




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、 2学习目标学习目标熟练掌握熟练掌握VRRP的应用的应用深刻理解深刻理解VRRP的原理的原理熟练掌握熟练掌握VRRP的配置的配置熟悉熟悉VRRP的维护的维护3课程内容课程内容第一章第一章 VRRP应用应用第二章第二章 VRRP原理原理第三章第三章 VRRP配置配置第四章第四章 VRRP案例案例4普通网络存在的问题普通网络存在的问题在如下网络中,如果交换机的三层虚接口故障或是该交换机在如下网络中,如果交换机的三层虚接口故障或是该交换机down机,局域网机,局域网中的中的PC是否还能和外界通讯?是否还能和外界通讯?如果核心交换机负载过重,性能严重不足怎么办?如果核心交换机负载过重,性能严重不足怎么
2、办?对于金融、地税等对可靠性要求较高的行业,我们如何提供有效保障对于金融、地税等对可靠性要求较高的行业,我们如何提供有效保障?IP网络5我们的解决方案我们的解决方案方案设想:如果我们可以将两台物理设备通过某种技术部署为一台逻辑设备,方案设想:如果我们可以将两台物理设备通过某种技术部署为一台逻辑设备,并且在应用机制上可以实现冗余备份、负载均衡等就可以达到我们的目的并且在应用机制上可以实现冗余备份、负载均衡等就可以达到我们的目的实现技术:实现技术:VRRP (Virtual Router Redundancy Protocol)我们的解决方案我们的解决方案6VRRP简介简介VRRP协议将系统中多个
3、路由器组成协议将系统中多个路由器组成VRRP组,该组中拥有一个虚拟默认网关组,该组中拥有一个虚拟默认网关地址。但在任何时刻,一个组内只有控制虚拟网关地址的路由器是活动路由地址。但在任何时刻,一个组内只有控制虚拟网关地址的路由器是活动路由器(器(Master),),由它来转发数据包。如果活动路由器发生了故障,它将选择由它来转发数据包。如果活动路由器发生了故障,它将选择一个优先权最高的冗余备份路由器(一个优先权最高的冗余备份路由器(Backup)来替代活动路由器。由于网络来替代活动路由器。由于网络内的终端配置了内的终端配置了VRRP虚拟网关地址,发生故障时,虚拟路由器没有改变,虚拟网关地址,发生故
4、障时,虚拟路由器没有改变,主机仍然保持连接,网络将不会受到单点故障的影响,这样就较好地解决了主机仍然保持连接,网络将不会受到单点故障的影响,这样就较好地解决了网络中路由器切换的问题。网络中路由器切换的问题。7VRRP的应用(一)的应用(一)VRRP以虚拟路由器的形式为终端用户提供服务,而实际负责数据转发的路由以虚拟路由器的形式为终端用户提供服务,而实际负责数据转发的路由器由一组运行器由一组运行VRRP协议的路由器选举产生,从而实现三层网关的备份。协议的路由器选举产生,从而实现三层网关的备份。IP网络网络192.168.1.0/24192.168.1.253/24192.168.1.254/24
5、192.168.1.1/248VRRP的应用(二)的应用(二)在同一在同一VLAN虚接口下提供多组虚接口下提供多组VRRP组,不同组,不同VRRP选择不同的路由器或三选择不同的路由器或三层交换机担当层交换机担当Master,相互实现备份。同时通过相互实现备份。同时通过VLAN内主机设置不同的内主机设置不同的Virtual IP为网关地址实现负载分担。为网关地址实现负载分担。IP网络网络192.168.1.0/24192.168.1.253/24192.168.1.254/24192.168.1.1/24192.168.1.2/249课程内容课程内容课程内容课程内容第一章第一章 VRRP应用应用
6、第二章第二章 VRRP原理原理第三章第三章 VRRP配置配置第四章第四章 VRRP案例案例10VRRP协议概述协议概述VRRP使用使用IP报文作为传输协议进行协议报文的传送。其协议号为报文作为传输协议进行协议报文的传送。其协议号为112。VRRP协议报文使用固定的组播地址协议报文使用固定的组播地址224.0.0.18进行发送。进行发送。VRRP通过协议报文选举通过协议报文选举Master,除除Maser外,其它路由器作为外,其它路由器作为Backup对对Master进行备份。进行备份。Master 充当充当Virtual Router完成网关的所有功能。完成网关的所有功能。Virtual Ro
