大型企业网络构建之网关冗余

大型企业网络构建之网关冗余
一、HSRP原理
1、HSRP(Hot Standby Routing Protocol)热备份路由选择协议,是cisco的私有协议。HSRP 运行在UDP上,采用端口号1985。
2、热备份原理:该协议中含有多台路由器,对应一个HSRP组
-- 活动路由器:该组中只有一个路由器承担转发用户流量的职责;
-- 备份路由器:当活动路由器失效后,备份路由器将承担该职责,成为新的活动路由器。
-- 虚拟路由器:
3、HSRP优先级
HSRP协议利用一个优先级来决定哪个配置了HSRP协议的路由器成为默认的主动路由器
-- 如果一个路由器的优先级设置的比所有其他路由器的优先级高,则该路由器成为主动路由器。-- 路由器的缺省优先级是100,所以如果只设置一个路由器的优先级高于100,则该路由器将
成为主动路由器。
4、HSRP占先权
-- 优先级高的路由器down掉后,备份路由将成为活动路由器;
-- 需要配置占先权,当优先级高的路由器恢复后,使之重新获得转发权,恢复为活跃路由器。
5、HSRP端口跟踪
-- 跟踪端口不可用时,活跃路由器自动降低优先级,成为备份路由器;
-- 跟踪端口恢复时,因为配置了占先权,所以原来的活跃路由器重新获得权限
6、HSRP的配置步骤
-- 配置为HSRP的成员
-- 配置HSRP的优先级(默认是100)
-- 配置HSRP占先权
-- 配置HSRP计时器
-- Hello间隔(默认3s)
-- 默认时间(10s)
-- 配置HSRP端口跟踪
-- 查看HSRP信息
7、HSRP配置案例

-- 配置SW1
Switch>enable 进入特权模式
Switch#configure terminal 进入全局配置模式
Switch(config)#hostname + 名字 修改交换机名字
SW1(config)#interface vlan 2
Switch(config-if)#ip address 192.168.1.1 255.255.255.0
Switch(config-if)#no shutdown 开启端口
Switch(config-if)#standby 10 ip 192.168.1.254 配置虚拟交换机的ip地址
Switch(config-if)#standby 10 priority 200
Switch(config-if)#standby 10 preempt
Switch(config-if)#standby 10 timers 2 8
Switch(config-if)#standby 10 track fsteEthernet0/1 100
-- 配置SW2
Switch>enable 进入特权模式
Switch#configure terminal 进入全局配置模式
Switch(config)#hostname + 名字 修改交换机名字
SW1(config)#interface vlan 2
Switch(config-if)#ip address 192.168.1.2 255.255.255.0
Switch(config-if)#no shutdown 开启端口
Switch(config-if)#standby 10 ip 192.168.1.254
Switch(config-if)#standby 10 priority 150
Switch(config-if)#standby 10 preempt
Switch(config-if)#standby 10 timers 2 8
-- 查看HSRP信息
Switch#Show standby
-- 查看HSRP简要信息
Switch#Show standby brief
二、VRRP原理
1、为什么配置VRRP协议?
VRRP(Virtual Router Redundancy Protocol,虚拟路由冗余协议)是一种容错协议。通常,一个网络内的所有主机都设置一条缺省路由,这样,主机发出的目的地址不在本网段的报文将被通过缺省路由发往路由器RouterA,从而实现了主机与外部网络的通信。当路由器RouterA 坏掉时,本网段内所有以RouterA 为缺省路由下一跳的主机将断掉与外部的通信产生单点故障。VRRP 就是为解决上述问题而提出的,它为具有多播组播或广播能力的局域网(如:以太网)设计。
2、VRRP概述
VRRP(Virtual Router Redundancy Protocol)虚拟路由冗余协议,是一种容错协议。
3、VRRP原理(工作过程)
-- 路由器开启VRRP功能后,会根据优先级确定自己在备份组中的角色。优先级高的路由器成为主用路由器,优先级低的成为备用路由器。主用路由器定期发送VRRP通告报文,通知备份组内的其他路由器自己工作正常;备用路由器则启动定时器等待通告报文的到来。
-- VRRP在不同的主用抢占方式下,主用角色的替换方式不同:l在抢占方式下,当主用路由器收到VRRP通告报文后,会将自己的优先级与通告报文中的优先级进行比较。如果大于通告报文中的优先级,则成为主用路由器;否则将保持备用状态。l在非抢占方式下,只要主用路由器没有出现故障,备份组中的路由器始终保持主用或备用状态,备份组中的路由器即使随后被配置了更高的优先级也不会成为主用路由器。
-- 如果备用路由器的定时器超时后仍未收到主用路由器发送来的VRRP通告报文,则认为主用路由器已经无法正常工作,此时备用路由器会认为自己是主用路由器,并对外发送VRRP通告报文。备份组内的路由器根据优先级选举出主用路由器,承担报文的转发功能。
4、VRRP的作用
-- 简化网络管理;
-- 适应性强;
-- 网络开销小;
-- VRRP实现网关冗余;
-- 在实际组网中一般会进行VRRP负载均衡的设置,实现流量的负载均衡。
5、VRRP组成员
-- 主路由器
-- 备份路由器
-- 虚拟路由器
6、VRRP的三种状态
-- Initialize 初始状态
-- Master 活动状态
-- Backup 备份状态
7、VRRP计时器
-- VRRP通告的发送时间默认为1s;
-- Master_Down_Interval时间,相当于HSRP中的保持时间,即备份路由器一段时间没有收到
主路由器的VRRP通告,则认为主路由器异常,自身成为主路由器;
-- Master_Down_Interval时间是3倍的VRRP通告发送时间再加上一个偏移时间。
8、VRRP协议提供了三种认证方式
-- 无认证
-- 简单(明文)认证
-- MD5(加密)认证
可以根据不同的网络环境使用不同的认证方式
-- 在一个安全的网络环境中可以使用无认证
-- 在一个很不安全的网络中可以使用MD5认证
9、VRRP的配置
(1)VRRP的配置步骤
-- 配置为VRRP成员
-- 配置VRRP的优先级(缺省值为100)
-- 配置VRRP占先权(默认开启)
-- 配置VRRP计时器
-- 配置VRRP认证
-- 配置VRRP端口跟踪
-- 查看VRRP信息
10、VRRP配置案例

