华为vrrp(华为vrrp案例4-1)

大家好!今天让小编来大家介绍下关于华为vrrp(华为vrrp案例4-1)的问题,以下是酷知号的小编对此问题的归纳整理,让我们一起来看看吧。

文章目录列表:

华为vrrp(华为vrrp案例4-1)

华为路由器怎么做vrrp

华为路由器实现VRRP简单应用

session 1 VRRP

VRRP(Virtual Router Redundancy Protocol):虚拟路由冗余协议
跟HSRP的区别
1、公有标准网关冗余协议
2、虚拟ip地址可以使用接口真实ip地址,虚拟MAC地址是0000.5e00.01XX,其中XX是VRRP组号
当虚拟ip地址设置为一台网关设备的真实接口ip地址时,这台设备的priority会自动被设置为255,成为主网关。
3、HSRP选举结束后是一个active'一个备用,而VRRP是一个master多个备用(也就是说在一个VRRP组中除了master其他的设备都是backup)。且只有active设备会发送hello包
4、每一台路由网关的默认priority,默认是100,如果配置为0表示不再是VRRP虚拟组的成员
5、协议号112,组播地址224.0.0.18,默认通告间隔3s,hold=3
6、VRRP默认有抢占机制,无需单独配置。
7、HSRP支持直接track跟踪接口,VRRP不支持直接track跟踪接口,只支持track调用一个工程(object)。这个工程是事先在全局模式中定义好的工程,该工程的内容是定义一些流量的参数,比如源、目的、ip、路由度量、延迟、语音、视频数据、协议等参数。(流量工程中知识,在VRRP中不是重点)
8、HSRP的L4层调用UDP协议进行传输,VRRP自己就是公有协议传输不调用其他协议传输
VRRP的报文结构如下:

session 2 VRRP的实例配置

一、VRRP主备备份配置实例

PC1通过SW双线连接到AR1和AR2,AR1和AR2需要做Vrrp来做链路的冗余,PC1当前希望使用AR1作为网关,而当AR1故障时AR2自动接替AR1作为网关,AR1故障恢复后,可以在20s内重新成为网关。

配置思路:

1、全网使用ospf配置

2、AR1和AR2形成vrrp虚拟组相互备份

AR1上的配置

[Huawei]ospf 1  router-id  1.1.1.1                 定义ospf进程1的r-id
[Huawei-ospf-1]area 0                                 进入area0区域,因为这里我选择直接在接口配置,所以这里不用在0区域宣告直连链路
[Huawei-ospf-1-area-0.0.0.0]quit
[Huawei-ospf-1]quit
[Huawei]

#
interface GigabitEthernet0/0/0                    将接口g/0/0划入ospf1的area0,并且创建vrrp虚拟组,虚拟ip为12.1.1.254
ip address 12.1.1.1 255.255.255.0 

ospf enable 1 area 0.0.0.0
vrrp vrid 1 virtual-ip 12.1.1.254
vrrp vrid 1 priority 101                                优先级101,高优先级成为主设备(默认是100)
vrrp vrid 1 preempt-mode timer delay 2     当AR1在故障恢复后,能够延迟2s进行抢占回主设备
#

#
interface GigabitEthernet0/0/1
ip address 13.1.1.1 255.255.255.0
ospf enable 1 area 0.0.0.0
#

AR2上的配置                                                AR2上与AR1上一样,只是在vrrp组中配置为备设备,并不能抢占

[Huawei]ospf 1  router-id 2.2.2.2
[Huawei-ospf-1]area 0
[Huawei-ospf-1-area-0.0.0.0]quit
[Huawei-ospf-1]quit
[Huawei]

#
interface GigabitEthernet0/0/0
ip address 12.1.1.2 255.255.255.0 

ospf enable 1 area 0.0.0.0
vrrp vrid 1 virtual-ip 12.1.1.254
#

#
interface GigabitEthernet0/0/1
ip address 23.1.1.2 255.255.255.0
ospf enable 1 area 0.0.0.0
#

AR3上的配置                                               AR3模拟外网,只配置ospf

[Huawei]ospf 1  router-id 3.3.3.3
[Huawei-ospf-1]area 0
[Huawei-ospf-1-area-0.0.0.0]quit
[Huawei-ospf-1]quit
[Huawei]

#
interface GigabitEthernet0/0/0
ip address 23.1.1.3 255.255.255.0 

ospf enable 1 area 0.0.0.0
#

#
interface GigabitEthernet0/0/1
ip address 13.1.1.3 255.255.255.0
ospf enable 1 area 0.0.0.0
#

PC1上的配置

PC>ipconfig
Link local IPv6 address………..: fe80::5689:98ff:fe78:2427
IPv6 address………………….: :: / 128
IPv6 gateway………………….: ::
IPv4 address………………….: 12.1.1.100
Subnet mask…………………..: 255.255.255.0
Gateway………………………: 12.1.1.254
Physical address………………: 54-89-98-78-24-27
DNS server……………………:
PC>

