拓扑图看不清可以点击 放大查看
组网需求:
楼层1和楼层2分别通过两条线路做冗余接入交换机(本示例只考虑vrrp,暂不考虑其他方面)。当其中一段链路故障时,能通过另外一条链路传输。
配置信息:
<lsw9>dis cu
#
sysname lsw9
...
阅读全文>>
8、设置vrrp报文认证方式
在一些不安全的网络环境中,需要确保设备对发送和接收的vrrp报文都是真实、合法的。主要为简单字符或MD5认证。缺省无认证。同一个vrrp备份组的认证方式和认证字符必须相同。
[Huawei-GigabitEthernet0/0/1]vrrp vrid 1
authentication-mode ?
md5 MD5 authentication mode
simple Simple authentication mode
&...
阅读全文>>
VRRP是一种网关备份和负载均衡技术,以实现用户网络的多网关备份和负载均衡,主要用于WAN接入线路的备份和负载均衡
接口和双机热备也可以实现主备切换和负载均衡,不同之处在于:
接口备份是针对同一路由器上多个WAN借口的备份
双机热备是针对同一网络位置不同路由器的备份
相比vrrp而言,接口备份和双机热备应用更灵活、更广泛。
在交换机上部署VRRP功能时需注意:
1、不同备份组之间的虚拟IP地址不能重复,并且必须和接口的IP地址在同一网段。
2、保证同一备份组的设备上配置...
阅读全文>>
5、VRRP监视上行链路
VRRP主备备份功能有时需要额外的技术来完善其工作。
例如,Master设备到达某网络的链路突然断掉时,VRRP无法感知故障进行切换,此时主机无法通过Master设备远程访问该网络。
此时,可以通过VRRP监视指定接口或上行链路,解决这个问题。
当Master设备发现上行接口或链路发生故障时,Master设备降低自己的优先级(使得Master设备的优先级低于Backup设备的优先级),并立即发送VRRP报文。
Backup设备接收到优先级比自己低的VRRP报文后,等待Master...
阅读全文>>
三、VRRP功能
1、VRRP主备备份
主备备份是VRRP提供备份功能的基本方式。
图1 VRRP主备备份示意图
如上图1所示。该方式需要建立一个虚拟路由器,该虚拟路由器包括一个Master设备和若干Backup设备。
正常情况下,SwitchA为Master设备并承担业务转发任务,SwitchB和SwitchC为Backup设备且不承担业务转发。
SwitchA定期发送VRRP通告报文通知SwitchB和SwitchC自己工作正常。如果SwitchA发生故障,SwitchB和Swi...
阅读全文>>
4、VRRP认证
VRRPv2支持在通告报文中设定不同的认证方式和认证字。
1、无认证方式:
设备对要发送的VRRP通告报文不进行任何认证处理,收到通告报文的设备也不进行任何认证,认为收到的都是真实的、合法的VRRP报文。
2、简单字符(Simple)认证方式:
发送VRRP通告报文的设备将认证方式和认证字填充到通告报文中,而收到通告报文的设备则会将报文中的认证方式和认证字与本端配置的认证方式和认证字进行匹配。如果相同,则认为接收到的报文是合法的VRRP通告报文;否则认为接收到的报文是一个非法报文,并丢弃这个报文。
3、M...
阅读全文>>
一、VRRP简介
虚拟路由冗余协议VRRP(Virtual Router Redundancy Protocol)通过把几台路由设备联合组成一台虚拟的路由设备,将虚拟路由设备的IP地址作为用户的默认网关实现与外部网络通信。当网关设备发生故障时,VRRP机制能够选举新的网关设备承担数据流量,从而保障网络的可靠通信。
随着网络的快速普及和相关应用的日益深入,各种增值业务(如IPTV、视频会议等)已经开始广泛部署,基础网络的可靠性日益成为用户关注的焦点,能够保证网络传输不中断对于终端用户非常重要。
通常,同一网段内的所有主机上都设置一条相同的...
阅读全文>>