網絡設備熱備部署的三種模式-補充

三、網絡設備熱備份功能的混合部署模式

圖3 網絡設備熱備份功能的混合部署模式

圖3 網絡設備熱備份功能的混合部署模式

目前,在大部分的網絡中,爲了不影響用戶對各種業務應用的連續不間斷使用,在網絡的核心層和分佈層網絡設備上,都使用了設備的熱備份功能。下面的例子其實就是上面"一"和"二"兩種部署模式的混合使用,如圖3所示。只是在分佈層使用的交換機爲Cisco 3750,而不是Cisco 2960。因爲在性能上3750還是比2960優越很多。只不過沒有使用Cisco 3750上的三層路由功能,而只使用了它的二層交換功能。

圖3部署模式設備間的連接情況如下所示:

  1. Cisco4506A GigabitEthernet1/1 <----> Cisco4506B GigabitEthernet1/1
  2. Cisco4506A GigabitEthernet2/1 <----> Cisco3750A GigabitEthernet1/0/28
  3. Cisco4506B GigabitEthernet2/1 <----> Cisco3750B GigabitEthernet1/0/28
  4. Cisco3750A GigabitEthernet1/0/1 <-----> Server1 Eth0
  5. Cisco3750A GigabitEthernet1/0/2 <-----> Server2 Eth0
  6. Cisco3750B GigabitEthernet1/0/1 <-----> Server1 Eth1
  7. Cisco3750B GigabitEthernet1/0/2 <-----> Server2 Eth1
  8. Cisco3750A GigabitEthernet1/0/25 <----> Cisco3750B GigabitEthernet1/0/25
  9. Server1 Eth2 <-----> Server2 Eth2

在上面的連接中,Cisco 4506A和Cisco 4506B之間的連接, Cisco 4506和Cisco 3750之間的連接,以及Cisco 3750A和Cisco 3750B之間的連接都是通過光纖連接的。而其它的連接使用的都是雙絞線的連接。

在Cisco 4506A和Cisco 4506B上的主要配置和在"二"中Cisco 3750上的配置基本一致,因爲它們都是屬於三層設備上的配置,如下所示。

在Cisco 4506A上的主要配置:

  1. hostname Cisco4506A
  2. !
  3. interface GigabitEthernet1/1
  4. description Link4506B_1/1
  5. switchport trunk encapsulation dot1q
  6. switchport trunk allowed vlan 2
  7. switchport mode trunk
  8. !
  9. interface GigabitEthernet2/1
  10. description Link3750A
  11. switchport trunk encapsulation dot1q
  12. switchport trunk allowed vlan 2
  13. switchport mode trunk
  14. !
  15. interface Vlan2
  16. ip address 192.168.2.252 255.255.255.0
  17. standby 2 ip 192.168.2.254
  18. standby 2 priority 120
  19. standby 2 preempt

在Cisco 4506B上的主要配置:

  1. hostname Cisco4506B
  2. !
  3. interface GigabitEthernet1/1
  4. description Link4506A_1/1
  5. switchport trunk encapsulation dot1q
  6. switchport trunk allowed vlan 2
  7. switchport mode trunk
  8. !
  9. interface GigabitEthernet2/1
  10. description Link3750B
  11. switchport trunk encapsulation dot1q
  12. switchport trunk allowed vlan 2
  13. switchport mode trunk
  14. !
  15. interface Vlan2
  16. ip address 192.168.2.253 255.255.255.0
  17. standby 2 ip 192.168.2.254
  18. standby 2 priority 120
  19. standby 2 preempt

在Cisco 3750A和Cisco 3750B上的主要配置,和在上面 "一"中的Cisco 2960上的配置基本一致,因爲它們都屬於二層設備上的配置,如下所示。

在Cisco 3750A上的主要配置:

  1. hostname Cisco3750A
  2. !
  3. interface GigabitEthernet1/0/1
  4. description LinkServer1Eth0
  5. switchport access vlan 2
  6. switchport mode access
  7. !
  8. interface GigabitEthernet1/0/2
  9. description LinkServer1Eth1
  10. switchport access vlan 2
  11. switchport mode access
  12. !
  13. interface GigabitEthernet1/0/25
  14. description Link3750B_1/0/25
  15. switchport trunk encapsulation dot1q
  16. switchport trunk allowed vlan 2
  17. switchport mode trunk
  18. !
  19. interface GigabitEthernet1/0/28
  20. description Link4506A
  21. switchport trunk encapsulation dot1q
  22. switchport trunk allowed vlan 2
  23. switchport mode trunk
  24. !
  25. interface Vlan2
  26. ip address 192.168.2.1 255.255.255.0
  27. ip default-gateway 192.168.2.254

