首页 > 其他分享 >ensp基于 VRRP 的负载均衡出口链路配置

ensp基于 VRRP 的负载均衡出口链路配置

时间:2023-04-23 19:36:07浏览次数:35  
标签:ensp R1 R2 0.0 GigabitEthernet0 192.168 VRRP ms 链路

1.项目背景

公司采用 ISP-A、ISP-B 线路接入互联网,通过出口路由器 R1、R2 连接,通过

VRRP 功能实现了路由器的主备自动切换。由于公司业务的开展,原来的主备链路模式无法 满足出口带宽的需求,现需更改为负载均衡模式,在出口链路互为备份的同时还能分流出口 流量,增加出口带宽。公司拓扑如图 1 所示,项目具体要求如下: (1) 路由器 R1 和 R2 通过拨号方式接入到互联网,R3 为互联网中的路由器; (2) 公司要求配置部分计算机从 R1 访问 Internet,部分计算机从 R2 访问 Internet, 且要求当 R1 或 R2 链路故障时,自动切换到无故障链路上,既保障充分利用出 口流量还能在出现链路故障时确保网络的连通性。 (3) 路由器间采用 OSPF 动态路由协议互联; (4) 拓扑测试计算机和路由器的 IP 和接口信息如拓扑所示。

ensp基于 VRRP 的负载均衡出口链路配置_R3

2.项目规划设计

为实现双出口的流量负载均衡,可以为不同的计算机指定不同的网关,使内部流量能通

过不同的出口路由器进行转发。网关可以使用多个 VRRP 组来实现,并通过设置 VRRP 组中不 同路由器的优先级,可使不同的虚拟网关以不同的路由器作为主路由器,另一个作为备份路 由器,即可实现流量的分流和链路的备份。 公 司 有 开 发 部 和 市 场 部 2 个部门, IP 地 址 段 分 别 为 192.168.1.1-10/24 和 192.168.1.11-20/24,可以为不同的部门指定不同的出口网关以实现均衡流量。在 R1、R2 上创建 VRRP1 和 VRRP2,并创建虚拟网关地址 192.168.1.253 和 192.168.1.254 分别用于开 发部和市场部的默认网关。其中 VRRP1 的主路由器为 R1,即 R1 的 VRRP1 优先级为 110,R2 的优先级不变;VRRP2 的主路由器为 R2,即 R2 的 VRRP2 优先级为 110,R1 的优先级不变, 这样即可实现流量的负载均衡。同时,配置对 R1、R2 路由器上联接口的链路状态跟踪,当 上联接口的链路状态为 DOWN 时,VRRP 主路由器优先级下降至 50,此时备份路由器即可切换 为主路由器,实现自动的主备链路切换。在互联网连接方面,由于 ISP-A、ISP-B 均采用 OSPF 协议,故所有路由器均配置 OSPF 协议,并设置为 Area0 区域,以实现路由器之间的通信。 配置步骤如下。 (1)配置路由器接口 (2)部署 OSPF 网络 (3)配置 VRRP 协议 (4)配置上行接口监视 (5)配置各部门计算机的 IP 地址

ensp基于 VRRP 的负载均衡出口链路配置_IP_02

ensp基于 VRRP 的负载均衡出口链路配置_R3_03

3.项目实施

(1)配置路由器接口

R1 的配置

<Huawei> system-view
[Huawei]sysname R1
[R1]interface GigabitEthernet 0/0/0
[R1-GigabitEthernet0/0/0] ip address 192.168.1.100 255.255.255.0
[R1]interface GigabitEthernet 0/0/1
[R1-GigabitEthernet0/0/1] ip address 10.10.10.1 255.255.255.0

R2 的配置

[Huawei]system-view
[Huawei]sysname R2
[R2]interface GigabitEthernet 0/0/0
[R2-GigabitEthernet0/0/0] ip address 192.168.1.200 255.255.255.0
[R2]interface GigabitEthernet 0/0/1
[R2-GigabitEthernet0/0/2] ip address 30.30.30.1 255.255.255.0

