在兩個VRRP配置路由器上配置(在第二個上把虛擬地址改壹下,vrrp 1 改成vrrp 2):
vrrp vrid 1 virtual-ip +虛擬網關IP地址
vrrp vrid 1 priority 105
vrrp vrid 1 track interface gigabitethernet +上行鏈路接口0/0/0
騷子知道妳不懂,請往下看,有詳細的:
虛擬路由冗余協議(Virtual Router Redundancy Protocol,簡稱VRRP)是由IETF提出的解決局域網中配置靜態網關出現單點失效現象的路由協議,1998年已推出正式的RFC2338協議標準。VRRP廣泛應用在邊緣網絡中,它的設計目標是支持特定情況下IP數據流量失敗轉移不會引起混亂,允許主機使用單路由器,以及及時在實際第壹跳路由器使用失敗的情形下仍能夠維護路由器間的連通性。
VRRP是壹種路由容錯協議,也可以叫做備份路由協議。壹個局域網絡內的所有主機都設置缺省路由,當網內主機發出的目的地址不在本網段時,報文將被通過缺省路由發往外部路由器,從而實現了主機與外部網絡的通信。當缺省路由器down掉(即端口關閉)之後,內部主機將無法與外部通信,如果路由器設置了VRRP時,那麽這時,虛擬路由將啟用備份路由器,從而實現全網通信。
VRRP是個公有的協議,每個廠商都可以用。HSRP (熱備份路由器)和 GLBP(網關負載均衡協議)是思科私有協議。
為什麽要用vrrp呢?請看下圖:它只有壹個網關,路由器和內網間只有只有壹條線路,如果該路斷了就上不了網了。
然而,看下圖,兩個路由器組成壹個虛擬網關(虛擬路由器)如果其中壹條斷了也可以上網,增加可靠性,換句話說VRRP保證當主機的下壹跳路由器壞掉時,可以及時由另外壹臺路由器來代替,從而保持通訊的連續性和可靠性。
那麽,既然VRRP有這用處,我們應該如何實現它呢?
註:配置之前路由要通(我就不給妳說怎麽給通了,有需求下回嘮)妳先把路由配通以後。
1、配置單個vrrp:
在要做網關的那個接口下:(第壹個主路由器上配置)
vrrp vrid 1 virtual-ip +虛擬網關IP地址
vrrp vrid 1 priority 105 這是將接口優先級改為105(因為在後面做上連鏈路跟蹤的時候默認優先級會降低10,105-10<100這和優先級有關)
vrrp vrid 1 track interface gigabitethernet +上行鏈路接口0/0/0:(在要做網關的那個接口下配)
這條是上行鏈路跟蹤(當上行鏈路斷的時候避免數據包還要從原來路由器傳數據,為了減少負擔)
註:第二個備份路由器上的配置和以上配置壹樣,但是可以不用設置優先級,因為優先級默認為100,比我們設置的105小。
行了,單個VRRP的情況就配置完成了,那麽問題來了,這樣配置只有壹個路由器在使用,數據隨時都是只能走壹條路,那不就浪費了嘛。
2、如何將兩個路由器都利用起來呢?
?如果要使得兩個路由器都利用起來,要做多vrrp(單個vrrp平時只有壹個路由器在用,顯得浪費不是)。所以要在做網關的那個接口下再做壹個vrrp 2(說明:第壹個vrrp 1也要同時做)
vrrp vrid 2 virtual-ip +虛擬網關IP地址(如:192.168.1.200)在另外的pc(電腦)上配置這個網關,意思就是在兩批電腦上壹批配VRRP 1的地址為網關,另壹批上配VRRP 2的地址為網關。
vrrp vrid 2 priority 105
vrrp vrid 2 track interface gigabitethernet +上行鏈路接口0/0/1(上面說過為什麽)
同樣第二個路由器上就不用配置優先級了。
註意,如果還不清楚,可以參照下圖配置試試,這圖很重要哦: