免费预览已结束,剩余29页可下载查看
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
课程编码 vrrp协议及配置,issue 1.0,2,学习目标,理解vrrp的基本工作原理 掌握vrrp在华为3com网络设备上的相关配置,学习完本课程,您应该能够:,3,课程内容,vrrp技术原理 vrrp功能与配置 vrrp综合举例,4,设备备份技术,vrrp(virtual router redundancy protocol, 虚拟路由器冗余协议)提供了局域网上的设备备份机制,用vrrp实现虚拟路由器,internet,实际ip地址:10.1.1.3/24,实际ip地址:10.1.1.2/24,虚拟ip地址:10.1.1.1/24,sw1,sw2,5,vrrp相关概念,vrrp路由器(vrrp router):运行vrrp协议的路由器,它可以参与一个或多个备份组,从而备份一个或者多个虚拟路由器。 虚拟路由器(virtual router):局域网中作为终端主机的默认网关的抽象路由器,由vrrp协议管理。 主路由器(virtual router master):执行虚拟路由器功能的vrrp路由器,包括回应针对虚拟路由器的arp请求、转发主机的ip报文。 备份路由器(virtual router backup):当主路由器失效时,能够成为新的主路由器的vrrp路由器。,6,vrrp相关概念,虚拟路由器号(vrid):范围1255,由用户配置。有相同vrid的一组路由器构成一个备份组,该组中的主路由器(master)执行虚拟路由器的功能。 vrrp报文:vrrp定义的一种组播报文。,7,vrrp基本要素,ip地址备份 最优路径选择 实现:vrrp优先级等 减少不必要的业务中断 实现:端口监控,切换延迟等 有效的扩展交换技术 实现:master使用虚mac地址来对应自己,8,虚拟mac地址,一个虚拟路由器拥有一个虚拟mac地址,虚拟mac地址的格式为: 00-00-5e-00-01-vrid。当虚拟路由器回应arp请求时,回应的是虚拟mac地址, 通过vrrp扩展交换技术,实现虚拟mac地址对应vrrp master路由器,从而实现报文转发。,9,vrrp工作原理,若干路由器组成一个备份组,运行vrrp协议,采用相同的vrid,拥有相同的虚拟ip地址以及mac地址。 通过优先级的大小来确定主路由器,如果优先级相同,比较接口的主ip地址,ip地址大的成为主路由器。 主路由器定期(advertisement_interval)发送一个vrrp组播报文来通告自己状态正常,如果长时间(master_down-interval)没有收到主路由器的报文,则由备份路由器替代成为主路由器。 pc访问外部时,先发送一个网关的arp请求,返回的是虚拟路由器的mac地址,通过扩展的交换技术,在交换机上对应的是主路由器,所以pc访问外部时的报文也都转发到主路由器上进行转发。,10,vrrp报文格式,0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2,11,vrrp报文中各个部分的含义,12,vrrp报文中各个部分的含义,13,vrrp状态机,vrrp定义了三种状态: 初始状态(initialize) 活动状态(master) 备份状态(backup) 如图,initialize,master,backup,14,vrrp状态机,初始状态:等待vrrp广播报文 活动状态:作为转发路由器,响应虚拟路由器的arp请求 备份状态:监控主路由器的状态和可用性,不响应虚拟路由器的arp请求,当主路由器出现问题的时候,替代成为主路由器,15,课程内容,vrrp技术原理 vrrp功能与配置 vrrp综合举例,16,vrrp功能与配置,vrrp主要功能如下: ping enable功能 添加备份组接口的虚拟ip地址 备份组的优先级(可选) 备份组的抢占方式和延迟时间(可选) 备份组的认证方式和认证字(可选) 备份组的定时器(可选) 监视指定接口(可选),17,ping enable功能,根据vrrp的标准协议,备份组的虚拟ip地址是无法使用ping命令来ping通的,通过使用ping enable功能,就可以ping通虚拟地址。 ping enable配置 在系统模式下:vrrp ping-enable,18,添加备份组,vrrp将局域网的一组交换机(包括一个master即活动交换机和若干个backup即备份交换机)组织成一个虚拟路由器 ,从而实现备份的作用。,实际ip地址:10.1.1.3/24,实际ip地址:10.1.1.2/24,虚拟ip地址:10.1.1.1/24,sw1,sw2,internet,19,添加备份组,添加备份组标准配置 vrrp vrid virtual_router_id virtual-ip ip-address 配置实例 sw1-vlan2interface vlan 2 sw1-vlan-interface2ip address 10.100.10.2 24 sw1-vlan-interface2vrrp vrid 1 virtual-ip 10.100.10.1,20,备份组优先级,vrrp根据优先级来确定参与同一备份组的每台交换机的地位,备份组中的优先级最高的交换机将成为master。 图示,实际ip地址:10.1.1.3/24,实际ip地址:10.1.1.2/24,虚拟ip地址:10.1.1.1/24,sw1,sw2,priority 200 master,priority 100 backup,internet,21,备份组优先级,备份组优先级标准配置 vrrp vrid virtual-router-id priority priority 配置实例 sw1-vlan-interface2vrrp vrid 1 priority 100 sw2-vlan-interface2vrrp vrid 1 priority 200,22,备份组抢占和延迟,备份组的抢占功能目的是让最高优先级的交换机成为master,但是在不配置抢占功能的时候,如果一个交换机先成为master,其它交换机在随后配置了更高的优先级仍然不能成为master,除非先前的交换机出现故障。 备份组的延迟功能目的是使backup延迟一段时间成为master, 这样可以避免由于网络状况的不稳定而引起的主被频繁倒换。