Virtual Router Redundancy Protocol (VRRP) is een redundantie-protocol dat een of meer routers in een virtuele groep selecteert die als Standby fungeert. In het geval van een defect wijst dit protocol dynamisch de verantwoordelijkheid van een actieve router aan een van de fysieke routers op een Local Area Network (LAN) toe. In het gezicht van mogelijke netwerkmislukking, verhoogt dit protocol de beschikbaarheid en betrouwbaarheid van het routeren van paden in uw netwerk.
In VRRP, wordt één fysieke router in een virtuele routergroep verkozen als Actief, met de andere fysieke router van de zelfde virtuele routergroep die als StandbyS in werking treedt voor het geval het Actief mislukt. De fysieke routers worden aangeduid als VRRP-routers.
De standaardgateway van een host wordt aan het IP-adres van de virtuele routergroep toegewezen in plaats van aan een fysiek IP-adres van de router. Als de fysieke router die pakketten binnen de virtuele routergroep routeert mislukt, wordt een andere fysieke router geselecteerd om deze automatisch te vervangen. De fysieke router die pakketten op een bepaald moment door zal sturen wordt genoemd de Actieve router.
VRRP maakt het ook mogelijk de lading te delen. Het verkeer kan gelijkmatig tussen beschikbare routers worden gedeeld door VRRP te configureren op een manier die het verkeer naar en van LAN-clients door meerdere routers wordt gedeeld.
Het volgende toont een LAN topologie waarin VRRP wordt gevormd. In dit voorbeeld zijn routers A, B, C VRRP en omvatten een virtuele router. Het IP-adres van de virtuele routergroep is hetzelfde als dat ingesteld voor de Ethernet-interface van router A (192.168.2.1).
In dit scenario, gebruikt de virtuele router het IP adres van de fysieke Ethernet interface van router A, router A veronderstelt de rol van de virtuele router Actieve en is ook bekend als de IP adreseigenaar. Aangezien de virtuele router actief is, controleert router A het IP-adres van de virtuele router en is verantwoordelijk om pakketten te verzenden namens de virtuele router. Clients 1 tot en met 4 worden geconfigureerd met het standaard IP-adres van de gateway van 192.168.2.1.
De router VRRP die de IP adreseigenaar is antwoordt/verwerkt pakketten waarvan de bestemming het IP-adres is. De router VRRP die de virtuele router Active is maar niet de IP-adreseigenaar, reageert/verwerkt die pakketten niet.
De router B en C functioneren als virtuele router Standalone. Als de virtuele router Active faalt, wordt de router die met de hoogste prioriteit wordt geconfigureerd de virtuele router Active en biedt deze service aan de LAN-hosts met minimale onderbreking.
De VRRP-routerprioriteit is afhankelijk van het volgende: Als de VRRP-router de eigenaar is, heeft deze prioriteit 255 (het hoogste), als deze geen eigenaar is, wordt de prioriteit handmatig ingesteld en is de prioriteit altijd kleiner dan 255.
Wanneer router A herstelt, wordt het de virtuele router die opnieuw actief is. Gedurende de periode dat Actief herstelt, sturen beide Actives pakketten door en als resultaat hiervan is er sprake van overlapping (regelmatig gedrag) maar geen onderbreking.
Het voorbeeld hieronder toont een LAN topologie waarin VRRP wordt geconfigureerd. De routers A en B delen het verkeer naar en van cliënten 1 tot en met 4 en de routers A en B handelen als virtuele router Standbays aan elkaar als een van beide router faalt.
In deze topologie worden twee virtuele routers geconfigureerd. Voor virtuele router 1 is router A de eigenaar van IP-adres 192.168.2.1 en is router B de virtuele router Standby-verbinding met router A. Clients 1 en 2 worden geconfigureerd met het standaard IP-adres van 192.168.2.1. Voor virtuele router 2 is router B de eigenaar van IP-adres 192.16 8.2.2 en virtuele router actief, en router A is de virtuele router Standby-verbinding met router B. Clients 3 en 4 worden geconfigureerd met het standaard IP-adres van 192.168.2.2.
In dit document zullen we de eerste topologie configureren waar de router A de actieve en router B als de Standby fungeert. Als router A mislukt, zal router B de Actieve router worden.
Als u niet bekend bent met de onderstaande termen, raadpleegt u Cisco Business: Lijst van termen van nieuwe termen.
Dit artikel geeft instructies hoe u VRRP-instellingen op uw switches kunt configureren via de Opdrachtlijn Interface (CLI).
Stap 1. SSH aan de schakelaar. De standaardwaarden voor gebruikersnaam en wachtwoord zijn cisco/cisco. Als u een nieuwe gebruikersnaam of wachtwoord heeft geconfigureerd, moet u deze inloggegevens gebruiken.
