Virtual Router Redundancy Protocol (VRRP) is een redundantieprotocol dat een of meer routers in een virtuele groep selecteert die fungeert als standby. In het geval van een storing wijst dit protocol de verantwoordelijkheid van een actieve router dynamisch toe aan een van de fysieke routers in een Local Area Network (LAN). In het licht van mogelijke netwerkfouten verhoogt dit protocol de beschikbaarheid en betrouwbaarheid van het routing van paden in uw netwerk.
In VRRP wordt één fysieke router in een virtuele routergroep geselecteerd als de Active, waarbij de andere fysieke router van dezelfde virtuele routergroep fungeert als Standbys voor het geval dat de Active mislukt. De fysieke routers worden VRRP-routers genoemd.
De standaardgateway van een host wordt toegewezen aan het IP-adres van de virtuele routergroep in plaats van een fysiek IP-adres voor de router. Als de fysieke router die pakketten binnen de virtuele routergroep routeert mislukt, wordt een andere fysieke router geselecteerd om deze automatisch te vervangen. De fysieke router die op een gegeven moment pakketten doorstuurt, wordt de Active-router genoemd.
VRRP maakt het delen van verkeer ook mogelijk. Het verkeer kan billijk onder beschikbare routers worden gedeeld door VRRP zodanig te configureren dat het verkeer naar en van LAN-clients door meerdere routers wordt gedeeld.
Het volgende toont een LAN topologie waarin VRRP wordt gevormd. In dit voorbeeld, zijn de Routers A, B, C VRRP en bestaan uit een virtuele router. Het IP-adres van de virtuele routergroep is hetzelfde als het adres dat is geconfigureerd voor de Ethernet-interface van router A (192.168.2.1).
In dit scenario gebruikt de virtuele router het IP-adres van de fysieke Ethernet-interface van router A, router A neemt de rol van de virtuele router Active over en is ook bekend als de eigenaar van het IP-adres. Als virtuele router actief, router A controleert het IP-adres van de virtuele router en is verantwoordelijk om pakketten namens de virtuele router te routeren. Clients 1 tot en met 4 zijn geconfigureerd met het standaard gateway IP-adres van 192.168.2.1.
De VRRP router die de IP adreseigenaar is antwoordt/verwerkt pakketten waarvan de bestemming het IP adres is. De VRRP-router die de virtuele router actief is, maar niet de eigenaar van het IP-adres, reageert niet/verwerkt die pakketten.
Router B en C functioneren als virtuele router Standbys. Als de virtuele router Active mislukt, wordt de router die met de hoogste prioriteit is geconfigureerd de virtuele router Active en biedt deze service aan de LAN-hosts met minimale onderbreking.
De VRRP routerprioriteit hangt af van het volgende: Als de VRRP router de eigenaar is, is de prioriteit 255 (de hoogste), als het geen eigenaar is, wordt de prioriteit handmatig ingesteld en is altijd minder dan 255.
Wanneer router A herstelt, wordt het de virtuele router opnieuw actief. Tijdens de periode dat de Active herstelt, zowel Actives voorwaartse pakketten en als gevolg daarvan, is er enige duplicatie (regelmatig gedrag) maar geen onderbreking.
Het voorbeeld hieronder toont een LAN-topologie waarin VRRP is geconfigureerd. Routers A en B delen het verkeer van en naar clients 1 tot en met 4 en Routers A en B fungeren als virtuele router Standbys aan elkaar als één van beide routers uitvalt.
In deze topologie, worden twee virtuele routers gevormd. Voor virtuele router 1 is router A de eigenaar van IP-adres 192.168.2.1 en is de virtuele router Active, en router B is de virtuele router Standby naar router A. Clients 1 en 2 zijn geconfigureerd met het standaard gateway IP-adres van 192.168.2.1. Voor virtuele router 2, is de router B de eigenaar van IP adres 192.168.2.2 en virtuele router actief, en router A is de virtuele router Standby aan router B. Clients 3 en 4 worden gevormd met het standaardgateway IP adres van 192.168.2.2.
In dit document, zullen wij de eerste topologie vormen waar de router A Actief is en de router B als Standby dienst doet. Als router A mislukt, wordt router B de actieve router.
Als u niet bekend bent met de onderstaande termen, kunt u Cisco Business: Glossary of New Terms bekijken.
Dit artikel bevat informatie over het configureren van VRRP-instellingen op uw switches via de Command Line Interface (CLI).
Stap 1. SSH naar de switch. De standaardwaarden voor gebruikersnaam en wachtwoord zijn cisco/cisco. Als u een nieuwe gebruikersnaam of wachtwoord heeft geconfigureerd, moet u deze inloggegevens gebruiken.
