VRRP:virtual router redundancy protocol—虚拟路由器冗余协

VRRP:
虚拟 路由器 冗余 协议
virtual router redundancy protocol

路由器:
确保不同的 网段互通;
内网:内部不同的部门;
外网:公司网络边界;

故障:
    单个路由器故障,导致网络全部中断;
解决:
    在网络中同时部署多个路由器;

比如:
    VLAN 10 : PC-1  192.168.10.1/24
                     192.168.10.254

===================================================================

VRRP :(公有协议)

在多个路由器之间运行,
可以虚拟出一个或者多个网关IP地址(虚拟路由器);
从而实现内网不同网段之间的互通;

VRRP的工作过程:
1、运行VRRP的“多个”路由器之间通过 VRRP 报文的交互,从而选择
出一个最牛的路由器,作为 Master 路由器 ,以后就用来这个设备
来转发数据包;

2、Master 路由器,仅仅只有一个;其他的路由器称之为 backup 路由器;

3、同时,Master 和 Backup 路由器,会产生一个虚拟的路由器,也就是一个
   虚拟的IP地址;

VRRP配置命令:

1、进入网关端口
2、配置 VRRP 虚拟IP地址;
3、修改主路由器的优先级;

   interface fas0/0
        vrrp  vrid 1   virtual-ip    192.168.10.250  //开启VRRP,并配置虚拟网关IP
        vrrp  vrid 1   priority   110       //配置VRRP 主设备的优先级;
                                          默认是100;
4、验证、测试、保存
    show vrrp
    R1/R2:
        debug ip icmp
    PC:
       ping 192.168.10.250
    R1/R2:
      Router#write


HSRP:hot standby route protocol ,双机热备份协议;[思科私有协议]

功能相同:
命令稍有不同:
interface fas0/0
standby 1 ip 192.168.10.250 //开启VRRP,并配置虚拟网关IP
standby 1 priority 110 //配置VRRP 主设备的优先级;
默认是100;
standby 1 preempt //开启该设备的 HSRP 的抢占功能;



HSRP 链路跟踪:

HSRP 中的“外部链路”跟踪技术,以确保当网关设备去往外网的链路出现问题
以后,内部的 HSRP 可以立刻感知到,从而降低自己的 HSRP 优先级,
以确保 HSRP 组中的 standby 路由器,可以快速的升级为 active 路由,
实现数据包的转发。

配置实现:
interface gi0/0
standby 1 ip 192.168.10.250
standby 1 priority 150
standby 1 preempt
standby 1 track gi0/1 100
// 该端口下的 HSRP 时刻监控着 gi0/1 的链路状态;
如果状态变为 down,则将该端口发送出去的 HSRP
报文中的优先级,比原来降低100,成为 50;

===================================================================

VRRP :(华为配置命令)

R1:(master router)
   interface gi0/0/0
        vrrp vrid 1 ip 192.168.10.250
        vrrp vrid 1 priority 150
        vrrp vrid 1 track interface gi0/0/1  reduced  100
                    // 跟踪端口 gi0/0/1 的状态,如果 down,
                       则降低100,优先级变为 50;

R2:(backup router)
   interface gi0/0/0
        vrrp vrid 1 virtual-ip 192.168.10.250

华为设备开启 debug :

1、<huawei>terminal monitor
2、<huawei>terminal debugging
3、<huawei>debugging ip icmp
4、[huawei]info-center console channel monitor 

原文地址:http://blog.51cto.com/13556637/2061328

时间: 2024-09-30 21:22:47

VRRP:virtual router redundancy protocol—虚拟路由器冗余协的相关文章

虚拟路由器冗余协议(VRRP)

虚拟路由器冗余协议(VRRP) 5.1 VRRP协议原理 VRRP协议(Virtual Router Redundancy Protocol,虚拟路由器冗余协议)与HSRP类似,能够提高网络的稳定性和可靠性,其由IETF标准RFC2338定义.由于VRRP与HSRP原理类似,只是术语和功能上有细微的差别,所以本节简要介绍VRRP的原理. 1.VRRP的工作原理 如图5.1所示,VRRP协议将LAN网段上的两台或者多台路由器可以作为一台"虚拟"路由器使用,通过同一个虚拟IP地址和虚拟MA

