详尽的谈谈网关冗余
一.最原始的網(wǎng)關(guān)冗余
PC的操作系統(tǒng)在win95系列以下,沒有配置啊網(wǎng)關(guān)地址時(shí),若需要PC訪問非本地直連網(wǎng)段的目標(biāo)ip,那么將對(duì)IP地址進(jìn)行ARP請(qǐng)求,默認(rèn)路由器存在代理ARP機(jī)制,將返回MAC地址(選擇最新記錄)之后即可訪問目標(biāo)
當(dāng)默認(rèn)網(wǎng)關(guān)的網(wǎng)關(guān)設(shè)備上行鏈路故障后,ICMP重定向會(huì)保證PC找到最佳路徑的網(wǎng)關(guān)設(shè)備,來實(shí)現(xiàn)網(wǎng)關(guān)冗余,若下行鏈路故障或者網(wǎng)關(guān)設(shè)備癱瘓那么 將等待2h,PC的ARP表刷新后重新ARP請(qǐng)求
若操作系統(tǒng)版本高于95,可以將網(wǎng)關(guān)地址配置為直接廣播地址,來實(shí)現(xiàn)以上規(guī)則,直接廣播地址該網(wǎng)段的IP,主機(jī)位全1
二 HSRP熱備份網(wǎng)關(guān) cisco私有
特點(diǎn):
切換速度快,可以使網(wǎng)關(guān)的IP和MAC地址不用變化,網(wǎng)管的切換對(duì)主機(jī)是透明的,可以實(shí)現(xiàn)上行鏈路追蹤
在兩臺(tái)路由器和或三層交換機(jī)上虛擬一個(gè)網(wǎng)關(guān)IP地址,在虛擬一個(gè)網(wǎng)關(guān)MAC地址
虛擬網(wǎng)關(guān)IP地址由管理員定義(在該網(wǎng)段內(nèi)不得和主機(jī)IP沖突),MAC地址自動(dòng)生成
路由器間的hello time 3s,hold time 10s
組播地址:224.0.0.2 TTL=1
MAC地址—0000.0 c(cisco專用)
07.ac(HSRP專用)01(組號(hào))
Forwarding 路由器
優(yōu)先級(jí)高 默認(rèn)100
真實(shí)物理接口IP地址最大
standby 路由器
配置:r3(config)#interface fastEthernet 0/0
r3(config-if)#standby 1 ip 134.1.1.254 鄰居間組號(hào)和地址必須相同,地址為虛擬網(wǎng)關(guān)地址
r3(config-if)#standby 1 priority ? 修改優(yōu)先級(jí),默認(rèn)100
<0-255> Priority value
注:搶占默認(rèn)關(guān)閉,利用修改優(yōu)先級(jí)來定義網(wǎng)關(guān)位置不可控,需要開啟搶占
r3(config)#interface fastEthernet 0/0
r3(config-if)#standby 1 preempt 開啟搶占
在網(wǎng)關(guān)冗余技術(shù)中,ICMP重定向是是失效的, 故當(dāng)上行鏈路down時(shí),網(wǎng)關(guān)將不會(huì)切換,可以定義上行鏈路追蹤,
該配置必須在搶占開啟的情況下生效,且兩臺(tái)設(shè)備間的優(yōu)先級(jí)差值小于下調(diào)值;若本地存在多條上行鏈路追蹤配置時(shí)的下調(diào)值之和大于優(yōu)先級(jí)的差值—
所有上行鏈路全down 時(shí),才讓備份設(shè)備搶占,下行鏈路大部分down時(shí),可以讓備份設(shè)備搶占。
r3(config)#interface fastEthernet 0/0
r3(config-if)#standby 1 track serial 1/0
當(dāng)被追蹤的接口down時(shí),本地優(yōu)先級(jí)自動(dòng)默認(rèn)下調(diào)10(減10)
r3(config-if)#standby 1 track serial 1/0 ? 可修改下降值
<1-255> Decrement value
總結(jié):
1.搶占被關(guān)閉
2.僅支持兩臺(tái)設(shè)備
3.Cisco私有
4.較慢
VRRP:
虛擬路由冗余協(xié)議 公有協(xié)議,原理同HSRP一致
