详尽的谈谈网关冗余
一.最原始的網(wǎng)關(guān)冗余
PC的操作系統(tǒng)在win95系列以下,沒有配置啊網(wǎng)關(guān)地址時,若需要PC訪問非本地直連網(wǎng)段的目標(biāo)ip,那么將對IP地址進(jìn)行ARP請求,默認(rèn)路由器存在代理ARP機(jī)制,將返回MAC地址(選擇最新記錄)之后即可訪問目標(biāo)
當(dāng)默認(rèn)網(wǎng)關(guān)的網(wǎng)關(guān)設(shè)備上行鏈路故障后,ICMP重定向會保證PC找到最佳路徑的網(wǎng)關(guān)設(shè)備,來實(shí)現(xiàn)網(wǎng)關(guān)冗余,若下行鏈路故障或者網(wǎng)關(guān)設(shè)備癱瘓那么 將等待2h,PC的ARP表刷新后重新ARP請求
若操作系統(tǒng)版本高于95,可以將網(wǎng)關(guān)地址配置為直接廣播地址,來實(shí)現(xiàn)以上規(guī)則,直接廣播地址該網(wǎng)段的IP,主機(jī)位全1
二 HSRP熱備份網(wǎng)關(guān) cisco私有
特點(diǎn):
切換速度快,可以使網(wǎng)關(guān)的IP和MAC地址不用變化,網(wǎng)管的切換對主機(jī)是透明的,可以實(shí)現(xiàn)上行鏈路追蹤
在兩臺路由器和或三層交換機(jī)上虛擬一個網(wǎng)關(guān)IP地址,在虛擬一個網(wǎng)關(guān)MAC地址
虛擬網(wǎng)關(guān)IP地址由管理員定義(在該網(wǎng)段內(nèi)不得和主機(jī)IP沖突),MAC地址自動生成
路由器間的hello time 3s,hold time 10s
組播地址:224.0.0.2 TTL=1
MAC地址—0000.0 c(cisco專用)
07.ac(HSRP專用)01(組號)
Forwarding 路由器
優(yōu)先級高 默認(rèn)100
真實(shí)物理接口IP地址最大
standby 路由器
配置:r3(config)#interface fastEthernet 0/0
r3(config-if)#standby 1 ip 134.1.1.254 鄰居間組號和地址必須相同,地址為虛擬網(wǎng)關(guān)地址
r3(config-if)#standby 1 priority ? 修改優(yōu)先級,默認(rèn)100
<0-255> Priority value
注:搶占默認(rèn)關(guān)閉,利用修改優(yōu)先級來定義網(wǎng)關(guān)位置不可控,需要開啟搶占
r3(config)#interface fastEthernet 0/0
r3(config-if)#standby 1 preempt 開啟搶占
在網(wǎng)關(guān)冗余技術(shù)中,ICMP重定向是是失效的, 故當(dāng)上行鏈路down時,網(wǎng)關(guān)將不會切換,可以定義上行鏈路追蹤,
該配置必須在搶占開啟的情況下生效,且兩臺設(shè)備間的優(yōu)先級差值小于下調(diào)值;若本地存在多條上行鏈路追蹤配置時的下調(diào)值之和大于優(yōu)先級的差值—
所有上行鏈路全down 時,才讓備份設(shè)備搶占,下行鏈路大部分down時,可以讓備份設(shè)備搶占。
r3(config)#interface fastEthernet 0/0
r3(config-if)#standby 1 track serial 1/0
當(dāng)被追蹤的接口down時,本地優(yōu)先級自動默認(rèn)下調(diào)10(減10)
r3(config-if)#standby 1 track serial 1/0 ? 可修改下降值
<1-255> Decrement value
總結(jié):
1.搶占被關(guān)閉
2.僅支持兩臺設(shè)備
3.Cisco私有
4.較慢
VRRP:
虛擬路由冗余協(xié)議 公有協(xié)議,原理同HSRP一致
區(qū)別:
1.多臺設(shè)備
2.僅master發(fā)送hello
3.可以使用物理接口的IP地址來為網(wǎng)關(guān)地址
4.搶占默認(rèn)開啟
5.hold time 3s
VRRP在一個組內(nèi)可以存在多臺三層設(shè)備,存在一個master和多個backup
正常產(chǎn)生一個虛擬IP(可以為真實(shí)接口IP)和一個虛擬MAC
默認(rèn)每1s來檢測一次master是否活動,在接口IP地址大優(yōu)
r1(config)#interface fastEthernet 0/0
r1(config-if)#vrrp 1 ip 134.1.1.254
r1(config-if)#vrrp 1 priority 110
r3#show vrrp brief
Interface Grp Pri Time Own Pre State Master addr Group addr
Fa0/0 1 100 3609 Y Backup 134.1.1.1 134.1.1.254
注:若使用某個真實(shí)的IP地址作為虛擬網(wǎng)關(guān)IP地址,那么依然使用虛擬的MAC地址,且當(dāng)真實(shí)IP地址所在接口未down之前,其他設(shè)備不能作為master,否則將可能出現(xiàn)錯我的ARP應(yīng)答 ,導(dǎo)致選路不佳,故該地址所在的接口優(yōu)先級為255
在設(shè)置了上行鏈路追蹤的環(huán)境下,不建議使用真實(shí)的IP地址來作為網(wǎng)關(guān)地址,因?yàn)榭赡苌闲墟溌饭收虾?#xff0c;背對端搶占主狀態(tài),導(dǎo)致PC對網(wǎng)關(guān)地址進(jìn)行ARP時,收到兩個應(yīng)答,最終選路不佳
上行鏈路追蹤
1.先定義追蹤列表
2.在協(xié)議中調(diào)用
core(config)#track 1 interface fa0/1 line-protocol
定義追蹤表1,追蹤接口為F0/1
r1(config)#interface fastEthernet 0/0
r1(config-if)#vrrp 1 track 1 decrement 156
組號 表號 下調(diào)的優(yōu)先級
GLBP:網(wǎng)關(guān)負(fù)載均衡協(xié)議
注:
該協(xié)議在應(yīng)用時,考慮到生成樹在三層架構(gòu)中的存在,需要相應(yīng)的改變拓?fù)浣Y(jié)構(gòu)
AVG:優(yōu)先級最大,再IP地址最大
響應(yīng)所有對網(wǎng)關(guān)地址ARP請求后,根據(jù)網(wǎng)關(guān)設(shè)備的數(shù)量(最大4個)回應(yīng)不同MAC給PC,同時將這些MAC分配給對應(yīng)的AVF
3Shello 224.0.0.102UDP3222端口
AFV:根據(jù)AVG分配的MAC地址來轉(zhuǎn)發(fā)流量
AVG搶占關(guān)閉
AVF搶占開啟
配置:
r1(config)#interface fastEthernet 0/0
r1(config-if)#glbp 1 ip 134.1.1.254
r1(config-if)#glbp 1 priority ? 修改優(yōu)先級
<1-255> Priority value
上行鏈路追蹤:
1.先定義追蹤列表
2.在協(xié)議中調(diào)用
core(config)#track 1 interface fa0/0 line-protocol
定義追蹤表1,追蹤接口為F0/0
r1(config)#interface fastEthernet 0/0
r1(config-if)#glbp 1 weighting track 1 decrement 10
組號 表號 下調(diào)的優(yōu)先級
總結(jié)
- 上一篇: Uptime-Kuma 一个花哨的开源监
- 下一篇: VRRP:虚拟网关冗余技术