R3 的配置

[Huawei]system-view
[Huawei]sysname R3
[R3]interface GigabitEthernet 0/0/0
[R3-GigabitEthernet0/0/2]ip address 20.20.20.1 255.255.255.0
[R3]interface GigabitEthernet 0/0/1
[R3-GigabitEthernet0/0/1]ip address 10.10.10.2 255.255.255.0
[R3]interface GigabitEthernet 0/0/2
[R3-GigabitEthernet0/0/2]ip address 30.30.30.2 255.255.255.0

(2)部署 OSPF 网络

在路由器上配置 OSPF 协议,使用进程号 1,且所有网段均通告进区域 0 中。

R1 的配置

[R1]ospf 1
[R1-ospf-1]area 0
[R1-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255
[R1-ospf-1-area-0.0.0.0]network 10.10.10.0 0.0.0.255

R2 的配置

[R2]ospf 1
[R2-ospf-1]area 0
[R2-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255
[R2-ospf-1-area-0.0.0.0]network 30.30.30.0 0.0.0.255

R3 的配置

[R3]ospf 1
[R3-ospf-1]area 0
[R3-ospf-1-area-0.0.0.0]network 10.10.10.0 0.0.0.255
[R3-ospf-1-area-0.0.0.0]network 20.20.20.0 0.0.0.255
[R3-ospf-1-area-0.0.0.0]network 30.30.30.0 0.0.0.255

(3)配置 VRRP 协议

在 R1、R2 上配置 VRRP 协议,创建 VRRP 备份组,指定路由器处于同一个 VRRP 备份组内,VRRP 备份组号为 1,配置虚拟 IP 为 192.168.1.253,VRRP 备份组号为 2,配置虚拟 IP 为 192.168.1.254. R1 的配置

[R1]interface G0/0/0
[R1-GigabitEthernet0/0/0]vrrp vrid 1 virtual-ip 192.168.1.253
[R1-GigabitEthernet0/0/0] vrrp vrid 2 virtual-ip 192.168.1.254

R2 的配置

[R2]interface GigabitEthernet 0/0/0
[R2-GigabitEthernet0/0/0]vrrp vrid 1 virtual-ip 192.168.1.253
[R2-GigabitEthernet0/0/0]vrrp vrid 2 virtual-ip 192.168.1.254

配置 R1 的备份组号 1 的 VRRP 优先级为 110,R2 的备份组号 2 的 VRRP 优先级为 110,这样使得 R1 成为 Master,R3 为 Backup。

R1 的配置

[R1-GigabitEthernet0/0/0]vrrp vrid 1 priority 110

R2 的配置

[R2-GigabitEthernet0/0/0] vrrp vrid 2 priority 110

(4)配置上行接口监视

在 R1 上配置 VRRP 备份组 1 上行接口监视,监视上行接口 G0/0/1,当此接口断掉时,裁剪优先级 60,使优先级变为 50,小于 R2 里 VRRP 备份组 1 的优先级 100。

[R1-GigabitEthernet0/0/0]vrrp vrid 1 track interface GigabitEthernet 0/0/1 reduced 
60

在 R2 上配置 VRRP 备份组 2 上行接口监视,监视上行接口 G0/0/2,当此接口断掉时,裁剪优先级 60,使优先级变为 50,小于 R1 里 VRRP 备份组 2 的优先级 100。

[R2-GigabitEthernet0/0/0] vrrp vrid 2 track interface GigabitEthernet0/0/2 reduced 
60

(5)配置各部门计算机的 IP 地址

ensp基于 VRRP 的负载均衡出口链路配置_R3_04

ensp基于 VRRP 的负载均衡出口链路配置_IP_05

ensp基于 VRRP 的负载均衡出口链路配置_优先级_06

4.项目验证

(1)验证路由器上 OSPF 邻居建立信息R1 的配置

[R1]dis ospf peer brief
OSPF Process 1 with Router ID 192.168.1.100
 Peer Statistic Information
 ----------------------------------------------------------------------------
Area Id Interface Neighbor id State 
0.0.0.0 GigabitEthernet0/0/0 192.168.1.200 Full 
0.0.0.0 GigabitEthernet0/0/1 10.10.10.2 Full 
----------------------------------------------------------------------------