區(qū)別:
1.多臺(tái)設(shè)備
2.僅master發(fā)送hello
3.可以使用物理接口的IP地址來為網(wǎng)關(guān)地址
4.搶占默認(rèn)開啟
5.hold time 3s
VRRP在一個(gè)組內(nèi)可以存在多臺(tái)三層設(shè)備,存在一個(gè)master和多個(gè)backup
正常產(chǎn)生一個(gè)虛擬IP(可以為真實(shí)接口IP)和一個(gè)虛擬MAC
默認(rèn)每1s來檢測(cè)一次master是否活動(dòng),在接口IP地址大優(yōu)
r1(config)#interface fastEthernet 0/0
r1(config-if)#vrrp 1 ip 134.1.1.254
r1(config-if)#vrrp 1 priority 110
r3#show vrrp brief
Interface Grp Pri Time Own Pre State Master addr Group addr
Fa0/0 1 100 3609 Y Backup 134.1.1.1 134.1.1.254
注:若使用某個(gè)真實(shí)的IP地址作為虛擬網(wǎng)關(guān)IP地址,那么依然使用虛擬的MAC地址,且當(dāng)真實(shí)IP地址所在接口未down之前,其他設(shè)備不能作為master,否則將可能出現(xiàn)錯(cuò)我的ARP應(yīng)答 ,導(dǎo)致選路不佳,故該地址所在的接口優(yōu)先級(jí)為255
在設(shè)置了上行鏈路追蹤的環(huán)境下,不建議使用真實(shí)的IP地址來作為網(wǎng)關(guān)地址,因?yàn)榭赡苌闲墟溌饭收虾?#xff0c;背對(duì)端搶占主狀態(tài),導(dǎo)致PC對(duì)網(wǎng)關(guān)地址進(jìn)行ARP時(shí),收到兩個(gè)應(yīng)答,最終選路不佳
上行鏈路追蹤
1.先定義追蹤列表
2.在協(xié)議中調(diào)用
core(config)#track 1 interface fa0/1 line-protocol
定義追蹤表1,追蹤接口為F0/1
r1(config)#interface fastEthernet 0/0
r1(config-if)#vrrp 1 track 1 decrement 156
組號(hào) 表號(hào) 下調(diào)的優(yōu)先級(jí)
GLBP:網(wǎng)關(guān)負(fù)載均衡協(xié)議
注:
該協(xié)議在應(yīng)用時(shí),考慮到生成樹在三層架構(gòu)中的存在,需要相應(yīng)的改變拓?fù)浣Y(jié)構(gòu)
AVG:優(yōu)先級(jí)最大,再IP地址最大
響應(yīng)所有對(duì)網(wǎng)關(guān)地址ARP請(qǐng)求后,根據(jù)網(wǎng)關(guān)設(shè)備的數(shù)量(最大4個(gè))回應(yīng)不同MAC給PC,同時(shí)將這些MAC分配給對(duì)應(yīng)的AVF
3Shello 224.0.0.102UDP3222端口
AFV:根據(jù)AVG分配的MAC地址來轉(zhuǎn)發(fā)流量
AVG搶占關(guān)閉
AVF搶占開啟
配置:
r1(config)#interface fastEthernet 0/0
r1(config-if)#glbp 1 ip 134.1.1.254
r1(config-if)#glbp 1 priority ? 修改優(yōu)先級(jí)
<1-255> Priority value
上行鏈路追蹤:
1.先定義追蹤列表
2.在協(xié)議中調(diào)用
core(config)#track 1 interface fa0/0 line-protocol
定義追蹤表1,追蹤接口為F0/0
r1(config)#interface fastEthernet 0/0
r1(config-if)#glbp 1 weighting track 1 decrement 10
組號(hào) 表號(hào) 下調(diào)的優(yōu)先級(jí)
總結(jié)
- 上一篇: Uptime-Kuma 一个花哨的开源监
- 下一篇: VRRP:虚拟网关冗余技术