Cisco冗余路由協議VRRP說明
VRRP全稱是虛擬
路由器冗余協議(Virtual Router Redundancy Protocol),這個協議主要是為了做雙機,將兩台路由器虛擬成一台。主虛擬路由器:該VRRP路由器將承擔下列任務:轉發那些尋址到與虛擬路由器關聯的IP地址的數據包,應答對該IP地址的ARP請求。注意,如果存在IP地址所有者,那麼該所有者總是主虛擬路由器。備份虛擬路由器:一組可用的VRRP路由器,當主虛擬路由器失效後將承擔主虛擬路由器的轉發功能。
VRRP把在同一個廣播域中的多個路由器接口編為一組,形成一個虛擬路由器,並為其分配一個IP地址,作為虛擬路由器的接口地址。虛擬路由器的接口地址既可以是其中一個路由器接口的地址,也可以是第三方地址。如果使用路由器的接口地址作為VRRP虛擬地址,則擁有這個IP地址的路由器作為主用路由器,其他路由器作為備份。如果采用第三方地址,則優先級高的路由器成為主用路由器;如果兩路由器優先級相同,則誰先發VRRP報文,誰就成為主用。
VRRP的配置並不復雜,R1上配置
int f1/0
ip address 192.168.1.2 255.255.255.0
vrrp 1 ip 192.168.1.1 \\創建 VRRP組1 虛擬IP為 192.168.1.1
vrrp 1 priority 120 \\設置VRRP組1的優先級為120
vrrp 1 preempt \\啟用搶占 具體可以設置時間
R2配置
int f1/0
ip address 192.168.1.3 255.255.255.0
vrrp 1 ip 192.168.1.1 \\創建 VRRP組1 虛擬IP為 192.168.1.1
vrrp 1 priority 100 \\設置VRRP組1的優先級為120
vrrp 1 preempt \\啟用搶占 具體可以設置時間
配置完成後用show vrrp brief命令查看一下狀態,正常應該為一主一備
R1#show vrrp brief
Interface Grp Pri Time Own Pre State Master addr Group addr
Fa1/0 1 120 3531 Y Master 192.168.1.2 192.168.1.1
R2#show vrrp brief
Interface Grp Pri Time Own Pre State Master addr Group addr
Fa1/0 1 100 3609 Y Backup 192.168.1.2 192.168.1.1
配置完成後優先級高的一個就會成為主,另外一個為備機。配置VRRP前提需要兩台路由器或
交換機可以互相通信,完全隔離的兩台是不能建立主備的。
其它設備配置:
VRRP配置命令:
1) 華為系列交換機配置:
vrrp ping-enable:根據VRRP的標准協議,備份組的虛擬IP地址是無法使用ping命令來ping通的。此命令可以使用戶能夠使用ping命令來ping通備份組的虛擬IP地址。如果需要主機可以ping通網關,則此命令必須在配置vrrp之前使能。
vrrp vrid virtual-router-ID virtual-ip virtual-address:將一個本網段的IP地址指定到一個虛擬路由器
vrrp vrid virtual-router-ID priority priority-value:設置路由器在備份組中的優先級,優先級越大,越有機會成為備份組中的主設備。
vrrp vrid virtual-router-ID preempt-mode [ timer delay delay-value ]:設置路由器搶占模式。在非搶占方式下,一旦備份組中的某台路由器成為Master,只要它沒有出現故障,其它路由器即使隨後被配置更高的優先級,也不 會成為Master。如果路由器設置為搶占方式,它一旦發現自己的優先級比當前的Master的優先級高,就會成為Master,相應地,原來的 Master將會變成Backup。