1. 程式人生 > >HSRP配置實例加原理

HSRP配置實例加原理

run fault prot shu color 新建 關閉 必須 追蹤

HSRP配置實例加原理

一、HSRP原理(Hot Standby Routing protocol)

1、HSRP為IP網絡提供了容錯和增強的路由選擇功能。
2、HSRP備份組由一臺活躍的路由器、一臺備份路由器、一臺虛擬路由器和其他路由器組成。
3、活躍路由器負責轉發發動到虛擬路由器的數據包;備份路由器負責監視當活躍路由器不能工作,迅速承擔轉發數據包的責任;虛擬路由器向最終用戶提供一個連續工作的路由器。
4、HSRP組內的路由器通過優先級衡量路由器的優先程度,優先級最高的為活躍路由器。

二、實驗拓撲圖

技術分享圖片

實驗要求:
    1、三層交換機SW-3L和路由器R3分別為HSRP備份組中的活躍路由器和備份路由器。其中SW-3L為192.168.10.0網段的活躍路由器,R3為192.168.20.0網段的活躍路由器。
    2、SW-3L為C1的DHCP服務器,R3為C2的DHCP的服務器。
    3、C1和C2可以分別訪問12.0.0.0網段的公網地址。
    4、手動破環其中一臺路由器驗證HSRP協議是否生效,並且用trace追蹤訪問的路徑。