R2 的配置

[R2]dis ospf peer brief
OSPF Process 1 with Router ID 192.168.1.200
 Peer Statistic Information
----------------------------------------------------------------------------
Area Id Interface Neighbor id State 
0.0.0.0 GigabitEthernet0/0/0 192.168.1.100 Full 
0.0.0.0 GigabitEthernet0/0/1 10.10.10.2 Full 
----------------------------------------------------------------------------

R3 的配置

[R3]dis ospf peer brief
OSPF Process 1 with Router ID 10.10.10.2
 Peer Statistic Information
----------------------------------------------------------------------------
Area Id Interface Neighbor id State 
0.0.0.0 GigabitEthernet0/0/1 192.168.1.100 Full 
0.0.0.0 GigabitEthernet0/0/2 192.168.1.200 Full 
----------------------------------------------------------------------------

(2)验证路由器 R1、R2 的 VRRP 信息

R1 的配置

[R1]dis vrrp
 GigabitEthernet0/0/0 | Virtual Router 1
 State : Master
 Virtual IP : 192.168.1.253
 Master IP : 192.168.1.100
 PriorityRun : 110
 PriorityConfig : 110
 MasterPriority : 110
 Preempt : YES Delay Time : 0 s
 TimerRun : 1 s
 TimerConfig : 1 s
 Auth type : NONE
 Virtual MAC : 0000-5e00-0101
 Check TTL : YES
 Config type : normal-vrrp
 Backup-forward : disabled
 Track IF : GigabitEthernet0/0/1 Priority reduced : 60
 IF state : UP
 ……
 GigabitEthernet0/0/0 | Virtual Router 2
 State : Backup
 Virtual IP : 192.168.1.254
 Master IP : 192.168.1.200
 PriorityRun : 100
 PriorityConfig : 100
 MasterPriority : 110
 Preempt : YES Delay Time : 0 s
 TimerRun : 1 s
 TimerConfig : 1 s
 Auth type : NONE
 Virtual MAC : 0000-5e00-0102
 Check TTL : YES
 Config type : normal-vrrp
 Backup-forward : disabled

R2 的配置

[R2]dis vrrp
 GigabitEthernet0/0/0 | Virtual Router 1
 State : Backup
 Virtual IP : 192.168.1.253
 Master IP : 192.168.1.100
 PriorityRun : 100
 PriorityConfig : 100
 MasterPriority : 110
 Preempt : YES Delay Time : 0 s
 TimerRun : 1 s
 TimerConfig : 1 s
 Auth type : NONE
 Virtual MAC : 0000-5e00-0101
 Check TTL : YES
 Config type : normal-vrrp
 Backup-forward : disabled
 ……
 GigabitEthernet0/0/0 | Virtual Router 2
 State : Master
 Virtual IP : 192.168.1.254
 Master IP : 192.168.1.200
 PriorityRun : 110
 PriorityConfig : 110
 MasterPriority : 110
 Preempt : YES Delay Time : 0 s
 TimerRun : 1 s
 TimerConfig : 1 s
 Auth type : NONE
 Virtual MAC : 0000-5e00-0102
 Check TTL : YES
 Config type : normal-vrrp
 Backup-forward : disabled
 Track IF : GigabitEthernet0/0/1 Priority reduced : 60
 IF state : UP

(3)测试各部门访问服务器时的数据包转发路径

PC1

PC>tracert 20.20.20.2
traceroute to 20.20.20.2, 8 hops max
(ICMP), press Ctrl+C to stop
1 192.168.1.200 47 ms 31 ms 47 ms
2 30.30.30.2 47 ms 47 ms 16 ms
3 20.20.20.2 47 ms 46 ms 47 ms

PC2

PC>tracert 20.20.20.2
traceroute to 20.20.20.2, 8 hops max
(ICMP), press Ctrl+C to stop
1 192.168.1.100 31 ms 47 ms 47 ms
2 10.10.10.2 15 ms 47 ms 47 ms
3 20.20.20.2 62 ms 47 ms 47 ms

