《DCNTSVRRP协议原理和配置.pptx》由会员分享,可在线阅读,更多相关《DCNTSVRRP协议原理和配置.pptx(34页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、学习目标熟练掌握VRRP的应用深刻理解VRRP的原理熟练掌握VRRP的配置熟悉VRRP的维护学习完本课程,您应该能够:学习完本课程,您应该能够:学习完本课程,您应该能够:学习完本课程,您应该能够:第1页/共34页课程内容第一章第一章 VRRP应用应用第二章第二章 VRRP原理原理第三章第三章 VRRP配置配置第四章第四章 VRRP案例案例第2页/共34页普通网络存在的问题在如下网络中,如果交换机的三层虚接口故障或是该交换机down机,局域网中的PC是否还能和外界通讯?如果核心交换机负载过重,性能严重不足怎么办?对于金融、地税等对可靠性要求较高的行业,我们如何提供有效保障?IP网络第3页/共34
2、页我们的解决方案我们的解决方案方案设想:如果我们可以将两台物理设备通过某种技术部署为方案设想:如果我们可以将两台物理设备通过某种技术部署为一台逻辑设备,并且在应用机制上可以实现冗余备份、负载均一台逻辑设备,并且在应用机制上可以实现冗余备份、负载均衡等就可以达到我们的目的衡等就可以达到我们的目的实现技术:实现技术:VRRP(Virtual Router Redundancy Protocol)我们的解决方案第4页/共34页VRRP简介VRRP协议将系统中多个路由器组成VRRP组,该组中拥有一个虚拟默认网关地址。但在任何时刻,一个组内只有控制虚拟网关地址的路由器是活动路由器(Master),由它来
3、转发数据包。如果活动路由器发生了故障,它将选择一个优先权最高的冗余备份路由器(Backup)来替代活动路由器。由于网络内的终端配置了VRRP虚拟网关地址,发生故障时,虚拟路由器没有改变,主机仍然保持连接,网络将不会受到单点故障的影响,这样就较好地解决了网络中路由器切换的问题。第5页/共34页VRRP的应用(一)VRRP以虚拟路由器的形式为终端用户提供服务,而实际负责数据转发的路由器由一组运行VRRP协议的路由器选举产生,从而实现三层网关的备份。IP网络网络192.168.1.1/24第6页/共34页VRRP的应用(二)在同一VLAN虚接口下提供多组VRRP组,不同VRRP选择不同的路由器或三层
4、交换机担当Master,相互实现备份。同时通过VLAN内主机设置不同的Virtual IP为网关地址实现负载分担。IP网络网络192.168.1.1/24192.168.1.2/24第7页/共34页课程内容课程内容课程内容第一章第一章 VRRP应用应用第二章第二章 VRRP原理原理第三章第三章 VRRP配置配置第四章第四章 VRRP案例案例第8页/共34页VRRP协议概述VRRP使用IP报文作为传输协议进行协议报文的传送。其协议号为112。VRRP协议报文使用固定的组播地址224.0.0.18进行发送。VRRP通过协议报文选举Master,除Maser外,其它路由器作为Backup对Maste
5、r进行备份。Master 充当Virtual Router完成网关的所有功能。Virtual Router由LAN上唯一的Virtual Router ID标识。并具有如下的MAC地址:00-00-5E-00-01-vrid.第9页/共34页VRRP协议报文格式VRRP目前只有Advertisement报文,其格式如下:versiontypeVRIDPriority Count IP AddrsAuth Type Adver Int ChecksumIP address(1)IP address(n)Authentication Data(1)Authentication Data(2)0 4
6、 8 16 24 32第10页/共34页VRRP的选举在配置VRRP时,可以手工指定选举优先级。当VRRP进行选举时,首先比较选举优先级,优先级高者成为该VRRP组的Master,优先级低者成为Backup。如果两个VRRP Router具有相同的优先级,IP地址大者成为Master。Master周期性发送Advertisement,Backup接收Advertisement。Backup如果一定时间内未收到Advertisement,认为Master Down,进行新一轮的Master选举。第11页/共34页VRRP的状态迁移VRRP Router在备份组内除Master和Backup状态外
