|
网络虚拟化 网络架构 Windows
VRRP多备份组+策略路由实现主备负载
VRRP多备份组+策略路由实现主备负载
|
网络架构
交换机与路由器技术-27-OSPF路由重分发
交换机与路由器技术-27-OSPF路由重分发
55 0
交换机与路由器技术-27-OSPF路由重分发
|
网络协议 安全 算法
虚拟路由冗余协议VRRP原理介绍
虚拟路由冗余协议VRRP原理介绍
253 0
虚拟路由冗余协议VRRP原理介绍
|
网络协议 网络架构
IP路由基础、路由器静态路由配置方法、自治系统、缺省路由的配置方法、路由选路规则、缺省路由、备份路由、等价路由、三种查询路由表命令
路由器特点,网络IP地址规划网络间的特性,基本路由思想,编辑静态路由部分,查询设备整个路由表,查看特定的路由协议时使用,查询目的地址2.2.2.2的路由条目,IP路由表代码写法,IP路由表里的信息,路由表来源,路由表的信息,路由表选路规则,缺点:缺省路由,备份路由,等价路由,做实验的步骤......
IP路由基础、路由器静态路由配置方法、自治系统、缺省路由的配置方法、路由选路规则、缺省路由、备份路由、等价路由、三种查询路由表命令
|
网络协议 网络架构
Cisco之路由重分发和配置NAT
在一个大型网络中可能存在着多种路由协议,因此关系到路由重分发的问题。网络架构如下图所示:架构说明1 R1为总公司路由器;2 R2、R5为上海分公司路由器;3 R3、R4为杭州分公司路由器;4 总公司和分公司之间使用OSPF协议,上海分公司使用RIP协议,而杭州分公司使用静态路由协议;5 所有分公司访问公网都通过总公司路由器R1实现;6 本地所带主机由Loopback1接口模拟;7 Loopback0使用192.168.255.0/24网段并且作为Router ID;一、配置基本信息1.R1配置R1(config)#hostname R1R1(config)#intR1(config-if)#n
Cisco之路由重分发和配置NAT
|
网络协议 网络架构
H3C_RIP_路由器_动态路由
H3C_RIP_路由器_动态路由
H3C_RIP_路由器_动态路由