首页 理论教育图解VRRP冗余备份实验配置步骤

图解VRRP冗余备份实验配置步骤

【摘要】:图4-19VRRP冗余备份实验拓扑RG-S2126:作为接入层,只需做一些基本的VLAN配置即可。若不配置抢占模式,当S3760 A恢复正常后,则仍由S3760 B传输;配置抢占模式后,正常后的S3760 A会再次夺取对VLAN 10的控制权。RG-S3760A#interface vlan 20RG-S3760A#ip address 192.168.20.253 255.255.255.0RG-S3760A#vrrp 2 ip 192.168.20.250!设为抢占模式RG-S3760A#exitRG-S3760A#no switchportRG-S3760A#ip address 172.16.1.1 255.255.255.0RG-S3760A#exitRG-S3760A#router ospfRG-S3760A#network 172.16.1.0 0.0.0.255 area 0RG-S3760A#network 192.168.0.0 0.0.255.255 area 0RG-S3760A#endRG-S3760A#interface f0/1RG-S3760A#switchportmode trunkRG-S3760B:需要做出VRRP、VLAN 10、VLAN 20的虚拟IP,上连的路由口配置以及OSPF动态路由。

如图4-19所示,是模拟一个企业的局域网,由路由器RG-R1762、三层交换机RG-S3760-A和RG-S3760-B、接入交换机RG-S2126组成,接在接入交换机下的各种业务类型的用户组成办公局域网。为了实现网络的稳定,在网络中运行VRRP双链路双核心。在网络中,VLAN 10是生产VLAN,VLAN 20是行政VLAN。下面通过这个案例说明VRRP的配置方法。

图4-19 VRRP冗余备份实验拓扑

(1)RG-S2126:作为接入层,只需做一些基本的VLAN配置即可。

RG-S2126(config)#vlan 10

RG-S2126(config-vlan)#exit

RG-S2126(config)#vlan 20

RG-S2126(config-vlan)#exit

RG-S2126(config)#interface f0/1

RG-S2126(config-if)#switchportmode trunk

RG-S2126(config-if)#exit

RG-S2126(config)#interface f0/2

RG-S2126(config-if)# switchportmode trunk

RG-S2126(config-if)#exit

RG-S2126(config)#interface range fastethernet0/3-10

RG-S2126(config-if-range)#switchport access vlan 10 RG-S2126(config-if-range)#exit

RG-S2126(config)#interface range fastethernet0/11-15 RG-S2126(config-if-range)#switchport access vlan 20

RG-S2126(config-if-range)#exit

(2)RG-S3760A:需要做出VRRP、VLAN 10、VLAN 20的虚拟IP、上连的路由口配置以及OSPF动态路由。

RG-S3760A(config)#VLAN 10

RG-S3760A(config-VLAN)#exit

RG-S3760A(config)#VLAN 20

RG-S3760A(config-VLAN)#exit

RG-S3760A(config)#interface VLAN 10

RG-S3760A(config-if)#ip address 192.168.10.254 255.255.255.0

RG-S3760A(config-if)#vrrp 1 ip 192.168.10.250

!配置虚拟IP

RG-S3760A(config-if)#vrrp 1 preempt

!设为抢占模式

RG-S3760A(config-if)#vrrp 1 priority 254

!VLAN 10的VRRP优先级设为254

RG-S3760A(config-if)#exit

观察以上配置过程,特别注意理解几个概念:

①虚拟IP:每一个VRRP都有一个虚拟IP地址,在S3760 A的VLAN 10上有这个地址,在S3760 B的VLAN 10上也有这个IP地址,作为下连终端设备的网关。下连在VLAN 10的终端设备,将网关设为这个地址。终端设备只要知道自己网关的IP地址即可,具体哪台设备上的网关生效,工作交给VRRP优先级来做。