7、,还可能处于Initial状态,其状态迁移如下图所示:InitialMasterBackup开始并且优先级为255开始并且优先级不是255Shutdown主定时器超时|接收到优先级为0的报文|接收到低于自身优先级的报文接收到高于自身优先级的报文123354第12页/共34页课程内容第一章第一章 VRRP应用应用第二章第二章 VRRP原理原理第三章第三章 VRRP配置配置第四章第四章 VRRP案例案例第13页/共34页VRRP配置任务1.创建/删除虚拟路由器(必须)2.配置VRRP虚拟组的关联接口(必须)3.配置VRRP虚拟组的IP(必须)3.启动/关闭虚拟路由器(必须)4.配置VRRP认证(可
8、选)5.配置VRRP辅助参数(可选)(1)配置VRRP抢占模式(2)配置VRRP优先级(3)配置VRRP定时器时间间隔(4)配置VRRP对接口的监控 第14页/共34页VRRP配置命令Router vrrp命令:router vrrp no router vrrp 功能:创建/删除虚拟路由器参数:为虚拟路由器序号,取值范围为1255缺省情况:缺省为不配置命令模式:全局配置模式使用指南:该命令用于创建或删除虚拟路由器,虚拟路由器通过虚拟路由器序号唯一确定,只有创建了特定的虚拟路由器后,才能对该虚拟路由器进行相关配置。第15页/共34页VRRP配置命令(续)Interface命令:interfac
9、e IFNAME|Vlan no interface功能:配置VRRP的接口参数:IFNAME:接口名称,如“VLAN1”Vlan:VLAN 的id号缺省情况:缺省为不配置命令模式:VRRP协议配置模式使用指南:本命令用向一个已存在的备份组中添加三层接口,本命令的no形式用来删除指定的备份组的三层接口。第16页/共34页VRRP配置命令(续)Virtual-ip命令:virtual-ip no virtual-ip功能:配置VRRP的虚拟IP参数:虚拟IP地址,为点分十进制格式。缺省情况:缺省为不配置命令模式:VRRP协议配置模式使用指南:本命令向一个已存在的备份组中添加虚拟IP地址,本命令的
10、no形式用来删除指定备份组的虚拟IP地址。第17页/共34页VRRP配置命令(续)Enable命令:enable功能:启动VRRP协议参数:无缺省情况:缺省为不配置命令模式:VRRP协议配置模式使用指南:启动相应的虚拟路由器,只有通过enable启动的路由器(或三层以太网交换机)接口才真正加入备份组中,在启动虚拟路由器之前必须配置VRRP虚拟IP和接口,且相应的接口上也配置有IP地址。第18页/共34页VRRP配置命令(续)Disable命令:disable功能:关闭VRRP协议参数:无缺省情况:缺省为不配置命令模式:VRRP协议配置模式使用指南:关闭相应的虚拟路由器,只有在关闭VRRP之后才
11、能修改VRRP的配置。第19页/共34页VRRP配置命令(续)Preempt-mode命令:preempt-modetrue|false功能:配置VRRP的抢占模式参数:无命令模式:VRRP协议配置模式缺省情况:缺省为抢占模式使用指南:如果需要高优先级的路由器(或三层以太网交换机)能主动抢占成为活动路由器(或三层以太网交换机),则要设置抢占模式。第20页/共34页VRRP配置命令(续)Priority 命令:priority no priority功能:配置VRRP 优先级,no 命令恢复缺省值100,对于IP Owner,priority 固定为255参数:为优先级,取值范围为1255缺省情
12、况:backup 路由器(或三层以太网交换机)在所有备份组内的优先级均为100,master路由器(或三层以太网交换机)在所有备份组内的优先级均为255命令模式:VRRP 协议配置模式第21页/共34页VRRP配置命令(续)Advertisement-interval命令:advertisement-interval 功能:配置vrrp定时器时间值参数:发送VRRP报文的间隔时间,单位为秒,取值范围为110缺省情况:缺省值为1秒命令模式:VRRP协议配置模式使用指南:每隔一段时间,VRRP备份组中的Master都会发送VRRP报文来向组内的路由器(或三层以太网交换机)通知自己工作正常,这个间隔
