2021年软考VRRP虚拟路由冗余技术
一、VRRP是什么?
- VRRP是一种容错协议,它保证当主机的下一跳路由器出现故障时,由另一台路由器来代替出现故障的路由器进行工作,从而保持网络通信的连续性和可靠性,VRRP将局域网内的一组路由器划分在一起,形成一个VRRP备份组,它在功能上相当于一台虚拟路由器,使用虚拟路由器号进行标识。
二、实验步骤
1.网络拓扑图
首先利用Ensp华为模拟器搭建网络拓扑,并依据实验要求对网络设备及主机进行数据配置,R1,R2,R3路由器之间配置OSPF协议实现网络路由互通。
2.VRRP单备份配置
代码如下:
[R2]interface e0/0/1
[R2]vrrp vrid 1 virtual-ip 172.16.1.254
[R2]vrrp vrid 1 priority 120
//VRRP默认优先级为100,现将R2优先级设置为120,R2为master
[R3]interface e0/0/1
[R3]vrrp vrid 1 virtual-ip 172.16.1.254
此时R2承当master角色,R3为backup角色,数据通过R2的E0/0/1接口进行传递,当R2出现故障时,R3会自动变成master,继续进行工作,不用改变主机网关
2.VRRP双备份配置
代码如下:
[R2]interface e0/0/1
[R2]vrrp vrid 1 virtual-ip 172.16.1.254
[R2]vrrp vrid 1 priority 120
[R2]vrrp vrid 2 virtual-ip 172.16.1.253
[R3]interface e0/0/1
[R3]vrrp vrid 1 virtual-ip 172.16.1.254
[R3]vrrp vrid 2 virtual-ip 172.16.1.253
[R3]vrrp vrid 2 priority 120
此时设置
PC1网关:172.16.1.254 PC1通过R2传输数据,R3为备份冗余路由
PC2网关:172.16.1.253 PC2通过R3传输数据,R2为备份冗余路由
3.VRRP上行接口监控及认证
举例:
当R2路由器的上行接口G 0/0/0出现问题时,路由器并不会自动检测到错误所在,所以R2依旧充当master角色,导致与R1的通信失败,使用以下命令可以监测上行接口的情况,当上行接口G 0/0/0出现问题,则E 0/0/1接口路由优先级减去50,使得原本的mater变成backup,backup变成master,保证了系统的正常运行。
[R2]interface e0/0/1
[R2]vrrp vrid 1 track interface g0/0/0 reduced 50
//配置md5认证方式,同一认证组的认证方式必须相同
[R2]interface e0/0/1
[R2]vrrp vrid 1 authentication-mode md5 huawei
[R3]interface e0/0/1
[R3]vrrp vrid 1 authentication-mode md5 huawei
以下是查看vrrp相关配置信息的命令:
- dispaly vrrp 查看vrrp信息
- display vrrp brief 查看vrrp状态
- display vrrp interface 接口