83、冗余网关配置实验之VRRP

简介:

1、实验拓扑

wKiom1aA4bGzTGZjAABB8ngiSQc608.png

Virtual Route Redundancy Protocol

两台路由器之间虚拟出一个网关,一台为master路由器,另一台为backup路由器,当active路由器down后,standby路由器10s内收到不hello信息,就取代active路由器。


VRRP与HSRP的差异

主备路由器的叫法不同,HSRP分别称为active和standby,而VRRP称为master和backup。

虚拟网关IP的指法不同,HSRP虚拟网关IP只能是虚拟的,而VRRP虚拟网关IP既可以是虚拟IP,也可以接口的真实IP。

发送Hello报文的路由器不同,HSRP中所有路由器都发送hello报文,VRRP中只有master路由器发送hello报文。

HSRP默认关闭抢占,VRRP默认开启抢占

HSRP有端口追踪track,VRRP没有端口追踪track


2、基础配置

R1配置

interface Serial0/0

 ip address 12.1.1.1 255.255.255.0

interface Serial0/1

 ip address 13.1.1.1 255.255.255.0

interface Serial0/2

 ip address 15.1.1.1 255.255.255.0


router ospf 110

 router-id 1.1.1.1

 log-adjacency-changes

 network 12.1.1.0 0.0.0.255 area 0

 network 13.1.1.0 0.0.0.255 area 0

 network 15.1.1.0 0.0.0.255 area 0


R2配置

interface Serial0/0

 ip address 12.1.1.2 255.255.255.0

interface FastEthernet1/0

 ip address 100.1.1.2 255.255.255.0

router ospf 110

 router-id 2.2.2.2

 network 12.1.1.0 0.0.0.255 area 0

 network 100.1.1.0 0.0.0.255 area 0


R3配置

interface Serial0/1

 ip address 13.1.1.3 255.255.255.0

interface FastEthernet1/0

 ip address 100.1.1.3 255.255.255.0

router ospf 110

 router-id 3.3.3.3

 network 13.1.1.0 0.0.0.255 area 0

 network 100.1.1.0 0.0.0.255 area 0


R4配置

no ip routing

interface FastEthernet1/0

 ip address 100.1.1.4 255.255.255.0

ip default-gateway 100.1.1.254


R5配置

interface Serial0/2

 ip address 15.1.1.5 255.255.255.0

router ospf 110

 router-id 5.5.5.5

 network 15.1.1.0 0.0.0.255 area 0


3、配置VRRP

R2配置

interface FastEthernet1/0

 vrrp 1 ip 100.1.1.254

 vrrp 1 priority 105


R3配置

interface FastEthernet1/0

 vrrp 1 ip 100.1.1.254


3、测试VRRP

由于R2的优先级高于R3,所以此时R2位Master路由器,R3位Backup路由器。

虚拟网关IP对应的MAC地址格式为

0000.5e    00.01    01

OUI        VRRP    VRRP组

wKioL1aA8s2A5zJjAAAVmObhTYE008.png

wKiom1aA8rPghvLuAAAVjOukHEY342.png

wKiom1aA8rSA1e-sAAAryS59sOw241.png

此后无论是R2的f1/0或s0/0关闭之后,R3都会转为master路由器,当f1/0或s0/0恢复后,由于配置了抢占,R2重新成为master路由器。


这种情况下,都只有一台路由器在转发数据,为了更好的利用这两台路由器,我们可以配置两组HSRP。一组默认网关为R2,另一种默认网关为R3,这样就可以实现负载均衡的效果了。