13、时间就是adver_interval。如果Backup超过一定时间(时长为master_down_interval)没有收到Master发送来的VRRP报文,则认为它已经无法正常工作,并将自己的状态转变为Master。第22页/共34页VRRP配置命令(续)Circuit-failover命令:circuit-failover IFNAME|ethernet IFNAME|Vlan no circuit-failover功能:配置vrrp监控接口参数:被监视的三层接口名优先级降低的数额,取值范围为1253缺省情况:缺省为不配置命令模式:VRRP协议配置模式使用指南:对接口的监视功能是对备份功能
14、的一个很好的扩展,该扩展功能不仅在路由器(或三层以太网交换机)出现故障时,VRRP能够提供备份功能;而且在某网络接口的状态为down时,也能够实现通过降低当前路由器(或三层以太网交换机)的优先级以保证备份功能的顺利实施。第23页/共34页VRRP的显示Show vrrp命令:show vrrp 功能:显示VRRP备份组的状态和配置信息参数:为虚拟路由器序号,取值范围为1255命令模式:所有配置模式使用指南:该命令用于虚拟路由器的配置和当前的状态。如果没有指定虚拟路由器序号,则显示所有的虚拟路由器的信息。第24页/共34页VRRP的调试Debug vrrp命令:debug vrrp all|ev
15、ent|packet recv|send no debug vrrp all|event|packet recv|send 功能:显示VRRP备份组的状态变化和收发报文的情况,该命令的no形式关闭DEBUG显示。缺省情况:缺省调试开关是关闭的。命令模式:特权用户配置模式第25页/共34页VRRP排错帮助在配置、使用VRRP协议时,可能会由于物理连接、配置错误等原因导致VRRP协议未能正常运行。因此,应注意以下要点:首先应该保证物理连接的正确无误;其次,保证接口和链路协议是UP(使用show interface命令);然后,确保在接口上已启动了VRRP协议;检查同一备份组内的不同路由器(或三层以
16、太网交换机)认证是否相同;检查同一备份组内的不同路由器(或三层以太网交换机)配置的timer时间是否相同;检查虚拟IP地址是否和接口真实IP地址在同一网段内;第26页/共34页课程内容第一章第一章 VRRP应用应用第二章第二章 VRRP原理原理第三章第三章 VRRP配置配置第四章第四章 VRRP案例案例第27页/共34页VRRP配置举例网络拓扑图第28页/共34页VRRP配置举例(续)Master配置 interface Vlan20interface Vlan20 ip address ip address !router vrrp 2router vrrp 2 interface Vlan
17、20 interface Vlan20 priority 110 priority 110 enable enable第29页/共34页VRRP配置举例(续)Backup配置interface Vlan20!router vrrp 2 interface Vlan20 priority 90 enable第30页/共34页小结 VRRPVRRP的产生和应用的产生和应用 VRRPVRRP的原理的原理 VRRPVRRP协议基础协议基础 VRRPVRRP选举过程选举过程 VRRPVRRP状态机转换状态机转换 VRRPVRRP的配置的配置 VRRPVRRP单网关备份单网关备份 VRRPVRRP负载分担负载分担 VRRPVRRP接口状态监控接口状态监控第31页/共34页QA&讨论QA?讨论VRRP的应用方案VRRP应用上的行业特点VRRP与HSRP有何异同Port-Channel的作用第32页/共34页学以致用,让网络应学以致用,让网络应用普遍成功!用普遍成功!技术支持部李亚峰技术支持部李亚峰技术支持部李亚峰技术支持部李亚峰2007200720072007年年年年7 7 7 7月月月月第33页/共34页感谢您的观看!第34页/共34页