熱備份路由選擇協議
目標:
理解HSRP的工作原理
掌握HSRP的術語和參數的作用
掌握HSRP的配置和排錯
網絡的主要目的是讓最終用戶可以訪問網絡中的數據與服務。
一旦網絡中的網關或者關鍵節點出現故障,將對業務造成災難性故障。會導致整個網絡失效,業務穩定性受到威脅。
國幹,省幹,市幹
省幹或省幹以上,都是使用熱備雙機
VRRP:虛擬路由冗余協議。國際標準協議。適用於所有的路由器。
解決方法就是HSRP。思科私有的。
HSRP可以為網絡做一個關鍵節點的冗余(備份)。
HSRP(hot standby routing protocol)熱備份路由選擇協議,是思科私有的,專有的。
主從關系。
主的,就是一開始就開始工作的。
HSRP的過程:
虛擬的ip地址,一開始在主路由器上。
當主路由器死機,虛擬ip地址會跳轉到從路由器上。
熱備份路由選擇協議。
主要是定義路由器的備份組
備份組是一組參與HSRP的路由器,它們一起共同來虛擬出一臺虛擬的路由器(虛擬的ip地址)。
HSRP備用組包含以下實體:
活躍路由器(即主路由器 ,active)
備用路由器(即從路由器,standby)
虛擬路由器(virtual)
active路由器(主路由器)
是通過競爭的來獲得身份的
(1)比較優先級(0~255,默認是100)
(2)優先級大的,就是主路由器
(3)獲取虛擬路由器的虛擬IP地址
只有主路由器才能響應用戶的ARP請求和轉發數據,
standby路由器(備份路由器或者從路由器)
通過監聽的HSRP消息,一旦發現active出現問題,立即從standby升級成為active。
可用show ip arp 查看三層交換機的ARP緩存表以及MAC地址
HSRP信息:
HSRP中的所有路由器都發送或接收HSRP消息
UDP端口號為1985
使用組播224.0.0.2來發送給特定組HSRP消息
TTL=1
HSRP狀態:
初始狀態:剛開機時的狀態
學習狀態:學習來自活躍路由器的hello報文中的消息
監聽狀態:其它路由器監聽主路由器和備路由器的hello消息。當主路由器沒有發送hello消息,那麽其它路由器會認為主路由器宕機,備路由器就會搶占。
發言狀態:發送hello消息
活躍狀態
HSRP計時器:
Hello間隔(默認3s):每隔一段時間發送一次hello消息
保持時間(默認10s):其它路由器等待監聽hello消息的時間。
配置HSRP的步驟:
int vlan 10 (或者單臂路由) //進網關端口,或者vlan
standby 1 ip 192.168.10.1 //配置HSRP組號及虛擬IP地址 ,主從都要配置。
standby 1 priority 105 //配置優先級,默認是100
standby 1 preempt //配置占先權,兩邊都要配置。
註:1,表示HSRP組號
standby 1 timers hellotime holdtime //配置hello間隔和保持時間
standby 1 track f0/0 //跟蹤上行口,默認權重是減10,主路由器要配置,備份的不用。
no standby 1 track //取消追蹤功能
show standby brief //查看HSRP狀態,可以指定
show standby //查看詳細信息。
HSRP無法感知上聯接口的狀況,可以結合track 進行監控。
VRRP 虛擬路由冗余協議,是標準協議,公有協議
由IETF(Internet工程任務組)制定
實現原理和過程與HSRP基本相同
不同點:
1、HSRP是進接口去配置監聽接口的命令
VRRP則事先將要監聽的接口放到一個組號裏,配置命令的時候只需寫組號即可。
2、VRRP路由器之間使用組播進行消息傳輸。是由的IP組播地址224.0.0.18
配置步驟及命令如下:
track 1 int f0/1 line-protocol //先配置跟蹤端口,全局配置模式下配置
int vlan 10 (f0/0.20)
vrrp 1 ip 192.168.20.1 //配置VRRP組號及虛擬Ip
vrrp 1 priority 95 //配置優先級,默認是100
vrrp 1 preempt //配置占先權,必須配置。
vrrp 1 track 1 //跟蹤上行口
HSRP與VRRP的相同點:都是虛擬出一個共用的虛擬IP地址
不同點:HSRP是思科私有的,VRRP是公有協議
HSRP的組播是224.0.0.2,VRRP是224.0.0.18
##配置路由器的單臂路由
單臂路由的作用:實現原來相互隔離的不同VLAN(虛擬局域網)之間的互聯互通。
配置命令如下:
int f0/0
no shut
int f0/0/.10
encapsulation dot1q vlan 10
ip add 192.168.10.10 255.255.255.0
no shut
##配置靜態路由,浮動路由
浮動路由的作用:保證網絡中主路由失效的情況下,提供備份路由。
配置命令如下:
R1(config)#ip route 192.168.10.0 255.255.255.0 192.168.12.2
R1(config)#ip route 192.168.10.0 255.255.255.0 192.168.13.3 10
註:10 ,表示優先級,優先級越小越好。
靜態路由的用處是當以太鏈路優先選擇,當以太鏈路出現故障的時候,選用串行鏈路,而在以太鏈路恢復後,再優先選以太鏈路。因此只要改變串行鏈路的管理距離。
熱備份路由選擇協議