VRRP基本配置【eNSP实现】

对于用户来说,能够时刻与外部网络保持通信非常重要,但内部网络中的所有主机通常只能设置一个网关IP地址,通过该出口网关实现主机与外部网络的通信。若此时出口网关设备发送故障,主机与外部网络的通信就会中断,所以配置多个出口网关是提高网络可靠性的常用方法。

为此,IETF组织推出了VRRP协议,主机在多个出口网关的情况下,仅需配置一个虚拟网关IP地址作为出口网关即可,解决了局域网主机访问外部网络的可靠性问题。

VRRP【Virtual Router Redundancy Protocol】全称是虚拟路由冗余协议,它是一种容错协议。该协议通过把几台路由设备联合组成一台虚拟的路由设备,该虚拟路由器在本地局域网拥有唯一的一个虚拟ID和虚拟IP地址。实际上,该虚拟路由器是由一个Master设备和若干Backup设备组成。正常情况下,业务全由Master承担,所有用户端仅需设置此虚拟IP为网关地址。当Master出现故障时,Backup接替工作,及时将业务切换到备份路由器,从而保持通信的连续性和可靠性。而用户端无需做任何配置更改,对故障无感知。

VRRPMaster选举基于优先级,优先级取值范围是0~255,默认情况下,配置优先级为100.在接口上可以通过配置优先级的大小来手工选择Master设备。

实验目的

  • 理解VRRP的应用场景
  • 掌握VRRP虚拟路由器的配置
  • 掌握修改VRRP优先级的方法
  • 掌握查看VRRP主备状态的方法

实验拓扑

VRRP基本配置【eNSP实现】_第1张图片

实验步骤

  1. 根据如图所示做好基础配置

    R1:
    <Huawei>sys
    [Huawei]undo info-center en
    [Huawei]sysname R1
    [R1]int g0/0/0
    [R1-GigabitEthernet0/0/0]ip address 172.16.2.254 24
    [R1-GigabitEthernet0/0/0]int g0/0/1
    [R1-GigabitEthernet0/0/1]ip address 172.16.3.254 24
        
    R2:
    <Huawei>sys
    [Huawei]undo info-center en
    [Huawei]sysname R2
    [R2]int e0/0/1
    [R2-Ethernet0/0/1]ip address 172.16.1.100 24
    [R2-Ethernet0/0/1]int g0/0/0
    [R2-GigabitEthernet0/0/0]ip address 172.16.2.100 24
    
    R3:
    <Huawei>sys
    [Huawei]undo info-center en
    [Huawei]sysname R3
    [R3]int e0/0/1
    [R3-Ethernet0/0/1]ip address 172.16.1.200 24
    [R3-Ethernet0/0/1]int g0/0/1
    [R3-GigabitEthernet0/0/1]ip address 172.16.3.200 24
    
  2. 在路由器上部署OSPF网络

    R1:
    [R1]ospf
    [R1-ospf-1]area 0
    [R1-ospf-1-area-0.0.0.0]network 172.16.2.0 0.0.0.255
    [R1-ospf-1-area-0.0.0.0]network 172.16.3.0 0.0.0.255
    
    R2:
    [R2]ospf
    [R2-ospf-1]area 0
    [R2-ospf-1-area-0.0.0.0]network 172.16.1.0 0.0.0.255
    [R2-ospf-1-area-0.0.0.0]network 172.16.2.0 0.0.0.255
    
    R3:
    [R3]ospf
    [R3-ospf-1]area 0
    [R3-ospf-1-area-0.0.0.0]network 172.16.3.0 0.0.0.255
    [R3-ospf-1-area-0.0.0.0]network 172.16.1.0 0.0.0.255
    
  3. 针对两台出口网关路由器实现主备备份,即正常情况下,只有主网关工作,当其发生故障时能够自动切换到备份网关。

    R2R3上配置VRRP协议,使用``vrrp vrid 1 virtual-ip命令创建VRRP备份组,指定R1R2处于同一个VRRP备份组内,VRRP备份组号为1,配置虚拟IP172.16.1.254。**注意虚拟IP必须和当前接口IP`处于同一网段。**

    R2:
    [R2]int e0/0/1
    [R2-Ethernet0/0/1]vrrp vrid 1 virtual-ip 172.16.1.254
    
    R3:
    [R3]int e0/0/1
    [R3-Ethernet0/0/1]vrrp vrid 1 virtual-ip 172.16.1.254
    

    经过配置后,PC将使用虚拟路由器IP地址作为默认网关。

    VRRP协议中,优先级决定路由器在备份组中的角色,优先级高者成为Master。如果优先级相同,则比较接口的IP地址大小,较大的成为Master。优先级默认值为1000被系统保留,255保留给IP地址拥有者【当一个VRRP路由器的物理端口IP地址和虚拟路由器的虚拟IP地址相同,这台路由器被称为虚拟IP地址拥有者】使用。

    R2:
    [R2]int e0/0/1	
    //优先级修改为120,大于100,因此R2成为Master    
    [R2-Ethernet0/0/1]vrrp vrid 1 priority 120
    

    VRRP基本配置【eNSP实现】_第2张图片

    VRRP基本配置【eNSP实现】_第3张图片

    若想查看当前路由器的VRRP精简信息可用语句display vrrp brief

  4. 测试PC访问R3时经过的链路,观察此时数据是否通过Master进行转发

    VRRP基本配置【eNSP实现】_第4张图片

本实验取自华为公司《HCNA网络技术实验指南》,此书对于新手学习计算机网络协议以及熟悉eNSP操作十分友好,强烈推荐!!!

你可能感兴趣的:(#,HCNA网络技术实验指南,网络,网络协议,华为,eNSP,计算机网络)