#每日一记#华为VRRP学习
  

adds 1832

{{ttag.title}}
本帖最后由 adds 于 2022-6-2 22:39 编辑

                                          温故而知新,因为时间长了故就忘了。
                                         今天是六一儿童节,祝大朋友小朋友节日快乐。
   



    1、VRRP介绍
    1.1  名词解释
    VRRP(Virtual Router Redundancy Protocol,虚拟路由器冗余协议)将可以承担网关功能的一组路由器加入到备份组中,形成一台虚拟路由器,这样主机的网关设置成虚拟网关,就能够实现冗余。
    1.2  VRRP原理
    同一组的vrrp中只有一个master。通过优先级进行选举谁是master,优先级相同则通过IP地址进行选举。真正具有转发功能的是master,当master出现故障时,其他的backup会根据优先级重新选举新的master,继续进行转发。中间可能会断开几秒。
    VRRP广播报文:master正常工作时会每隔一段时间发送一个VRRP广播报文(只有master发送VRRP报文),通告他的存在,使用这些报文可以检测虚拟路由器的各种参数(配置信息,优先级,工作情况==)
    vrrp报文:封装在IP报文,通过组播地址224.0.0.18发送
    Master路由器功能:
   1、定期发送VRRP广播报文
   2、相应对虚拟IP地址(VIP)的ARP请求,并相应的是虚拟MAC地址,而不是接口的真实地址
   3、转发目的MAC地址为虚拟MAC地址的IP报文
   4、接受目的的IP地址为这个虚拟IP地址的IP报文,否则丢弃
   Backup路由器功能:
   监听VRRP的广播报文,如果收到报文的优先级大于本地优先级,或者优先级相等但接受报文的主IP地址大于本地主IP地址,将状态变为Backup

   2、实验环境准备
   此次以华为eNSP模拟环境进行测试。
   2.1  下载软件
   
    直接运行exe程序安装即可。

   2.2  拓扑环境
   
   环境说明:LSW1和LSW2是组建VRRP的两台交换机。LSW1、LSW2、LSW6、PC1的网段为1.1.1.0/24,R1上联口网段为2.2.2.0/24,R1与LSW1互联网段为3.3.3.0/24,R1与LSW2互联网段为4.4.4.0/24。
   2.3  具体配置
   1)LSW1
   #
interface Vlanif10
ip address 1.1.1.252 255.255.255.0
vrrp vrid 1 virtual-ip 1.1.1.254
vrrp vrid 1 priority 150
vrrp vrid 1 track interface GigabitEthernet0/0/3 reduced 100
#
interface Vlanif30
ip address 3.3.3.2 255.255.255.0
#
interface MEth0/0/1
#
interface GigabitEthernet0/0/1
shutdown
port link-type access
#
interface GigabitEthernet0/0/2
port link-type access
port default vlan 10
#
interface GigabitEthernet0/0/3
port link-type access
port default vlan 30
#
rip 1
version 2
network 1.0.0.0
network 3.0.0.0
   2)LSW2
   interface Vlanif10
ip address 1.1.1.253 255.255.255.0
vrrp vrid 1 virtual-ip 1.1.1.254
#
interface Vlanif40
ip address 4.4.4.3 255.255.255.0
#
interface MEth0/0/1
#
interface GigabitEthernet0/0/1
port link-type access
#
interface GigabitEthernet0/0/2
port link-type access
port default vlan 10
#
interface GigabitEthernet0/0/3
port link-type access
port default vlan 40
#
rip 1
version 2
network 1.0.0.0
network 4.0.0.0
  3)LSW6
  #
interface Ethernet0/0/1
port link-type access
port default vlan 10
#
interface Ethernet0/0/2
port link-type access
port default vlan 10
#
interface Ethernet0/0/3
port link-type access
port default vlan 10
  4)R1
#
interface Ethernet0/0/0
ip address 3.3.3.3 255.255.255.0
#
interface Ethernet0/0/1
ip address 4.4.4.4 255.255.255.0
#
interface GigabitEthernet0/0/0
ip address 2.2.2.2 255.255.255.0
#
rip 1
version 2
network 2.0.0.0
network 3.0.0.0
network 4.0.0.0
  5)PC1
  