,23,备份组抢占和延迟,备份组抢占和延迟标准配置 vrrp vrid virtual-router-id preempt-mode timer delay delay-value 配置实例 sw1-vlan-interface2vrrp vrid 1 preempt-mode timer delay 30 sw2-vlan-interface2vrrp vrid 1 preempt-mode timer delay 30,24,备份组认证,备份组认证的目的是通过密码关键字来确认同一备份组成员。 提供三种认证方式: no:不进行认证 simple:简单字符认证 md5:md5认证,25,备份组认证,备份组认证标准配置 vrrp authentication-mode authentication-type authentication-key 配置实例 sw1-vlan-interface2vrrp authentication-mode md5 huawei sw2-vlan-interface2vrrp authentication-mode md5 huawei,26,备份组定时器,vrrp备份组中的master交换机定时发送vrrp报文(时间间隔为adver-interval),向组内的交换机通知自己工作正常。如果backup超过一定时间(时间间隔为master-down-interval)没有收到master发送来的vrrp报文,则认为它已经无法正常工作,就会将自己的状态转变为master。master-down-interval时间是adver-interval的3倍。 备份组定时器的标准配置 vrrp vrid virtual-router-id timer advertise adver-interval 配置实例 sw1-vlan-interface2vrrp vrid 1 timer advertise 30,27,备份组接口监视,备份组接口监视功能更好地扩充了备份功能,即不仅能在备份组所在的接口出现故障时提供备份功能,而且在交换机的其它接口不可用时,也可以使用备份功能。当被监视的接口down掉时,拥有这个接口的交换机的优先级会自动降低一个数额(value-reduced),可能导致备份组内其它交换机的优先级高于这个交换机的优先级,从而使得其它优先级高的交换机转变为master。,28,备份组接口监视,备份组接口监视标准配置 vrrp vrid virtual-router-id track vlan-interface interface-num reduced value-reduced 配置实例 sw1-vlan-interface2vrrp vrid 1 track vlan-interface 3 reduced 100,29,课程内容,vrrp技术原理 vrrp功能与配置 vrrp综合举例,30,综合举例,组网图 配置说明 sw1和sw2在vlan 2里做一个备份组,组id是1,虚拟地址是10.1.1.1/24。sw1的优先级是200,sw2的优先级为100,启用抢占模式,延迟是15秒,组间使用认证,认证使用明文验证,密码是huawei,sw1上track vlan 3接口,当vlan3接口down后,优先级下降150,sw2成为master。,实际ip地址:10.1.1.3/24,实际ip地址:10.1.1.2/24,虚拟ip地址:10.1.1.1/24,sw1,sw2,priority 200,priority 100,vlan3,vlan2,vlan2,key,huawei,internet,31,综合举例,sw1的配置 sw1-vlan-interface2ip address 10.1.1.2 24 sw1-vlan-interface2vrrp vrid 1 virtual-ip 10.1.1.1 sw1-vlan-interface2vrrp vrid 1 priority 200 sw1-vlan-interface2vrrp vrid 1 preempt-mode timer delay 15 sw1-vlan-interface2vrrp authentication-mode simple huawei sw1-vlan-interface2vrrp vrid 1 track vlan-interface 3 reduce 150,32,综合举例,sw2的配置 sw2-vlan-interface2ip address 10.1.1.3 24 sw2-vlan-interface2vrrp vrid 1 virtual-ip 10.1.1.1 sw2-vlan-interface2vrrp vrid 1 pr
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年儿童青少年近视防控资格证考试儿童青少年近视防控倒睫处理与视力影响考核试卷
- 2025年公共交通行业智能交通控制系统分析报告
- 2025年互联网金融行业数字货币与金融科技融合研究报告及未来发展趋势预测
- 2025年航天科技行业航天器材创新技术研究报告及未来发展趋势预测
- 2025年全国交通运输行业多车型叉车维护考核试卷
- 2026年中国铁路呼和浩特局集团有限公司招聘高校毕业生1261人(二)笔试考试备考题库及答案解析
- 2025云南省小龙潭监狱招聘6人考试笔试备考题库及答案解析
- 2025安徽宿州市第四人民医院(宿马医院)(浙江大学医学院附属第一医院宿州分院)引进专业技术人才34人笔试考试备考试题及答案解析
- 2026广东能源集团校园招聘笔试考试参考试题及答案解析
- 2025年11月广东广州市天河区童睿幼儿园编外聘用制专任教师招聘1人考试笔试参考题库附答案解析
- 官方说明书FUJIxeroxPhaser3117激光打印机说明书
- JJF 2137-2024 表面铂电阻温度计校准规范
- 夜间施工专项施工方案
- 介绍哈萨克族的课件
- 劳动教育-专题一崇尚劳动(劳动的意义)
- 浙江省杭州市杭州中学2023-2024学年九年级上学期期中科学试卷
- 新版入团志愿书表格(含申请书范本)
- 浅圆仓外立面整体环状吊篮施工工法
- 计算机考试题目及答案计算机考试选择题
- GB/T 10003-2008普通用途双向拉伸聚丙烯(BOPP)薄膜
- 陕西西北工业大学电子信息学院党务秘书公开招聘1人【共500题附答案解析】模拟检测试卷
评论
0/150
提交评论