交换机和路由器技术-18-热备份路由选择协议HSRP
目錄
一、熱備份路由選擇協(xié)議(HSRP)
1.1 目標(biāo)
1.2 熱備份路由協(xié)議概念
1.3 HSRP組中成員
1.3 虛擬MAC地址
1.4 HSRP的消息
1.5 工作原理
1.6 HSRP狀態(tài)與計(jì)時(shí)器
1.7 配置的思路
1.8 配置實(shí)例
一、熱備份路由選擇協(xié)議(HSRP)
熱(兩臺(tái)設(shè)備都是開著的)
1.1 目標(biāo)
HSRP和VRRP主要作用:對路由器網(wǎng)關(guān)的備份
冗余:備份
負(fù)載:分?jǐn)偣ぷ?/strong>
1.2 熱備份路由協(xié)議概念
熱備份路由選擇協(xié)議(HSRP,Hot standby routing protocol):cisco私有協(xié)議,確保了當(dāng)網(wǎng)絡(luò)邊緣設(shè)備或接入鏈路出現(xiàn)故障時(shí),用戶通信能迅速并透明地恢復(fù),以此為IP網(wǎng)絡(luò)提供冗余性(冗余就是備份的作用)。通過使用同一個(gè)虛擬IP地址和虛擬MAC地址,LAN網(wǎng)段上的兩臺(tái)或者多臺(tái)路由器可以作為一臺(tái)虛擬路由器對外提供服務(wù)。HSRP使組內(nèi)的cisco路由器能互相監(jiān)視對方的運(yùn)行狀態(tài)(router2要一直監(jiān)視r(shí)oute1,router1一旦出現(xiàn)故障就自動(dòng)把網(wǎng)關(guān)切到router2,但客戶端的網(wǎng)關(guān)地址沒有變,始終指向虛擬網(wǎng)關(guān)地址)。
1.3 HSRP組中成員
活躍路由器:轉(zhuǎn)發(fā)發(fā)送到虛擬路由器的數(shù)據(jù)包,不斷向組中發(fā)送Hello報(bào)文,表示活躍狀態(tài)。
備份路由器:監(jiān)視 HSRP組的運(yùn)行狀態(tài),并且當(dāng)活躍路由器不能運(yùn)行時(shí)(在規(guī)定時(shí)間內(nèi)沒有收到活躍路由器的Hello消息,判斷為活躍路由器掛掉了),迅速承擔(dān)起轉(zhuǎn)發(fā)數(shù)據(jù)包的責(zé)任。
備份路由器也傳輸Hello消息,告知組中所有路由器備份路由器的角色和狀態(tài)變化
虛擬路由器:向最終用戶提供臺(tái)可以連續(xù)工作的路由器。虛擬路由器配有它自己的IP地址和 MAC 地址,但并不實(shí)際轉(zhuǎn)發(fā)數(shù)據(jù)包
其他路由器:這些路由器監(jiān)視 Hello消息,但不做應(yīng)答。這些路由器轉(zhuǎn)發(fā)任何經(jīng)由它們的數(shù)據(jù)包但并不轉(zhuǎn)發(fā)經(jīng)由虛擬路由器的數(shù)據(jù)包
設(shè)備需要跨網(wǎng)段通信時(shí),首先是發(fā)送報(bào)文請求網(wǎng)關(guān)的MAC地址,再將報(bào)文發(fā)送給網(wǎng)關(guān)
1.3 虛擬MAC地址
48位二進(jìn)制組成,前面24位是廠商編碼,后面24位是序列號(hào)
后24位:虛擬MAC地址的固定值(07AC)加上HSRP的組號(hào)(十六進(jìn)制的兩位表示)
???????? 例如組號(hào)位50 那么將16轉(zhuǎn)化為16進(jìn)制,為32 后24位就確定位07AC32
虛擬MAC地址不需要設(shè)置,當(dāng)設(shè)置完HSRP組號(hào)后。會(huì)自動(dòng)生成虛擬MAC,所以自需要配置虛擬路由器的IP地址即可
1.4 HSRP的消息
采用UDP的協(xié)議,UDP效率高,能以最快的速度選出活備份、端口號(hào)是1985、采用組播方式發(fā)送,組播地址是224.0.0.2
組播:表示網(wǎng)絡(luò)中的一組設(shè)備 ?一對一組
生命周期:TTL值=1,遇到路由器就停止發(fā)送
1.5 工作原理
HSRP組內(nèi)的每個(gè)路由器都有指定的優(yōu)先級(Priority),用于衡量路由器在活躍路由器選擇中的優(yōu)先程度。默認(rèn)的優(yōu)先級是100,它是用戶配置中的可先項(xiàng)可以是0-255內(nèi)的任何值。組中優(yōu)先級最高的路由器將成為活躍路由器。
活躍路由器替代虛擬路由器對數(shù)據(jù)流進(jìn)行響應(yīng)。如果末端主機(jī)發(fā)送了一個(gè)數(shù)據(jù)包到虛擬路由器的MAC地址,那么,活躍路由器將接收并且處理這個(gè)數(shù)據(jù)包。如果末端主機(jī)對虛擬路由器的IP地址發(fā)送 ARP解析請求,那么,活躍路由器將使用虛擬路由器的MAC地址進(jìn)行應(yīng)答。
運(yùn)行 HSRP的設(shè)備會(huì)發(fā)送和接收基于UDP (User Datagram Protocol,用數(shù)據(jù)報(bào)協(xié)議)的組播 Hello包,以檢測路由器故障,并確定活躍路由器和備份路由器。一個(gè)組內(nèi)的HSRP 路由器會(huì)從活躍路由器那里學(xué)到 Hello間隔、保持時(shí)間(Hold Time)和虛擬IP地址,就好像這些參數(shù)在每個(gè)路由器上進(jìn)行了顯示配置一樣。
如果活躍路由器由于預(yù)定的維修、電源故障或其他原因變得不可達(dá),則備份路由器會(huì)在數(shù)秒內(nèi)接替其功能。這種功能的接替在保持時(shí)間超時(shí)后發(fā)生
