网络系统建设与运维(中级) 4.1.1-Jan16公司基于VRRP的ISP双出口备份链路配置v1.4_第1页
网络系统建设与运维(中级) 4.1.1-Jan16公司基于VRRP的ISP双出口备份链路配置v1.4_第2页
网络系统建设与运维(中级) 4.1.1-Jan16公司基于VRRP的ISP双出口备份链路配置v1.4_第3页
网络系统建设与运维(中级) 4.1.1-Jan16公司基于VRRP的ISP双出口备份链路配置v1.4_第4页
网络系统建设与运维(中级) 4.1.1-Jan16公司基于VRRP的ISP双出口备份链路配置v1.4_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

Jan16公司基于VRRP的ISP双出口备份链路配置

1.项目背景

Jan16公司原采用ISP-A线路接入互联网,用于内部计算机访问互联网的出口。为提高接入互联网的可靠性,现增加ISP-B线路作为备用,当ISP-A的接入链路出现故障时,启用ISP-B的接入链路。公司拓扑如图1所示,项目具体要求如下:

(1)路由器R1和R2通过拨号方式接入到互联网,R3为互联网中的路由器;

(2)网络出口以ISP-A作为主链路,ISP-B作为备份链路,当主链路失败时,自动启用备份链路,保证内部网络与互联网服务器的连通。

(3)路由器间采用OSPF动态路由协议互联;

(4)拓扑测试计算机和路由器的IP和接口信息如拓扑所示。

图1-1网络拓扑图

2.项目规划设计

R1、R2为连接ISP-A、ISP-B线路的出口路由器,其中R1为主路由器,R2为备份路由器。为实现出口路由器的主备自动切换,首先需在R1、R2上启用VRRP功能,设置虚拟网关

192.168.1.254

/24,并将R1的优先级设至为110,即优先级最高,R2的优先级为默认的100,此时R1为主路由器;其次,配置对R1路由器G0/0/1接口的链路状态跟踪,当链路状态为DOWN时,R1的VRRP优先级下降至50,此时R2切换为主路由器。内部计算机方面,在连接到网络后,将默认网关指向VRRP虚拟网关

192.168.1.254

,此时计算机的出口链路会根据VRRP的状态选择主路由器作为出口。在互联网连接方面,由于互联网路由器R3采用OSPF协议,故所有路由器均配置OSPF协议,并设置为Area0区域。

