VRRP
VRRP(Virtual Router Redundancy Protocol,虚拟路由冗余协议)通常,一个网络内的所有主机都设置一条缺省路由,当主机发出的目的地址不在本网段的报文将被通过缺省路由发往路由器RouterA,从而实现了主机与外部网络的通信。当路由器RouterA 坏掉时,VRRP 将局域网的一组路由器(包括一个活动路由器Master 和若干个备份路由器Backup)组织成一个虚拟路由器。这个虚拟的路由器拥有自己的IP 地址192.168.13.253/254(这个IP 地址可以和备份组内的某个路由器的接口地址相同,相同的则称为ip拥有者),备份组的路由器也有自己的IP 地址(如Master的IP 地址为192.168.13.1,Backup 的IP 地址为192.168.13.3)。局域网内的主机仅仅知道这个虚拟路由器的192.168.13.253/254,而并不知道活动路由器的IP 和备份 路由器的IP 。 它们将缺省路由设置为该虚拟路由器的IP 地址192.168.13.253/254。 则,网络内的主机就通过这个虚拟的路由器与其它网络进行通信。如果备份组内的Master 路由器坏掉,Backup 路由器将通过选举策略选出一个新的Master 路由器,继续向网络内的主机提供路由服务,实现网络不间断通信。
上图中,R2和R4为vrrp虚拟路由器的成员路由器,在此vrrp中设置了两个vrrp组,即vrrp 1和vrrp 2 。
vrrp 1的网关是192.168.13.254 ,R2是活动路由器,R4是备份路由器;vrrp 2的网关是192.168.13.253 ,
R4是活动路由器,R2是备份路由器; R3是连接R2和R4汇聚来自不同网络流量的路由器;
R5 充当源网络PC机;R6充当目的网络PC机。 这样当一部分客户设置网关192.168.13.254,
另一部分客户设置网关192.168.13.253 ;R2和R4都有机会承担对应vrrp组的流量。
正常情况下
如果R5设置静态路由为192.168.13.254 ,那么R5 到达R6 的路线为: R5->SW1->R2->R3->R6
如果R5设置静态路由为192.168.13.253 ,那么R5 到达R6 的路线为: R5->SW1->R4->R3->R6
若R2坏掉,则无论R5设置静态路由为192.168.13.254还是192.168.13.253,
R5 到达R6 的路线为: R5->SW1->R4->R3->R6。
若R4坏掉,则无论R5设置静态路由为192.168.13.254还是192.168.13.253,
R5 到达R6 的路线为: R5->SW1->R2->R3->R6。
如此,实现了流量的不间断。
基本IP及接口配置
R6
interface FastEthernet0/0
ip address 192.168.20.6 255.255.255.0
R2
interface FastEthernet0/0
ip address 192.168.13.1 255.255.255.0
interface FastEthernet0/1
ip address 192.168.12.1 255.255.255.0
router rip
passive-interface FastEthernet0/0
network 192.168.12.0
network192.168.13.0
R3
interface FastEthernet1/0
ip address 192.168.20.2 255.255.255.0
interface FastEthernet0/1
ip address 192.168.12.2 255.255.255.0
interface FastEthernet0/0
ip address 192.168.23.2 255.255.255.0
router rip
network 192.168.12.0
network 192.168.20.0
network 192.168.23.0
Passive-interface f1/0
R4
interface FastEthernet0/0
ip address 192.168.13.3 255.255.255.0
interface FastEthernet0/1
ip address 192.168.23.3 255.255.255.0
router rip
network 192.168.13.0
network 192.168.23.0
Passive-interrface f0/0
R5
interface FastEthernet0/0
ip address 192.168.13.1 255.255.255.0
ip route 0.0.0.0 0.0.0.0 192.168.13.253(或ip route 0.0.0.0 0.0.0.0 192.168.13.254)
vrrp配置过程
R2
Track 100 interface f0/0 line-protocol
Interface f0/0
Vrrp 1 ip 192.168.13.254
Vrrp 1 priority 120
Vrrp 1 preempt
Vrrp 1 authentication md5 key-string cisco
Vrrp 1 track 100 decrement 30
Vrrp 2 ip 192.168.13.253
Vrrp 2 preempt
Vrrp 2 authentication md5 key-string cisco
R4
Track 100 interface f0/0 line-protocol
Interface f0/0
Vrrp 1 ip 192.168.13.254
Vrrp 1 preempt
Vrrp 1 authentication md5 key-string cisco
Vrrp 2 ip 192.168.13.253
Vrrp 2 priority 120
Vrrp 2 preempt
Vrrp 2 authentication md5 key-string cisco
I think other website proprietors should take this web site as an model, very clean and wonderful user genial style and design, let alone the content. You1;82&7#re an expert in this topic!