7、uter由由LAN上唯一的上唯一的Virtual Router ID标识。并具有如下的标识。并具有如下的MAC地地址:址:00-00-5E-00-01-vrid.11VRRP协议报文格式协议报文格式VRRP目前只有目前只有Advertisement报文,其格式如下:报文,其格式如下:versiontypeVRIDPriority Count IP AddrsAuth Type Adver Int ChecksumIP address (1)IP address (n)Authentication Data (1)Authentication Data (2)0 4 8 16 24 3212VR
8、RP的选举的选举在配置在配置VRRP时,可以手工指定选举优先级。时,可以手工指定选举优先级。当当VRRP进行选举时,首先比较选举优先级,优先级高者成为该进行选举时,首先比较选举优先级,优先级高者成为该VRRP组的组的Master,优先级低者成为优先级低者成为Backup。如果两个如果两个VRRP Router具有相同的优先级,具有相同的优先级,IP地址大者成为地址大者成为Master。Master周期性发送周期性发送Advertisement,Backup接收接收Advertisement。Backup如果一如果一定时间内未收到定时间内未收到Advertisement,认为认为Master D
9、own,进行新一轮的进行新一轮的Master选举。选举。13VRRP的状态迁移的状态迁移VRRP Router在备份组内除在备份组内除Master和和Backup状态外,还可能处于状态外,还可能处于Initial状态,状态,其状态迁移如下图所示:其状态迁移如下图所示:InitialMasterBackup开始并且优先级为255开始并且优先级不是255Shutdown主定时器超时 | 接收到优先级为0的报文 | 接收到低于自身优先级的报文接收到高于自身优先级的报文12335414课程内容课程内容第一章第一章 VRRP应用应用第二章第二章 VRRP原理原理第三章第三章 VRRP配置配置第四章第四章
10、 VRRP案例案例15VRRP配置任务配置任务1. 1. 创建创建/ /删除虚拟路由器(必须)删除虚拟路由器(必须) 2. 2. 配置配置VRRPVRRP虚拟组的关联接口(必须)虚拟组的关联接口(必须) 3. 3. 配置配置VRRPVRRP虚拟虚拟组的组的IP(必须)必须)3. 3. 启动启动/ /关闭虚拟路由器(必须)关闭虚拟路由器(必须) 4. 4. 配置配置VRRPVRRP认证(可选)认证(可选) 5. 5. 配置配置VRRPVRRP辅助参数(可选)辅助参数(可选) (1 1)配置)配置VRRPVRRP抢占模式抢占模式 (2 2)配置)配置VRRPVRRP优先级优先级 (3 3)配置)配
11、置VRRPVRRP定时器时间间隔定时器时间间隔 (4 4)配置)配置VRRPVRRP对接口的监控对接口的监控 16VRRP配置命令配置命令Router vrrp命令:命令:router vrrp no router vrrp 功能:创建功能:创建/删除虚拟路由器删除虚拟路由器参数:参数:为虚拟路由器序号,取值范围为为虚拟路由器序号,取值范围为1255缺省情况:缺省为不配置缺省情况:缺省为不配置命令模式:全局配置模式命令模式:全局配置模式使用指南:该命令用于创建或删除虚拟路由器,虚拟路由器通过虚拟路使用指南:该命令用于创建或删除虚拟路由器,虚拟路由器通过虚拟路由器序号唯一确定,只有创建了特定的虚
12、拟路由器后,才能对该虚拟路由器序号唯一确定,只有创建了特定的虚拟路由器后,才能对该虚拟路由器进行相关配置。由器进行相关配置。17VRRP配置命令配置命令(续续)Interface命令:命令:interface IFNAME | Vlan no interface功能:配置功能:配置VRRP的接口的接口参数:参数:IFNAME:接口名称,如接口名称,如“VLAN1”Vlan :VLAN 的的id号号缺省情况:缺省为不配置缺省情况:缺省为不配置命令模式:命令模式:VRRP协议配置模式协议配置模式使用指南:本命令用向一个已存在的备份组中添加三层接口,本命令的使用指南:本命令用向一个已存在的备份组中添
