1、实验组网如下图所示:SwitchA的端口9与SwitchB的端口9相连,保证同一局域网用户可以互通,SwitchA的端口10、端口11分别接主机A、B,SwitchB的端口10、端口11分别接主机C、D,SwitchA的端口17接SwitchC的端口1,SwitchB的端口17接SwitchC的端口9,SwitchC的端口17接一台主机E。1.2.4 实验步骤本实验主要从Quidway S系列以太网交换机支持的VRRP功能进行分类实验,主要包括如下几个方面:1 VRRP单备份组的实现2 VRRP多备份组的实现3 通过监听网络接口状态进行主备倒换1. VRRP单备份组的实现首先我们采用单备份组进
2、行交换机的VRRP功能验证,如实验环境所示,用三台三层以太网交换机组网。(1) 配置VLAN和VLAN接口分别在SwitchA,SwitchB和SwitchC上配置VLAN和VLAN接口,具体配置如下:SwitchA的配置:SwitchAvlan 2SwitchA-vlan2port Ethernet 0/9 to Ethernet 0/16SwitchA-vlan2vlan 3SwitchA-vlan3port Ethernet 0/17 to Ethernet 0/24SwitchA-vlan3quitSwitchAinterface Vlan-interface 2SwitchA-Vla
3、n-interface2ip address 10.0.0.2 255.255.255.0SwitchA-Vlan-interface2quitSwitchAinterface Vlan-interface 3SwitchA-Vlan-interface3ip address 20.0.0.1 255.255.255.0SwitchB的配置:SwitchBvlan 2SwitchB-vlan2port Ethernet 0/9 to Ethernet 0/16SwitchB-vlan2vlan 3SwitchB-vlan3port Ethernet 0/17 to Ethernet 0/24S
4、witchB-vlan3quitSwitchBinterface Vlan-interface 2SwitchB-Vlan-interface2ip address 10.0.0.3 255.255.255.0SwitchB-Vlan-interface2quitSwitchBinterface Vlan-interface 3SwitchB-Vlan-interface3ip address 30.0.0.1 255.255.255.0SwitchC的配置:SwitchCvlan 2SwitchC-vlan2port Ethernet 0/1 to Ethernet 0/8SwitchC-v
5、lan2vlan 3SwitchC-vlan3port Ethernet 0/9 to Ethernet 0/16SwitchC-vlan3vlan 4SwitchC-vlan4port Ethernet 0/17 to Ethernet 0/24SwitchC-vlan4quitSwitchCinterface Vlan-interface 2SwitchC-Vlan-interface2ip address 20.0.0.2 255.255.255.0SwitchC-Vlan-interface2quitSwitchCinterface Vlan-interface 3SwitchC-Vl
6、an-interface3ip address 30.0.0.2 255.255.255.0SwitchC-Vlan-interface3quitSwitchCinterface Vlan-interface 4SwitchC-Vlan-interface4ip address 40.0.0.1 255.255.255.0(2) 配置交换机之间的路由SwitchAospfSwitchA-ospfarea 0SwitchA-ospf-area-0.0.0.0network 10.0.0.0 0.0.0.255 SwitchA-ospf-area-0.0.0.0network 20.0.0.0 0
7、.0.0.255 SwitchBospfSwitchB-ospfarea 0SwitchB-ospf-area-0.0.0.0network 10.0.0.0 0.0.0.255 SwitchB-ospf-area-0.0.0.0network 30.0.0.0 0.0.0.255 SwitchCospfSwitchC-ospfarea 0SwitchB-ospf-area-0.0.0.0network 20.0.0.0 0.0.0.255 SwitchB-ospf-area-0.0.0.0network 30.0.0.0 0.0.0.255SwitchB-ospf-area-0.0.0.0n
8、etwork 40.0.0.0 0.0.0.255完成上述配置之后,验证各交换机之间的路由是否正常。(3) 配置VRRP虚拟路由器配置VRRP虚拟路由器主要包括:配置虚拟路由器的ID和IP地址;配置交换机在备份组中的优先级(可选,缺省为100);配置备份组的抢占方式(可选,缺省为100);配置备份组交换机的认证(可选,在网络安全不好的情况下使用);配置VRRP的定时器(可选)SwitchA-vlan-interface2 vrrp vrid 1 virtual-ip 10.0.0.1完成上述配置后,在SwitchA或SwitchB上使用命令display vrrp显示VRRP状态。谁是Mast
9、er,谁是Backup?display vrrp Run Method : VIRTUAL-MAC Interface : Vlan-interface2 VRID : 1 Adver. Timer : 1 Admin Status : UP State : Backup Config Pri : 100 Run Pri : 100 Preempt Mode : YES Delay Time : 0 Auth Type : NONE Virtual IP : 10.0.0.1 Master IP : 10.0.0.3 如果此时在SwitchA上执行如下配置命令,再看看结果是什么呢?Switch
