999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于華為VRP下的VRRP仿真實驗分析

2020-05-11 11:02:52甘衛民李檢輝
網絡安全技術與應用 2020年5期
關鍵詞:設置

◆甘衛民 李檢輝

基于華為VRP下的VRRP仿真實驗分析

◆甘衛民 李檢輝

(廣州大學華軟軟件學院 廣東 510900)

VRRP描述了一個動態選舉協議,該協議從一組VRRP路由器中選舉一個主路由器(Master),并將Master關聯到一個虛擬路由器,作為所連接網段的網關,使用VRRP的好處是有更高的默認路徑的可用性而無須在每個終端主機上配置動態路由或路由發現協議,從而保持網絡通訊的連續性和可靠性。

VRRP;虛擬IP地址;Priority;Master;Backup

傳統的局域網中一般采用配置一個默認網關的形式訪問外部網絡,如果此時默認網關設備發生故障,將中斷所有用戶終端的網絡訪問,這很可能會給用戶帶來不可預計的損失。為了解決域網中配置靜態網關出現單點失效現象,使網絡工作得到穩定,于是VRRP協議應運而生,VRRP廣泛應用在邊緣網絡中,它的設計目標是支持特定情況下IP數據流量失敗轉移不會引起混亂,允許主機使用單路由器,即使在第一跳路由器使用失敗的情形下仍能夠維護路由器間的連通性[1]。

1 VRRP原理[2]

VRRP在不改變網絡結構的情況下,將多臺路由器劃分在一起虛擬成統一的一個虛擬網關,從而實現網關之間的一個備份組,備份組由一個Master路由器和多個Backup路由器組成,功能上相當于一臺虛擬路由器。局域網內的主機只需要知道這個虛擬路由器的IP地址,而無須知道具體某臺設備的IP地址,將網絡內主機的缺省網關設置為該虛擬路由器的IP地址,主機就可以利用該虛擬網關與外部網絡進行通信。

VRRP將該虛擬路由器動態關聯到承擔傳輸業務的物理路由器上,當該物理路由器出現故障時,再次選擇新路由器來接替業務傳輸工作,整個過程對用戶完全透明,實現了內部網絡和外部網絡不間斷通信。

2 VRRP基本概念[2]

VRRP基本概念概括為表1所示。

表1 VRRP基本概念與解釋

3 VRRP的狀態機

VRRP協議狀態機有三種狀態:Initialize(初始狀態)、Master(活動狀態)、Backup(備狀態),三種狀態的轉換(VRRP啟動后比較優先級,優先級高的為Master如果連接失敗就回到initialize狀態)[1]。

狀態機的切換過程:

(1)比較設備性能,最先啟動的設備為master設備。但是優先級設置成0的話仍會成為master設備。

(2)比較優先級(Priority):優先級越大越優先。

(3)若優先級相同則比較接口IP地址大小,接口IP地址較大的設備當選為Master設備。

4 VRRP配置過程

4.1 案例拓撲

通過eNSP搭建實驗網絡,網絡拓撲及主要參數如圖(1)所示。網絡拓撲主要分上下兩區域來進行配置。

圖1 網絡拓撲及主要參數圖

4.2 實驗過程

4.2.1拓撲結構下面區域配置

(1)三交換機的端口與PC端設置。

在Sw1,Sw2,Sw3創建vlan10。

在Sw1,Sw2上分別創建vlan10的接口IP地址10.1.1.1/24,10.1.2.1/24。

設置Sw1 g0/0/1接口,Sw2 g0/0/2接口,Sw3 g0/0/1與g0/0/2為trunk類型,設置Sw3 e0/0/1接口為access接口加入vlan10。

在Sw1,Sw2上創建虛擬IP(virtual-ip:10.1.1.254)。

PC1:10.1.1.1/24 網關:10.1.1.254/24。

[Sw1]int g0/0/1

[Sw1-GigabitEthernet0/0/1]port link-type trunk

[Sw1-GigabitEthernet0/0/1]port trunk allow-pass vlan all

[Sw1-GigabitEthernet0/0/1]quit

[Sw1]vlan 10

[Sw1-vlan10]quit

[Sw1]int vlan 10

[Sw1-Vlanif10]ip add 10.1.1.1 24

[Sw1]int vlan 10

[Sw1-Vlanif10]vrrp vrid 1 virtual-ip 10.1.1.254

同理,根據上面拓撲Sw2,Sw3對應接口配置與Sw1配置類同。

(2)查看優先級

三交換機的端口與PC端設置后查看vrrp結果可知,Sw1為Master,Sw2為Backup,即Sw3-Sw1路線為主要路線,Sw3-Sw2為備份路線,當然也可通過修改優先級Priority更換路線,優先級越大越優先(圖2)。

