虛擬路由器冗余
協(xié)議(VRRP)是一種選擇
協(xié)議,它可以把一個
虛擬路由器的責任動態(tài)分配到局域網(wǎng)上的 VRRP 路由器中的一臺??刂铺摂M路由器 IP 地址的 VRRP 路由器稱為主路由器,它負責轉發(fā)數(shù)據(jù)包到這些虛擬 IP 地址。一旦主路由器不可用,這種選擇過程就提供了動態(tài)的故障轉移機制,這就允許虛擬路由器的 IP 地址可以作為終端主機的默認第一跳路由器。使用 VRRP 的好處是有更高的默認路徑的可用性而無需在每個終端主機上
配置動態(tài)路由或路由發(fā)現(xiàn)協(xié)議。 VRRP 包封裝在 IP 包中發(fā)送。
實驗拓撲圖
無線路由器密碼破解
實驗的目的是起到一個接口備份的效果,當R2的S1/0接口段開時虛擬網(wǎng)關為192.168.0.3的數(shù)據(jù)可通過R3的S2/0接口出去.當R2的接口恢復正常時又從R2的S1/0接口出去,因為我們配置時將R2配置為主路由器.
實驗配置
R1配置
interface s1/0
ip add 12.0.0.1 255.0.0.0
clock rate 64000 (DCE端要配置時鐘頻率)
no shutdown
interface s2/0
ip add 13.0.0.1 255.0.0.0
clock rate 64000
no shutdown
interface loo 0
ip add 1.1.1.1 255.255.255.255
R2配置
interface s1/0
ip add 12.0.0.2 255.0.0.0
no shut
in fa0/0
ip add 192.168.0.1 255.255.255.0
no shut
vrrp 1 ip 192.168.0.3 (配置虛擬網(wǎng)關)
vrrp 1 priority 150 (設置優(yōu)先級為150,默認為100)
vrrp 1 preempt (開啟搶占模式)
vrrp 1 track s1/0 60 (設置當S1/0段開時優(yōu)先級下降60)
vrrp 2 ip 192.168.0.4 (配置虛擬網(wǎng)關)
vrrp 2 preempt (開啟搶占模式)
access-list 1 permit any (建立訪問控制列表,允許所有內部主機出去)
ip nat inside source list 1 interface s1/0 overload (建立可復用NAT,將內部地址轉換為S1/0的地址出去)
ip route 0.0.0.0 0.0.0.0 12.0.0.1
R3配置
interface s2/0
ip add 13.0.0.3 255.0.0.0
no shut
interface fa0/0
ip add 192.168.0.2 255.255.255.0
no shut
vrrp 1 ip 192.168.0.3
vrrp 1 preempt
vrrp 2 ip 192.168.0.4
vrrp 2 priority 150
vrrp 2 preempt
vrrp 2 track s2/0 60
access-list 1 permit any
ip nat inside source list 1 interface s2/0 overload
ip route 0.0.0.0 0.0.0.0 13.0.0.1
左邊電腦IP為192.168.0.100 網(wǎng)關為192.168.0.3
右邊電腦IP為192.168.0.101 網(wǎng)關為192.168.0.4
網(wǎng)關為192.168.0.3的電腦發(fā)出的數(shù)據(jù)經(jīng)過R2到達R1,因為他的優(yōu)先級高于R3的優(yōu)先級,所以它成為主路由器.如果R2的S1/0斷開了,風數(shù) 據(jù)將從R3到達R1,因為R3開啟了搶占模式,關且R2設置了當S1/0斷開時優(yōu)先級下降60,則R3的優(yōu)先級高于R2成為主路由器.網(wǎng)關為 192.168.0.4的電腦的數(shù)據(jù)經(jīng)過R3到達R1,原因同上.
可在電腦上用tracera 1.1.1.1命令查看