【每日一记10】第8天交换机基本知识
  

酒慰风尘 2463

{{ttag.title}}
1,HSRP(Hot Standby Router Protocol)--热备份冗余技术
特点:
①思科私有
②可以实现网关冗余,防止单网关故障
☂UDP传输,端口号1985
④hello时间是3s,holdtime 10s,组播地址是224.0.0.2--代表链路上所有的路由器
⑤抢占功能默认关闭
⑥虚拟出来的mac地址的前40bit固定,0000.0c07.ac**  ,**这8个bit代表的是group number
⑦通过优先级和接口地址的大小来选举active路由器,都是以大为优,优先级默认为100,范围0-255
2,简单的配置,
R1和R2都要配置:
inter F0/0
standby 1 ip ***
standby 1 preempt   ---打开抢占功能
standby 1 priority 110  --修改优先级
standby 1 authentication ccnp  ---配置认证,密码为***
standby 1 timers msec 200 msec 750  ---修改hello和holdtime
standby 1 preempt delay minimum 30  ---修改抢占时间是30s,默认抢占时间是0s




3,HSRP的状态:
listen状态是10s,speak状态也是10s
4,active和standby路由器
5,配置track追踪路径
①track一个接口
inter f0/0
standby 1 track f1/0 20  ---当检测到F1/0口down掉的时候,优先级减20,默认减10

②track一条路由,当这条路由不可达的时候,会把优先级降低
track 2 ip route 3.3.3.0 255.255.255.0 reachability  先定义一个track 2,检测去往3.3.3.0的可达性
inter F0/0
standby 1 track 2 decrement 30  ---用hsrp调用track2,当路由不可达时,优先级降30

③track数据包能否到达目的地,利用SLA
SLA:Service-level Agreement,多用于结合其他技术来检查链路状态或服务质量
ip sla monitor 11  ---定义一个sla 11
    type echo protocol ipIcmpEcho 3.3.3.3  ---用icmp协议去追踪到到达目的地3.3.3.3的可达性
ip sla monitor schedule 11 life forever start-time now  --让sla11永久生效,立即执行
track 10 rtr 11 reachability   ---用track 10 去调用 SLA 11
inter f0/0
standby 1 track 10 decrement 30 --用HSRP去调用track 10

6,一定要保证HSRP的active路由器和stp的根在同一个交换机上。

7,要想实现负载均衡,就要配置多个组,为每个组配置不同的ip地址。

调试命令:
show standby brief
show standby
8,VRRP -virtual router redundancy protocol --虚拟路由器冗余协议
①共有协议
②组播地址224.0.0.18
③hello时间是1s,holdtime是3s
④抢占默认开启
⑤名字叫master backup
⑥不能直接track接口
⑦只有master会发送hello包
⑧虚拟出来的ip地址,可以和真实的ip地址相同,此时,这个成员的优先级变得最高为255。如果虚拟出来的ip地址与真实地址不相同,那么优先级默认是100。
⑨收敛时间= 3+(256-priority)/256 ,所以说拥有高优先级的路由器会优先成为 master

9,vrrptrack接口的方法:
inter f0/0
vrrp 1 track  1 decrement 30    ---用vrrp去调用track1

track 1 inter f10/ line-protocol  ----用track1 去追踪接口

10,HSRP vs VRRP
11,GLBP -gateway loading balance protocol 网关负载均衡协议
特点:
①思科私有
②支持1024个组
③组播地址是224.0.0.102
④hello时间为3s,holdtime为10s
⑤一个虚拟ip地址,可以虚拟出来多个mac地址,最多四个
⑥AVG,active virtual gateway---只能用来下发mac地址,相应arp请求
   AVF,active virtual forwarder----转发数据包
⑦AVGA只有一个,负责arp的请求,为每个pc分配不同的mac地址,从而实现负载,AVG本身也是一个AVF,AVF最多有四个。
⑧AVG抢占默认关闭,AVF抢占默认开启
⑨AVG的选举规则和HSRP的一样,修改:
    glbp 1 priority 110

12,HSRP vs GLBP
13,只能track对象,和vrrp类似

14,AVF在上行链路的track配置,用于关闭不能使用过的AVF,也是只可以追踪对象
  track 1 inter s1/1 line-protocol     --全局下定义一个track
  glbp 1 weighting track 1 decrement 20 --接口下调用track1 ,当链路故障时,会把优先级降低20
  glbp 1 weighting 110 lower 85 upper 105 --个一个优先级为110,当链路故障时,会降低优先级,优先级 小于85时,将失去AVF,大于105重新成为AVF

15,在AVG上可以配置分配虚拟mac地址的方式,接口下,
   glbp 1 load-balancing round-robin     --默认的方式,通过轮询的方式向客户发送所有AVF所定义的虚拟mac地址
   glbp 1 load-balancing host-dependent  ---通过hash出一个值,保证只要源mac不变,那么虚拟的mac不变,即还是原来的AVF处理,
              glbp 1 load-balancing weighted     --根据weighted的比例大小,分配不同比例的虚拟mac
C:\Users\li'g'b\AppData\Local\YNote\data\qqA60FEABB36615ECCAFB20A49E2BE2C93\f6dfeadcc8d04194ae280d136f26832e\clipboard.png

打赏鼓励作者,期待更多好文!

打赏
2人已打赏

gqce 发表于 2020-8-21 09:22
  
感谢分享
一一氵 发表于 2020-8-21 15:41
  
感谢分享感谢分享
sxfusr 发表于 2020-8-22 00:22
  
打卡学习,感谢分享
新手456962 发表于 2020-9-1 11:57
  
很NICE的文章
蟲爺 发表于 2021-2-20 17:19
  
感谢分享
头像被屏蔽
新手078326 发表于 2021-4-7 10:15
  
提示: 作者被禁止或删除 内容自动屏蔽
头像被屏蔽
新手031815 发表于 2021-4-9 10:24
  
提示: 作者被禁止或删除 内容自动屏蔽
头像被屏蔽
司马缸砸了光 发表于 2021-9-21 09:25
  
提示: 作者被禁止或删除 内容自动屏蔽
阿威十八式 发表于 2024-8-6 09:42
  
感谢分享,学习一下~
发表新帖
热门标签
全部标签>
【 社区to talk】
每日一问
新版本体验
标准化排查
高手请过招
社区新周刊
产品连连看
GIF动图学习
功能体验
安装部署配置
纪元平台
平台使用
信服课堂视频
网络基础知识
技术笔记
2023技术争霸赛专题
运维工具
排障笔记本
安全效果
答题自测
解决方案
VPN 对接
云化安全能力
产品解析
关键解决方案
专家问答
技术圆桌
设备维护
存储
迁移
秒懂零信任
文档捉虫
华北区交付直播
每周精选
西北区每日一问
畅聊IT
在线直播
MVP
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
用户认证
原创分享
sangfor周刊
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
资源访问
地址转换
虚拟机
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
卧龙计划
华北区拉练
天逸直播
以战代练
技术晨报
技术盲盒
山东区技术晨报
齐鲁TV
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
专家说
热门活动
产品动态
行业实践

本版版主

461
248
13

发帖

粉丝

关注

本版达人

feeling

本周分享达人

新手29676...

本周提问达人