交换机VRRP配置.docVIP

  1. 1、本文档共9页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
交换机VRRP配置 1. VRRP原理请参考相关文档。 VRRP协议将系统中多台路由器组成VRRP组,该组中拥有一个虚拟默认网关地址。但在任何时刻,一个组内只有控制虚拟网关地址的路由器是活动路由器(Master),由它来转发数据包。 如果活动路由器发生了故障,它将选择一个优先权最高的冗余备份路由器(Backup) 来替代活动路由器。由于网络内的终端配置了VRRP虚拟网关地址,发生故障时,虚拟路由器没有改变,主机仍然保持连接,网络将不会受到单点故障的影响,这样就较好地解决了网络中路由器切换的问题。 (图1) 一个简单的冗余交换网络如上图所示,VRRP运行在同一局域网的路由器A和路由器B两个路由器上,分别作为主路由器(端口地址为192.168.1.2/24)和备份路由器(端口地址为192.168.1.3/24)。同时,利用VRRP协议将上述两个路由器组成一个虚拟路由器(端口地址为192.168.1.1/24)。 在主机子网上对用户机器配置默认网关192.168.1.1/24。由此,对于用户主机来说,只需配置一个透明的默认网关,而至于由哪个路由器来负责扮演网关,或者说任意一个路由器发送故障都不会影响该主机与该网关的通信。 2. 在交换机上配置VRRP备份组 为了将客户机连接到Internet,在连接客户机的三层设备上,还需配置一个端口用以与上层路由器相连,同时在该三层设备上必须配置一个默认路由(default route)表,指明该三层设备的默认网关是上层路由器,以此实现客户机与外部Internet的通信访问。因此,保障网络关键应用的首要任务是保证这些客户端与上层路由器的通信可靠和冗余。 可以看出,若使用如上图的简单的VRRP交换网络,虽然能保证客户机与网关的网络通信,但无法进一步实现客户机与外部网络的通信冗余。为此如下图所示,客户机通过二层交换机分别连接到两个三层设备,然后这两个设备又通过一个交换机(DI-7000内置)与上层路由器建立连接。 (图2) 其中,DES-3828-A上配置两个端口,分别是192.168.1.1/24,192.168.0.2/24。同时,在DES-3828-B上也相应地配置两端口:192.168.1.2/24,192.168.0.3/24。 在两台DES-3828 上分别启动两个虚拟路由器组——VRRP1 和VRRP2,它们都有两个interface。其中,VRRP1 的interface 分别为192.168.1.1(Master)和192.168.1.2(Backup) ,用于客户机的网关通信;而VRRP2的interface分别为192.168.0.3(Master)和192.168.0.2(Backup),用于与上层路由器通信,保证对外网的通信访问。 与图1 所示相比,图2 的网络结构除了原有的客户机与三层设备的VRRP 组(VRRP1 )外,还增加了用于三层设备与上层路由器相联的VRRP 组(VRRP2),以此保证客户机与上层路由器的通信冗余。其中,针对不同的网络情况,具体的通信分析如下: 1、在正常(即Master 处于工作状态)情况下,客户机是通过Mater 与外网进行网络通信,通信链路是:客户机—— 交换机——Master—— 交换机(DI-7000 内置)—— 上层路由器——INTERNET 。2、当Master 发生故障时,Backup 则会通过VRRP 接管网关,此时的通信链路为:客户机—— 交换机——Backup—— 交换机(DI-7000 内置)—— 上层路由器——INTERNET 。 如上所述,在如图2 的网络设计中,任意一个三层设备的故障或者是物理链接的失败,都可以通过VRRP 协议来快速地恢复通信,由此保障客户机与外网的通信访问,实现网络关键应用的高可靠性 3. DES-3828-A配置# VLAN,建立2 个VLAN,并添加接口 config vlan default delete 1-28 create vlan v10 tag 10 config vlan v10 add untagged 13-24 create vlan v20 tag 20 config vlan v20 add untagged 1-12 # IP,配置两个接口IP 地址 create ipif if10 192.168.0.2/24 v10 state enable create ipif if20 192.168.1.1/24 v20 state enable # ROUTE,建立到上层路由器的默认路由 create iproute default 192.168.0.1 # VRRP,建立两个VRRP 组 create vrrp vrid 1 ipif if20 ipa

文档评论(0)

638922bb + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档