②抢占模式:在正常状况下,VLAN 10的数据由S3760 A传输;当S3760 A发生故障时,则由S3760 B担负起传输任务。若不配置抢占模式,当S3760 A恢复正常后,则仍由S3760 B传输;配置抢占模式后,正常后的S3760 A会再次夺取对VLAN 10的控制权。

③优先级:在同一个VLAN中,优先级较高的设备成为Master,较低的设备成为Backup,Master的虚拟网关生效。VRRP默认优先级值为100。

RG-S3760A(config)#interface vlan 20

RG-S3760A(config-if)#ip address 192.168.20.253 255.255.255.0

RG-S3760A(config-if)#vrrp 2 ip 192.168.20.250

!配置虚拟IP

RG-S3760A(config-if)#vrrp 2 preempt

!设为抢占模式

RG-S3760A(config-if)#exit

RG-S3760A(config-if)#no switchport

RG-S3760A(config-if)#ip address 172.16.1.1 255.255.255.0

RG-S3760A(config-if)#exit

RG-S3760A(config)#router ospf

RG-S3760A(config-router)#network 172.16.1.0 0.0.0.255 area 0

RG-S3760A(config-router)#network 192.168.0.0 0.0.255.255 area 0(www.chuimin.cn)

RG-S3760A(config-router)#end

RG-S3760A(config)#interface f0/1

RG-S3760A(config-if)#switchportmode trunk

(3)RG-S3760B:需要做出VRRP、VLAN 10、VLAN 20的虚拟IP,上连的路由口配置以及OSPF动态路由。

RG-S3760B(config)#vlan 10

RG-S3760B(config-vlan)#exit

RG-S3760B(config)#vlan 20

RG-S3760B(config)#interface vlan 10

RG-S3760B(config-if)#ip address 192.168.10.253 255.255.255.0 RGS3760B(config-if)#vrrp 1 ip 192.168.10.250

!配置虚拟IP

RG-S3760B(config-if)#vrrp 1 preempt

!设为抢占模式

RG-S3760B(config-if)#exit

RG-S3760B(config)#interface vlan 20

RG-S3760B(config-if)#ip address 192.168.30.254 255.255.255.0

RG-S3760B(config-if)#vrrp 2 ip 192.168.20.250

!配置虚拟IP

RG-S3760B(config-if)#vrrp 2 preempt

!设为抢占模式

RG-S3760B(config-if)#vrrp 2 priority 254

!VLAN 20的VRRP优先级设为254

RG-S3760B(config-if)#exit

RG-S3760B(config)#interface f0/5

RG-S3760B(config-if)#no switchport

RG-S3760B(config-if)#ip address 172.16.2.1 255.255.255.0

RG-S3760B(config-if)#exit

RG-S3760B(config)#router ospf

RG-S3760B(config-router)#network 192.168.0.0 0.0.255.255 area 0

RG-S3760B(config-router)#network 172.16.2.0 0.0.0.255 area 0

RG-S3760B(config-router)#end

RG-S3760B(config)#interface f0/1

-RG-S3760B(config-if)#switchportmode trunk

RG-S3760B(config-if)#end

(4)RG-R1762:配置路由器接口地址和OSPF动态路由。

RG-R1762(config)#interface f1/0

RG-R1762(config-if)# ip address 172.16.1.2 255.255.255.0

RG-R1762(config-if)#no shut

RG-R1762(config-if)#exit

RG-R1762(config)# interface f1/1

RG-R1762(config-if)# ip address 172.16.2.2 255.255.255.0

RG-R1762(config-if)#no shut

RG-R1762(config-if)#exit

RG-R1762(config)#router ospf

RG-R1762(config-router)#network 172.16.1.0 0.0.0.255 area 0

RG-R1762(config-router)#network 172.16.2.0 0.0.0.255 area 0

RG-R1762(config-router)#end

(5)测试验证:断开其中一条链路,通过VLAN 10或VLAN 20中的主机,运用“ping”命令检验冗余备份技术的作用。