实验一-虚拟路由器冗余协议-VRRP.doc
《实验一-虚拟路由器冗余协议-VRRP.doc》由会员分享,可在线阅读,更多相关《实验一-虚拟路由器冗余协议-VRRP.doc(35页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、Four short words sum up what has lifted most successful individuals above the crowd: a little bit more.-author-date实验一-虚拟路由器冗余协议-VRRP实验16虚拟路由器冗余协议(VRRP)配置实验一 虚拟路由器冗余协议(VRRP)配置 实验内容与目的实验内容:1. 配置三层交换机上的VRRP2. 配置端口监视3. 验证VRRP对网关的保护实验目的:1. 掌握VRRP技术的作用2. 理解VRRP技术的基本原理3. 掌握链路追踪的原理及其配置 4. 掌握网络设备上的VRRP配置指令与
2、配置过程实验任务一:三层交换机上实现VRRP 1 实验组网图与实验要求如图1所示,一个局域网通过三层交换机SW1和SW2上联至路由器AR,实现网关的双备份,以保证高可靠性。各设备IP地址分配如图1所示。通过配置VRRP,要求SW1,SW2组成一个冗余网关备份组,以保证SW1,SW2中任何一台宕机或它们的任何一条链路断开或时192.168.10.0/24网段的计算机都能访问AR上的Loopback接口(这里用Loopback接口来模拟外网)。图1 三层交换机实现冗余备份网关配置图2 实验过程步骤一:组建实验环境并完成设备基本配置及IP地址按照图1进行连接,并检查设备配置信息,确保各设备配置被清除
3、,处于出厂的初始状态。完成各设备的基本配置,设备命名、远程登录。下面是AR路由器的基本配置,(SW1、SW2、SW3参考完成):sys /由用户视图进入系统视图Huaweisysname AR /设备命名为AR(SW1、SW2、SW3参考完成)ARaaa /由系统视图进入AAA视图AR-aaalocal-user huawei password cipher huawei privilege level 3 /创建用户huawei/huawei 用户级别设为3级AR-aaalocal-user huawei service-type telnet /用户huawei服务类型设为telnetAR
4、-aaaq /退出aaa视图ARuser-interface vty 0 4 /进入vty视图AR-ui-vty0-4authentication-mode aaa /设置vty用户采用AAA认证AR-ui-vty0-4q ARqtelnet 127.0.0.1 /本机telnet测试 Press CTRL_ to quit telnet mode Trying 127.0.0.1 . Connected to 127.0.0.1 .Login authentication Username:huawei /telnet 用户名:huaweiPassword: /telnet 密码:huawe
5、iq /登陆成功 Configuration console exit, please retry to log on The connection was closed by the remote host依据图 1给各设备配置IP地址及子网掩码,下面是AR、SW1、SW2路由器的IP地址配置。AR配置:ARint LoopBack 0 /进入LoopBack0 AR-LoopBack0ip address 202.103.96.1 32 /配置IP地址用来模拟公网AR-LoopBack0description Internet /接口描述:InternetARinterface Gigab
6、itEthernet 0/0/0 /进入G0/0/0接口AR-GigabitEthernet0/0/0ip address 192.168.0.1 30 /配置IP地址AR-GigabitEthernet0/0/0description TO:SW1_G0/0/1 100M /接口描述:TO: XX_G0/0/X 100M ARint GigabitEthernet 0/0/1 /进入G0/0/1接口AR-GigabitEthernet0/0/1ip address 192.168.0.5 30 /配置IP地址AR-GigabitEthernet0/0/1description TO:SW2_
7、G0/0/1 100M /接口描述:TO: XX_G0/0/X 100M SW1配置: SW1vlan batch 2 10SW1interface Vlanif 2 SW1-Vlanif2ip address 192.168.0.2 30SW1interface GigabitEthernet 0/0/1SW1-GigabitEthernet0/0/1port link-type access SW1-GigabitEthernet0/0/1port default vlan 2SW1interface Vlanif 10 SW1-Vlanif10ip address 192.168.10.
8、2 24SW1interface GigabitEthernet 0/0/2SW1-GigabitEthernet0/0/2port link-type access SW1-GigabitEthernet0/0/2port default vlan 10SW2配置:SW2vlan batch 3 10SW2interface Vlanif 3 SW2-Vlanif3ip address 192.168.0.6 30SW2interface GigabitEthernet 0/0/1SW2-GigabitEthernet0/0/1port link-type access SW2-Gigabi
9、tEthernet0/0/1port default vlan 3SW2interface Vlanif 10 SW2-Vlanif10ip address 192.168.10.3 24SW1interface GigabitEthernet 0/0/2SW2-GigabitEthernet0/0/2port link-type access SW2-GigabitEthernet0/0/2port default vlan 10步骤二:导通路由这里使用了静态路由来保证各设备之间的路由可达;并在SW1上配置静态路由优先级,以保证去202.103.96.1经SW1的路径优于经过SW2。(路由部
10、署可尝试使用动态协议或静态浮动路由做数据流量调整,使用静态路由配置简单,但存在网络变化后路由失败的风险)SW1配置:SW1ip route-static 0.0.0.0 0.0.0.0 192.168.0.1 /配置缺省路由到路由器ARSW2配置:SW2ip route-static 0.0.0.0 0.0.0.0 192.168.0.5 /配置缺省路由到路由器ARSW2配置:AR ip route-static 192.168.10.0 24 192.168.0.2 preference 50/配置到192.168.10.0/24网段的路由,并优先发送给SW1ARip route-stati
11、c 192.168.10.0 24 192.168.0.6 /配置到192.168.10.0/24网段的路由 步骤三:设置备份组中主路由器的选举方式,建立冗余网关备份组,配置虚拟IP,设置VRRP优先级SW1配置: SW1-Vlanif10vrrp vrid 10 virtual-ip 192.168.10.1 /配置以太网接口虚拟IP ,也即为备份组的IP SW1-Vlanif10undo vrrp vrid 10 preempt-mode /设置VRRP备份组10主路由器选举为抢占模式(注意:缺省情况下即为抢占模式)*设置抢占的目的是当R2(假设为主路由),断电后,R3做了主路由,之后当R
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 实验 虚拟 路由器 冗余 协议 VRRP
限制150内