多VLAN使用同一HSRP组
在配置HSRP的时候,一般情况下HSRP的组号是够用的,如果出现HSRP组号不够用应该如何解决呢?这时可以将多个VLAN配置成同一个HSRP组中,而这个HSRP组包含多个虚拟IP地址。下面通过一个配置实例进行说明。
如图5.1所示,搭建网络环境,并配置HSRP以及生成树来实现负载均衡。
图5.1 HSRP网络拓扑如
具体网络规划如下:
1)HSRP参数规划如表5.1所示。
表5.1 HSRP参数规划表
HSRP参数 |
活跃设备 |
备份设备 |
优先级 |
150 |
100 |
占先权 |
是 |
是 |
计时器 |
默认 |
默认 |
组号 |
2 |
注:
l 对于VLAN2:SW1为活跃路由器、SW2为备份路由器;
l 对于VLAN3:SW1为备份路由器、SW2为活跃路由器;
2) 在SW1交换机VLAN 虚接口物理IP地址:VLAN 2:192.168.2.1/24
VLAN 3:192.168.3.1/24
在SW2交换机VLAN 虚接口物理IP地址:VLAN 2:192.168.2.2/24
VLAN 3:192.168.3.2/24
3)PC1的IP地址:192.168.2.10/24,虚拟网关为192.168.2.254/24
PC2的IP地址:192.168.3.10/24,虚拟网关为192.168.3.254/24
4)SW1和R1的互联地址为192.168.0.0/30
SW2和R1的互联地址为192.168.1.0/30
5) 配置R1路由器的Loopback接口地址192.168.100.1/24模拟外网地址;
6)交换机之间链路均为中继链路,并使用静态路由实现网络互通;
根据网络规划配置网络。
1、配置设备基本信息(接口IP、VLAN、TRUNK、路由等配置),配置省略;
配置时需要注意三层交换机启用路由功能、VLAN虚端口需要开启、三层交换机端口启用三层功能等配置,以及接口配置的物理IP地址。
2、配置HSRP
分别在SW1和SW2上配置HSRP,如下所示:
SW1配置
SW1(config)#interface vlan 2
SW1(config-if)#ip address 192.168.2.1 255.255.255.0
SW1(config-if)#standby 2 ip 192.168.2.254 //配置虚拟IP地址
SW1(config-if)#standby 2 priority 150 //配置优先级
SW1(config-if)#standby 2 preempt //配置占先权
SW1(config-if)#standby 2 track fastEthernet 0/1 100 //配置端口跟踪
SW1(config)#interface vlan 3 //优先级使用默认配置为100,并且不需要跟踪端口
SW1(config-if)#ip address 192.168.3.1 255.255.255.0
SW1(config-if)#standby 2 ip 192.168.3.254
SW1(config-if)#standby 2 preempt
SW2配置
SW2(config)#interface vlan 2
SW2(config-if)ip address 192.168.2.2 255.255.255.0
SW2(config-if)#standby 2 ip 192.168.2.254
SW2(config-if)#standby 2 preempt
SW2(config)#interface vlan 3
SW2(config-if)#ip address 192.168.3.2
SW2(config-if)#standby 2 ip 192.168.3.254
SW2(config-if)#standby 2 priority 150
SW2(config-if)#standby 2 preempt
SW2(config-if)#standby 2 track fastEthernet 0/1 100
从配置中可以看出,VLAN2和VLAN3使用的HSRP组号都是2。
3、配置STP实现VLAN负载均衡
SW1的配置信息如下:
SW1(config)#spanning-tree vlan 2 root primary
SW1(config)#spanning-tree vlan 3 root secondary
SW2的配置信息如下:
SW2(config)#spanning-tree vlan 2 root secondary
SW2(config)#spanning-tree vlan 3 root primary
由此可以保证VLAN2的STP实例阻塞的端口是SW2和SW3连接端口中的一个,而VLAN3的STP实例阻塞的端口是SW1和SW3连接端口中的一个。由此保证了不同VLAN从SW3到活跃路由器的链路不被阻塞。
4、验证HSRP
使用show standby命令查看HSRP详细信息,如下所示:
SW1#show standby
Vlan2 - Group 2 //HSRP第二组
State is Active
2 state changes, last state change 00:13:12
Virtual IP address is 192.168.2.254
Active virtual MAC address is 0000.0c07.ac02
Local virtual MAC address is 0000.0c07.ac02 (v1 default)
Hello time 3 sec, hold time 10 sec
Next hello sent in 2.400 secs
Preemption enabled
Active router is local
Standby router is 192.168.2.2, priority 100 (expires in 10.208 sec)
Priority 150 (configured 150)
Group name is "hsrp-Vl2-2" (default)
Vlan3 - Group 2 //HSRP第二组
State is Standby
2 state changes, last state change 00:11:46
Virtual IP address is 192.168.3.254
Active virtual MAC address is 0000.0c07.ac02
Local virtual MAC address is 0000.0c07.ac02 (v1 default)
Hello time 3 sec, hold time 10 sec
Next hello sent in 0.656 secs
Preemption enabled
Active router is 192.168.3.2, priority 150 (expires in 9.024 sec)
Standby router is local
Priority 100 (default 100)
Group name is "hsrp-Vl3-2" (default)
还可以使用show standby brief命令查看HSRP的简要信息,如下所示:
SW1#show standby brief
P indicates configured to preempt.
|
Interface Grp Pri P State Active Standby Virtual IP
Vl2 2 150 P Active local 192.168.2.2 192.168.2.254
Vl3 2 100 P Standby 192.168.3.2 local 192.168.3.254
分别在PC1和PC2(网关为虚拟IP地址)上使用ping命令,能够正常和R1(192.168.100.1)通信。