虚拟路由器冗余协议

VRRP是一种选择协议,它可以把一个虚拟路由器的责任动态分配到局域网上的 VRRP 路由器中的一台。控制虚拟路由器 IP 地址的 VRRP 路由器称为主路由器,它负责转发数据包到这些虚拟 IP 地址。 [1] 一旦主路由器不可用,这种选择过程就提供了动态的故障转移机制,这就允许虚拟路由器的 IP 地址可以作为终端主机的默认第一跳路由器。是一种LAN接入设备备份协议。一个局域网络内的所有主机都设置缺省网关,这样主机发出的目的地址不在本网段的报文将被通过缺省网关发往三层交换机,从而实现了主机和外部网络的通信。
VRRP是一种路由容错协议,也可以叫做备份路由协议。一个局域网络内的所有主机都设置缺省路由,当网内主机发出的目的地址不在本网段时,报文将被通过缺省路由发往外部路由器,从而实现了主机与外部网络的通信。当缺省路由器down掉(即端口关闭)之后,内部主机将无法与外部通信,如果路由器设置了VRRP时,那么这时,虚拟路由将启用备份路由器,从而实现全网通信。
VRRP(Virtual Router Redundancy Protocol,虚拟路由冗余协
议)是一种容错协议。通常,一个网络内的所有主机都设置一条缺省路由,这样,主机发出的目的地址不在本网段的报文将被通过缺省路由发往路由器RouterA,从而实现了主机与外部网络的通信。当路由器RouterA 坏掉时,本网段内所有以RouterA 为缺省路由下一跳的主机将断掉与外部的通信产生单点故障。VRRP 就是为解决上述问题而提出的,它为具有多播组播或广播能力的局域网(如:以太网)设计。
VRRP 将局域网的一组路由器(包括一个Master 即活动路由器和若干个Backup 即备份路由器)组织成一个虚拟路由器,称之为一个备份组。这个虚拟的路由器拥有自己的IP 地址10.100.10.1(这个IP 地址可以和备份组内的某个路由器的接口地址相同,相同的则称为ip拥有者),备份组内的路由器也有自己的IP 地址(如Master的IP 地址为10.100.10.2,Backup 的IP 地址为10.100.10.3)。局域网内的主机仅仅知道这个虚拟路由器的IP 地址10.100.10.1,而并不知道具体的Master 路由器的IP 地址10.100.10.2 以及Backup 路由器的IP 地址10.100.10.3。 [1] 它们将自己的缺省路由下一跳地址设置为该虚拟路由器的IP 地址10.100.10.1。于是,网络内的主机就通过这个虚拟的路由器来与其它网络进行通信。如果备份组内的Master 路由器坏掉,Backup 路由器将会通过选举策略选出一个新的Master 路由器,继续向网络内的主机提供路由服务。从而实现网络内的主机不间断地与外部网络进行通信spanning-tree 开启生成树(默认为mstp) [4]
基本配置
spanning-tree mst configuration 进入mst配置模式
revision 1 指定MST revision number 为1
name region1 指定mst配置名称
×××tance 0 vlan 1-9, 11-19, 21-4094 缺省情况下vlan都属于实例0
×××tance 1 vlan 10 手工指定vlan10属于实例1
×××tance 2 vlan 20 手工指定vlan20属于实例2
spanning-tree mst 1 priority 0 指定实例1的优先级为0(为根桥)
spanning-tree mst 2 priority 4096 指定实例2的优先级为4096
interface GigabitEthernet 0/1
switchport access vlan 10 配置g0/1属于vlan10
interface GigabitEthernet 0/2
switchport access vlan 20 配置g0/2属于vlan 20!interface GigabitEthernet 0/3!
interface GigabitEthernet 0/24 设置g0/24为trunk接口且允许vlan10/20通过
switchport mode trunk!interface VLAN 10 创建vlan 10 svi接口
ip address 192.168.10.1 255.255.255.0 配置ip地址
vrrp 1 priority 120 配置vrrp组1 优先级为120
vrrp 1 ip 192.168.10.254 配置vrrp组 1虚拟ip地址为 192.168.10.254!
interface VLAN 20 创建vlan 20 svi接口
ip address 192.168.20.1 255.255.255.0 配置ip地址
vrrp 2 ip 192.168.20.254 配置vrrp组 2虚拟ip地址为 192.168.20.254
默认vrrp组的优先级为100默认不显示!
line con 0
line vty 0 4
login [4]
验证配置:
s1#show vlan
VLAN Name Status Ports1 VLAN0001 STATIC Gi0/3, Gi0/4, Gi0/5, Gi0/6
Gi0/7, Gi0/8, Gi0/9, Gi0/10
Gi0/11, Gi0/12, Gi0/13, Gi0/14
Gi0/15, Gi0/16, Gi0/17, Gi0/18
Gi0/19, Gi0/20, Gi0/21, Gi0/22
Gi0/23, Gi0/24
10 VLAN0010 STATIC Gi0/1, Gi0/24
20 VLAN0020 STATIC Gi0/2, Gi0/24
接下来的同级设备照上面大体框架配置既可。 [4]
跟踪配置
一般对网关的上联接口监控,如果上联接口故障,则自动让出转发权,配置vrrp需要监控的对象。对应的no命令取消对接口的监控。
vrrp group-number track {interface-name | track-id} [decrement]
no vrrp group-number track {interface-name | track-id}
描述 group-number 指定group-number号,取值范围是1-255。
interface-name 指定监控的接口。
track-id 指定监控的track对象ID。
Decrement 指定优先级降低幅度。缺省10。
这里还要在全局模式下配置track组
track track-ip intface intface-id line-protocol