圖2 查看優先級

(3)更改優先級

使Sw2為Master,如Sw2改為120,查看結果可知,Sw2為Master,Sw1為Backup,Sw3-sw2路線為主要路線,Sw3-sw1為備份路線。

(4)關閉SW1的搶占模式,設置優先級為150,測試發現SW1還是Backup。

(5)Sw1重新開啟搶占模式,,測試發現SW1已經更改為Master。

(6)Sw1 g0/0/1端口關閉,看下是否會選擇Sw2?再開啟Sw1 g0/0/1端口,路線是否重新回來?

當筆者關閉g0/0/1端口,測試發現Sw2又回到Master,再次開啟Sw1 g0/0/1端口,測試發現Sw2又回到Backup狀態。

4.2.2拓撲結構上面區域配置

(1)根據網絡拓撲配置Sw1,Sw2,R1地址

在Sw1創建vlan100,Sw2創建vlan200。

把Sw1 g0/0/24設置為access類型,加入vlan100,把Sw2 g0/0/24設置為access類型,加入vlan200。

在Sw1上設置vlan100的接口IP地址:192.168.1.1/24,Sw2上設置vlan200的接口IP地址:10.1.2.1192.168.2.1/24。

在R1 g0/0/0端口設置IP:192.168.1.2/24,g0/0/1端口設置IP:192.168.2.2/24。

在R1 LoopBack 0端口設置IP:1.1.1.1/24,g0/0/1端口設置IP:192.168.2.2/24。

[Sw1]vlan 100

[Sw1-vlan100]int g0/0/24

[Sw1-GigabitEthernet0/0/24]port link-type access

[Sw1-GigabitEthernet0/0/24]port default vlan 100

[Sw1-GigabitEthernet0/0/24]quit

[Sw1]int vlan 100

[Sw1-Vlanif100]ip add 192.168.1.1 24

同理,根據拓撲Sw2對應接口配置與Sw1配置類同。

[R1]int g0/0/0

[R1-GigabitEthernet0/0/0]ip add 192.168.1.2 24

[R1-GigabitEthernet0/0/0]int g0/0/1

[R1-GigabitEthernet0/0/1]ip add 192.168.2.2 24

[R1-GigabitEthernet0/0/1]quit

[R1]interface LoopBack 0

[R1-LoopBack0]ip add 1.1.1.1 24

(2)配置動態路由

分別在R1,Sw1,Sw2上宣告路由:

[R1]ospf 100

[R1-ospf-100]area 0

[R1-ospf-100-area-0.0.0.0]network 1.1.1.0 0.0.0.255

[R1-ospf-100-area-0.0.0.0]network 192.168.1.0 0.0.0.255

[R1-ospf-100-area-0.0.0.0]network 192.168.2.0 0.0.0.255

[Sw1]ospf 100

[Sw1-ospf-100]area 0

[Sw1-ospf-100-area-0.0.0.0]network 192.168.1.0 0.0.0.255

[Sw1-ospf-100-area-0.0.0.0]network 10.1.1.0 0.0.0.255

[Sw2]ospf 100

[Sw2-ospf-100]area 0

[Sw2-ospf-100-area-0.0.0.0]network 192.168.2.0 0.0.0.255

[Sw2-ospf-100-area-0.0.0.0]network 10.1.1.0 0.0.0.255

(3)PC端測試LoopBack 0:發現Sw1為Master,Sw2為Backup,即Sw3-sw1路線為主要路線,Sw3-sw2為備份路線(圖3)。

圖3 測試發現Sw1為Master,Sw2為Backup

(4)修改Sw2優先級(priority:120),測試會發現Sw2為Master,Sw1為Backup,即Sw3-sw2路線為主要路線,Sw3-sw1為備份路線(圖4)。

圖4測試發現Sw2為Master,Sw1為Backup

(5)配置跟蹤上行端口:上圖可知Sw1 g0/0/24,Sw2G0/0/24為上行端口,配置跟蹤上行端口的目的,即如果某一上行端口處于關閉狀態,則立即啟用Backup路線,使網關不會關閉,能保持網絡的暢通。

[Sw1]int vlan 10

[Sw1-Vlanif10]vrrp vrid 1 track interface g0/0/24 reduced ?

[Sw1-Vlanif10]vrrp vrid 1 track interface g0/0/24 reduced 60

[Sw2]int vlan 10

[Sw2-Vlanif10]vrrp vrid 1 track interface g0/0/24 reduced ?