Opmerking: Om te leren hoe u een SMB switch CLI kunt openen via SSH of Telnet, klik hier.
Opmerking: Afhankelijk van het exacte model van de switch kunnen de opdrachten variëren. In dit voorbeeld wordt SG550XG-24T gebruikt.
Stap 2. Activeer vanuit de modus Privileged EXEC van de switch de modus Global Configuration met de volgende opdracht:
SG550XG#fig-terminalStap 3. Om de virtuele routerinstellingen van de VRRP op een VLAN-interface te configureren, voert u de volgende opdracht in:
SG550XG#interface [VLAN-id]In dit voorbeeld gebruiken we interface VLAN 1 om virtuele routerinstellingen voor VRRP te configureren.
Stap 4. Om een IP-adres van een virtuele router te definiëren, gebruikt u de opdracht VRP IP in de interfaceconfiguratiemodus. De IP-interface van de VRRP-router en de virtuele groep moeten zich in hetzelfde IP-subnet bevinden. Een virtuele router ontstaat wanneer deze een of meer deelnemende VRRP-routers heeft. Een VRRP-router kan zijn echte IP-adres voor de VRRP-groep gebruiken, waardoor die VRRP-router de Active van de VRRP-groep kan worden. U kunt ook een virtueel IP-adres toewijzen dat niet aan een routerinterface is toegewezen, maar de router met de hoogste prioriteit wordt de Active. Er kan maar één eigenaar zijn voor de VRRP-groep.
SG550XG#(config)#vrp [vrid] ip [ip-adres]Voor deze demonstratie gebruikten we de opdracht vrp 1 ip 192.168.2.1 om het IP-adres van 192.168.2.1 in te stellen voor de virtuele router.
Opmerking: Om het IP-adres te verwijderen, gebruikt u de opdracht no vrp [vrid] ip [ip-address].
Stap 5. Gebruik de volgende opdracht om de VRRP virtuele router op de interface in te schakelen:
SG550XG# (config-if)#no vrp [vrid] afsluitenWe gaan geen vRp 1 shutdown in om VRRP virtuele router in te schakelen op de interface.
Opmerking: Om de virtuele router VRRP op de interface uit te schakelen, gebruikt u de opdracht VRP afsluiten in de interfaceconfiguratiemodus. Wanneer een VRRP virtuele router uitgeschakeld is op een interface, wordt de configuratie niet verwijderd.
Stap 6. Om een beschrijving aan de virtuele router VRRP toe te wijzen, gebruik het volgende bevel in de modus van de interfaceconfiguratie.
SG550XG# (config-if)#vrp [vrid] beschrijving [text]Dit bijvoorbeeld, gingen wij het bevel vrrp 1 beschrijving VirtualRouter1 in om de beschrijving VirtualRouter1 voor ons rif 1 toe te wijzen.
Stap 7. Om de ondersteunde VRRP-versie te definiëren, gebruikt u de opdracht VRP-versie in de interfaceconfiguratiemodus. Kies een versie, afhankelijk van de configuratie van uw netwerk. Echter, als uw topologie het toestaat, zou de laatste versie uw keuze moeten zijn. Houd in gedachten dat versie 3 ook IPv6 ondersteunt.
Opmerking: Elke switch moet met dezelfde versie geconfigureerd zijn voor VRRP om correct te functioneren.
SG550XG# (config-if)#vrp [vrid] versie [versienummer]Voor deze demonstratie gebruiken we versie 2 door de opdracht vrp 1 versie 2 in te voeren.
Stap 8. Als u een echt VRRP-adres wilt definiëren dat als het IP-bronadres van VRRP-berichten wordt gebruikt, voert u de volgende opdracht in in de interfaceconfiguratiemodus. Elke VRRP-router die een virtuele router ondersteunt, gebruikt zijn eigen IP-adres als het IP-bronadres in zijn uitgaande VRRP-berichten voor de virtuele router.
SG550XG# (config-if)#vrp [vrid] bron-ip [ip-adres]In dit voorbeeld hebben we het IP-adres van de switch als het bron-ip-adres ingevoerd door de opdracht vrp 1 bron-ip 192.168.2.1 te typen.
Stap 9. (Optioneel) Om de VRRP-prioriteit (Virtual Router Redundantie Protocol) te definiëren, gebruikt u de opdracht VRP-prioriteit in de interfaceconfiguratiemodus.
SG550XG# (config-if)#vrp [vrid] prioriteit [prioriteitsnummer]Voor deze demonstratie is de switch de eigenaar en heeft hij een prioriteit van 255 personen.
