设为首页 收藏本站
查看: 1131|回复: 0

[经验分享] HSRP在企业网中的应用(CISCO小凡模拟器)

[复制链接]

尚未签到

发表于 2018-7-21 07:39:27 | 显示全部楼层 |阅读模式
  一、实验原理:
  HSRP协议利用一个优先级方案来决定哪个配置了HSRP协议的路由器成为默认的主动路由器。如果一个路由器的优先级设置得比所有其他路由器的优先级高,则该路由器成为主动路由器。路由器的缺省优先级是100,所以如果只设置一个路由器的优先级高于100,则该路由器将成为主动路由器。
  通过在设置了HSRP协议的路由器之间广播HSRP优先级,HSRP协议选出当前的主动路由器。当在预先设定的一段(Hold Time 缺省为10秒)时间内主动路由器不能发送hello消息,或者说HSRP检测不到主动路由器的hello消息时,将认为主动路由器有故障,这时HSRP会选择优先级最高的备用路由器变为主动路由器,同时将按HSRP优先级在配置了HSRP的路由器中再选择一台路由器作为新的备用路由器。
  所有参与HSRP的路由器共享一个虚的IP地址,网络中的工作站将缺省网关指向该虚地址,被选出的主动路由器负责转发由工作站发到虚地址的数据包。
  Hello消息是基于UDP的信息包,配置了HSRP的路由器将会周期性的广播Hello消息包,并利用Hello消息包来选择主动路由器和备用路由器及判断路由器是否失效。
  如图所示,PC将数据包发送到设置的缺省网关(配置HSRP路由器所共享的虚拟IP地址),假设图中的7609设置了较高的优先级,7609将被选为主动路由器,并负责转发网络中所有由PC发送到其网关(HSRP地址)的数据包。当7609发生故障时,7609就不会广播Hello信息包,HSRP如果经过Hold Time还未收到来自7609的Hello信息包,将认为7609实效,这时HSRP将选择备用的5500作为主动路由器,并由5500来负责转发网络中所有由PC发送到其网关(HSRP地址)的数据包。而当7609恢复后,将继续发送Hello信息包,HSRP检测到其发送的Hello信息包具有高的优先级,则会重新将7609选为主动路由器,5500则仍将恢复成为备用路由器。
  配置了HSRP协议的路由器交换以下三种多点广播消息:
  ● Hello──hello消息通知其他路由器,发送路由器的HSRP优先级和状态信息,HSRP路由器默认为每3秒钟发送一个hello消息;
  ● Coup──当一个备用路由器变为一个主动路由器时发送一个coup消息;
  ● Resign──当主动路由器要宕机或者当有优先级更高的路由器发送hello消息时,主动路由器发送一个resign消息。
  在任一时刻,配置了HSRP协议的路由器处于由以下六种状态:
  ● Initial ——表示路由器的HSRP还未运行,一般在配置第一台HSRP路由器时会显示此状态;
  ● Learn——表示配置HSRP的路由器还未知道虚地址,并一直监听来自主动路由器的消息包;
  ● Listening──表示配置HSRP的路由器还已知道虚地址,路由器还在监听hello消息;
  ● Speaking and listening──路由器正在发送和监听hello消息;
  ● Standby──处于被用状态,当主动路由器失效时路由器可被选为主动路由器,接管包转发功能;
  ● Active──路由器执行包转发功能。
  二、实验拓扑:
DSC0000.png

  三、参考配置:
  R1配置:
  Router(config)#hostname R1
  R1(config)#interface fastEthernet 0/0.10
  R1(config-subif)#encapsulation dot1Q 10
  R1(config-subif)#ip address 192.168.10.1 255.255.255.0
  R1(config-subif)#standby 10 ip 192.168.10.254
  R1(config-subif)#standby 10 priority 120
  R1(config-subif)#standby 10 preempt
  R1(config)#interface fastEthernet 0/0.20
  R1(config-subif)#encapsulation dot1Q 20
  R1(config-subif)#ip address 192.168.20.1 255.255.255.0
  R1(config-subif)#standby 20 ip 192.168.20.254
  R2配置:
  Router(config)#hostname R2
  R2(config)#interface fastEthernet 0/0.10
  R2(config-subif)#encapsulation dot1Q 10
  R2(config-subif)#ip address 192.168.10.2 255.255.255.0
  R2(config-subif)#standby 10 ip 192.168.10.254
  R2(config)#interface fastEthernet 0/0.20
  R2(config-subif)#encapsulation dot1Q 20
  R2(config-subif)#ip address 192.168.20.2 255.255.255.0
  R2(config-subif)#standby 20 ip 192.168.20.254
  R2(config-subif)#standby 20 priority 120
  R2(config-subif)#standby 20 preempt
  SW1配置:
  Router(config)#hostname sw1
  sw1(config)#lin console 0
  sw1(config-line)#logg synchronous
  sw1(config-line)#no exec-timeout
  sw1(config-line)#exit
  sw1#vlan database
  sw1(vlan)#vlan 10
  sw1(vlan)#vlan 20
  sw1(vlan)#exit
  sw1(config)#interface range fastEthernet 0/3 – 5
  sw1(config-if-range)#switchport mode access
  sw1(config-if-range)#switchport access vlan 10
  sw1(config-if-range)#exit
  sw1(config)#interface range fastEthernet 0/6 – 10
  sw1(config-if-range)#switchport mode access
  sw1(config-if-range)#switchport access vlan 20
  sw1(config-if-range)#exit
  sw1(config)#interface fastEthernet 0/0
  sw1(config-if)#switchport mode trunk
  sw1(config)#interface fastEthernet 0/1
  sw1(config-if)#switchport mode trunk
  sw1(config-if)#channel-group 1 mode on
  sw1(config)#interface fastEthernet 0/2
  sw1(config-if)#switchport mode trunk
  sw1(config-if)#channel-group 1 mode on
  SW2配置:
  Router(config)#hostname sw1
  sw2(config)#lin console 0
  sw2(config-line)#logg synchronous
  sw2(config-line)#no exec-timeout
  sw2(config-line)#exit
  sw2#vlan database
  sw2(vlan)#vlan 10
  sw2(vlan)#vlan 20
  sw2(vlan)#exit
  sw2(config)#interface range fastEthernet 0/3 – 5
  sw2(config-if-range)#switchport mode access
  sw2(config-if-range)#switchport access vlan 10
  sw2(config-if-range)#exit
  sw2(config)#interface range fastEthernet 0/6 – 10
  sw2(config-if-range)#switchport mode access
  sw2(config-if-range)#switchport access vlan 20
  sw2(config-if-range)#exit
  sw2(config)#interface fastEthernet 0/0
  sw2(config-if)#switchport mode trunk
  sw2(config)#interface fastEthernet 0/1
  sw2(config-if)#switchport mode trunk
  sw2(config-if)#channel-group 1 mode on
  sw2(config)#interface fastEthernet 0/2
  sw2(config-if)#switchport mode trunk
  sw2(config-if)#channel-group 1 mode on
  四、测试结果:
  vlan10主机地址
DSC0001.png

  vlan20主机地址
DSC0002.png

  vlan10主机ping vlan20主机
DSC0003.png

  vlan20主机ping vlan10主机
DSC0004.png

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.iyunv.com/thread-539342-1-1.html 上篇帖子: Cisco 交换机端口镜像 下篇帖子: 服务器端口映射应用到了策略路由(cisco route)
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表