华为eNSP配置VRRP协议实验

虚拟路由冗余协议(Virtual Router Redundancy Protocol,简称VRRP)是由IETF提出的解决局域网中配置静态网关出现单点失效现象的路由协议,是一种选择、容错、备份的路由协议,本次实验主要展现其特性。

操作方法

  • 01

    一、搭建本次实验的拓扑结构 五台路由器、两台交换机 R1-R5,S1-S2,R4、R5模拟电脑,S1、S2只是做透明转发

  • 02

    二、配置所有设备的接口信息 [R1]interface loopback 0[R1-LoopBack0]ip address 1.1.1.1 32[R1-LoopBack0]quit[R1]interface GigabitEthernet 0/0/0 [R1-GigabitEthernet0/0/0]ip address 10.0.123.1 24<Huawei>system-view Enter system view, return user view with Ctrl+Z.[Huawei]sysname R2[R2]interface GigabitEthernet 0/0/0[R2-GigabitEthernet0/0/0]ip address 10.0.123.2 24[R2-GigabitEthernet0/0/0]quit[R2]interface GigabitEthernet 0/0/1[R2-GigabitEthernet0/0/1]ip address 192.168.1.2 24<Huawei>system-view Enter system view, return user view with Ctrl+Z.[Huawei]sysname R3[R3]interface GigabitEthernet 0/0/0[R3-GigabitEthernet0/0/0]ip address 10.0.123.3 24[R3-GigabitEthernet0/0/0]quit[R3]interface GigabitEthernet 0/0/1[R3-GigabitEthernet0/0/1]ip address 192.168.1.3 24<Huawei>system-view Enter system view, return user view with Ctrl+Z.[Huawei]sysname R4[R4]interface GigabitEthernet 0/0/1[R4-GigabitEthernet0/0/1]ip address 192.168.1.4 24 [Huawei]sysname R5[R5]interface GigabitEthernet 0/0/1[R5-GigabitEthernet0/0/1]ip address 192.168.1.5 24

  • 03

    三、观察此时区域内的网络连通性 <R2>ping -c 1 192.168.1.3  PING 192.168.1.3: 56  data bytes, press CTRL_C to break    Reply from 192.168.1.3: bytes=56 Sequence=1 ttl=255 time=100 ms --- 192.168.1.3 ping statistics ---    1 packet(s) transmitted    1 packet(s) received    0.00% packet loss    round-trip min/avg/max = 100/100/100 ms <R2>ping -c 1 192.168.1.4  PING 192.168.1.4: 56  data bytes, press CTRL_C to break    Reply from 192.168.1.4: bytes=56 Sequence=1 ttl=255 time=30 ms --- 192.168.1.4 ping statistics ---    1 packet(s) transmitted    1 packet(s) received    0.00% packet loss    round-trip min/avg/max = 30/30/30 ms <R2>ping -c 1 192.168.1.5  PING 192.168.1.5: 56  data bytes, press CTRL_C to break    Reply from 192.168.1.5: bytes=56 Sequence=1 ttl=255 time=30 ms --- 192.168.1.5 ping statistics ---    1 packet(s) transmitted    1 packet(s) received    0.00% packet loss

  • 04

    四、配置OSPF和静态路由协议 [R1]ospf 1 [R1-ospf-1]area 0[R1-ospf-1-area-0.0.0.0]network 10.0.123.0 0.0.0.255[R1-ospf-1-area-0.0.0.0]network 1.1.1.1 0.0.0.0[R2]ospf 1[R2-ospf-1]silent-interface GigabitEthernet 0/0/1[R2-ospf-1]area 0[R2-ospf-1-area-0.0.0.0]network 10.0.123.0 0.0.0.255[R2-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255[R3]ospf 1[R3-ospf-1]silent-interface GigabitEthernet 0/0/1[R3-ospf-1]area 0[R3-ospf-1-area-0.0.0.0]network 10.0.123.0 0.0.0.255[R3-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255[R4]ip route-static 0.0.0.0 0.0.0.0 192.168.1.1[R5]ip route-static 0.0.0.0 0.0.0.0 192.168.1.1

  • 05

    五、配置VRRP组和虚拟地址 [R2]interface GigabitEthernet 0/0/1[R2-GigabitEthernet0/0/1]vrrp vrid 1 virtual-ip 192.168.1.1 [R3]interface GigabitEthernet 0/0/1[R3-GigabitEthernet0/0/1]vrrp vrid 1 virtual-ip 192.168.1.1 配置完成后,此时若先开启R2的设备,R2变成master,R3变成slave,反之则是R3优先于R2

