您好,登錄后才能下訂單哦!
小編給大家分享一下vrrp如何配置,相信大部分人都還不怎么了解,因此分享這篇文章給大家參考一下,希望大家閱讀完這篇文章后大有收獲,下面讓我們一起去了解一下吧!
VRRP原理
虛擬路由器冗余協議(VRRP)是一種標準化協議,主要用于非cisco設備廠商。它可以把一個虛擬路由器的責任動態分配到局域網上的 VRRP 路由器中的一臺。控制虛擬路由器 IP 地址的 VRRP 路由器稱為主路由器,它負責轉發數據包到這些虛擬 IP 地址。一旦主路由器不可用,這種選擇過程就提供了動態的故障轉移機制,這就允許虛擬路由器的 IP 地址可以作為終端主機的默認第一跳路由器。使用 VRRP 的好處是有更高的默認路徑的可用性而無需在每個終端主機上配置動態路由或路由發現協議。 VRRP 包封裝在 IP 包中發送。
在一個VRRP組內的多個路由器共用一個虛擬的物理地址和I P地址,該地址被作為局域網內所有主機的缺省網關地址。VRRP協議決定哪個路由器被激活,該被激活的路由器接收發過來的數據包并進行路由。組內的各路由器之間交換呼叫信號,如果當前路由器變得無法使用,備用路由器將進入激活狀態,接管路由任務。
VRRP配置命令:
1) 華為系列交換機配置:
vrrp ping-enable:根據VRRP的標準協議,備份組的虛擬IP地址是無法使用ping命令來ping通的。此命令可以使用戶能夠使用ping命令來ping通備份組的虛擬IP地址。如果需要主機可以ping通網關,則此命令必須在配置vrrp之前使能。
vrrp vrid virtual-router-ID virtual-ip virtual-address:將一個本網段的IP地址指定到一個虛擬路由器
vrrp vrid virtual-router-ID priority priority-value:設置路由器在備份組中的優先級,優先級越大,越有機會成為備份組中的主設備。
vrrp vrid virtual-router-ID preempt-mode [ timer delay delay-value ]:設置路由器搶占模式。在非搶占方式下,一旦備份組中的某臺路由器成為Master,只要它沒有出現故障,其它路由器即使隨后被配置更高的優先級,也不會成為Master。如果路由器設置為搶占方式,它一旦發現自己的優先級比當前的Master的優先級高,就會成為Master,相應地,原來的Master將會變成Backup。
vrrp vrid virtual-router-ID track interface interface-type interface-number [ reduced priority-reduced ]:如果路由器是備份組中優先級最高,它就是備份組中的master,但是當此設備由于某種原因down掉時,其他的backup設備由于優先級沒有此設備高,所以不會搶占它成為master。這樣就會導致原有的路由不變,但是實際中這條路由已經斷了,所以數據包都丟失。此命令可以在優先級高的設備使用,當master設備出現down掉后,將優先級降到比其一backup設備低,這樣那臺backup設備會搶占為master,鏈路不會斷開。
vrrp vrid virtual-router-id authentication-mode { md5 key | simple key }:設置備份組中認證。可以選md5和密文兩種認證方式,但兩邊必須相同。
顯示vrrp相關命令:
操作
命令
顯示VRRP的概要信息
display vrrp [ interface type number ]
顯示VRRP的詳細信息
display vrrp verbose [ interface type number [ vrid virtual-router-ID ] ]
使能對VRRP報文的調試
debugging vrrp packet
禁止對VRRP報文的調試
undo debugging vrrp packet
使能對VRRP狀態的調試
debugging vrrp state
禁止對VRRP狀態的調試
undo debugging vrrp state
2) Cisco系列設備配置:
router vrrp :激活vrrp協議。
virtual-ip :設置vip。
Interface {IFNAME | ethernet IFNAME | Vlan }:啟用vrpp的接口。
Enable:在接口下使能vrrp。
preempt-mode {true| false}:設置是否采用搶占模式。
priority :設置路由器vrrp的優先級。
circuit-failover {IFNAME | ethernet IFNAME | Vlan } :設置當設備down掉時,降級的參數。
顯示vrrp相關命令:
show vrrp
debug vrrp
具體實例配置如下:
華為5510和cisco3750做vrrp雙機備份配置。
華為5510相關配置如下:
[switch]vrrp ping-enable //要想ping通網關,此命令必須在配置vrrp之前,啟用。
[switch]interface vlan 100
[switch- vlan100]ip address 192.168.0.1 255.255.255.0
[switch- vlan100]vrrp vrid 1 virtual-ip 192.168.0.254
[switch- vlan100]vrrp vrid 1 priority 160
[switch- vlan100]vrrp vrid 1 timer advertise 5
[switch- vlan100]vrrp vrid 1 track interface vlan 100 reduced 50 //只是作為介紹,實際中沒有配置,因為此設備的優先級沒有cisco3750高。設置沒有必要。
Cisco3750相關配置如下:
SwitchA(config)#interface vlan 200
SwitchA(Config-if-Vlan1)# ip address 192.168.0.2 255.255.255.0
SwitchA(Config-if-Vlan1)#exit
SwitchA(config)#router vrrp 1
SwitchA(config-router)#virtual-ip 192.168.0.254
SwitchA(config-router)#interface vlan 200
SwitchA(config-router)#enable
SwitchA(config-router)#priority 200
SwitchA(config-router)#preempt-mode true
SwitchA(config-router)#circuit-failover vlan 200 50 //指定當主機down掉后,將優先級降低50。
以上是“vrrp如何配置”這篇文章的所有內容,感謝各位的閱讀!相信大家都有了一定的了解,希望分享的內容對大家有所幫助,如果還想學習更多知識,歡迎關注億速云行業資訊頻道!
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。