      本文转自开源殿堂 51CTO博客,原文链接:http://blog.51cto.com/kaiyuandiantang/1729234,如需转载请自行联系原作者



相关文章
|
3月前
|
安全 网络安全 网络虚拟化
配置总部采用冗余网关与分支建立IPSec隧道示例
本文介绍了企业总部与分支间通过公网通信的组网需求及配置思路。为提高可靠性,分支网关AR5可接入两台总部网关(AR2和AR3),并建立IPSec隧道保障通信安全。配置步骤包括:1) 配置接口IP地址与静态路由;2) 定义ACL保护数据流;3) 创建IPSec安全提议;4) 配置IKE对等体;5) 创建安全策略;6) 在接口应用安全策略组。最终通过ping测试与查看隧道状态验证配置结果,确保流量安全传输。
配置总部采用冗余网关与分支建立IPSec隧道示例
|
3月前
|
数据采集 人工智能 BI
MyEMS能源管理系统后台配置-网关管理
MyEMS开源能源管理系统支持建筑、工厂等场景的电、水、气数据采集与分析,具备光伏、储能、充电桩等扩展功能。本文介绍系统后台配置中的网关管理模块,包括查看、添加、编辑、删除、导入、导出及克隆网关的操作步骤,帮助用户高效管理能源数据采集设备。
46 0
|
2月前
|
数据采集 人工智能 监控
MyEMS 开源能源管理系统后台配置指南 —— 网关管理模块详解
开源能源管控系统面向建筑、工厂等场景的开源能源管理系统,支持电、水、气等数据采集与智能分析,并提供光伏监控、储能管理等功能模块。系统具备完善的网关管理功能,包括网关查看、添加、编辑、删除及批量操作,助力用户高效实现全链路能源管理。
135 1
|
7月前
|
监控 物联网
工业智能网关实现北向自定义报文配置流程
北向接口是设备连接物联网云平台的接口,允许云平台统一监管各厂商设备的运行与报警状态。为解决不同公司报文格式差异导致的数据解析问题,工业智能网关支持北向自定义报文功能,用户可配置不同的报文格式,确保数据准确传输。配置流程包括网关中心、IOT数据云平台和配置工具的设置,最终通过日志或MQTTfx验证上报情况。
176 4
|
11月前
|
网络协议 网络虚拟化 网络架构
【网络实验】/主机/路由器/交换机/网关/路由协议/RIP+OSPF/DHCP(上)
【网络实验】/主机/路由器/交换机/网关/路由协议/RIP+OSPF/DHCP(上)
197 1
|
10月前
|
监控 网络协议 数据安全/隐私保护
vos3000外呼系统如何检查落地网关配置正常,路由分析
使用VOS3000外呼系统时,确保呼叫畅通的关键在于检查落地网关配置和进行路由分析。具体步骤包括:登录管理界面,检查网关状态和配置,配置外呼规则,测试拨打电话,以及分析日志和报告。通过这些步骤,可以确保系统稳定运行,提高外呼成功率和通话质量。
|
11月前
|
网络协议 数据安全/隐私保护 网络虚拟化
【网络实验】/主机/路由器/交换机/网关/路由协议/RIP+OSPF/DHCP(下)
【网络实验】/主机/路由器/交换机/网关/路由协议/RIP+OSPF/DHCP(下)
185 0
|
存储 容器
【Azure 事件中心】为应用程序网关(Application Gateway with WAF) 配置诊断日志,发送到事件中心
【Azure 事件中心】为应用程序网关(Application Gateway with WAF) 配置诊断日志,发送到事件中心
153 0
|
3月前
|
应用服务中间件 网络安全 数据安全/隐私保护
网关服务器配置指南:实现自动DHCP地址分配、HTTP服务和SSH无密码登录。
哇哈哈,道具都准备好了,咱们的魔术秀就要开始了。现在,你的网关服务器已经魔法满满,自动分配IP,提供网页服务,SSH登录如入无人之境。而整个世界,只会知道效果,不会知道是你在幕后操控一切。这就是真正的数字世界魔法师,随手拈来,手到擒来。
183 14
|
12月前
|
监控 负载均衡 安全
微服务(五)-服务网关zuul(一)
微服务(五)-服务网关zuul(一)