PC>ping 23.1.1.3
Ping 23.1.1.3: 32 data bytes, Press Ctrl_C to break
From 23.1.1.3: bytes=32 seq=1 ttl=254 time=31 ms
From 23.1.1.3: bytes=32 seq=2 ttl=254 time=47 ms
From 23.1.1.3: bytes=32 seq=3 ttl=254 time=47 ms
From 23.1.1.3: bytes=32 seq=4 ttl=254 time=31 ms
From 23.1.1.3: bytes=32 seq=5 ttl=254 time=47 ms
— 23.1.1.3 ping statistics —
5 packet(s) transmitted
5 packet(s) received
0.00% packet loss
round-trip min/avg/max = 31/40/47 ms

检查配置命令,在AR1和AR2上查看vrrp状态

[Huawei]display vrrp brief
Total:2     Master:1     Backup:1     Non-active:0
VRID  State        Interface                Type     Virtual IP
—————————————————————-
1     Master       GE0/0/0                  Normal   12.1.1.254
[Huawei]

[Huawei]display vrrp
GigabitEthernet0/0/0 | Virtual Router 1
State : Master
Virtual IP : 12.1.1.254
Master IP : 12.1.1.1
PriorityRun : 255
PriorityConfig : 101
MasterPriority : 255
Preempt : YES   Delay Time : 2 s
TimerRun : 1 s
TimerConfig : 1 s
Auth type : NONE
Virtual MAC : 0000-5e00-0101
Check TTL : YES
Config type : normal-vrrp
Backup-forward : disabled
Create time : 2016-07-21 13:38:58 UTC-08:00
Last change time : 2016-07-21 14:36:07 UTC-08:00

二、VRRP多网关负载分担配置实例

PC1和PC2通过SW双线连接到AR1和AR2,要求PC1以AR1为网关接入网络,PC2以AR2为网关接入网络,以实现流量的负载均衡。

配置思路:

1、全网配置ospf保证三层通信,这里略过。

2、在AR1和AR2上分别创建vrrp虚拟组1和vrrp虚拟组2,并在vrrp组1中让AR1作为主设备、AR2作为备用设备,而在vrrp组2中让AR2作为主设备、AR1作为备用设备,可以实现流量的负载分担。

AR1上的配置,ospf省略

#
interface GigabitEthernet0/0/0
ip address 12.1.1.1 255.255.255.0
vrrp vrid 1 virtual-ip 12.1.1.1                

//在vrrp组1中配置AR1为主,这里使用了AR1的接口ip而不是虚拟ip,默认情况下使用接口ip会直接在该组中将优先级变为255
vrrp vrid 1 priority 101                                                所以这个101优先级也可以不用配置
vrrp vrid 1 preempt-mode timer delay 2                配置AR1在组1中允许抢占,时间为延迟2s
vrrp vrid 2 virtual-ip 12.1.1.2                                    AR1在vrrp组2中做备用,只用配置组2的ip就可以了
ospf enable 1 area 0.0.0.0
#

AR2上的配置,ospf省略

#
interface GigabitEthernet0/0/0
ip address 12.1.1.2 255.255.255.0
vrrp vrid 1 virtual-ip 12.1.1.1              AR2在vrrp组1中做备用,只用配置组1的ip就可以了
vrrp vrid 2 virtual-ip 12.1.1.2             与AR1上配置大致相同,只是AR2在组2中配置为主,使用真实接口ip,默认优先级变为255
vrrp vrid 2 priority 101                                      使用真实接口ip,默认优先级变为255,可以不用配置 vrrp vrid 2 priority 101
vrrp vrid 2 preempt-mode timer delay 2           配置AR1在组1中允许抢占,时间为延迟2s
ospf enable 1 area 0.0.0.0
#

PC1上的配置

PC1>ipconfig
Link local IPv6 address………..: fe80::5689:98ff:fe78:2427
IPv6 address………………….: :: / 128
IPv6 gateway………………….: ::
IPv4 address………………….: 12.1.1.100
Subnet mask…………………..: 255.255.255.0
Gateway………………………: 12.1.1.1
Physical address………………: 54-89-98-78-24-27
DNS server……………………:
PC1>
PC2上的配置

PC2>ipconfig
Link local IPv6 address………..: fe80::5689:98ff:fe78:2427
IPv6 address………………….: :: / 128
IPv6 gateway………………….: ::
IPv4 address………………….: 12.1.1.200
Subnet mask…………………..: 255.255.255.0
Gateway………………………: 12.1.1.2
Physical address………………: 54-89-98-78-24-27
DNS server……………………:
PC2>

