
VRRP出现的原因:
局域网中的用户终端通常采用配置一个默认网关的形式访问外部网络,如果此时默认网关设备发生故障,将中断所有用户终端的网络访问,这很可能会给用户带来不可预计的损失。
VRRP的优点:
- 可以实现网关的备份
- 能解决多个网关之间的互相冲突
单网关的缺陷:
- 当网关路由器出现故障时,本网段内以该设备为网关的主机都不能与Internet进行通信
多网关存在的问题:
- 通过部署多网关的方式实现网关的备份
- 但多网关可能会出现一些问题:网关间IP地址冲突,主机会频繁切换网络出口
VRRP基本概述:
- VRRP能够在不改变组网的情况下,将多台路由器虚拟成一个虚拟的路由器,通过配置虚拟路由器的IP地址为默认网关,实现网关的备份
- 协议版本:VRRPv2(常用)和VRRPv3
- VRRPv2仅适用IPv4网络,VRRPv3适用于IP4和IPv6两种网络
- VRRP协议报文
- 只有一种报文:Advertisement报文;其目的IP地址是224.0.0.18,目的MAC地址是01-00-5e-00-12,协议号是112
VRRP主备备份工作过程:
VRRP负载分担工作过程:
VRRP实验:
LSW2配置:
vlan bat 10 20 100 ###划分VLAN 10 20
int g0/0/1 ###配置G0/0/1为access口 VLAN100
port link-type access
port default vlan 100
int g0/0/3 ###配置G0/0/3为Trunk口,只允许VLAN10 VLAN20流量过
port link-type trunk
port trunk allow-pass vlan 10 20
int vlanif 10
ip address 192.168.10.20 24
vrrp vrid 1 virtual-ip 192.168.10.1 ###配置虚拟IP地址
vrrp vrid 1 priority 110 ###配置优先级110
int vlanif 20
ip address 192.168.20.20 24
vrrp vrid 2 virtual-ip 192.168.20.1 ###配置虚拟IP地址
vrrp vrid 2 priority 120 ###配置优先级120
vrrp vrid 2 track interface g0/0/1 ###配置监听端口GigabitEthernet0/0/1,当这个地方down 优先级减10
vrrp vrid 2 track interface g0/0/3 ###配置监听端口GigabitEthernet0/0/3,当这个地方down 优先级减10
int vlanif 100
ip address 12.0.0.2 30 ###配置互联口IP地址
ip route-static 0.0.0.0 0.0.0.0 12.0.0.1 ###配置默认路由
R1配置:
interface GigabitEthernet0/0/0
ip address 11.0.0.1 255.255.255.252
interface GigabitEthernet0/0/1
ip address 12.0.0.1 255.255.255.252
interface LoopBack0
ip address 1.1.1.1 255.255.255.0
ip route-static 192.168.10.0 255.255.255.0 11.0.0.2
ip route-static 192.168.10.0 255.255.255.0 12.0.0.2 preference 70
ip route-static 192.168.20.0 255.255.255.0 12.0.0.2
ip route-static 192.168.20.0 255.255.255.0 11.0.0.2 preference 70