Cisco冗余路由协议VRRP说明
VRRP全称是虚拟
路由器冗余协议(Virtual Router Redundancy Protocol),这个协议主要是为了做双机,将两台路由器虚拟成一台。主虚拟路由器:该VRRP路由器将承担下列任务:转发那些寻址到与虚拟路由器关联的IP地址的数据包,应答对该IP地址的ARP请求。注意,如果存在IP地址所有者,那么该所有者总是主虚拟路由器。备份虚拟路由器:一组可用的VRRP路由器,当主虚拟路由器失效后将承担主虚拟路由器的转发功能。
VRRP把在同一个广播域中的多个路由器接口编为一组,形成一个虚拟路由器,并为其分配一个IP地址,作为虚拟路由器的接口地址。虚拟路由器的接口地址既可以是其中一个路由器接口的地址,也可以是第三方地址。如果使用路由器的接口地址作为VRRP虚拟地址,则拥有这个IP地址的路由器作为主用路由器,其他路由器作为备份。如果采用第三方地址,则优先级高的路由器成为主用路由器;如果两路由器优先级相同,则谁先发VRRP报文,谁就成为主用。
VRRP的配置并不复杂,R1上配置
int f1/0
ip address 192.168.1.2 255.255.255.0
vrrp 1 ip 192.168.1.1 \\创建 VRRP组1 虚拟IP为 192.168.1.1
vrrp 1 priority 120 \\设置VRRP组1的优先级为120
vrrp 1 preempt \\启用抢占 具体可以设置时间
R2配置
int f1/0
ip address 192.168.1.3 255.255.255.0
vrrp 1 ip 192.168.1.1 \\创建 VRRP组1 虚拟IP为 192.168.1.1
vrrp 1 priority 100 \\设置VRRP组1的优先级为120
vrrp 1 preempt \\启用抢占 具体可以设置时间
配置完成后用show vrrp brief命令查看一下状态,正常应该为一主一备
R1#show vrrp brief
Interface Grp Pri Time Own Pre State Master addr Group addr
Fa1/0 1 120 3531 Y Master 192.168.1.2 192.168.1.1
R2#show vrrp brief
Interface Grp Pri Time Own Pre State Master addr Group addr
Fa1/0 1 100 3609 Y Backup 192.168.1.2 192.168.1.1
配置完成后优先级高的一个就会成为主,另外一个为备机。配置VRRP前提需要两台路由器或
交换机可以互相通信,完全隔离的两台是不能建立主备的。
其它设备配置:
VRRP配置命令:
1) 华为系列交换机配置:
vrrp ping-enable:根据VRRP的标准协议,备份组的虚拟IP地址是无法使用ping命令来ping通的。此命令可以使用户能够使用ping命令来ping通备份组的虚拟IP地址。如果需要主机可以ping通网关,则此命令必须在配置vrrp之前使能。
vrrp vrid virtual-router-ID virtual-ip virtual-address:将一个本网段的IP地址指定到一个虚拟路由器
vrrp vrid virtual-router-ID priority priority-value:设置路由器在备份组中的优先级,优先级越大,越有机会成为备份组中的主设备。
vrrp vrid virtual-router-ID preempt-mode [ timer delay delay-value ]:设置路由器抢占模式。在非抢占方式下,一旦备份组中的某台路由器成为Master,只要它没有出现故障,其它路由器即使随后被配置更高的优先级,也不 会成为Master。如果路由器设置为抢占方式,它一旦发现自己的优先级比当前的Master的优先级高,就会成为Master,相应地,原来的 Master将会变成Backup。