配置步骤如下。

(1)配置路由器接口

(2)部署OSPF网络

(3)配置VRRP协议

(4)配置上行接口监视

(5)配置各部门计算机的IP地址项目规划如表1-1~表1-3所示。

表1IP地址规划表

设备

接口

IP地址

R1

G0/0/0

192.168.1.100

/24

R1

G0/0/1

20.20.20.1

/24

R2

G0/0/0

192.168.1.200

/24

R2

G0/0/1

30.30.30.1

/24

VRRP

VRRP1

192.168.1.254

/24

R3

G0/0/0

10.10.10.1

/24

R3

G0/0/1

20.20.20.2

/24

R3

G0/0/2

30.30.30.2

/24

PC1

Eth0/0/1

192.168.1.1

/24

服务器

Eth0/0/1

10.10.10.2

/24

表2端口规划表

本端设备

本端接口

对端设备

对端接口

R1

G0/0/0

SW1

G0/0/1

R1

G0/0/1

R3

G0/0/1

R2

G0/0/0

SW1

G0/0/2

R2

G0/0/1

R3

G0/0/2

R3

G0/0/1

R1

G0/0/1

R3

G0/0/2

R1

G0/0/1

R3

G0/0/0

服务器

Eth0/0/1

SW1

G0/0/1

R1

G0/0/0

SW1

G0/0/2

R2

G0/0/0

SW1

G0/0/3

PC1

Eth0/0/1

PC1

Eth0/0/1

SW1

G0/0/3

服务器

Eth0/0/1

R3

G0/0/0

3.项目实施

(1)配置路由器接口

R1的配置

<Huawei>system-view[Huawei]sysnameR1

[R1]interfaceGigabitEthernet0/0/0

[R1-GigabitEthernet0/0/0]ipaddress

192.168.1.100

255.255.255.0

[R1]interfaceGigabitEthernet0/0/1

[R1-GigabitEthernet0/0/1]ipaddress20.20.20.1

255.255.255.0

R2的配置

[Huawei]system-view[Huawei]sysnameR2

[R2]interfaceGigabitEthernet0/0/0

[R2-GigabitEthernet0/0/0]ipaddress

192.168.1.200

255.255.255.0

[R2]interfaceGigabitEthernet0/0/2

[R2-GigabitEthernet0/0/2]ipaddress

30.30.30.1

255.255.255.0

R3的配置

[Huawei]system-view[Huawei]sysnameR3

[R3]interfaceGigabitEthernet0/0/0

[R3-GigabitEthernet0/0/0]ipaddress10.10.10.1

255.255.255.0

[R3]interfaceGigabitEthernet0/0/1

[R3-GigabitEthernet0/0/1]ipaddress20.20.20.2

255.255.255.0

[R3]interfaceGigabitEthernet0/0/2

[R3-GigabitEthernet0/0/2]paddress

30.30.30.2

255.255.255.0

(2)部署OSPF协议

在路由器上配置OSPF协议,使用进程号1,且所有网段均通告进区域0中。

R1的配置

[R1]ospf1

[R1-ospf-1]area0

[R1-ospf-1-area-0.0.0.0]network

192.168.1.0

0.0.0.255

[R1-ospf-1-area-0.0.0.0]network20.20.20.0

0.0.0.255

R2的配置

[R2]ospf1

[R2-ospf-1]area0

[R2-ospf-1-area-0.0.0.0]network

192.168.1.0

0.0.0.255

[R2-ospf-1-area-0.0.0.0]network

30.30.30.0

0.0.0.255

R3的配置

[R3]ospf1

[R3-ospf-1]area0

[R3-ospf-1-area-

0.0.0.0

]network

10.10.10.0

0.0.0.255

[R3-ospf-1-area-

0.0.0.0

]network

20.20.20.0

0.0.0.255

[R3-ospf-1-area-

0.0.0.0

]network

30.30.30.0

0.0.0.255

(3)配置VRRP协议

在R1、R2上配置VRRP协议,使用vrrpvrid1virtual-ip命令创建VRRP备份组,指定路由器处于同一个VRRP备份组内,VRRP备份组号为1,配置虚拟IP为

192.168.1.254

R1的配置

[R1]interfaceG0/0/0

[R1-GigabitEthernet0/0/0]vrrpvrid1virtual-ip

192.168.1.254

R2的配置

[R2]interfaceGigabitEthernet0/0/0

[R2-GigabitEthernet0/0/0]vrrpvrid1virtual-ip

192.168.1.254

配置R1的优先级为110,R2的优先级保持默认100不变,这样使得R1成为Master,R2为Backup。

[R1-GigabitEthernet0/0/0]vrrpvrid1priority110

(4)配置上行接口监视

在R1上配置上行接口监视,监视上行接口G0/0/1,当此接口断掉时,裁剪优先级60,使优先级变为50,小于R2的优先级100。

[R1-GigabitEthernet0/0/0]vrrpvrid1trackinterfaceGigabitEthernet0/0/1reduced60

(5)配置各部门计算机的IP地址

图2PC1IP配置图

图3服务器IP配置图

4.项目验证

(1)验证路由器上OSPF邻居建立信息

R1的配置

[R1]disospfpeerbrief

OSPFProcess1withRouterID

192.168.1.100

PeerStatisticInformation

AreaId

Interface

Neighborid

State

0.0.0.0

GigabitEthernet0/0/0

192.168.1.200

Full

0.0.0.0

GigabitEthernet0/0/1

20.20.20.2

Full

R2的配置

[R2]disospfpeerbrief

OSPFProcess1withRouterID

192.168.1.200

PeerStatisticInformation

AreaId

Interface

Neighborid

State

0.0.0.0

GigabitEthernet0/0/0

192.168.1.100

Full

0.0.0.0

GigabitEthernet0/0/1

20.20.20.2

Full

R3的配置

[R3]disospfpeerbrief

OSPFProcess1withRouterID

20.20.20.2

PeerStatisticInformation

AreaId

Interface

Neighborid

State

0.0.0.0

GigabitEthernet0/0/1

192.168.1.100

Full

0.0.0.0

GigabitEthernet0/0/2

192.168.1.200

Full

(2)验证路由器R1、R2的VRRP信息

R1的配置

[R1]displayvrrp

GigabitEthernet0/0/0|VirtualRouter1State:Master

VirtualIP:

192.168.1.254

MasterIP:

192.168.1.100

PriorityRun:110

R2的配置

PriorityConfig:110

MasterPriority:110

Preempt:YESDelayTime:0s

R2的配置

[R2]displayvrrp

GigabitEthernet0/0/0|VirtualRouter1State:Backup

VirtualIP:

192.168.1.254

MasterIP:

192.168.1.100

PriorityRun:100

PriorityConfig:100MasterPriority:110

Preempt:YESDelayTime:0s

……

可以观察到现在R1的vrrp状态是master,R2是backup。两者都处在vrrp备份组中。

(3)测试PC访问服务器时的数据包转发路径

PC>tracert

10.10.10.2

tracerouteto10.10.10.2,8hopsmax(ICMP),pressCtrl+Ctostop

1

192.168.1.100

47ms47ms46ms2

20.20.20.2

47ms32ms46ms

3

10.10.10.2

47ms47ms47ms

(4)验证VRRP主备切换

将R1的G0/0/1接口关闭

[R1]interfaceGigabitEthernet0/0/1[R1-GigabitEthernet0/0/1]shutdown

经过3s左右,使用displayvrrp查看R1、R2的VRRP信息。

R1的配置

[R1]disvrrp

GigabitEthernet0/0/0|VirtualRouter1State:Backup

VirtualIP:

192.168.1.254

MasterIP:

192.168.1.200

PriorityRun:50

PriorityConfig:

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论