13、加三层接口,本命令的no形式用来删除指定的备份组的三层接口。形式用来删除指定的备份组的三层接口。18VRRP配置命令配置命令(续续)Virtual-ip命令:命令:virtual-ip no virtual-ip功能:配置功能:配置VRRP的虚拟的虚拟IP参数:参数:虚拟虚拟IP地址地址,为点分十进制格式。为点分十进制格式。缺省情况:缺省为不配置缺省情况:缺省为不配置命令模式:命令模式:VRRP协议配置模式协议配置模式使用指南:本命令向一个已存在的备份组中添加虚拟使用指南:本命令向一个已存在的备份组中添加虚拟IP地址,本命令的地址,本命令的no形式用来删除指定备份组的虚拟形式用来删除指定备份组
14、的虚拟IP地址。地址。19VRRP配置命令配置命令(续续)Enable命令:命令:enable功能:启动功能:启动VRRP协议协议参数:无参数:无缺省情况:缺省为不配置缺省情况:缺省为不配置命令模式:命令模式:VRRP协议配置模式协议配置模式使用指南:启动相应的虚拟路由器,只有通过使用指南:启动相应的虚拟路由器,只有通过enable启动的路由器(或启动的路由器(或三层以太网交换机)接口才真正加入备份组中,在启动虚拟路由器之前三层以太网交换机)接口才真正加入备份组中,在启动虚拟路由器之前必须配置必须配置VRRP虚拟虚拟IP和接口,且相应的接口上也配置有和接口,且相应的接口上也配置有IP地址。地址
15、。20VRRP配置命令配置命令(续续)Disable命令:命令:disable功能:关闭功能:关闭VRRP协议协议参数:无参数:无缺省情况:缺省为不配置缺省情况:缺省为不配置命令模式:命令模式:VRRP协议配置模式协议配置模式使用指南:关闭相应的虚拟路由器,只有在关闭使用指南:关闭相应的虚拟路由器,只有在关闭VRRP之后才能修改之后才能修改VRRP的配置。的配置。21VRRP配置命令配置命令(续续)Preempt-mode命令:命令:preempt-modetrue| false功能:配置功能:配置VRRP的抢占模式的抢占模式参数:无参数:无命令模式:命令模式:VRRP协议配置模式协议配置模式
16、缺省情况:缺省为抢占模式缺省情况:缺省为抢占模式使用指南:如果需要高优先级的路由器(或三层以太网交换机)能主动使用指南:如果需要高优先级的路由器(或三层以太网交换机)能主动抢占成为活动路由器(或三层以太网交换机),则要设置抢占模式。抢占成为活动路由器(或三层以太网交换机),则要设置抢占模式。22VRRP配置命令配置命令(续续)Priority 命令:命令:priority no priority功能:配置功能:配置VRRP 优先级,优先级,no 命令恢复缺省值命令恢复缺省值100,对于,对于IP Owner,priority 固定为固定为255参数:参数:为优先级,取值范围为为优先级,取值范围
17、为1255缺省情况:缺省情况:backup 路由器(或三层以太网交换机)在所有备份组内的优路由器(或三层以太网交换机)在所有备份组内的优先级均为先级均为100,master路由器(或三层以太网交换机)在所有备份组内的路由器(或三层以太网交换机)在所有备份组内的优先级均为优先级均为255命令模式:命令模式:VRRP 协议配置模式协议配置模式23VRRP配置命令配置命令(续续)Advertisement-interval命令:命令:advertisement-interval 功能:配置功能:配置vrrp定时器时间值定时器时间值参数:参数:发送发送VRRP报文的间隔时间,单位为秒,取值范报文的间隔