1.6 HSRP狀態(tài)與計(jì)時(shí)器
六種狀態(tài)
1.初始狀態(tài)
2.學(xué)習(xí)狀態(tài)
3.監(jiān)聽0狀態(tài)
4.發(fā)言狀態(tài)
5.備份狀態(tài)
6.活躍狀態(tài)
提示:不是所有的HSRP路由都會(huì)經(jīng)歷所有狀態(tài),例如非備份路由就不會(huì)經(jīng)歷備份狀態(tài),非活躍路由就不會(huì)經(jīng)歷活躍狀態(tài)
初始狀態(tài)
最開始路由器都是初始狀態(tài),剛給端口配置IP,端口開啟時(shí),進(jìn)入初始狀態(tài)
學(xué)習(xí)狀態(tài):
該組員未設(shè)定虛擬IP地址,并等待從本組活動(dòng)路由器發(fā)出的認(rèn)證的 Hello 報(bào)文中學(xué)習(xí)得到自己的虛擬IP地址
監(jiān)聽狀態(tài):
該組員已得知或設(shè)置了虛擬IP地址,通過監(jiān)聽Hello 報(bào)文監(jiān)視活躍/備份路由器,一旦發(fā)現(xiàn)活躍/備份路由器長時(shí)間未發(fā)送Hello報(bào)文,則進(jìn)入發(fā)言(speak)狀態(tài),開始競選
發(fā)言狀態(tài):
參加競選活躍/備份路由器的組員所處的狀態(tài),通過發(fā)送Hello報(bào)文使競選者間相互比較、競爭
備份狀態(tài):
組內(nèi)備份路由器所處的狀態(tài),備份組員監(jiān)視活躍路由器,準(zhǔn)備隨時(shí)在活躍路由器壞掉時(shí)接替活躍路由器。備份路由器也周期性發(fā)送 Hello報(bào)文告訴其他組員自己沒有壞掉
活躍狀態(tài):
組內(nèi)活躍路由器即負(fù)責(zé)虛擬路由器實(shí)際路由工作的組員所處的狀態(tài)。活躍路由器周期性發(fā)送Hello報(bào)文告訴其他組員自己沒有壞掉
計(jì)時(shí)器
Hello報(bào)文的間隔時(shí)間(默認(rèn)是3 S)
保持時(shí)間(10 S 對端路由器多久沒有收到Hello報(bào)文,判斷活躍路由壞掉)
1.7 配置的思路
設(shè)置組號(hào)(決定虛擬路由器MAC地址)
優(yōu)先級(確定活躍路由器,優(yōu)先級最高的為活躍路由器)
占先(網(wǎng)絡(luò)中已經(jīng)存在活躍路由器,當(dāng)優(yōu)先級比較高的路由器想要成為活躍路由器,就需要配置占先,占先一般是配置在優(yōu)先級比較高的路由器上)
端口追蹤(線路壞掉;但是活躍路由器是好的,如果活躍路由器端口關(guān)閉,也需要切換活躍路由,啟用備份路由)
查看命令
1.8 配置實(shí)例(單VLAN)
注意:三層交換機(jī)如果想讓它作為PC的網(wǎng)關(guān),配置IP和子網(wǎng)掩碼,一定不是通過轉(zhuǎn)它的物理接口為非交換接口,而是引入虛接口vlan 1 在Vlan 1上配置IP地址和子網(wǎng)掩碼,建立虛路由器
?
?首先確認(rèn)有幾個(gè)網(wǎng)段,兩個(gè)三層交換機(jī)和二層交換機(jī)相連是一個(gè)網(wǎng)段
配置三層交換機(jī)的vlan 1 虛接口IP地址,兩個(gè)三層交換機(jī)均需要配置
Switch#
Switch#conf t
Switch(config)#
Switch(config)#ip routing
Switch(config)#
Switch(config)#int vlan 1
Switch(config-if)#ip address 192.168.10.254 255.255.255.0
Switch(config-if)#no shutdown
進(jìn)入虛接口VLAN 1 、指定HSRP組號(hào)、配置虛擬路由器的IP地址
組號(hào)和虛擬路由器的ip地址、必須和另一臺(tái)路由設(shè)置的一樣
占先,一般是組中已經(jīng)存在活躍路由,那么這時(shí)就算設(shè)置優(yōu)先級高于活躍路由也不會(huì)切換為活躍路由,需要在該路由設(shè)置占先。該HSRP組會(huì)重新選舉出新的活躍路由和備份路由
設(shè)置組號(hào)和虛擬路由器的IP地址
先進(jìn)對應(yīng)接口
Switch(config-if)#standby 50 ip 192.168.10.250? ?//50是組號(hào),ip是虛擬路由的IP
設(shè)置優(yōu)先級
先進(jìn)對應(yīng)接口
Switch(config-if)#standby 50 priority 100? ? ? ? ?//50是組號(hào),priority 是優(yōu)先級
Switch>en
Switch#conf t
Switch(config)#int vlan 1
Switch(config-if)#standby 50 ip 192.168.10.250
%HSRP-6-STATECHANGE: Vlan1 Grp 50 state Speak
Switch(config-if)#standby 50 priority 100
Switch(config-if)#standby 50 priority 210
Switch(config-if)#standby 50 preemt
?
總結(jié)
以上是生活随笔為你收集整理的交换机和路由器技术-18-热备份路由选择协议HSRP的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 程序员能力层级
- 下一篇: CCI指标详解及实战用法