1. 程式人生 > >VRRP工作原理

VRRP工作原理

人工 f429 type log 優先級 monit priority 創建vlan code

技術分享圖片

名稱:VRRP 工作原理
實驗需求:
1.SW1與SW2是VLAN 10 20 中的網關;
2.SW1與SW2啟用 VRRP,虛擬網關為 1.250 及2.250
3.確保SW1為vlan20的主網關 SW2為vlan10的主網關;
4.確定 VRRP 發送報文方式、協議號、目標地址
-發送方式:組播
-協議號:112
-目標地址:224.0.0.18 (表示所有的VRRP路由器)
5.確定 VRRP 發送報文周期
-周期:1s
6.確定 VRRP 默認優先級
-默認是:100 (剛才的200,是人工修改的)
-抓包時,剛才抓到的全都是 主網關 發送的 VRRP 報文;備份網關是不發送VRRP報文的;
配置步驟:
1.配置終端設備;
2.配置網絡設備;

#配置交換設備
創建 VLAN ->配置接口類型和所屬於 VLAN
#配置路由設備
配置網關IP
3.配置 VRRP
啟用VRRP,配置虛擬 IP
調整優先級,確保 SW1為vlan20 SW2為vlan10的 主網關
4.驗證與測試
*查看每個路由器的 VRRP 狀態

  • PC-1 Ping 1.250, PC-2 Ping 2.250 通過抓包確定數據轉發路徑

配置命令:
PC-1:
192.168.1.1
255.255.255.0
192.168.1.250 ->必須配置為虛擬網關的IP地址;

PC-2: 
   192.168.2.1
   255.255.255.0
   192.168.2.250 ->必須配置為虛擬網關的IP地址;                                

sw3:
  undo terminal monitor
  system-view
  sysname SW3 
  vlan batch  10 20   # 創建 VLAN 10  20  
  quit 
  interface gi0/0/3 # 接口加入到 VLAN 10 
        port link-type access
    port default vlan 10 
    quit 
  interface gi0/0/4 # 接口加入到 VLAN 20 
        port link-type access 
    port default vlan 20 
    quit 
  interface gi0/0/1 # 接口加入到 VLAN 的trunk 模式
    port link-type trunk 
    port trunk allow-pass vlan all
    quit 

       interface gi0/0/2 # 接口加入到 VLAN 的trunk 模式
    port link-type trunk 
    port trunk allow-pass vlan all
    quit 

SW1:
undo terminal monitor
system-view
sysname SW1
[SW1]vlan batch 10 20 // 創建vlan 10 20
interface gi0/0/2
port link-type trunk
port trunk allow-pass vlan all //將交換機SW1用trunk模式和SW3相連通
quit
[SW1]interface vlanif 10
[SW1-Vlanif10] ip address 192.168.1.253 24 // 設置vlan10的真是網關地址

      [SW1-Vlanif10]vrrp  vrid 10  virtual-ip 192.168.1.250  //設置vlan10的虛擬網關地址,默認優先級100
  [SW1]interface vlanif 20
      [SW1-Vlanif20]  ip address 192.168.2.253 24        //設置vlan20的真是網關地址 
      [SW1-Vlanif20]vrrp  vrid 20 virtual-ip 192.168.2.250
      [SW1-Vlanif20]vrrp  vrid 20 priority 200           //設置vlan20的虛擬網關,並且將優先級設置為200 
                                                         成為vlan20的主網關

SW2:
undo terminal monitor
system-view
sysname SW2
[SW2]vlan batch 10 20 // 創建vlan 10 20 所有vlan的信息必須保持一致,以免出現不通等情況
interface gi0/0/2
port link-type trunk
port trunk allow-pass vlan all //將交換機SW2用trunk模式和SW3相連通
quit
[SW2]interface vlanif 10
[SW2-Vlanif10] ip address 192.168.1.254 24 // 設置vlan10的真是網關地址

      [SW2-Vlanif10]vrrp  vrid 10  virtual-ip 192.168.1.250  //設置vlan10的虛擬網關,並且將優先級設置為200 
      [SW2-Vlanif20]vrrp  vrid 10 priority 200                 成為vlan20的主網關

  [SW2]interface vlanif 20
      [SW2-Vlanif20]  ip address 192.168.2.254 24        //設置vlan20的真是網關地址 
      [SW2-Vlanif20]vrrp  vrid 20 virtual-ip 192.168.2.250    //設置vlan20的虛擬網關

驗證命令:
display vlan ->查看 vlan 以及與 接口的對應關系;
display vrrp ->查看 vrrp 的狀態,以及優先級;

需要掌握的內容:
@ VRRP的網關角色:
-主網關
-備份網關
-虛擬網關
@ 知道 VRRP 的默認優先級
@ 知道 VRRP 選擇主/備網關的原則
-首先,比較優先級,越大越好;
-優先級相同,比較IP地址,越大越好;

VRRP工作原理