curie123 发表于 2011-11-8 20:36:27

通过虚拟路由冗余协议作虚拟网关

本帖最后由 curie123 于 2011-11-8 20:47 编辑


配置原理:
   在这个配置中,在主设备R1起作用时,链路出外网的网关都指向R1.但当ros R1 失效后,ros R2 主设备R1的作用,成为新的网关,开始出理以前Ros R1 所处理的数据包。在Ros R1功能恢复正常时,Ros R1 取代 Ros R2 作网关。
配置方案:

Ros R1的配置:

1,在R1的 接口 添加 vrrp 的端口,命名为vrrp1,设置vrid 为49,优先级为254.


为ros r1 配置IP。指定vrrp的虚拟网关,接口指向为vrrp1。

Ros R2 配置方法:
在相应的接口添加 vrrp ,,命名为vrid 为49。


为ros r2 配置IP,在端口ether1上添加IP.vrrp1上添加虚拟IP:192。168。93。203

检测:
配置一台PC。
PC:IP为:192。168。93。204网关:192。168。93。203


在ros r2上ping pc 机,查看arp 表





总结: 从 ros r1 和ros r2 的 vrrp interface 中可以看到,通过 vrrp虚拟出来的接口IP 和mac 是相同的. 通过在pc上ping网关,和抓到的mac, 检测到虚拟网关工作正常.

curie123 发表于 2011-11-8 20:55:23

在 vrrp中,如果r1 可以ping 得通,但虚拟网关已经失效.r2就不会去取代r1做网关吗?即 vrrp是靠ping来查测设备是否工作正常吗?

curie123 发表于 2011-11-8 23:35:24

本帖最后由 curie123 于 2011-11-8 23:36 编辑

佩服版主的严谨.pc机的可以划为24位掩码。下面是对三种不同长度的子网掩码的回复。

通过考虑,应规划二种不同长度的子网掩码。
第一种:网关是32位,对IP地址作的是精确匹配.
第二种: Pc机的IP ,Ros R1 和 Ros R2 的IP 为24位,提供的是一个IP段.让192.168.93.0/24段的主机,网关应用虚拟网关:192.168.93.203.


图片更正:
页: [1]
查看完整版本: 通过虚拟路由冗余协议作虚拟网关