可以观察到现在已经实现流量负载均衡。

(4)验证 VRRP 主备切换

将 R1 的 G0/0/1 接口关闭

[R1]interface GigabitEthernet 0/0/1
[R1-GigabitEthernet0/0/0]shutdown

经过 3s 左右,使用 display vrrp 查看 R1、R2 的 VRRP 信息。R1 的配置

[R1]display vrrp
 GigabitEthernet0/0/0 | Virtual Router 1
 State : Backup
 Virtual IP : 192.168.1.253
 Master IP : 192.168.1.200
 PriorityRun : 50
 PriorityConfig : 110
 MasterPriority : 100
 Preempt : YES Delay Time : 0 s
 TimerRun : 1 s
 TimerConfig : 1 s
 Auth type : NONE
 Virtual MAC : 0000-5e00-0101
 Check TTL : YES
 Config type : normal-vrrp
 Backup-forward : disabled
 Track IF : GigabitEthernet0/0/1 Priority reduced : 60
 IF state : DOWN
 ……
 GigabitEthernet0/0/0 | Virtual Router 2
 State : Backup
 Virtual IP : 192.168.1.254
 Master IP : 192.168.1.200
 PriorityRun : 100
 PriorityConfig : 100
 MasterPriority : 110
 Preempt : YES Delay Time : 0 s
 TimerRun : 1 s
 TimerConfig : 1 s
 Auth type : NONE
 Virtual MAC : 0000-5e00-0102
 Check TTL : YES
 Config type : normal-vrrp
 Backup-forward : disabled
 ……

R2 的配置

[R2]dis vrrp
 GigabitEthernet0/0/0 | Virtual Router 1
 State : Master
 Virtual IP : 192.168.1.253
 Master IP : 192.168.1.200
 PriorityRun : 100
 PriorityConfig : 100
 MasterPriority : 100
 Preempt : YES Delay Time : 0 s
 TimerRun : 1 s
 TimerConfig : 1 s
 Auth type : NONE
 Virtual MAC : 0000-5e00-0101
 Check TTL : YES
 Config type : normal-vrrp
 Backup-forward : disabled
 ……
 GigabitEthernet0/0/0 | Virtual Router 2
 State : Master
 Virtual IP : 192.168.1.254
 Master IP : 192.168.1.200
 PriorityRun : 110
 PriorityConfig : 110
 MasterPriority : 110
 Preempt : YES Delay Time : 0 s
 TimerRun : 1 s
 TimerConfig : 1 s
 Auth type : NONE
 Virtual MAC : 0000-5e00-0102
 Check TTL : YES
 Config type : normal-vrrp
 Backup-forward : disabled
 Track IF : GigabitEthernet0/0/1 Priority reduced : 60
 IF state : UP
 ……

可以观察到 R1 里两个备份组切换成 Backup,R2 里两个备份组为 Master。且 R1 的 vrrp备份组 1 优先级被裁减掉 60,变成 50,小于路由器 R2 的优先级 100。测试 PC 访问服务器时的数据包转发路径 PC1

PC>tracert 20.20.20.2
traceroute to 20.20.20.2, 8 hops max
(ICMP), press Ctrl+C to stop
1 192.168.1.200 31 ms 47 ms 47 ms
2 30.30.30.2 47 ms 47 ms 15 ms
3 20.20.20.2 63 ms 47 ms 47 ms

PC2

PC>tracert 20.20.20.2
traceroute to 20.20.20.2, 8 hops max
(ICMP), press Ctrl+C to stop
1 192.168.1.200 31 ms 47 ms 47 ms
2 30.30.30.2 46 ms 47 ms 32 ms
3 20.20.20.2 46 ms 47 ms 63 ms

观察到数据包发送路径已经切换到 R2。

标签:ensp,R1,R2,0.0,GigabitEthernet0,192.168,VRRP,ms,链路
From: https://blog.51cto.com/qingkongc/6218473