18、时间,单位为秒,取值范围为围为110缺省情况:缺省情况:缺省值为缺省值为1秒秒命令模式:命令模式:VRRP协议配置模式协议配置模式使用指南:每隔一段时间,使用指南:每隔一段时间,VRRP备份组中的备份组中的Master都会发送都会发送VRRP报文报文来向组内的路由器(或三层以太网交换机)通知自己工作正常,这个间来向组内的路由器(或三层以太网交换机)通知自己工作正常,这个间隔时间就是隔时间就是adver_interval。如果如果Backup超过一定时间(时长为超过一定时间(时长为master_down_interval)没有收到没有收到Master发送来的发送来的VRRP报文,则认为它报文,则
19、认为它已经无法正常工作,并将自己的状态转变为已经无法正常工作,并将自己的状态转变为Master。24VRRP配置命令配置命令(续续)Circuit-failover命令:命令:circuit-failover IFNAME | ethernet IFNAME | Vlan no circuit-failover功能:配置功能:配置vrrp监控接口监控接口参数:参数:被监视的三层接口名被监视的三层接口名优先级降低的数额,取值范围为优先级降低的数额,取值范围为1253缺省情况:缺省为不配置缺省情况:缺省为不配置命令模式:命令模式:VRRP协议配置模式协议配置模式使用指南:对接口的监视功能是对备份功
20、能的一个很好的扩展,该扩展使用指南:对接口的监视功能是对备份功能的一个很好的扩展,该扩展功能不仅在路由器(或三层以太网交换机)出现故障时,功能不仅在路由器(或三层以太网交换机)出现故障时,VRRP能够提能够提供备份功能;而且在某网络接口的状态为供备份功能;而且在某网络接口的状态为down时,也能够实现通过降低时,也能够实现通过降低当前路由器(或三层以太网交换机)的优先级以保证备份功能的顺利实当前路由器(或三层以太网交换机)的优先级以保证备份功能的顺利实施。施。25VRRP的显示的显示Show vrrp命令:命令:show vrrp 功能:显示功能:显示VRRP备份组的状态和配置信息备份组的状态
21、和配置信息参数:参数:为虚拟路由器序号,取值范围为为虚拟路由器序号,取值范围为1255命令模式:所有配置模式命令模式:所有配置模式使用指南:该命令用于虚拟路由器的配置和当前的状态。如果没有指定虚使用指南:该命令用于虚拟路由器的配置和当前的状态。如果没有指定虚拟路由器序号,则显示所有的虚拟路由器的信息。拟路由器序号,则显示所有的虚拟路由器的信息。26VRRP的调试的调试Debug vrrp命令:命令:debug vrrp all | event | packet recv| send no debug vrrp all | event | packet recv| send 功能:显示功能:显示VRRP备份组的状态变化和收发报文的情况,该命令的备份组的状态变化和收发报文的情况,该命令的no形形式关闭式关闭DEBUG显示。显示。缺省情况:缺省调试开关是关闭的。缺省情况:缺省调试开关是关闭的。命令模式:特权用户配置模式命令模式:特权用户配置模式27VRRP排错帮助排错帮助在配置、使用在配置、使用VRRP协议时,可能会由于物理连接、配置错误等原因导致协议时,可能会由于物理连接、配置错误等原因导致VRRP协议未能正常运行。因此,应注
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年矿产资源勘探工程师职业资格考试试题及答案解析
- 2025年教师资格认定考试试卷及答案解析
- 2025年健身教练员执业能力水平考核试题及答案解析
- 2025年建筑装潢工程师资格考试试题及答案解析
- 2025年机器人操作员职业技术水准测验试卷及答案解析
- 课件中强调重点的声音
- 2025年化妆品品质监督员资格考试试题及答案解析
- 课件中位数众数
- 2025年广播节目策划师资格认定考试试题及答案解析
- 2025年互联网营销师面试问题集
- 合作利润分成合同协议书
- 压实法的压实参数确定
- 证据保全公证协议书
- 拍摄临时用工协议书
- 《教育向美而生》读书分享
- 2025年法制副校长演讲稿(7篇)
- 无肝素透析考试题及答案
- 智能生鲜机器人项目商业计划书
- 生物质颗粒购销合同
- 临床教学经验总结
- 高中化学拔尖创新人才早期培养路径
评论
0/150
提交评论