参考资料来源:百度百科-虚拟路由器冗余协议cisco 交换机 VRRP的配置VRRP的配置一、设备、线路备份 说明:1、 当虚拟路由器的IP地址与某一VLAN的IP地址相同时,控制虚拟路由器 IP 地址的 VRRP 路由器称为主路由器,让RTA、RTB同时属于互为备份的两个VRRP组:在组1中RTA为IP地址所有者,3、 主设备会向备份路由器发送周期性广文,这就允许虚拟路由器的 IP 地址可以作为终端主机的默认第一跳路由器,需要单独配置一个IP地址作为虚拟路由器对外体现的地址,vrrp原理vrrp原理:把一个虚拟路由器的责任动态分配到局域网上的 VRRP 路由器中的一台,从VRRP组内多个路由器的路由中。
vrrp原理
vrrp原理:把一个虚拟路由器的责任动态分配到局域网上的 VRRP 路由器中的一台。控制虚拟路由器 IP 地址的 VRRP 路由器称为主路由器,它负责转发数据包到这些虚拟 IP 地址。
一旦主路由器不可用,这种选择过程就提供了动态的故障转移机制,这就允许虚拟路由器的 IP 地址可以作为终端主机的默认第一跳路由器。
一个局域网络内的所有主机都设置缺省路由,当网内主机发出的目的地址不在本网段时,报文将被通过缺省路由发往外部路由器,从而实现了主机与外部网络的通信。
扩展资料
特点:
1、IP地址备份,VRRP的主要功能。可以在网络中提供多个VirtuaI Router选举的负载均衡以及在单一的网络中支持多重逻辑IP子网络。
2、最优路径指示。从VRRP组内多个路由器的路由中,保证Master收敛到现成可用最优先的路由器。
3、广泛的安全性。它可在多种不同的交互环境中采用不同的安全策略,它只需极少的配置和开销就可以进行严格的验证。
4、最小化不必要的服务中断。在主路由正常工作期间,不触发其他低优先级别路由器选择主路由的服务。
参考资料来源:百度百科-虚拟路由器冗余协议
cisco 交换机 VRRP的配置
VRRP的配置一、设备、线路备份 说明:1、 当虚拟路由器的IP地址与某一VLAN的IP地址相同时,则包含此VLAN的设备优先级就立刻升为最高(255),此设备为MASTER,另一个设备为BACKUP2、 当FLEX1或者FLEX2的任何一台设备DOWN掉,另外一台就起到备份作用,因为ICMP的request和reply的路径存在3、 当断掉FLEX1的V1所连的线或者断掉FLEX2的V2所连的线时, PC1与PC2仍然可以通讯!因为VRRP可以检查到主备线路的连接状态,起到线路备份的作用。4、 当断掉FLEX1的V2所连的线或者断掉FLEX2的V1所连的线时, PC1与PC2就不能通讯了!因为VRRP在判断主备关系时是相对此接收端口而言的,对转发接口不进行判断,所以端掉以上其中的一条线ICMP的request或者reply的路径就被断掉了。5、 PC1的网关设为roter 100的IP(1.1.1.11),PC2的网关设为router 111的IP(2.2.2.66) Flex24_1配置Create vlan v1Config vlan v1 add port 1 untaggedConfig vlan v1 ipaddress 1.1.1.11/8Create vlan v2Config vlan v2 add port 2 untaggedConfig vlan v2 ipaddress 2.2.2.55/8Create virtual route 100Config virtual route 100 ipaddress 1.1.1.11/8Config virtual route 100 interface v1Config virtual route 100 priority 50Config vrrp enableConfig virtual route 100 enableCreate virtual route 111Config virtual route 111 ipaddress 2.2.2.66/8Config virtual route 111 interface v2Config virtual route 111 priority 150Config vrrp enableConfig virtual route 111 enable FLEX24_2配置Create vlan v1Config vlan v1 add port 1 untaggedConfig vlan v1 ipaddress 1.1.1.12/8Create vlan v2Config vlan v2 add port 2 untaggedConfig vlan v2 ipaddress 2.2.2.66/8Create virtual route 100Config virtual route 100 ipaddress 1.1.1.11/8Config virtual route 100 interface v1Config virtual route 100 priority 150Config vrrp enableConfig virtual route 100 enableCreate virtual route 111Config virtual route 111 ipaddress 2.2.2.66/8Config virtual route 111 interface v2Config virtual route 111 priority 50Config vrrp enableConfig virtual route 111 enable 二、设备备份 说明:1、 如果在两个交换机上只配置一个VLAN,因此其中的一台设备作为主,另一台为备2、 当主设备DOWN掉时,备份设备会在1秒左右的时间接管主设备的工作,当主设备恢复后,主设备会恢复它的工作。3、 主设备会向备份路由器发送周期性广文,备份设备会不断的监听主设备的状态,并时刻准备接管主设备。4、 主设备的广播周期缺省为1秒,可以进行手工设置。5、 虚拟路由器的缺省模式为抢占模式(抢占模式是指是否允许优先级高的备份路由器取代低优先级的主路由器的模式)6、 PC1和PC2的网关都设为router 100的IP(1.1.1.11)7、 详细配置见配置手册。 Flex24_1配置Create vlan v1Config vlan v1 add port 1 untaggedConfig vlan v1 ipaddress 1.1.1.11/8Create virtual route 100Config virtual route 100 ipaddress 1.1.1.11/8Config virtual route 100 interface v1Config virtual route 100 priority 50Config vrrp enableConfig virtual route 100 enable FLEX24_2配置Create vlan v1Config vlan v1 add port 1 untaggedConfig vlan v1 ipaddress 1.1.1.12/8Create virtual route 100Config virtual route 100 ipaddress 1.1.1.11/8Config virtual route 100 interface v1Config virtual route 100 priority 150Config vrrp enableConfig virtual route 100 enable-vrrp配置
VRRP配置问题
我举一个例子来说明,假如RTA、RTB是两台路由器,他两组成一个VRRP路由器组,假设RTB的处理能力高于RTA,则将RTB配置成IP地址所有者,H1、H2、H3的默认网关设定为RTB。则RTB成为主控路由器,负责ICMP重定向、ARP应答和IP报文的转发;一旦RTB失败,RTA立即启动切换,成为主控,从而保证了对客户透明的安全切换。 在VRRP应用中,RTA在线时RTB只是作为后备,不参与转发工作,闲置了路由器RTA和链路L1。通过合理的网络设计,可以到达备份和负载分担双重效果。让RTA、RTB同时属于互为备份的两个VRRP组:在组1中RTA为IP地址所有者;组2中RTB为IP地址所有者。将H1的默认网关设定为RTA;H2、H3的默认网关设定为RTB。这样,既分担了设备负载和网络流量,又提高了网络可靠性。 VRRP协议的工作机理与CISCO公司的HSRP有许多相似之处。但二者主要的区别是在CISCO的HSRP中,需要单独配置一个IP地址作为虚拟路由器对外体现的地址,这个地址不能是组中任何一个成员的接口地址。所以VRRP的ip地址可以是虚拟的IP地址。-vrrp