相关文章

  • 计算机网络 VRRP和DHCP
    目录 一、vrrp概念二、vrrp工作过程三、vrrp优先级四、vrrp实验五、DHCP概念六、DHCP工作过程七、DHCP实验         一、vrrp概念概念:称虚拟路由器冗余协议,当网关路由器出现故障,一个网段的主机都无法通信,故此vrrp解决问题原理:一组路由器工作......
  • GrassRouter多链路聚合通信系统保障公路网络稳定全面覆盖解决方案
    近年来国内经济不断发展,城市道路交通能力迅速提高,各省市道路交通体系不断完善,促使高速公路运能得到极大提高,公路运输的通达性、舒适性得到明显提高。随着现代化高速公路的建设,新一代无线网络监控系统,已日益成为高速公路监控管理的主要手段。目前高速公路普遍存在各路段监控“信息孤......
  • 链路聚合-实验
    一、实验背景什么是链路聚合?将多个物理端口汇聚在一起,形成一个逻辑端口,以实现出/入吞吐量在各成员端口的负载分担当交换机检测到其中一个成员端口的链路发生故障时,就停止在此端口上发送封包,并根据负荷分担策略在剩下的链路中重新计算报文的发送端口,故障端口恢复后再次担......
  • 交换机链路聚合与多网卡绑定(bond)
    概念介绍bonding是linux内核自带的模块,它能将Linux系统的多个网卡绑定为一个逻辑端口,同时对外提供一个统一的IP地址,目前bonding模块的工作模式共有七种mode(0~6)mode介绍mode0,(balance-rr)轮询均衡传输数据包顺序是多个网卡轮询传输,可能会出现乱序数据包需要重传。......
  • 链路聚合
    一、实验背景什么是链路聚合?将多个物理端口汇聚在一起,形成一个逻辑端口,以实现出/入吞吐量在各成员端口的负载分担当交换机检测到其中一个成员端口的链路发生故障时,就停止在此端口上发送封包,并根据负荷分担策略在剩下的链路中重新计算报文的发送端口,故障端口恢复后再次担......
  • 肖sir___项目链路了解
    项目链路:一、业务链路二、环境架构  1、电商架构图:   ===============================================================================保险链路:链路有四个部分:信息采集模块、信息验证、审批、生成合同信息采集模块:包括购买保险产品,客户个人信息1.纸质文档给......
  • 华为 S53300-配置链路聚合
    1、多个端口配置接入类型,并加入到vlan[Quidway]port-group1[Quidway-port-group-1]group-memberGigabitEthernet0/0/1toGigabitEthernet0/0/22[Quidway-port-group-1]portlink-typeaccess[Quidway-port-group-1]portdefaultvlan100[Quidway-port-group-1]display......
  • JPCAP——JAVA中的数据链路层控制(监听原理) ARP欺骗
    监听原理在详细说用JPCAP实现网络监听实现前,先简单介绍下监听的原理。局域网监听利用的是所谓的“ARP欺骗”技术。在以前曾经一段阶段,局域网的布局是使用总线式(或集线式)结构,要到达监听只需要将网卡设定为混杂模式即可,但现在的局域网络普遍采用的是交换式网络,所以单纯靠......
  • Huawei VRRP+MSTP组网实验-ensp
    一、基本环境IP地址规划:互联网公网IP地址:Router:121.1.1.0/30内网互联地址:Leaf1:10.0.0.0/30Leaf2:10.0.1.0/30内网vlan网关:vlan100:192.168.100.124vlan200:192.168.200.124二、拓扑结构三、实验配置出口网关ISP网络配置[ISP]interfaceGigabitEthernet0/0/0......
  • 【计算机网络-数据链路层】广域网(WAN)
    目录1广域网的概念2PPP协议2.1PPP帧的格式2.2PPP帧的透明传输2.2.1面向字节的透明传输——字符填充法2.2.2面向比特的透明传输——零比特填充法2.3PPP协议的工作状态1广域网的概念广域网(WideAreaNetwork,WAN),又称外网、公网。是连接不同地区局域网或城域网计算机通......