Opmerking: De standaardprioriteit voor eigenaar is 255 en kan niet worden gewijzigd. Voor niet-eigenaar is de standaardprioriteit 100. De onderstaande foto toont een voorbeeld van hoe de opdracht getypt moet worden, maar dit is niet ingevoerd.
Stap 10. Gebruik de opdracht Voorrang in de interfaceconfiguratiemodus om de optie Virtual Router Redundancy Protocol (VRRP) in te schakelen. Standaard zal de VRRP-router die met deze opdracht wordt geconfigureerd, de actieve virtuele router voor de groep overnemen als deze een hogere prioriteit heeft dan de huidige actieve virtuele router. De router die de IP-adreseigenaar is, zal voorrang krijgen, ongeacht de instelling van deze opdracht.
SG550XG# (config-if)#vrp [vrid] voorbeeldOpmerking: Om VRRP-voorrang uit te schakelen naar de gespecificeerde VRRP virtuele router, gebruikt u de volgende opdracht: geen vrp [vrid] voorschot.
Stap 11. Om de VRRP in de acceptatiemodus in te stellen, voert u de volgende opdracht in:
SG550XG# (config-if)#vrp [vrid] accepteert mode [accepteer | afwijzing]De opties zijn als volgt gedefinieerd:
In dit voorbeeld, wordt Actief gevormd om pakketten door het bevel vrp 1 te gebruiken goed te keuren wijze goed te keuren.
Stap 12. Om het interval tussen opeenvolgende advertenties te definiëren door de virtuele router Active VRRP, gebruikt u de opdracht VRP-timers adverteren in de interfaceconfiguratiemodus. In dit voorbeeld, hebben we de timers advertentie verlaten als de standaardinstelling van 1 seconde. De foto hieronder toont een voorbeeld van hoe de opdracht 2 seconden moet worden getypt.
SG550XG# (config-if)#vrp [vrid] timers adverteren met msec [msec] intervalDe opties zijn als volgt gedefinieerd:
Stap 13. (Optioneel) Objecttracering is een onafhankelijk proces dat het maken, bewaken en verwijderen van getraceerde objecten beheert, zoals de status van het lijnprotocol van een interface, de status van een IP-route of de bereikbaarheid van een route. Het traceringsproces neemt periodiek de getraceerde objecten op en merkt elke waardeverandering op. VRRP object tracking geeft VRRP toegang tot alle objecten die beschikbaar zijn via het tracking proces. De prioriteit van het virtuele apparaat wordt verhoogd of verlaagd op basis van de status van het object dat wordt bijgehouden.
Voor meer informatie over objecttracering voor VRRPv3, zie de link: VRRPv3: Object Tracking Integration
Voer de volgende gegevens in om VRRP te configureren voor het volgen van een object:
SG550XG# (config-if)#vrp [vrid] track [object-id] decrement [prioriteit]In dit voorbeeld hebben we geen VRRP geconfigureerd om een object te volgen, maar we hebben de opdracht ingetypt om u een voorbeeld te tonen van hoe het eruit zou zien.
Stap 14. Voer de eindopdracht in om terug te gaan naar de modus Geprivilegieerde EXEC.
SG550XG# (in configuratie-indien)#endStap 15. (Optioneel) Sla de ingestelde instellingen in de modus Geprivilegieerde EXEC van de switch op in het opstartconfiguratiebestand. Druk vervolgens op Y for Yes of N for No op uw toetsenbord als het venster voor overschrijven [startup-config]... verschijnt.
SG550XG#copy in werking stelt -in werking stellen-configuratieopstarten -opstarten-configuratieStap 16. Herhaal stap 1 tot en met 15 op de volgende switch om een andere virtuele router te configureren. In dit voorbeeld hebben we een tweede switch geconfigureerd om de Standby Virtual Router te worden.
Stap 1. Om een korte of gedetailleerde status van één of alle configuraties VRRP virtuele routers weer te geven, voert u de volgende opdracht in:
SG550XG#show vrp {alle | kort | interface [interface-id]}De opties zijn:
In dit voorbeeld, we gebruikten tonen vrrp all.
Stap 2. In de tweede switch hebben we de volgende opdracht gebruikt om een gedetailleerde VRRP-routerinformatie weer te geven.
SG550XG#show vrp allesStap 3. Deze stap toont een voorbeeld van wat er gebeurt wanneer de eerste switch (Actief) omlaag gaat. De tweede switch (Standby) wordt de Active zoals in het onderstaande voorbeeld. De status is actief voor de tweede switch met het IP-bronadres van 192.168.2.2.
U moet nu met succes VRRP op een SG550X switch via de CLI hebben geconfigureerd.
Revisie | Publicatiedatum | Opmerkingen |
---|---|---|
1.0 |
17-Jan-2019 |
Eerste vrijgave |