Opmerking: Om te leren hoe te om tot een schakelaar CLI van Cisco van MKB door SSH of telnet toegang te hebben, klik hier.
Opmerking: Afhankelijk van het exacte model van de switch kunnen de opdrachten variëren. In dit voorbeeld wordt SG550XG-24T gebruikt.
Stap 2. Voer in de bevoorrechte EXEC-modus van de switch de modus Global Configuration in door het volgende in te voeren:
SG550XG#configureer de terminalStap 3. Om de VRRP virtuele routerinstellingen op een VLAN-interface te configureren voert u de volgende opdracht in:
SG550XG#interface [VLAN-id]In dit voorbeeld gebruiken we interface VLAN 1 om virtuele router instellingen VRRP te configureren.
Stap 4. Om een IP-adres van een virtuele router te definiëren, gebruikt u de opdracht Vrp ip in de modus Interfaceconconfiguratie. De IP-interface van de VRRP-router en de virtuele groep moeten in dezelfde IP-telefoon zijn. Een virtuele router komt in bedrijf wanneer hij een of meer deelnemende VRRP-routers heeft. Een VRRP-router kan hun echte IP-adres voor de VRRP-groep gebruiken, waardoor die VRRP-router de actieve groep van de VRRP kan worden. U kunt ook een virtueel IP-adres toewijzen dat niet aan een routerinterface wordt toegewezen, maar de router met de hoogste prioriteit wordt de Active. Er kan slechts één eigenaar zijn voor de VRRP-groep.
SG550XG#(configuratie)#vrp [VVR] ip [ip-adres]Voor deze demonstratie gebruikten we het commando vrp 1 ip 192.168.2.1 om het IP-adres van 192.168.2.1 in te stellen voor de virtuele router.
Opmerking: Om het IP-adres te verwijderen, gebruikt u de opdracht no vrp [vrid] ip [ip-adres].
Stap 5. Gebruik de volgende opdracht om de VRRP-virtuele router op de interface mogelijk te maken:
SG550XG# (configuratie-als)#no vrp [virtuele] sluitingWe zullen geen vrp 1 shutdown invoeren om VRRP virtuele router op de interface mogelijk te maken.
Opmerking: Om de virtuele router VRRP op de interface uit te schakelen, gebruikt u de opdracht Vrp shutdown in de modus Interface Configuration. Wanneer een virtuele router VRRP op een interface wordt uitgeschakeld, wordt de configuratie ervan niet verwijderd.
Stap 6. Om een beschrijving aan de virtuele router VRRP toe te wijzen, gebruikt u de volgende opdracht in de modus Interface Configuration.
SG550XG# (configuratie-als)#vrp [SRD] beschrijving [tekst]Dit voorbeeld, gingen we de opdracht vrp 1 beschrijving VirtualRouter1 in om de beschrijving VirtualRouter1 voor onze versie 1 toe te wijzen.
Stap 7. Om de ondersteunde VRRP-versie te definiëren, gebruikt u de vrp-versieopdracht in de modus Interface Configuration. Voor het kiezen van een versie is afhankelijk van de manier waarop het netwerk is ingesteld. Als uw topologie het echter toestaat, zou de laatste versie uw keuze moeten zijn. Houd in gedachten dat versie 3 IPv6 ook ondersteunt.
Opmerking: Elke schakelaar moet met de zelfde versie voor VRRP worden gevormd om correct te functioneren.
SG550XG# (configuratie-als)#vrp [versie] [versienummer]Voor deze demonstratie gebruiken we versie 2 door de opdracht vrp 1 versie 2 in te voeren.
Stap 8. Om een reëel VRRP-adres te definiëren dat als het bron-IP-adres van VRRP-berichten zal worden gebruikt, voert u de volgende opdracht in in de modus Interface Configuration in. Elke VRRP-router die een virtuele router ondersteunt, gebruikt hun eigen IP-adres als bron-IP-adres in hun uitgaande VRRP-berichten voor de virtuele router.
SG550XG# (configuratie-als)#vrp [standaard] bron-ip [ip-adres]In dit voorbeeld, gingen we het IP-adres van de schakelaar als bron-ip adres in door de opdracht vrp 1 bron-ip 192.168.2.1 in te typen.
Stap 9. (Optioneel) Om de prioriteit Virtual Router Redundancy Protocol (VRRP) te definiëren, gebruikt u de opdracht Vrp prioriteit in Interface Configuration-modus.
SG550XG# (configuratie-als)#vrp [SRD] prioriteit [prioriteitsnummer]Voor deze demonstratie is de schakelaar de eigenaar en heeft een prioriteit van 255.
