VRRP协议的原理与配置

时间:2023-03-09 22:08:25
VRRP协议的原理与配置

VRRP出现的原因:

局域网中的用户终端通常采用配置一个默认网关的形式访问外部网络,如果此时默认网关设备发生故障,将中断所有用户终端的网络访问,这很可能会给用户带来不可预计的损失。

VRRP的优点:

  • 可以实现网关的备份
  • 能解决多个网关之间的互相冲突

单网关的缺陷:

VRRP协议的原理与配置

  • 当网关路由器出现故障时,本网段内以该设备为网关的主机都不能与Internet进行通信

多网关存在的问题:

VRRP协议的原理与配置

  • 通过部署多网关的方式实现网关的备份
  • 但多网关可能会出现一些问题:网关间IP地址冲突,主机会频繁切换网络出口

VRRP基本概述:

  • VRRP能够在不改变组网的情况下,将多台路由器虚拟成一个虚拟的路由器,通过配置虚拟路由器的IP地址为默认网关,实现网关的备份
  • 协议版本:VRRPv2(常用)和VRRPv3
  • VRRPv2仅适用IPv4网络,VRRPv3适用于IP4和IPv6两种网络
  • VRRP协议报文
  • 只有一种报文:Advertisement报文;其目的IP地址是224.0.0.18,目的MAC地址是01-00-5e-00-12,协议号是112

VRRP主备备份工作过程:

VRRP协议的原理与配置

VRRP负载分担工作过程:

VRRP协议的原理与配置

VRRP实验:

VRRP协议的原理与配置

LSW2配置:

vlan bat 10 20 100  ###划分VLAN 10 20

int g0/0/1     ###配置G0/0/1为access口 VLAN100

port link-type access

port default vlan 100

int g0/0/3   ###配置G0/0/3为Trunk口,只允许VLAN10  VLAN20流量过

port link-type trunk

port trunk allow-pass vlan 10 20

int vlanif 10

ip address 192.168.10.20 24

vrrp vrid 1 virtual-ip 192.168.10.1  ###配置虚拟IP地址

vrrp vrid 1 priority 110  ###配置优先级110

int vlanif 20

ip address 192.168.20.20 24

vrrp vrid 2 virtual-ip 192.168.20.1  ###配置虚拟IP地址

vrrp vrid 2 priority 120  ###配置优先级120

vrrp vrid 2 track interface g0/0/1  ###配置监听端口GigabitEthernet0/0/1,当这个地方down 优先级减10

vrrp vrid 2 track interface g0/0/3  ###配置监听端口GigabitEthernet0/0/3,当这个地方down 优先级减10

int vlanif 100

ip address 12.0.0.2 30 ###配置互联口IP地址

ip route-static 0.0.0.0 0.0.0.0 12.0.0.1  ###配置默认路由

R1配置:

interface GigabitEthernet0/0/0
ip address 11.0.0.1 255.255.255.252

interface GigabitEthernet0/0/1
ip address 12.0.0.1 255.255.255.252

interface LoopBack0
ip address 1.1.1.1 255.255.255.0

ip route-static 192.168.10.0 255.255.255.0 11.0.0.2
ip route-static 192.168.10.0 255.255.255.0 12.0.0.2 preference 70
ip route-static 192.168.20.0 255.255.255.0 12.0.0.2
ip route-static 192.168.20.0 255.255.255.0 11.0.0.2 preference 70