PC1>tracert 100.1.1.1
在PC1、2分别使用tracert查看流量是否负载分担
traceroute to 100.1.1.1, 8 hops max
(ICMP), press Ctrl+C to stop
1  12.1.1.1   31 ms  47 ms  47 ms
2  100.1.1.1   31 ms  47 ms  62 ms
PC1>

PC2>tracert 100.1.1.1
traceroute to 100.1.1.1, 8 hops max
(ICMP), press Ctrl+C to stop
1  12.1.1.2   47 ms  46 ms  47 ms
2  100.1.1.1   63 ms  31 ms  47 ms
PC2>

检查vrrp组状态

<Huawei>display vrrp brief
Total:2     Master:1     Backup:1     Non-active:0
VRID  State        Interface                Type     Virtual IP
—————————————————————-
1     Master       GE0/0/0                  Normal   12.1.1.1
2     Backup       GE0/0/0                  Normal   12.1.1.2       
< Huawei>

<Huawei>display vrrp brief
Total:2     Master:1     Backup:1     Non-active:0
VRID  State        Interface                Type     Virtual IP
—————————————————————-
1     Backup       GE0/0/0                  Normal   12.1.1.1
2     Master       GE0/0/0                  Normal   12.1.1.2       
< Huawei>

还可以使用命令display vrrp来查看详细信息,可以通过在AR1或者AR2的g/0/0端口shutdown来查看vrrp的切换效果,在undo shutdown来查看vrrp配置的抢占效果。

