CISCO的GLBP(网关负载均衡协议)
名詞定義:
活動(dòng)虛擬網(wǎng)關(guān)AVG:??它的優(yōu)先級(jí)最高,應(yīng)答所有ARP請(qǐng)求,反回哪個(gè)MAC地址,取決于采用的負(fù)載均衡方式
AVG還給GLBP組中的每臺(tái)路由器分配虛擬MAC地址,最多每個(gè)組可以分到4個(gè),組里的每臺(tái)路由器都被稱為活動(dòng)虛擬轉(zhuǎn)發(fā)器AVF,可以包括AVF自己
參加GLBP的設(shè)備彼此監(jiān)控,AVG定期向所有GLBP設(shè)備?發(fā)送HELLO消息,默認(rèn)3秒一次,在保持時(shí)間(默認(rèn)10S)之內(nèi)沒收到回應(yīng),就認(rèn)為此設(shè)備出現(xiàn)故障。
目的R1?R2?R3配置為GLBP組,從PC1PING?R4的loopback地址,查看效果。
首先配置各個(gè)接口的IP地址。并且運(yùn)行路由協(xié)議通告出去。
此處省略命令
GLBP:
R1:
?
R2:?
R3:
?
三臺(tái)路由器的GLBP配置都在F0/0口配置。
glbp?1?preempt??:配置為可以搶占,即如果我的優(yōu)先級(jí)高過當(dāng)前的AVG,我可以搶占
glbp?1?ip?192,168.1.254配置?glbp組1?網(wǎng)關(guān)是192.168.1.254(同一個(gè)組里的每臺(tái)路由器都可以承擔(dān)網(wǎng)關(guān)角色)
glbp?1?priority?XXX?配置優(yōu)先級(jí),影響誰將成為AVG,AVF是AVG分配的,即使某臺(tái)路由器有資格成為AVF且比當(dāng)前AVF權(quán)重更高,他也不能搶占。
glbp?1?authentication?md5?key-string?XXXX設(shè)置驗(yàn)證
通過show?glbp?brief可以查看
R1?的優(yōu)先級(jí)為200?并且是AVG?同時(shí)?對(duì)于虛擬出的0007.B400.0102的網(wǎng)關(guān)MAC地址來說,他是此MAC地址的AVF。
使用PC1?PING?R4的回環(huán)口地址后查看PC1?的ARP
PC1去往網(wǎng)關(guān)的MAC地址是007.B400.0102?說明此刻R1充當(dāng)了他的網(wǎng)關(guān)。
GLBP默認(rèn)采用的負(fù)載均衡是循環(huán).我們把ARP表清空再PING之后看ARP表
可以看到此刻網(wǎng)關(guān)的MAC地址已經(jīng)變化,我們SHOW?GLBP查看這是誰在充當(dāng)PC1的網(wǎng)關(guān)
在R1上show?glbp
?
可以看到負(fù)責(zé)此MAC地址的是192.168.1.2?正是R2。這是GLBP默認(rèn)的循環(huán)負(fù)載均衡機(jī)制
在R2上show?glbp?brief
?
看到它的優(yōu)先級(jí)是180并且?狀態(tài)是standby(備用的AVG)并且是0007.B400.0101的AVF
到現(xiàn)在為止,在ARP表不變之前,PC1去網(wǎng)關(guān)將由R2轉(zhuǎn)發(fā)。PING?4.4.4.4然后將R2的F0/0口斷掉。
查看GLBP的冗余機(jī)制。
可以看到當(dāng)F0/0口斷掉后PING?過程出現(xiàn)了短暫斷開之后重新可用
這說明GLBP已經(jīng)完成了切換
此時(shí)MAC地址變化了。我們看看是誰在代替故障的R2承擔(dān)網(wǎng)關(guān)角色。
看到:R3是MAC地址的AVF。很明顯R3承擔(dān)了網(wǎng)關(guān)角色。
GLBP也可以追蹤接口來防止?外網(wǎng)連接不通時(shí)切換AVF。
glbp?1?weighting?100?lower?60?upper?90?這里可以定義權(quán)重的上限和下限?最低為60?(如果低于60則失去AVF資格,達(dá)到90則擁有AVF資格)權(quán)重默認(rèn)為100
在全局模式下定義track???????track?100?interface?f0/0?line-protocol
然后在接口中調(diào)用????????glbp?1?weighting?track?110?decrement?50???當(dāng)調(diào)用的TRACK里指定的接口失效,將把權(quán)重減去50
然后我們看看效果????????一開始可能會(huì)出現(xiàn)PING不通的現(xiàn)象不過最終可以PING通,此時(shí)MAC地址依然不變。而R3明明沒有了去往4.4.4.4的接口??纯礊槭裁?/p>
原來R2承擔(dān)了此MAC地址的轉(zhuǎn)發(fā)工作。
顯然。R2唄AVG授予了新的AVF角色,盡管他已經(jīng)是另一個(gè)虛擬MAC地址的AVF。雖然路由器可以偽裝成提供兩個(gè)不同的虛擬MAC地址,以承擔(dān)兩個(gè)AVF角色,但長時(shí)間這樣做是沒有意義的,AVG維護(hù)了兩個(gè)定時(shí)器,用于幫助解決這種問題
1、重定向???定時(shí)器用于決定AVG何時(shí)停止在ARP應(yīng)答中使用舊的MAC地址,該地址對(duì)應(yīng)的AVF將繼續(xù)充當(dāng)使用這個(gè)地址的客戶端的網(wǎng)關(guān)
2、超時(shí)?????定時(shí)器過期后,所有GLBP設(shè)備將刪除就舊的MAC地址以及使用它的AVF,AVG會(huì)假定故障AVF不會(huì)恢復(fù),回收回分配給它的資源此時(shí),在ARP緩存中仍使用舊MAC的客戶端必須刷新該條目,以獲得新的虛擬MAC地址。
重定向?默認(rèn)600秒?超時(shí)默認(rèn)?14400秒。
轉(zhuǎn)載于:https://blog.51cto.com/biaobiao/1217993
總結(jié)
以上是生活随笔為你收集整理的CISCO的GLBP(网关负载均衡协议)的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: scan-cvs-user.sh
- 下一篇: 多表替代密码