  • 06

    六、配置VRRP优先级,验证主备切换 [R2]interface GigabitEthernet 0/0/1[R2-GigabitEthernet0/0/1]vrrp vrid 1 priority 120 [R3]interface GigabitEthernet 0/0/1[R3-GigabitEthernet0/0/1]vrrp vrid 1 priority 110 优先级数值越大,优先级越高 切换验证: 关闭R2的G0/0/1端口,从R4上ping1.1.1.1

  • 07

    七、配置跟踪上行链路的特性 [R2]interface GigabitEthernet 0/0/1[R2-GigabitEthernet0/0/1]undo shutdown[R2-GigabitEthernet0/0/1]vrrp vrid 1 track interface GigabitEthernet 0/0/0  reduced 30 配置上行接口跟踪,设置惩戒值为30,当链路失效时,将优先级下降30,低于R3的优先级 [R2]interface GigabitEthernet 0/0/1[R2-GigabitEthernet0/0/1]vrrp vrid 1 preempt-mode timer delay 10 当链路恢复的时候,由于OSPF的收敛延时,此时配置回切的抢占延时提高运行效率

  • 08

    八、配置VRRP多组负载均衡 [R2]interface GigabitEthernet 0/0/1[R2-GigabitEthernet0/0/1]vrrp vrid 2 virtual-ip 192.168.1.254[R2-GigabitEthernet0/0/1]vrrp vrid 2 priority 110[R3]interface GigabitEthernet 0/0/1[R3-GigabitEthernet0/0/1]vrrp vrid 2 virtual-ip 192.168.1.254[R3-GigabitEthernet0/0/1]vrrp vrid 2 priority 120[R3-GigabitEthernet0/0/1]vrrp vrid 2 track interface GigabitEthernet0/0/0 reduced 30[R5]undo ip route-static 0.0.0.0 0.0.0.0 192.168.1.1 [R5]ip route-static 0.0.0.0 0.0.0.0 192.168.1.254

  • 09

    九、验证负载均衡 1、验证上行链路失效后的切换 关闭R2的G0/0/0端口 2、观察切换后的VRRP状态 根据图示看出R2的状态变成备份状态,R3切换后成为主链路

(0)

相关推荐

  • 华为eNSP配置USG防火墙网络联通实验

    本次实验主要模拟总部与分布的防火墙通信实验,实验网络互通,以及防火墙上的配置,主要配置包过滤和路由,确保网络通畅 操作方法 01 一.搭建拓扑结构 防火墙三台 路由器两台 02 二.配置所有设备的接口 ...

  • 华为eNSP配置eth-trunk实验

    华为的链路聚合叫做eth-trunk,作用是链路聚合和链路备份,下面的实验就是验证聚合和备份的作用的 操作方法 01 一.搭建本次实验的环境和拓扑.以及ip地址 本次采用的华为交换机S5700系列的交 ...

  • eNSP模拟器---OSPF协议实验(单区域配置)

    OSPF(Open Shortest Path First开放式最短路径优先)是一个内部网关协议(Interior Gateway Protocol,简称IGP),用于在单一自治系统(autonomo ...

  • 华为eNSP配置防火墙的安全域和安全策略

    本次实验主要讲述的是华为防火墙USG6000V的配置,区别与USG5500的配置,在安全策略上,配置命令不一样 目的实现不同域之间的通信 操作方法 01 一.搭建本次实验的拓扑 防火墙一台.路由器三台 ...

  • 华为eNSP配置单臂路由实验

    单臂路由(router-on-a-stick)是指在路由器的一个接口上通过配置子接口(或"逻辑接口",并不存在真正物理接口)的方式,实现原来相互隔离的不同VLAN(虚拟局域网)之间 ...

  • 华为路由器 eNSP 配置 rip OSPF 路由重发布

    华为路由器 eNSP 配置 rip OSPF 路由重发布

  • 怎么用SecureCRT连接华为eNSP设备

    SecureCRT是一款功能强大的终端仿真程序,有些用户想知道怎么用该程序连接华为eNSP设备,接下来小编就给大家介绍一下具体的操作步骤.具体如下:1. 首先第一步打开电脑中的[SecureCRT]软 ...

  • 华为清空配置命令

    华为ensp清空原有配置,重复试验用. 操作方法 01 <R3>reset saved-configuration 输入命令后会出现: This will delete the confi ...

  • 华为交换机配置命令【2013版】

    华为路由器交换机配置命令大合集,熟练掌握下面的华为路由器交换机配置知识点,你只需花几分钟的时间就能明白华为路由器交换机配置.交换机的配置命令等等. 华为路由器交换机配置命令:计算机命令 PCAlogi ...