   6)PC2
   
   2.4  验证
   1)VRRP状态--LSW1为master
   LSW1
   
   LSW2
   
   当前PC1可以ping通PC2。
   
   2)VRRP状态--LSW1为backup
   禁用LSW1的GE 0/0/3口
   
   LSW1的状态:
   
   LSW2的状态:
   
    PC1去ping主机PC2。
   

       3、注意
       3.1 桌面云单主机可以做二副本。5.4.10R1之前配置虚拟存储,缓存盘可以只有一块,5.4.10R1版本以上(包括)不能单缓存盘,需要2块以上使用。
       3.2  华为交换机S5300删除某个vlan。
       必须在全局模式下配置。
      
       3.3  查看接口对应的MAC
      
      3.4 删除一个vlan接口
      
      3.5  小时候
      小的时候,哭是我们觖决问题的绝招,长大之后,笑是我们面对现实的武器。
     小的时候,打着打着就和好了,长大之后,和和气气却绝交了。
     小的时候,我们词不达意,长大之后,我们言不由衷。
     小时候摔倒了,看周围就人,就哭,没有人,就赶紧起来,长大之后,看周围有人赶紧起来,周围没人自己偷着哭。
     小的时候害怕天亮,因为醒来就需要去上学,长大之后更害怕天亮,因为醒来之后就是生活。
     小时候你觉得什么都不重要,只有我最重要,长大之后什么都重要,只有我最不重要。
     小的时候不明白大人为什么要喝酒啊,酒那么难喝,长大之后才知道,比起生活,酒确实好喝了很多。
     小的时候受了委屈总是撑着,直到看到妈妈了才掉眼泪, 长大之后再大的事,总是在门口哭完,擦干眼泪再回家。
     小的时候不理解爸爸妈妈为什么那么早就起床了,他们不累吗?长大之后才知道,叫醒他们的不是闹钟,而是生活和责任。
    小时候觉得自己长大之后肯定能成为伟人,长大之后才发现我们拼尽全力啊也刚刚能够成为一个普通人。
    小的时候幸福是一件很简单的事,长大之后你会发现简单就是一件很幸福的事。
    小的时候我们恨不得一夜长大,长大之后我们却想返老还童。

    4、 另一种VRRP环境
    4.1    逻辑拓扑
   
    正常上面PC连接的设备应该是个路由器,但路由器配置不上,只能拿交换机替换了。
   4.2  配置
   1)LSW1
  #
  interface GigabitEthernet 0/0/1
    port link-type trunk
    port trunk allow-pass vlan 2 to 4094
  #
  interface GigabitEthernet 0/0/2
    port link-type trunk
    port trunk allow-pass vlan 2 to 4094
  #
  interface GigabitEthernet 0/0/3
    port link-type access
    port default vlan 30
  #
   interface Vlanif10
     ip address 1.1.1.252 255.255.255.0
     vrrp vrid 1 virtual-ip 1.1.1.254
     vrrp vrid 1 priority 150
     vrrp vrid 1 track interface GigabitEthernet 0/0/3 reduced 100
     vrrp vrid 1 authentication-mode md5 admin
  #
    interface Vlanif 30
      ip address 3.3.3.2 255.255.255.0
  #
    ip route-static 1.1.10.0 255.255.255.0 3.3.3.3
   
