HSRP配置實例加原理
阿新 • • 發佈:2018-08-29
run fault prot shu color 新建 關閉 必須 追蹤 HSRP配置實例加原理
一、HSRP原理(Hot Standby Routing protocol)
1、HSRP為IP網絡提供了容錯和增強的路由選擇功能。
2、HSRP備份組由一臺活躍的路由器、一臺備份路由器、一臺虛擬路由器和其他路由器組成。
3、活躍路由器負責轉發發動到虛擬路由器的數據包;備份路由器負責監視當活躍路由器不能工作,迅速承擔轉發數據包的責任;虛擬路由器向最終用戶提供一個連續工作的路由器。
4、HSRP組內的路由器通過優先級衡量路由器的優先程度,優先級最高的為活躍路由器。
二、實驗拓撲圖
實驗要求: 1、三層交換機SW-3L和路由器R3分別為HSRP備份組中的活躍路由器和備份路由器。其中SW-3L為192.168.10.0網段的活躍路由器,R3為192.168.20.0網段的活躍路由器。 2、SW-3L為C1的DHCP服務器,R3為C2的DHCP的服務器。 3、C1和C2可以分別訪問12.0.0.0網段的公網地址。 4、手動破環其中一臺路由器驗證HSRP協議是否生效,並且用trace追蹤訪問的路徑。
三、實驗步驟
1、配置二層交換機
SW1#conf t SW1(config)#no ip routing //關閉路由功能 SW1(config)#vlan 10,20 //新建vlan SW1(config-vlan)#exit SW1(config)#int f1/0 SW1(config-if)#switchport access vlan 10 //綁定端口 SW1(config-if)#int f1/1 SW1(config-if)#switchport access vlan 20 SW1(config)#int f1/2 SW1(config-if)#switchport mode trunk //將交換機出口設為幹道trunk模式 SW1(config-if)#int f1/3 SW1(config-if)#switchport mode trunk
2、配置三層交換機
SW-3L#conf t SW-3L(config)#int f1/0 SW-3L(config-if)#switchport mode trunk //將與交換機相連的端口設為trunk模式 SW-3L(config-if)#exit SW-3L(config)#vlan 10,20 //添加vlan SW-3L(config-vlan)#int vlan 10 SW-3L(config-if)#ip add 192.168.10.100 255.255.255.0 //配置虛擬接口IP SW-3L(config-if)#no shut SW-3L(config-if)#int vlan 20 SW-3L(config-if)#ip add 192.168.20.100 255.255.255.0 SW-3L(config-if)#no shut SW-3L(config-if)#exit SW-3L(config)#int vlan 10 SW-3L(config-if)#standby 1 ip 192.168.10.1 //配置HSRP虛擬路由的IP作為訪問的網關 *註:配置虛擬IP地址必須和端口配置的實際地址處於同一網段 SW-3L(config-if)#standby 1 preempt //取得活躍路由器的優先權,默認優先級為100 SW-3L(config-if)#standby 1 track f0/0 //指定上行端口 SW-3L(config-if)#int f0/0 SW-3L(config-if)#ip add 192.168.30.2 255.255.255.0 //配置上行接口IP地址 SW-3L(config-if)#no shut SW-3L(config-if)#int vlan 20 SW-3L(config-if)#standby 2 ip 192.168.20.1 //配置HSRP虛擬路由IP SW-3L(config-if)#standby 2 priority 95 //將對應的優先級設為比R3上活躍路由器低 *註:備份路由組號要與R3上活躍路由組號一致 SW-3L(config-if)#end SW-3L#conf t SW-3L(config)#router ospf 110 //ospf宣告自身網段 SW-3L(config-router)#network 192.168.10.0 0.0.0.255 area 0 SW-3L(config-router)#network 192.168.20.0 0.0.0.255 area 0 SW-3L(config-router)#network 192.168.30.0 0.0.0.255 area 0 SW-3L(config)#ip dhcp pool v10 //配置DHCP服務器 SW-3L(dhcp-config)#network 192.168.10.0 255.255.255.0 SW-3L(dhcp-config)#default-router 192.168.10.1
3、配置R3
R3#conf t
R3(config)#int f0/0
R3(config-if)#no shut //開啟物理接口
R3(config-if)#int f0/0.10 //進入單臂路由的虛擬接口
R3(config-subif)#encapsulation dot1Q 10 //配置封裝協議為vlan10
R3(config-subif)#ip add 192.168.10.200 255.255.255.0 //配置接口真實IP地址
R3(config-subif)#no shut
R3(config-subif)#int f0/0.20
R3(config-subif)#encapsulation dot1Q 20 //同上
R3(config-subif)#ip add 192.168.20.200 255.255.255.0
R3(config-subif)#no shut
R3(config-subif)#int f0/0.10
R3(config-subif)#standby 1 ip 192.168.10.1 //配置HSRP虛擬路由IP
R3(config-subif)#standby 1 priority 95 //將對應的優先級設為比SW-3L上活躍路由器低
*註:HSRP組號與SW-3L上一致
R3(config-subif)#int f0/0.20
R3(config-subif)#standby 2 ip 192.168.20.1 //配置HSRP虛擬路由器IP
R3(config-subif)#standby 2 preempt //取得活躍路由器的優先權,默認優先級為100
*註:配置虛擬IP地址必須和端口配置的實際地址處於同一網段
R3(config-subif)#standby 2 track f0/1 //指定上行接口
R3(config-subif)#exit
R3(config)#int f0/1
R3(config-if)#ip add 192.168.40.2 255.255.255.0 //配置上行接口IP地址
R3(config-if)#no shut
R3(config-if)#exit
R3(config)#router ospf 110 //ospf宣告自身網段
R3(config-router)#network 192.168.10.0 0.0.0.255 area 0
R3(config-router)#network 192.168.20.0 0.0.0.255 area 0
R3(config-router)#network 192.168.40.0 0.0.0.255 area 0
R3(config)#ip dhcp pool v20 //配置C2的DHCP服務器
R3(dhcp-config)#network 192.168.20.0 255.255.255.0
R3(dhcp-config)#default-router 192.168.20.1
4、配置R4
R4#conf t
R4(config)#int f0/0 //配置對應網段的IP地址
R4(config-if)#ip add 192.168.30.1 255.255.255.0
R4(config-if)#no shut
R4(config-if)#int f0/1
R4(config-if)#ip add 192.168.40.1 255.255.255.0
R4(config-if)#no shut
R4(config-if)#int f1/0
R4(config-if)#ip add 12.0.0.1 255.255.255.0 //配置外網口IP地址
R4(config-if)#no shut
R4(config)#router ospf 110 //ospf宣告自身相連的網段
R4(config-router)#network 12.0.0.0 0.0.0.255 area 0
R4(config-router)#network 192.168.30.0 0.0.0.255 area 0
R4(config-router)#network 192.168.40.0 0.0.0.255 area 0
5、配置外網路由器R5
R5(config)#int f0/0 //配置端口IP
R5(config-if)#ip add 12.0.0.5 255.255.255.0
R5(config-if)#no shut
R5(config)#router ospf 110 //osfp宣告自身IP
R5(config-router)#network 12.0.0.0 0.0.0.255 area 0
四、驗證實驗
1、驗證DHCP獲取
2、驗證訪問外網
3、驗證HSRP
4、手動破環其中一臺路由器用trace命令跟蹤(本實驗通過將其中一個端口shutdown)
以C1為例:
破環之前
破環之後可以訪問外網
trace命令路徑跟蹤
HSRP配置實例加原理