三、實驗步驟
1、配置二層交換機

SW1#conf t
SW1(config)#no ip routing   //關閉路由功能
SW1(config)#vlan 10,20      //新建vlan
SW1(config-vlan)#exit
SW1(config)#int f1/0
SW1(config-if)#switchport access vlan 10    //綁定端口
SW1(config-if)#int f1/1
SW1(config-if)#switchport access vlan 20
SW1(config)#int f1/2
SW1(config-if)#switchport mode trunk        //將交換機出口設為幹道trunk模式
SW1(config-if)#int f1/3
SW1(config-if)#switchport mode trunk
2、配置三層交換機
SW-3L#conf t
SW-3L(config)#int f1/0      
SW-3L(config-if)#switchport mode trunk  //將與交換機相連的端口設為trunk模式
SW-3L(config-if)#exit
SW-3L(config)#vlan 10,20    //添加vlan
SW-3L(config-vlan)#int vlan 10
SW-3L(config-if)#ip add 192.168.10.100 255.255.255.0    //配置虛擬接口IP
SW-3L(config-if)#no shut
SW-3L(config-if)#int vlan 20
SW-3L(config-if)#ip add 192.168.20.100 255.255.255.0    
SW-3L(config-if)#no shut
SW-3L(config-if)#exit       
SW-3L(config)#int vlan 10           
SW-3L(config-if)#standby 1 ip 192.168.10.1      //配置HSRP虛擬路由的IP作為訪問的網關
*註:配置虛擬IP地址必須和端口配置的實際地址處於同一網段
SW-3L(config-if)#standby 1 preempt      //取得活躍路由器的優先權,默認優先級為100
SW-3L(config-if)#standby 1 track f0/0       //指定上行端口
SW-3L(config-if)#int f0/0
SW-3L(config-if)#ip add 192.168.30.2 255.255.255.0  //配置上行接口IP地址
SW-3L(config-if)#no shut
SW-3L(config-if)#int vlan 20
SW-3L(config-if)#standby 2 ip 192.168.20.1      //配置HSRP虛擬路由IP
SW-3L(config-if)#standby 2 priority 95          //將對應的優先級設為比R3上活躍路由器低
*註:備份路由組號要與R3上活躍路由組號一致
SW-3L(config-if)#end
SW-3L#conf t
SW-3L(config)#router ospf 110       //ospf宣告自身網段
SW-3L(config-router)#network 192.168.10.0 0.0.0.255 area 0
SW-3L(config-router)#network 192.168.20.0 0.0.0.255 area 0
SW-3L(config-router)#network 192.168.30.0 0.0.0.255 area 0
SW-3L(config)#ip dhcp pool v10      //配置DHCP服務器
SW-3L(dhcp-config)#network 192.168.10.0 255.255.255.0
SW-3L(dhcp-config)#default-router 192.168.10.1
3、配置R3
R3#conf t
R3(config)#int f0/0
R3(config-if)#no shut   //開啟物理接口
R3(config-if)#int f0/0.10       //進入單臂路由的虛擬接口
R3(config-subif)#encapsulation dot1Q 10 //配置封裝協議為vlan10
R3(config-subif)#ip add 192.168.10.200 255.255.255.0    //配置接口真實IP地址
R3(config-subif)#no shut
R3(config-subif)#int f0/0.20
R3(config-subif)#encapsulation dot1Q 20 //同上
R3(config-subif)#ip add 192.168.20.200 255.255.255.0
R3(config-subif)#no shut
R3(config-subif)#int f0/0.10
R3(config-subif)#standby 1 ip 192.168.10.1      //配置HSRP虛擬路由IP
R3(config-subif)#standby 1 priority 95      //將對應的優先級設為比SW-3L上活躍路由器低
*註:HSRP組號與SW-3L上一致
R3(config-subif)#int f0/0.20
R3(config-subif)#standby 2 ip 192.168.20.1      //配置HSRP虛擬路由器IP
R3(config-subif)#standby 2 preempt      //取得活躍路由器的優先權,默認優先級為100
*註:配置虛擬IP地址必須和端口配置的實際地址處於同一網段
R3(config-subif)#standby 2 track f0/1       //指定上行接口
R3(config-subif)#exit
R3(config)#int f0/1
R3(config-if)#ip add 192.168.40.2 255.255.255.0     //配置上行接口IP地址
R3(config-if)#no shut
R3(config-if)#exit
R3(config)#router ospf 110      //ospf宣告自身網段
R3(config-router)#network 192.168.10.0 0.0.0.255 area 0
R3(config-router)#network 192.168.20.0 0.0.0.255 area 0
R3(config-router)#network 192.168.40.0 0.0.0.255 area 0
R3(config)#ip dhcp pool v20     //配置C2的DHCP服務器
R3(dhcp-config)#network 192.168.20.0 255.255.255.0
R3(dhcp-config)#default-router 192.168.20.1
4、配置R4
R4#conf t
R4(config)#int f0/0     //配置對應網段的IP地址
R4(config-if)#ip add 192.168.30.1 255.255.255.0
R4(config-if)#no shut
R4(config-if)#int f0/1
R4(config-if)#ip add 192.168.40.1 255.255.255.0
R4(config-if)#no shut
R4(config-if)#int f1/0  
R4(config-if)#ip add 12.0.0.1 255.255.255.0     //配置外網口IP地址
R4(config-if)#no shut
R4(config)#router ospf 110      //ospf宣告自身相連的網段
R4(config-router)#network 12.0.0.0 0.0.0.255 area 0
R4(config-router)#network 192.168.30.0 0.0.0.255 area 0
R4(config-router)#network 192.168.40.0 0.0.0.255 area 0
    5、配置外網路由器R5
R5(config)#int f0/0     //配置端口IP
R5(config-if)#ip add 12.0.0.5 255.255.255.0
R5(config-if)#no shut
R5(config)#router ospf 110  //osfp宣告自身IP
R5(config-router)#network 12.0.0.0 0.0.0.255 area 0

四、驗證實驗
1、驗證DHCP獲取
技術分享圖片
2、驗證訪問外網
技術分享圖片
3、驗證HSRP
技術分享圖片
4、手動破環其中一臺路由器用trace命令跟蹤(本實驗通過將其中一個端口shutdown)
以C1為例:
破環之前
技術分享圖片
破環之後可以訪問外網
技術分享圖片
trace命令路徑跟蹤
技術分享圖片

HSRP配置實例加原理