VRRP工作原理
名稱:VRRP 工作原理
實驗需求:
1.SW1與SW2是VLAN 10 20 中的網關;
2.SW1與SW2啟用 VRRP,虛擬網關為 1.250 及2.250
3.確保SW1為vlan20的主網關 SW2為vlan10的主網關;
4.確定 VRRP 發送報文方式、協議號、目標地址
-發送方式:組播
-協議號:112
-目標地址:224.0.0.18 (表示所有的VRRP路由器)
5.確定 VRRP 發送報文周期
-周期:1s
6.確定 VRRP 默認優先級
-默認是:100 (剛才的200,是人工修改的)
-抓包時,剛才抓到的全都是 主網關 發送的 VRRP 報文;備份網關是不發送VRRP報文的;
配置步驟:
1.配置終端設備;
2.配置網絡設備;
創建 VLAN ->配置接口類型和所屬於 VLAN
#配置路由設備
配置網關IP
3.配置 VRRP
啟用VRRP,配置虛擬 IP
調整優先級,確保 SW1為vlan20 SW2為vlan10的 主網關
4.驗證與測試
*查看每個路由器的 VRRP 狀態
- PC-1 Ping 1.250, PC-2 Ping 2.250 通過抓包確定數據轉發路徑
配置命令:
PC-1:
192.168.1.1
255.255.255.0
192.168.1.250 ->必須配置為虛擬網關的IP地址;
PC-2: 192.168.2.1 255.255.255.0 192.168.2.250 ->必須配置為虛擬網關的IP地址; sw3: undo terminal monitor system-view sysname SW3 vlan batch 10 20 # 創建 VLAN 10 20 quit interface gi0/0/3 # 接口加入到 VLAN 10 port link-type access port default vlan 10 quit interface gi0/0/4 # 接口加入到 VLAN 20 port link-type access port default vlan 20 quit interface gi0/0/1 # 接口加入到 VLAN 的trunk 模式 port link-type trunk port trunk allow-pass vlan all quit interface gi0/0/2 # 接口加入到 VLAN 的trunk 模式 port link-type trunk port trunk allow-pass vlan all quit
SW1:
undo terminal monitor
system-view
sysname SW1
[SW1]vlan batch 10 20 // 創建vlan 10 20
interface gi0/0/2
port link-type trunk
port trunk allow-pass vlan all //將交換機SW1用trunk模式和SW3相連通
quit
[SW1]interface vlanif 10
[SW1-Vlanif10] ip address 192.168.1.253 24 // 設置vlan10的真是網關地址
[SW1-Vlanif10]vrrp vrid 10 virtual-ip 192.168.1.250 //設置vlan10的虛擬網關地址,默認優先級100 [SW1]interface vlanif 20 [SW1-Vlanif20] ip address 192.168.2.253 24 //設置vlan20的真是網關地址 [SW1-Vlanif20]vrrp vrid 20 virtual-ip 192.168.2.250 [SW1-Vlanif20]vrrp vrid 20 priority 200 //設置vlan20的虛擬網關,並且將優先級設置為200 成為vlan20的主網關
SW2:
undo terminal monitor
system-view
sysname SW2
[SW2]vlan batch 10 20 // 創建vlan 10 20 所有vlan的信息必須保持一致,以免出現不通等情況
interface gi0/0/2
port link-type trunk
port trunk allow-pass vlan all //將交換機SW2用trunk模式和SW3相連通
quit
[SW2]interface vlanif 10
[SW2-Vlanif10] ip address 192.168.1.254 24 // 設置vlan10的真是網關地址
[SW2-Vlanif10]vrrp vrid 10 virtual-ip 192.168.1.250 //設置vlan10的虛擬網關,並且將優先級設置為200
[SW2-Vlanif20]vrrp vrid 10 priority 200 成為vlan20的主網關
[SW2]interface vlanif 20
[SW2-Vlanif20] ip address 192.168.2.254 24 //設置vlan20的真是網關地址
[SW2-Vlanif20]vrrp vrid 20 virtual-ip 192.168.2.250 //設置vlan20的虛擬網關
驗證命令:
display vlan ->查看 vlan 以及與 接口的對應關系;
display vrrp ->查看 vrrp 的狀態,以及優先級;
需要掌握的內容:
@ VRRP的網關角色:
-主網關
-備份網關
-虛擬網關
@ 知道 VRRP 的默認優先級
@ 知道 VRRP 選擇主/備網關的原則
-首先,比較優先級,越大越好;
-優先級相同,比較IP地址,越大越好;
VRRP工作原理