-- 配置SW1
<Huawei>system-view
[Huawei]interface vlanif 1
[Huawei-Vlanif1]ip address 192.168.1.1 255.255.255.0
[Huawei-Vlanif1]vrrp vrid 1 virtual-ip 192.168.1.254
[Huawei-Vlanif1]vrrp vrid 1 priority 200
[Huawei-Vlanif1]vrrp vrid 1 preempt-mode timer delay 20
[Huawei-Vlanif1]vrrp vrid 1 track interface GigabitEthernet0/0/1 reduced 100
-- 配置SW2
<Huawei>system-view
[Huawei]interface vlanif 1
[Huawei-Vlanif1]ip address 192.168.1.2 255.255.255.0
[Huawei-Vlanif1]vrrp vrid 1 virtual-ip 192.168.1.254
[Huawei-Vlanif1]vrrp vrid 1 priority 150
-- 查看VRRP信息
<SW1>display vrrp
<SW2>display vrrp
<SW1>display vrrp brief
<SW2>display vrrp brief

原文地址:http://blog.51cto.com/13700952/2118289

时间: 2024-10-30 05:08:36

大型企业网络构建之网关冗余的相关文章

大型企业网络构建——OSPF路由原理详解(一)

**OSPF的基本概念:** OSPF区域:为了适应大型网络,OSPF在AS内划分多个区域, 每个OSPF 路由器只维护所在区域的完整链路状态信息. 区域ID:可以表示成一个十进制的数字,也可以表示成一个IP. 骨干区域的Area 0:负责区域间路由信息的和传播 非骨干区域:必须通过骨干区域0 才能通信. **OSPF的工作原理:** 1. 建立邻居表 a) 链路互通 b) 正常发送报文--确保启用了OSPF,报文比较(hello) 2. 同步数据库(邻居的状态如果是 full ,就表示数据库同

大型企业网络构建之动态NAT、静态NAT和华为NAT

动态NAT.静态NAT和华为NAT一.NAT概述1.(network address translation )网络地址转换.2.NAT的工作过程:NAT设备收到内网的数据包以后,1.首先查看本地是否有去往数据包目地地址的路由:2.再次查看本地设备是否存在对应的nat转换条目:-- 如果有,则进行地质转换,然后发送出去:-- 如果无,则不进行地质转换,然后发送出去.3.静态NAT:私有-公有 1:1,不节省IP地址:4.配置静态NAT:1.给R1(即内部最末端的路由器)配置一个去往运营商的缺省路