虚拟路由器冗余协议

VRRP是一种选择协议,它可以把一个虚拟路由器的责任动态分配到局域网上的 VRRP 路由器中的一台.控制虚拟路由器 IP 地址的 VRRP 路由器称为主路由器,它负责转发数据包到这些虚拟 IP 地址. [1] 一旦主路由器不可用,这种选择过程就提供了动态的故障转移机制,这就允许虚拟路由器的 IP 地址可以作为终端主机的默认第一跳路由器.是一种LAN接入设备备份协议.一个局域网络内的所有主机都设置缺省网关,这样主机发出的目的地址不在本网段的报文将被通过缺省网关发往三层交换机,从而实现了主机和外部网

配置VRRP(虚拟路由器冗余协议)

1,实验名称:配置VRRP(虚拟路由器冗余协议) 2,实验目的: 3,实验拓扑: 4.配置步骤: (1)配置交换机SW1 SW1(config)#vlan 10   创建vlan 10 SW1(config-vlan)#e SW1(config-vlan)#exit SW1(config-if)#interface fas0/1  进入端口1 SW1(config-if)#switchport mode access SW1(config-if)#switchport access vlan 1

华为拓扑---vrrp(虚拟路由器冗余协议)的使用

一.拓扑图展示-华为的vrrp(虚拟路由器冗余协议)的使用 二.你要知道的知识点 1.什么是vrrp? VRRP是共有协议,在多个路由器之间运行,可以虚拟出一个或者多个网关IP地址(虚拟路由器),从而实现内网不同网段之间的互通:实例:单个路由器故障,导致网络全部中断: 2.VRRP的工作过程: a.运行VRRP的"多个"路由器之间通过 VRRP 报文的交互,从而选择出一个最牛的路由器,作为 Master 路由器 ,以后就用这个设备来转发数据包:b.Master 路由器,仅仅只有一个:其

理解 OpenStack 高可用(HA)(2):Neutron L3 Agent HA 之 虚拟路由冗余协议(VRRP)

本系列会分析OpenStack 的高可用性(HA)解决方案: (1)概述 (TBD,写完整个系列在回来写这块) (2)Neutron L3 Agent HA - VRRP (虚拟路由冗余协议) (3)Neutron L3 Agent HA - DVR (分布式虚机路由器) (4)TBD 1. 基础知识 1.1 虚拟路由冗余协议 - VRRP 1.1.1 概念 路由器是整个网络的核心.一个网络内的所有主机往往都设置一条缺省路由,这样,主机发出的目的地址不在本网段的报文将被通过缺省路由发往路由器,从

VRRP(路由交换之虚拟网关冗余技术)

作者:邓聪聪 二层   :环路----STP      --链路聚合 三层:   网关   ----VRRP VRRP   虚拟路由冗余协议 概念:虚拟路由器 --由转发数据的路由器和备份的路由去组成的一个虚拟组     --虚拟IP地址-------内网主机的网关地址     --虚拟MAC:00-00-3E-00-01-VRID    master路由器----------实际转发数据的路由器  :    backup路由器----------备份网关路由器 选择主备网关:   看优先级,数

关于Juniper虚拟路由器---服务器流量不从NAT出入,从指定的IP从指定的IP做流量出入

项目需求:公司有juniper防火墙一台,分别配置了两个zone, trust用于内网,untrust用于公网,5个同一网段公网IP地址----(IP1,IP2,IP3,IP4,IP5), 其中IP1用于全公司NAT上网,并且在IP1上做了端口映射用于Internet侧访问内部服务器,目前有一需求,希望用一个专门的地址IP2来做端口映射,并且邮件服务器出口也希望是IP2, 因为Juniper上可以增加虚拟IP2来做端口映射,外部访问内部没有问题的,但是邮件服务器发送邮件会使用默认出口IP1的地址

JUNOS下虚拟路由器的GRE

因为IP-VPN专线之间的BGP要通过服务商,使用起来不方便,遂想通过GRE隧道封装. 我这边使用的是juniper srx240,对端用思科路由器. GRE协议本来是思科搞出来的,juniper的junos也不知道行不行,搜索了一下,有简短的例子,但是没有虚拟路由器的用法,研究了一下. 首先建立一个gre的虚拟接口,这个接口默认是不出现,GUI也搞不出来,用命令行,或者编辑配置. interfaces { gr-0/0/0 {        unit 0 {            tunnel

K8S学习心得 == 安装虚拟路由器RouterOS

使用RouterOS, 搭建虚拟路由器,并且配置多个网关互通.配置步骤如下. 基础配置 1. RouterOS 服务器,设置如下 2. VM 不同网段的设置 == 192.168.4.X 网段 设置gateway为RouterOS服务器上的对应网段的IP = 192.168.4.1 然后,记得重启network, root >> systemctl restart network 如果上面重启网络服务不成功,则执行下面命令 root >> ifdown eno01 &&am