在Cisco 3750B上的主要配置:

  1. hostname Cisco3750B
  2. !
  3. interface GigabitEthernet1/0/1
  4. description LinkServer1Eth1
  5. switchport access vlan 2
  6. switchport mode access
  7. !
  8. interface GigabitEthernet1/0/2
  9. description LinkServer2Eth1
  10. switchport access vlan 2
  11. switchport mode access
  12. !
  13. interface GigabitEthernet1/0/25
  14. description Link3750A_1/0/25
  15. switchport trunk encapsulation dot1q
  16. switchport trunk allowed vlan 2
  17. switchport mode trunk
  18. !
  19. interface GigabitEthernet1/0/28
  20. description Link4506B
  21. switchport trunk encapsulation dot1q
  22. switchport trunk allowed vlan 2
  23. switchport mode trunk
  24. !
  25. interface Vlan2
  26. ip address 192.168.2.2 255.255.255.0
  27. ip default-gateway 192.168.2.254

圖3所示的部署模式,也是目前一些大、中型企業中常用的一種部署模式。一般核心層的網絡設備不會太多,也就二至四臺,但分佈層中的設備,如圖3中的Cisco 3750就會部署很多臺。可以根據單位部門的不同,或不同的樓宇部署在不同的位置。在分佈層的設備上一般還會連接有很多的接入層交換機,這些設備一般都不會使用熱備份功能的部署模式。因爲它們都是通過機房中的配線架直接就連接到了用戶的電腦上了,若是有一臺接入層的交換機故障了,它只是影響了很小的一部分用戶。所以,網絡中對接入層交換機的可靠性要求並不是很高,也就沒有必要使用熱備份的部署模式。

四、總結

1、HRSP主要用在源主機無法動態學習到網關IP地址的情況下,防止默認路由失敗。它類似於服務器的HA羣集,兩臺或更多的路由器以同樣的方式配置成Cluster,創建出單個的虛擬路由器,然後客戶端將網關指向該虛擬路由器,最後由HSRP決定哪個路由器扮演真正的默認網關。HRSP組裏的每個成員路由器仍然是標準的路由器,客戶端仍然可以將成員路由器配置成其默認網關。HRSP選擇優先級最高的路由器爲活動路由器。如果優先級相同,則IP地址高的成爲活動路由器。在HRSP組中,只允許同時存在一個活動路由器,其它路由器都處於備用狀態,備用路由器不轉發數據包。如果備用路由器持續不斷地收到活動路由器發來的Hello包,則其會一直處於備用狀態。一旦備用路由器在規定的時間內沒有收到Hello包,則認爲活動路由器失效,優先級最高的備用路由器就接替活動路由器的角色,開始轉發數據包。

VRRP是不同設備廠家之間共同遵循的標準。它負責從路由器組中選擇一個作爲Master,然後客戶端使用虛擬路由器地址作爲其默認網關。一個兩成員的HSRP組必須使用三個地址,每個路由器一個實IP地址,HSRP組一個虛擬IP地址。而一個兩成員的VRRP組只需要使用兩個IP地址。Master設備的Interface Ip即爲VRRP組的虛擬IP地址。若Master設備故障後,備用的設備將接管該IP。不過VRRP也可以像HSRP一樣使用兩個實IP地址和一個虛IP地址。

GLBP不僅提供冗餘網關,還在各網關之間提供負載均衡。而HRSP、VRRP都是選定一個活動路由器,備用路由器則處於閒置狀態。和HRSP不同的是,GLBP可以綁定多個MAC地址到虛擬IP,從而允許客戶端選擇不同的路由器作爲其默認網關,而網關地址仍使用相同的虛擬IP,從而實現一定的冗餘功能。GLBP選舉活動網關時,優先級最高的路由器成爲活動路由器,其它非活動的則提供冗餘功能。若某路由器被推舉爲活動路由器後,它就分配虛擬的MAC地址給其他GLBP組成員。所有的GLBP組中的路由器都轉發數據包,但是各路由器只負責轉發與自己的虛擬MAC地址相關的數據包。

2、以上三種網絡設備熱備的部署模式主要是根據網絡的規模,和具體的實際應用情況進行選擇部署。模式"一"和"二"從網絡的拓撲上看沒什麼區別,但在模式一中所有數據都是在一個網段中進行傳輸的,也就是以廣播的方式發送和傳輸數據。而在模式二中涉及到了不同網段之間數據的路由,它能把一個大的廣播域分割成多個更小的廣播域,從而提高鏈路帶寬的利用率。所以說模式一和模式二在運行本質上是不一樣的。而部署模式三是模式一和二的綜合,適用於更大型的網絡。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章