原文地址:https://blog.51cto.com/14216982/2409438

时间: 2024-10-08 21:46:22

虚拟路由器冗余协议的相关文章

虚拟路由器冗余协议(VRRP)

虚拟路由器冗余协议(VRRP) 5.1 VRRP协议原理 VRRP协议(Virtual Router Redundancy Protocol,虚拟路由器冗余协议)与HSRP类似,能够提高网络的稳定性和可靠性,其由IETF标准RFC2338定义.由于VRRP与HSRP原理类似,只是术语和功能上有细微的差别,所以本节简要介绍VRRP的原理. 1.VRRP的工作原理 如图5.1所示,VRRP协议将LAN网段上的两台或者多台路由器可以作为一台"虚拟"路由器使用,通过同一个虚拟IP地址和虚拟MA

配置VRRP(虚拟路由器冗余协议)

1,实验名称:配置VRRP(虚拟路由器冗余协议) 2,实验目的: 3,实验拓扑: 4.配置步骤: (1)配置交换机SW1 SW1(config)#vlan 10   创建vlan 10 SW1(config-vlan)#e SW1(config-vlan)#exit SW1(config-if)#interface fas0/1  进入端口1 SW1(config-if)#switchport mode access SW1(config-if)#switchport access vlan 1

华为拓扑---vrrp(虚拟路由器冗余协议)的使用

一.拓扑图展示-华为的vrrp(虚拟路由器冗余协议)的使用 二.你要知道的知识点 1.什么是vrrp? VRRP是共有协议,在多个路由器之间运行,可以虚拟出一个或者多个网关IP地址(虚拟路由器),从而实现内网不同网段之间的互通:实例:单个路由器故障,导致网络全部中断: 2.VRRP的工作过程: a.运行VRRP的"多个"路由器之间通过 VRRP 报文的交互,从而选择出一个最牛的路由器,作为 Master 路由器 ,以后就用这个设备来转发数据包:b.Master 路由器,仅仅只有一个:其

VRRP:virtual router redundancy protocol—虚拟路由器冗余协

VRRP:虚拟 路由器 冗余 协议virtual router redundancy protocol 路由器:确保不同的 网段互通:内网:内部不同的部门:外网:公司网络边界: 故障: 单个路由器故障,导致网络全部中断: 解决: 在网络中同时部署多个路由器: 比如: VLAN 10 : PC-1 192.168.10.1/24 192.168.10.254 =================================================================== VR

理解 OpenStack 高可用(HA)(2):Neutron L3 Agent HA 之 虚拟路由冗余协议(VRRP)

本系列会分析OpenStack 的高可用性(HA)解决方案: (1)概述 (TBD,写完整个系列在回来写这块) (2)Neutron L3 Agent HA - VRRP (虚拟路由冗余协议) (3)Neutron L3 Agent HA - DVR (分布式虚机路由器) (4)TBD 1. 基础知识 1.1 虚拟路由冗余协议 - VRRP 1.1.1 概念 路由器是整个网络的核心.一个网络内的所有主机往往都设置一条缺省路由,这样,主机发出的目的地址不在本网段的报文将被通过缺省路由发往路由器,从

vrrp-虚拟路由冗余协议

VRRP全称Virtual Router Redundancy Protocol,即虚拟路由冗余协议. 实现路由器高可用的协议, 原理:即将N台提供相同功能的路由器组成一个路由器组,这个组里面有一个master和多个backup,master上面有一个对外提供服务的vip(该路由所在局域网内的其他机器的默认路由为该vip),master会发组播,当backup收不到vrrp包时就认为master宕调了,这时候,就需要根据vrrp的优先级来选择一个backup作为新的master.这就实现路由器高

萌新浅谈VRRP网关冗余协议

首先进行一个概述:vrrp ,virtual router redundancy protocol ,虚拟路由器冗余协议.该协议的主要作用,就是在多个真实的网关设备之间运行之后,形成一个"虚拟的网关",从而实现多个真实网关之间的"冗余备份"以及数据转发的负载均衡. 下面进行原理的讲解:VRRP在设备(接口)上运行之后,会形成一个虚拟的网关设备.会通过发送 VRRP 的报文,比较其中的参数,从而在多个真实的网关设备之间确定出不同的设备角色:master - 主设备:有

JUNOS下虚拟路由器的GRE

因为IP-VPN专线之间的BGP要通过服务商,使用起来不方便,遂想通过GRE隧道封装. 我这边使用的是juniper srx240,对端用思科路由器. GRE协议本来是思科搞出来的,juniper的junos也不知道行不行,搜索了一下,有简短的例子,但是没有虚拟路由器的用法,研究了一下. 首先建立一个gre的虚拟接口,这个接口默认是不出现,GUI也搞不出来,用命令行,或者编辑配置. interfaces { gr-0/0/0 {        unit 0 {            tunnel

K8S学习心得 == 安装虚拟路由器RouterOS

使用RouterOS, 搭建虚拟路由器,并且配置多个网关互通.配置步骤如下. 基础配置 1. RouterOS 服务器,设置如下 2. VM 不同网段的设置 == 192.168.4.X 网段 设置gateway为RouterOS服务器上的对应网段的IP = 192.168.4.1 然后,记得重启network, root >> systemctl restart network 如果上面重启网络服务不成功,则执行下面命令 root >> ifdown eno01 &&am