10、A-vlan-interface2 vrrp vrid 1 priority 120SwitchA-Vlan-interface2display vrrp Master 120 Run Pri : 120 Virtual MAC : 0000-5e00-0101 10.0.0.2这是因为执行上面的命令后,SwitchA在备份组中的优先级增大,且交换机缺省工作在抢占方式,故SwitchA变成Master。请您自行验证交换机工作在非抢占模式时,是否可以进行主备切换?备份组交换机的认证配置简单,在此不再赘述。如果您有需求请参考配置手册完成配置。(4) 配子各主机的IP地址和缺省网关各主机的IP地址和
11、网关分别如下表:ABCDEIP Address10.0.0.610.0.0.710.0.0.810.0.0.940.0.0.2Gateway10.0.0.140.0.0.1完成上述配置后,检测主机间的通信状况,是否能够通信?如果不能通信请检查交换机的配置。2. VRRP多备份组的实现Quidway S系列交换机还提供同一VLAN接口下配置多备份组的功能,从而使局域网用户流量在多个网络出口上实现负载分担。为了简化实验步骤的描述,我们在前一实验的基础上进行本实验。在SwitchA和SwitchB上配置如下命令(配置备份组1、2,且为SwitchA和SwitchB在备份组1 和2中设置不同的优先级)
12、:SwitchA:SwitchA-vlan-interface2 vrrp vrid 2 virtual-ip 10.0.0.4SwitchA-vlan-interface2 vrrp vrid 2 priority 100SwitchB:SwitchB-vlan-interface2 vrrp vrid 1 virtual-ip 10.0.0.1SwitchB-vlan-interface2 vrrp vrid 1 priority 100SwitchB-vlan-interface2 vrrp vrid 2 virtual-ip 10.0.0.4SwitchB-vlan-interface
13、2 vrrp vrid 2 priority 120完成上述配置后,使用display vrrp命令查看备份组中的设备的主备状态如下:SwitchB-Vlan-interface3display vrrp 2 Adver. Timer : Track IF : Vlan-interface3 Pri Reduced : 30 10.0.0.4 0000-5e00-0102 10.0.0.3从显示可以看出,在备份组1中SwitchA为Master,SwitchB为Backup;而在备份组2中SwitchA为Backup,SwitchB为Master。所以在局域网中,如果部分主机配置缺省网关为10
14、.0.0.1,部分主机配置缺省网关为10.0.0.4,则在这些主机间实现了负载分担。此时如果人为使SwitchA的Vlan-interface 2故障或者SwitchA设备故障,您会发现备份组的Master都变成SwitchB了。SwitchA-Vlan-interface2shutdownSwitchB如果恢复SwitchA的Vlan-interface 2,则主备状况将恢复原状。所以Quidway提供的多备份组功能既实现了主备倒换的功能又实现了负载分担,大大提供了网络设备的利用率。如果上面实验出现故障的接口不是Vlan-interface2而是Vlan-interface3,请您试一试是什
15、么现象?此时备份组内的设备还可以实现主备倒换吗?此时缺省网关为10.0.0.1的主机还能访问外部网络吗?下面我们就来解决这个问题。3. 通过监听网络接口状态进行主备倒换在实际网络运行中,为了保证网络更进一步的可靠性,还需要保证在网络设备的出口出现故障时,局域网用户的数据流量能够通过其它网路设备转发,Quidway S系列交换机的VRRP的端口监控功能很好的满足了这方面的要求。通过VRRP的监控功能监控网络出口的状态,当网络出口故障时,自动降低在备份组中的优先级,从而让高优先级的设备担当Master转发局域网内部的数据。同样我们在前一实验的基础上来完成本实验。在SwitchA和SwitchB上的
16、VLAN接口下配置VRRP监控网络出口,当网络出口故障时,优先级自动降低30,以低于备份组内其它设备的优先级,从而实现主备倒换。请在交换机上执行如下配置命令:SwitchA-Vlan-interface2vrrp vrid 1 track Vlan-interface 3 reduced 30 SwitchB-Vlan-interface2vrrp vrid 2 track Vlan-interface 3 reduced 30完成上述配置之后,使用display vrrp命令查看主备状态如下:SwitchA-Vlan-interface3display vrrp此时,使用shutdown命令将SwitchB的Vlan-interface3关闭,再使用display vrrp查看主备状态如下:从上面的显示信息可以看出,备份组2内的设备进行了主备倒换,从而避免了因为网络设备出口故障而中断局域网内部用户的业务。4. 总结该实验主要是为了让大家掌握Quidway S系列以太网交换机的VRRP支持的几种业务配置。单备份组配置解决了局域网用户出口的备份;多备份组功能解决了局域网用户流量实现负载分担的难题;端口监控功能解决了网络设备的出口故障而不能自动倒换的问题;在实验过程中注意三种功能的应用和实现的不同,以便在实际使用时灵活选用不同的备份方式。
copyright@ 2008-2022 冰豆网网站版权所有
经营许可证编号:鄂ICP备2022015515号-1