[Sw2-Vlanif10]vrrp vrid 1 track interface g0/0/24 reduced 60

5 結束語

本文通過實驗仿真VRRP網絡實現過程,經過反復的測試使我們能更容易理解到VRRP的工作原理,如何利用VRRP快速提供有效的冗余網絡,提高組網的可靠性和可用性,使在學習VRRP協議的同時,具有應用VRRP協議完成網絡設計、規劃、實施的能力[3]。

[1]王達.華為路由器學習指南[M]. 人民郵電出版社, 2014,5:537-563.

[2]華為技術有限公司主編.HCNA網絡技術實驗指南[M]. 人民郵電出版社,2014,5:284-296.

[3]高彥.采用VRRP協議實現網絡路由冗余與負載均衡 [J]. 數字通信世界,2019(7).

[4]吳瑞強,淺談VRRP與OSPF協議在大型網絡系統中的應用[J]. 現代計算機,2012(4).

[5]陳偉旭.基于IPv4的VRRP協議研究與實現[D]. 北京郵電大學,2012.

廣州大學華軟軟件學院院級實習基地立項建設,項目編號:SXJD20170202

猜你喜歡
設置
中隊崗位該如何設置
少先隊活動(2021年4期)2021-07-23 01:46:22
船舶防火結構及設置的缺陷與整改
水上消防(2020年5期)2020-12-14 07:16:18
中外醫學專業與專科設置對比分析及啟示
特殊場景下列控等級轉換的設置方案
7招教你手動設置參數
動車段(所)股道有效長設置研究
我國中小學將設置人工智能相關課程
玩具世界(2017年9期)2017-11-24 05:17:29
吃紙的妖怪
本刊欄目設置說明
中俄臨床醫學專業課程設置的比較與思考
主站蜘蛛池模板: 亚洲一级毛片在线播放| 国产丝袜精品| 国产精品99r8在线观看| 亚洲精品卡2卡3卡4卡5卡区| 国产91小视频| 国语少妇高潮| 噜噜噜久久| 久久免费视频6| 曰韩免费无码AV一区二区| 污污网站在线观看| 亚洲精品黄| 欧美三级自拍| 色噜噜狠狠色综合网图区| 欧美亚洲国产精品第一页| 国产成年女人特黄特色毛片免 | 色老头综合网| av在线5g无码天天| 国产成人综合日韩精品无码首页 | 高清视频一区| 亚洲精品无码不卡在线播放| 国产精品爽爽va在线无码观看 | 91精品国产91久久久久久三级| 福利国产在线| 91口爆吞精国产对白第三集| 高清欧美性猛交XXXX黑人猛交| 亚洲女同一区二区| 成年午夜精品久久精品| 亚洲精品男人天堂| 成人久久精品一区二区三区| 综合网天天| 国产一区二区三区精品欧美日韩| 国产精品内射视频| 国产原创自拍不卡第一页| 毛片手机在线看| 亚洲高清中文字幕在线看不卡| 青草视频网站在线观看| 91麻豆国产在线| 国产中文一区a级毛片视频| 国产jizz| 97se亚洲| 波多野结衣一二三| 在线观看无码av五月花| 久久久91人妻无码精品蜜桃HD| 国产成人综合网| 亚洲精品无码人妻无码| 亚洲色图欧美视频| 国产精品亚洲五月天高清| 国产女人在线观看| 男女精品视频| 亚洲综合精品第一页| 免费无码AV片在线观看国产| 国产十八禁在线观看免费| 99久久性生片| 少妇精品久久久一区二区三区| 欧美中出一区二区| 精品国产乱码久久久久久一区二区| 孕妇高潮太爽了在线观看免费| 亚洲国产日韩欧美在线| 欧美精品三级在线| 一本久道久综合久久鬼色| 色天天综合久久久久综合片| 亚洲综合第一页| 在线无码九区| 中文字幕人妻av一区二区| 国产成人精品综合| 亚洲日韩国产精品综合在线观看| 成人免费视频一区| 亚洲婷婷六月| 亚洲综合久久成人AV| 亚洲免费人成影院| 日本www在线视频| 国产一级在线播放| 国产成人资源| 被公侵犯人妻少妇一区二区三区| 亚洲黄色成人| 色天堂无毒不卡| 久久久久国产精品熟女影院| 人妻无码中文字幕一区二区三区| 欧美在线免费| 亚洲大尺码专区影院| 久久精品66| 97一区二区在线播放|