华为的VRRP怎么配置

VRRP配置
『配置环境参数』
SwitchA通过E0/24与SwitchC相连,通过E0/23上行
SwitchB通过E0/24与SwitchC相连,通过E0/23上行
交换机SwitchA通过ethernet 0/24与SwitchB的ethernet 0/24连接到SwitchC
SwitchA和SwitchB上分别创建两个虚接口,interface vlan 10和interface 20做为三层接口,其中interface vlan 10分别包含ethernet 0/24端口,interface 20包含ethernet 0/23端口,做为出口。
『组网需求』
SwitchA和 SwitchB之间做VRRP,interface vlan 10做为虚拟网关接口,Switch A为主设备,允许抢占,SwitchB为从设备,PC1主机的网关设置为VRRP虚拟网关地址192.168.100.1,进行冗余备份。访问远端主机PC2 10.1.1.1/24
2 数据配置步骤
『两台交换机主备的配置流程』
通常一个网络内的所有主机都设置一条缺省路由,主机发往外部网络的报文将通过缺省路由发往该网关设备,从而实现了主机与外部网络的通信。当该设备发生故障时,本网段内所有以此设备为缺省路由下一跳的主机将断掉与外部的通信。VRRP就是为解决上述问题而提出的,它为具有多播或广播能力的局域网(如以太网)设计。VRRP可以将局域网的一组交换机(包括一个Master即活动交换机和若干个Backup即备份交换机)组织成一个虚拟路由器,这组交换机被称为一个备份组。
虚拟的交换机拥有自己的真实IP地址(这个IP地址可以和备份组内的某个交换机的接口地址相同),备份组内的交换机也有自己的IP地址。局域网内的主机仅仅知道这个虚拟路由器的IP地址(通常被称为备份组的虚拟IP地址),而不知道具体的Master交换机的IP地址以及Backup交换机的IP地址。局域网内的主机将自己的缺省路由下一跳设置为该虚拟路由器的IP地址。于是,网络内的主机就通过这个虚拟的交换机与其它网络进行通信。当备份组内的Master交换机不能正常工作时,备份组内的其它Backup交换机将接替不能正常工作的Master交换机成为新的Master交换机,继续向网络内的主机提供路由服务,从而实现网络内的主机不间断地与外部网络进行通信。
【SwitchA相关配置】
基础配置
1. 创建(进入)vlan10
[SwitchA] vlan 10
2. 将E0/24加入到vlan10
[SwitchA-vlan10] port Ethernet 0/24
3. 创建(进入)vlan20
[SwitchA]vlan 20
4. 将E0/23加入到vlan20
[SwitchA-vlan20]port Ethernet 0/23
5. 创建(进入)vlan20的虚接口
[SwitchA-vlan20]int vlan 20
6. 给vlan20的虚接口配置IP地址
[SwitchA-Vlan-interface20]ip add 11.1.1.1 255.255.255.252
7. 创建(进入)vlan10的虚接口
[SwitchA] interface vlan 10
8. 给vlan10的虚接口配置IP地址
[SwitchA-Vlan-interface10]ip address 192.168.100.2 255.255.255.0
9. 配置一条到对方网段的静态路由
[SwitchA]ip route-static 10.1.1.1 255.255.255.0 11.1.1.2
VRRP配置
1. 创建VRRP组1,虚拟网关为192.168.100.1
[SwitchA-Vlan-interface10]vrrp vrid 1 virtual-ip 192.168.100.1
2. 设置VRRP组优先级为120,缺省为100
[SwitchA-Vlan-interface10]vrrp vrid 1 priority 120
3. 设置为抢占模式
[SwitchA-Vlan-interface10]vrrp vrid 1 preempt-mode
4. 设置监控端口为为interface vlan 20,如果端口Down掉优先级降低30
[SwitchA-Vlan-interface10]vrrp vrid 1 track Vlan-interface 20 reduced 30
【SwitchB相关配置】
基础配置
1. 创建(进入)vlan10
[SwitchB] vlan 10
2. 加E0/24加入到vlan10
[SwitchB-vlan10] port Ethernet 0/24
3. 创建(进入)vlan20
[SwitchB]vlan 20
4. 将E0/23加入到vlan20
[SwitchB-vlan20]port Ethernet 0/23
5. 创建(进入)vlan20的虚接口
[SwitchB-vlan20]int vlan 20
6. 给vlan20的虚接口配置IP地址
[SwitchB-Vlan-interface20]ip add 12.1.1.1 255.255.255.252
7. 创建(进入)vlan10的虚接口
[SwitchB] interface vlan 10
8. 给vlan10的虚接口配置IP地址
[SwitchB-Vlan-interface10]ip address 192.168.100.3 255.255.255.0
9. 配置一条到对方网段的静态路由
[SwitchB]ip route-static 10.1.1.1 255.255.255.0 12.1.1.2
VRRP配置
1. 创建VRRP组1,虚拟网关为192.168.100.1
[SwitchB-Vlan-interface10]vrrp vrid 1 virtual-ip 192.168.100.1
2. 设置为抢占模式
[SwitchB-Vlan-interface10]vrrp vrid 1 preempt-mode
【SwitchC相关配置】
SwitchC在这里起端口汇聚作用,同时允许SwitchA和SwitchB发送心跳报文,可以不配置任何数据。
『两台交换机负载分担的配置流程』
通过多备份组设置可以实现负荷分担。如交换机A作为备份组1的Master,同时又***备份组2的备份交换机,而交换机B正相反,作为备份组2的Master,并***备份组1的备份交换机。一部分主机使用备份组1作网关,另一部分主机使用备份组2作为网关。这样,以达到分担数据流,而又相互备份的目的。
【SwitchA相关配置】
1. 创建一个VRRP组1。
[SwitchA-vlan-interface10] vrrp vrid 1 virtual-ip 192.168.100.1
2. 设置VRRP组1的优先级比默认值高,保证SwitchA为此组的Master
[SwitchA-vlan-interface10] vrrp vrid 1 priority 150
3. 创建一个VRRP组2,优先级为默认值
[SwitchA-vlan-interface10] vrrp vrid 2 virtual-ip 192.168.100.2
【SwitchB相关配置】
1. 创建一个VRRP组1,优先级为默认值
[SwitchB-vlan-interface10] vrrp vrid 1 virtual-ip 192.168.100.1
2. 创建一个VRRP组2,优先级比默认值高,保证SwitchB为此组的Master
[SwitchB-vlan-interface10] vrrp vrid 2 virtual-ip 192.168.100.2
3. 设置备份组的优先级。
[SwitchB-vlan-interface10] vrrp vrid 2 priority 110
4. 此配置完成以后,SwitchC下面的用户可以部分以VRRP组1的虚地址为网关,一部分用户以VRRP组2的虚地址为网关。
【补充说明】
l 按RFC2338协议要求,VRRP虚地址是不能被PING通的,目前我们在产品具体实现中对其进行了扩展,VRRP虚地址可以被PING通。但是要求在配置VRRP之前在系统视图下先执行如下命令:(例如3526)[Quidway]vrrp ping-enable
l 优先级的取值范围为0到255(数值越大表明优先级越高),但是可配置的范围是1到254。优先级0为系统保留给特殊用途来使用,255则是系统保留给IP地址拥有者。缺省情况下,优先级的取值为100。
3 测试验证
将PC2通过SwitchC上行的两条链路任意断开一条,PC仍然能够正常PING通PC1

以上就是小编对于华为vrrp(华为vrrp案例4-1)问题和相关问题的解答了,华为vrrp(华为vrrp案例4-1)的问题希望对你有用!

文章来自互联网,只做分享使用。发布者:酷知号,转转请注明出处:https://www.kuzhihao.com/article/251486.html

(0)
上一篇 2023年6月17日 12:04
下一篇 2023年6月17日 12:05

相关推荐