靈魂三問:
什麼是VRRP?
VRRP:虛拟路由備援協定
VRRP有什麼作用?
用于提高三層網絡的可靠性,尤其是網關的可靠性。
VRRP是怎麼提高網關/三層網絡的可靠性?
VRRP将多台路由器定義為一個組,這個組來共同維護一個IP位址(網關位址),當主路由器失效後,備用路由器自動接替主裝置的工作。

了解了上面幾個問題以後,我們來實際配置VRRP:
實驗拓撲:
拓撲講解:
1. R3、R4用于模拟使用者的電腦;
2. R1、R2為網關路由器;
當我們R3想要與R4通信時,應該走R1還是R2呢?我們這裡将R1和R2定義為一個網關組,兩台路由器共同維護一個網關位址為:192.168.1.254
實際上,我們可以想象兩台路由器組成了一台虛拟的路由器,當其中一台實體路由器發生故障,另一台自動接替網關工作;
配置:
R1: (網關裝置1)
R1(config)#int e1/0 //進入e1/0接口下
R1(config-if)#no shutdown
R1(config-if)#ip address 192.168.1.1 //實際接口的ip位址
R1(config-if)#vrrp 10 ip 192.168.1.254 //定義個VRRP組:10 維護的網關位址為:192.168.1.254
R1(config-if)#vrrp 10 priority 120 //預設優先級為100,優先級範圍為0-255,優先級數值大的成為主裝置
R1(config-if)#exit
R1(config)#int e1/1 //進入e1/1接口下
R1(config-if)#no shutdown
R1(config-if)#ip address 192.168.2.1 //實際接口的ip位址
R1(config-if)#vrrp 20 ip 192.168.2.254 //定義個VRRP組:20 維護的網關位址為:192.168.2.254
R1(config-if)#vrrp 20 priority 120 //預設優先級為100,優先級範圍為0-255,優先級數值大的成為主裝置
R1(config-if)#end
R2: (網關裝置2)
R2(config)#int e1/0 //進入e1/0接口下
R2(config-if)#no shutdown
R2(config-if)#ip address 192.168.1.2 //實際接口的ip位址
R2(config-if)#vrrp 10 ip 192.168.1.254 //定義個VRRP組:10 維護的網關位址為:192.168.1.254
R2(config-if)#vrrp 10 priority 110 //預設優先級為100,優先級範圍為0-255,優先級數值大的成為主裝置
R2(config-if)#exit
R2(config)#int e1/1 //進入e1/1接口下
R2(config-if)#no shutdown
R2(config-if)#ip address 192.168.2.2 //實際接口的ip位址
R2(config-if)#vrrp 20 ip 192.168.2.254 //定義個VRRP組:20 維護的網關位址為:192.168.2.254
R2(config-if)#vrrp 20 priority 110 //預設優先級為100,優先級範圍為0-255,優先級數值大的成為主裝置
R2(config-if)#end
R3: (PC1)
R3(config)#int f0/0
R3(config-if)#no shutdown
R3(config-if)#ip address 192.168.1.3 255.255.255.0
R3(config-if)#exit
R3(config)#ip route 0.0.0.0 0.0.0.0 192.168.1.254 //配置預設路由
R3(config)#end
R4: (PC2)
R4(config)#int f0/0
R4(config-if)#no shutdown
R4(config-if)#ip address 192.168.2.3 255.255.255.0
R4(config-if)#exit
R4(config)#ip route 0.0.0.0 0.0.0.0 192.168.2.254
R4(config)#end
效果:
R1:
R2:
通過檢視VRRP的配置,我們可以看到R1為Master,R2為Backup,符合我們配置的預期。
本文原創,轉載請注明出處!