    2)LSW2
    #
  interface GigabitEthernet 0/0/1
    port link-type trunk
    port trunk allow-pass vlan 2 to 4094
  #
  interface GigabitEthernet 0/0/2
    port link-type trunk
    port trunk allow-pass vlan 2 to 4094
  #
  interface GigabitEthernet 0/0/3
    port link-type access
    port default vlan 30
  #
   interface Vlanif10
     ip address 1.1.1.253 255.255.255.0
     vrrp vrid 1 virtual-ip 1.1.1.254
     vrrp vrid 1 authentication-mode md5 admin
  #
    interface Vlanif 40
      ip address 4.4.4.3 255.255.255.0
  #
   ip route-static 1.1.10.0 255.255.255.0 4.4.4.4
   3)LSW6
   #
  interface Ethernet 0/0/1
     port link-type trunk
     port trunk allow-pass vlan 2 to 4094
  #
  interface Ethernet 0/0/2
     port link-type trunk
     port trunk allow-pass vlan 2 to 4094
   #
     interface Ethernet 0/0/3
       port link-type access
       port default valn 10
    4)LSW7
    #
  interface Ethernet 0/0/1
     port link-type access
     port default vlan 30
  #
  interface Ethernet 0/0/2
     port link-type access
     port default vlan 40
   #
     interface Ethernet 0/0/3
       port link-type access
       port default valn 20
  #
     interface Vlanif20
       ip address 1.1.10.2 255.255.255.0
   #
     interface Vlanif30
       ip address 3.3.3.3 255.255.255.0
   #
    interface Vlanif40
       ip address 4.4.4.4 255.255.255.0
   #
  nqa test-instance testB Test1
     test-type icmp
     destination-address ipv4 4.4.4.3
     frequency 100
     start now
   nqa test-instance userA Test
     test-type icmp
     destination-address ipv4 3.3.3.2
      frequency 100
      start now
   5)PC2
   1.1.10.1/255.255.255.0 1.1.10.2
   6)PC3
    1.1.1.1/255.255.255.0 1.1.1.2
    4.3  验证
    1)VRRP状态
    LSW1
   
   LSW2:
   
   2)我们使用PC2f去pingPC1是正常的。
   
   3)这个拓扑环境是有问题的,因为都是交换机,会有环,需要关闭相应的端口才能测试出效果。

   5、其他
   5.1   实践是检验真理的唯一标准,科学技术是第一生产力。
   5.2   我以蝼蚁之力妄图聚沙成塔,靠微薄的力量给自己谋划一个未来。
           至暗时刻:刀都架在脖子上了,你怎么还跟屠夫讲道理。认清形势,放弃幻想。
           钢筋水泥不会让国家强大,花点儿心思。搞科研,搞发展,让老百姓过得更好吧!
   5.3 传输介质简介
    1)简单网络
     两个终端,用一条能承载数据传输的物理介质(也称为传输介质)连接起来,就组成了一个最简单的网络。
     双绞线,最长有效传输距离为100米。
     同种设备使用交叉线,不同设备使用直通线。目前网卡自适应,不需要区分直通与交叉。
     单模光纤是亮黄色,多模光纤是橙黄色的。
     单模兆纤适合长距离传输,多模兆纤适合短距离传输。
     铜轴电缆最大传输速率是10M。
     5.4   附件是两个拓扑环境的文件。
     
     

vrrp测试.rar

12.72 KB, 下载次数: 0

vrrp带路由器拓扑.rar

7.05 KB, 下载次数: 0

打赏鼓励作者,期待更多好文!

打赏
4人已打赏

薛龙龙 发表于 2022-6-7 09:31
  
老哥,你这书写的风格慢慢变的猝不及防了呢
王蒙召 发表于 2022-6-7 10:49
  
楼主分享的案例很实用,具有典型性,希望有更多这样的干货供我们学习参考,非常感谢!
丰之汇罗云辉 发表于 2022-6-8 09:24
  
牛啊牛啊,开头一张图,撑到结束
阿勒泰 发表于 2022-6-8 09:31
  
感谢分享,有助于工作,学习了!!!
dhf 发表于 2022-6-15 21:23
  
感谢楼主的精彩分享,有助工作!!!
奔走的公牛 发表于 2022-6-16 13:43
  
感谢分享,有助于工作,学习了!!!
发表新帖
热门标签
全部标签>
西北区每日一问
技术盲盒
安全效果
技术笔记
【 社区to talk】
每日一问
干货满满
新版本体验
产品连连看
GIF动图学习
2023技术争霸赛专题
技术咨询
功能体验
通用技术
秒懂零信任
安装部署配置
原创分享
技术晨报
自助服务平台操作指引
每周精选
标准化排查
排障笔记本
玩转零信任
深信服技术支持平台
社区新周刊
POC测试案例
信服课堂视频
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
高手请过招
升级&主动服务
高频问题集锦
全能先锋系列
云化安全能力

本版版主

468
227
32

发帖

粉丝

关注

7
11
24

发帖

粉丝

关注

5
7
7

发帖

粉丝

关注

31
34
45

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

YangZhe...

本周分享达人

runner

本周提问达人