【思科】熱備份路由選擇協議HSRP+VRRP實戰!

實驗拓撲

wKiom1YLiF2jdy9yAADK8BxeWpk208.jpg

實驗需求

    在M1配置HSRP使其成爲VLAN10的主設備,在M2配置HSRP使其成爲VLAN10的備設備。

    在M2配置VRRP使其成爲VLAN20的主設備,在M1配置VRRP使其成爲VLAN20的備設備。


配置步驟


IP規劃

VLAN10 :192.168.10.0/24 網關:192.168.10.1

VLAN20 :192.168.20.0/24 網關:192.168.20.1

C1     :192.168.10.100/24

C2     :192.168.20.100/24

M1 VLAN10:192.168.10.10/24

M1 VLAN20:192.168.20.10/24

M1 F1/1  :12.0.0.2/30

M2 VLAN10:192.168.10.20/24

M2 VLAN20:192.168.20.20/24

M2 F1/1  :13.0.0.2/30

R1 F0/1  :12.0.0.1/30

R1 F0/0  :13.0.0.1/30

R1 環回  :1.1.1.1/32


SW1配置


SW1(config)#vlan 10,20

SW1(config-vlan)#exit

SW1(config)#interface f1/1

SW1(config-if)#switchport access vlan 10

SW1(config-if)#int f1/2

SW1(config-if)#switchport access vlan 20

SW1(config-if)#int rang f1/14 -15

SW1(config-if-range)#switchport mode trunk

SW1(config-if-range)#switchport trunk encapsulation dot1q


VLAN10 HSRP M1配置


M1(config)#vlan 10,20

M1(config-vlan)#int f1/15

M1(config-if)#sw mode trunk

M1(config-if)#sw trunk encapsulation dot1q

M1(config-if)#no shutdown

M1(config-if)#int vlan 10

M1(config-if)#ip add 192.168.10.10 255.255.255.0

M1(config-if)#no shutdown

M1(config-if)#standby 1 ip 192.168.10.1       //設置虛擬網關

M1(config-if)#standby 1 preempt                //設置搶佔,當對方優先級比我低的時候立即搶佔主

M1(config-if)#standby 1 priority 120      //配置優先級,默認爲100如果鏈路出現問題會自動減10

M1(config-if)#exit

M1(config)#track 1 interface f1/1 line-protocol   //定義一個要追蹤的接口,如果上行接口down了是不會切換的所以要監測一下上行的端口

M1(config-track)#int vlan 10

M1(config-if)#standby 1 track 1    //追蹤上行端口


VLAN10 HSRP M2配置


M2(config)#vlan 10,20

M2(config-vlan)#int f1/15

M2(config-if)#sw mode trunk

M2(config-if)#sw trunk enc dot1q

M2(config-if)#no shutdown

M2(config-if)#int vlan 10

M2(config-if)#ip add 192.168.10.20 255.255.255.0

M2(config-if)#no shutdown

M2(config-if)#standby 1 ip 192.168.10.1

M2(config-if)#standby 1 preemt

M2(config-if)#standby 1 priority 115    //備設備的優先級要比主設備要小,如果相同則比較2個設備的端口號端口號小的爲主設備


VLAN20 VRRP M2配置

VRRP配置和HSRP一樣只是"standby"換成了"vrrp"

M2(config)#int vlan 20

M2(config-if)#ip add 192.168.20.20 255.255.255.0

M2(config-if)#vrrp 1 ip 192.168.20.1

M2(config-if)#vrrp 1 preempt

M2(config-if)#vrrp 1 priority 120

M2(config-if)#exit

M2(config)#track 1 interface f1/1 line-protocol

M2(config-if)#vrrp 1 track 1


VLAN20 VRRP M1配置


M1(config)#int vlan 20

M1(config-if)#ip add 192.168.20.10 255.255.255.0

M1(config-if)#vrrp 1 ip 192.168.20.1

M1(config-if)#vrrp 1 priority 115

M1(config-if)#vrrp 1 preempt



------------------------------流量倒換測試-----------------------------------------------

用C1去ping R1的環回口

wKiom1YL-6vxDNF_AABENvGsBOg345.jpg

跟蹤一下C1的路由,C1的主爲M1,M1的vlan10 IP爲192.168.10.10

wKiom1YL_J2jpaJ7AABu5xZCZjg758.jpg

用C1去一直ping 1.1.1.1,然後將M1的上行口shutdown看流量是否能夠切換

wKioL1YL_YyRWFahAADhZiXqTyw959.jpg

跟蹤路由,VLAN10的備用設備是M2 vlan10 IP爲192.168.10.20

wKiom1YL_fiyNBVHAACAqkjdTTw184.jpg

通過show standby brief 查看一下M1的狀態,會發現活躍的設備IP是192.168.10.20(備設備),優先級由原來的120變爲了110.

wKioL1YL_2_D1YYKAADDBBiNOjA348.jpg


通過以上實驗會發現丟了一個包之後流量由主設備(M1)切換到了備設備(M2),備份生效。


驗證VLAN20的VRRP是否生效


用C2 ping R1的環回口

wKioL1YMAHqRkNxGAABg2FeSVPI010.jpg

跟蹤一下路由,VLAN20的主設備應該是M2 vlan20的IP爲192.168.20.20

wKioL1YMARKTLQdDAACo66dno7M605.jpg

將M2的上行口shutdown,看是否切換到備設備

wKiom1YMAg7RSQgAAAGnXw9Q77A255.jpg

跟蹤路由,備設備爲M1 vlan20接口IP爲192.168.20.10

wKioL1YMAojgNUnCAAC9ISY4bHs867.jpg通過驗證發現丟了2個包後流量成功從主設備切換到了被設備



注意:如果住設備被搶修好優先級會變回原來的120,會自動搶佔主


       HSRP爲思科私有協議,VRRP爲標準協議所有廠商都支持

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章