大型企业网络构建(二)——高级OSPF&amp;虚链路应用

OSPF的高级 链路状态常见通告(LSA)类型 AS区域允许泛洪的LSA OSPF路由汇总(LSA汇总) (1)3类LSA的汇总:在产生这个 LSA 的 ABR 上 仅仅对一个区域的出向 LSA 起作用 仅仅对一个区域的内部的路由起作用 配置命令:area 1--abr-summary (汇总地址) (2)5类LSA的汇总 产生5类LSA 的 ASBR 上配置 配置命令:area 2--asbr-summary ip addrss mask (3)注:我们需要在配置汇总路由的路由器上,关注 本地

中小型网络构建案例——防火墙的应用

今天带来一个中小型网络构建案例,在一个中型企业网络中,必不可少的一个设备就是防火墙,在昨天的文章中,已经简单给大家介绍了一下防火墙的概述与作用,如果大家还有什么疑问,可以在文章下方提问,小编一定使出我的九牛二虎之力,为您解决问题,废话就不多说了,接下来开始操作您就都懂了!!! 项目名称: 小型网络构建案例--防火墙的应用 项目拓扑: 项目需求: 1. vlan互通2. 配置VRRP实现虚拟网关冗余备份3. 内网PAT访问外网4. 发布WEB服务器提供外网访问 地址规划: 端口链路模式规划: 涉及

网关冗余工作原理(总结)

VRRP(virtual router redundancy protocol)是行业标准网关冗余协议,HSRP(hot standby router protocol)和GLBP(gateway load balance protocol)是CISCO私有协议. 在两台或多台网关设备上设置相同的虚拟的IP地址,(而它们分别又有物理接口IP地址),终端主机的网关指向这个虚拟的IP地址.通过设置优先级来指定主和备网关设备,正常情况下网络流量走向主网关设备,主网关设备出项故障时走向备用网关设备.

小型公司网络构建——单臂路由与DHCP的结合

今天给大家带来一个小型网络构建实验,主要是思科设备单臂路由和DHCP的结合运用. 知识点: 一.单臂路由 &单臂路由 的定义及作用 单臂路由(router-on-a-stick)是指在路由器的一个接口上通过配置子接口(或"逻辑接口",并不存在真正物理接口)的方式,实现原来相互隔离的不同VLAN(虚拟局域网)之间的互联互通. &单臂路由的子接口 路由器的物理接口可以被划分为成多个逻辑接口,这些被划分后的逻辑接口被形象的称为子接口.值得注意的是这些逻辑子接口不能被单独的开启

中大型网络构建必备知识

VRRP的作用是什么? VRRP,指的是虚拟网关冗余协议. 作用是在不同的网关设备之间形成虚拟网关IP地址,从而实现网关设备之间的备份冗余, 增强网关的稳定性. NAT的作用是什么? NAT,指的是网络地址转换: 作用是实现内网私有IP地址与外网公有IP地址的转换,从而实现内网与外网的互通, 同时还可以隐藏内部网络的结构,增强网络的安全性. NAT的类型有哪些? 静态NAT. 动态NAT,其中包也包含了常用的 PNAT(端口NAT) ACL的作用和类型以及区别是什么? ACL,指的是访问控制列表

中小型企业网络构建2

中小型企业网络构建一.默认路由1.什么是默认路由?-- 默认路由是一种特殊的静态路由,对于末梢的主机来说,也是默认网关.-- 默认路由的目标网络为0.0.0.0/0.0.0.0,可匹配任何目标地址.-- 只有当从路由表中找不到任何明确匹配的路由条目时,才会使用默认路由,2.配置默认路由-- 当访问Internet时,一些网络出口只有一个,此时没有必要配置所有的静态路由<Huawei>system-view[Huawei]ip route-static 0.0.0.0 0.0.0.0 吓一跳地址

中小型企业网络构建之STP、MSTP

中小型企业网络构建一.生成树算法(STP)1.广播风暴(1)交换机工作原理-- 根据MAC地址表转发数据帧,如果地址未知,则广播:-- 如果交换机接收到广播帧也会向所有端口发送:(2)当网络中存在物理环路,会产生广播风暴:(3)广播风暴最终会导致网络资源耗尽,交换机死机.2.STP概述(1)STP -- Spanning Tree Protocol(生成树协议)用于在局域网中消除数据链路层环路.-- 逻辑上断开环路,防止广播风暴的产生:-- 当线路故障,阻塞接口被激活,恢复通信,起到备份线路的作