Opmerking: De standaardprioriteit voor eigenaar is 255 en kan niet worden gewijzigd. Voor niet-eigenaar is de standaardprioriteit 100. Het beeld hieronder toont een voorbeeld van hoe de opdracht zou moeten worden getypt maar niet werd ingevoerd.
Stap 10. Gebruik de vooropdracht in de modus Interface Configuration om Virtual Router Redundancy Protocol (VRRP) in te schakelen. Standaard zal de VRRP-router die met deze opdracht wordt geconfigureerd, als actieve virtuele router voor de groep overnemen als deze een hogere prioriteit heeft dan de huidige actieve virtuele router. De router die de IP-adreseigenaar is zal voorrang geven, ongeacht de instelling van deze opdracht.
SG550XG# (configuratie-als)#vrp [vrid] voorsprongOpmerking: Om VRRP-voorspelling voor de gespecificeerde VRRP virtuele router uit te schakelen, gebruikt u de volgende opdracht: geen vrp [vrid] vooroordeel .
Stap 1. Om de VRRP in Accessodus in te stellen, voert u de volgende opdracht in:
SG550XG# (configuratie-als)#vrp [bestand] accepteert modus [accepteren | druppel]De opties zijn gedefinieerd als:
In dit voorbeeld, wordt de Active geconfigureerd om pakketten te aanvaarden door de opdracht vrp 1 te gebruiken om modus te aanvaarden.
Stap 12. Om het interval tussen opeenvolgende advertenties door de Actieve VRRP-virtuele router te definiëren, gebruikt u de opdracht Vrp-timers in interfaceconfiguratie. In dit voorbeeld lieten we de timers advertentie achter als de standaardinstelling van 1 seconde. Het onderstaande beeld geeft een voorbeeld van hoe de opdracht gedurende 2 seconden moet worden getypt.
SG550XG# (configuratie-als)#vrp [vrid]-timers adverteren met msec [msec]-intervalDe opties zijn gedefinieerd als:
Stap 13. (Optioneel) Objecttracering is een onafhankelijk proces dat beheert met het maken, bewaken en verwijderen van getraceerde objecten zoals de status van het lijnprotocol van een interface, de status van een IP-route of de bereikbaarheid van een route. Het volgen proces opinieert periodiek de opgespoorde objecten en merkt elke verandering van waarde op. VRRP object tracking geeft VRRP toegang tot alle objecten die beschikbaar zijn door het volgen van het proces. De prioriteit van het virtuele apparaat wordt verhoogd of verlaagd op basis van de staat van het object dat wordt getraceerd.
Zie de link voor meer informatie over objecten tracking voor VRRPv3: VRRPv3: Integratie met Objecttracering
Om VRRP te configureren om een object te volgen, voert u het volgende in:
SG550XG#(configuratie-als)#vrp [SRD] opsporen [object-id] decrement [prioriteit]In dit voorbeeld, hebben we geen VRRP gevormd om een object te volgen maar we hebben de opdracht getypt om u een voorbeeld te tonen van hoe het eruit zou zien.
Stap 14. Voer de opdracht end in om terug te keren naar de modus Privileged EXEC.
SG550XG# (configuratie-als)#endStap 15. (Optioneel) In de bevoorrechte EXEC-modus van de switch, slaat u de geconfigureerde instellingen op in het opstartconfiguratiebestand. Druk vervolgens op Y for Yes of N voor No op uw toetsenbord zodra het Overschrijfbestand [startup-fig]... prompt verschijnt.
SG550XG#kopie in werking stellen-configuratieStap 16. Herhaal stap 1 tot en met 15 op de volgende switch om een andere virtuele router te configureren. In dit voorbeeld hebben we een tweede schakelaar ingesteld om de Standby virtuele router te worden.
Stap 1. Voer de volgende opdracht in om een korte of gedetailleerde status van een of alle configuraties VRRP-virtuele routers weer te geven:
SG550XG#show vrp {alle} | kort | interface [interface-id]De opties zijn:
In dit voorbeeld gebruikten we om vrp allemaal te tonen.
Stap 2. Op de tweede schakelaar, hebben we de volgende opdracht gebruikt om een gedetailleerde VRRP routerinformatie te tonen.
SG550XG#show vrp alleStap 3. Deze stap toont een voorbeeld van wat er gebeurt wanneer de eerste schakelaar (Actief) omlaag gaat. De tweede schakelaar (Standby) wordt de Actief zoals het hieronder weergegeven voorbeeld. De staat is Actief voor de tweede schakelaar met het bron IP adres van 192.168.2.2.
U moet nu met succes VRRP op een SG550X-switch door de CLI hebben ingesteld.