華為路由器VVRP配置
阿新 • • 發佈:2018-06-12
簡單的VRRP配置實驗名稱:通過VRRP技術,實現路由備份
環境要求:兩臺路由器,一臺交換機,一臺PC機。
實驗驗證:驗證在主路由發生故障時,備份路由可以快速啟動連接網絡,且不需要PC機修改網關。
實驗步驟:
1、搭建網絡拓撲圖,如下:
2、配置路由器,將AR1設為主設備,命令如下:
路由器AR1配置:
<Huawei>system-view //進入系統視圖
[Huawei]interface GigabitEthernet 0/0/0 //進入接口GigabitEthernet 0/0/0
[Huawei-GigabitEthernet0/0/0]undo shutdown //開啟接口
[Huawei-GigabitEthernet0/0/0]ip address 192.168.1.254 255.255.255.0 //給接口配置IP
[Huawei-GigabitEthernet0/0/0]vrrp vrid 1 virtual-ip 192.168.1.250 //開啟VRRP,並配置虛擬網關
[Huawei-GigabitEthernet0/0/0]vrrp vrid 1 priority 200 //配置VRRP主設備的優先級
[Huawei]display vrrp //查看虛擬網關是否配置成功,以及查看虛擬網關的信息
路由器AR2配置:
<Huawei>system-view //進入系統視圖
[Huawei]interface GigabitEthernet 0/0/0 //進入接口GigabitEthernet 0/0/0
[Huawei-GigabitEthernet0/0/0]undo shutdown //開啟接口
[Huawei-GigabitEthernet0/0/0]ip address 192.168.1.253 255.255.255.0 //給接口配置IP
[Huawei-GigabitEthernet0/0/0]vrrp vrid 1 virtual-ip 192.168.1.250 //開啟VRRP,並配置虛擬網關
[Huawei]display vrrp //查看虛擬網關是否配置成功,以及查看虛擬網關的信息
比較下圖中紅色方框內,表示的是優先級,數值越大,優先級越高。
3、配置PC機,如下圖:
網關配置的參數為虛擬網關
4、驗證PC機訪問網關時,數據是否只發送到AR1(vrrp主設備)上,通過抓包驗證
先在AR1上抓包驗證:
通過篩選報文信息,得出AR1接收到了PC機發送的ICMP報文,驗證結果如下:
在AR2上抓包驗證:
通過篩選報文信息,可知AR2沒有接收到來自PC機的ICMP報文
最後驗證,當主設備故障時,PC機能否ping通網關,是否為AR2上的網關
刪掉AR1與路由器之間的鏈路,在AR2上進行抓包
由結果可知PC機能ping通網關,且是AR2上的虛擬網關。
環境要求:兩臺路由器,一臺交換機,一臺PC機。
實驗驗證:驗證在主路由發生故障時,備份路由可以快速啟動連接網絡,且不需要PC機修改網關。
實驗步驟:
1、搭建網絡拓撲圖,如下:
2、配置路由器,將AR1設為主設備,命令如下:
路由器AR1配置:
<Huawei>system-view //進入系統視圖
[Huawei]interface GigabitEthernet 0/0/0 //進入接口GigabitEthernet 0/0/0
[Huawei-GigabitEthernet0/0/0]undo shutdown //開啟接口
[Huawei-GigabitEthernet0/0/0]ip address 192.168.1.254 255.255.255.0 //給接口配置IP
[Huawei-GigabitEthernet0/0/0]vrrp vrid 1 priority 200 //配置VRRP主設備的優先級
[Huawei]display vrrp //查看虛擬網關是否配置成功,以及查看虛擬網關的信息
路由器AR2配置:
<Huawei>system-view //進入系統視圖
[Huawei]interface GigabitEthernet 0/0/0 //進入接口GigabitEthernet 0/0/0
[Huawei-GigabitEthernet0/0/0]undo shutdown //開啟接口
[Huawei-GigabitEthernet0/0/0]vrrp vrid 1 virtual-ip 192.168.1.250 //開啟VRRP,並配置虛擬網關
[Huawei]display vrrp //查看虛擬網關是否配置成功,以及查看虛擬網關的信息
比較下圖中紅色方框內,表示的是優先級,數值越大,優先級越高。
3、配置PC機,如下圖:
網關配置的參數為虛擬網關
4、驗證PC機訪問網關時,數據是否只發送到AR1(vrrp主設備)上,通過抓包驗證
先在AR1上抓包驗證:
通過篩選報文信息,得出AR1接收到了PC機發送的ICMP報文,驗證結果如下:
在AR2上抓包驗證:
通過篩選報文信息,可知AR2沒有接收到來自PC機的ICMP報文
最後驗證,當主設備故障時,PC機能否ping通網關,是否為AR2上的網關
刪掉AR1與路由器之間的鏈路,在AR2上進行抓包
由結果可知PC機能ping通網關,且是AR2上的虛擬網關。
綜上:通過VVRP技術,可以實現路由備份。在主設備正常運行的時候,備份設備,不參與數據轉發,一旦主設備發生故障,備份設備則開始轉發數據,且PC機不需要進行 網關的更改。
華為路由器VVRP配置