中国IT论坛's Archiver

王少明 发表于 2009-3-4 16:57

BCMSN-07-L3冗余

[b][color=darkred][size=4][color=red]一,三层冗余协议[/color][/size][/color][/b]
[b][color=darkred][color=#ff0000][/color]
[/color][/b]  [size=3]    [/size][size=3][color=blue][b]1)使用缺省网关
[/b][/color][/size]            当原先的网关故障后,必须手工更改PC的gateway设置,才能正常与外部网络通信


    [size=3][color=blue][b]   2)Proxy ARP[/b][/color][/size]
           在路由器上,若一个接口开启Proxy ARP功能,则它收到ARP Request后,

             将查找路由表,若路由表中存在到达该IP的路由,则进行ARP Reply


     [color=blue] [size=3]  [b]3)三层冗余协议[/b][/size][/color]
[b][color=#0000ff][/color][/b]
               a)[b][size=4][color=red]HSRP[/color][/size][/b]([color=blue]hot standby[/color] router protocol)[color=blue][b]热备份 路由器 协议[/b][/color],Cisco 私有

               b)[b][size=4][color=red]VRRP[/color][/size][/b]([color=blue]virtual router[/color] redundency protocol)[color=blue][b]虚拟 路由器 冗余协议[/b][/color],[color=red][b]RFC 标准[/b][/color]

               c)[b][size=4][color=red]GLBP[/color][/size][/b](gateway load-balance protocol) [b][color=blue]网关 负载均衡 协议[/color][/b],Cisco 私有


[b][size=4][color=red]二,HSRP[/color][/size][/b]
[b][color=#ff0000]
[/color][/b]          1)思科[color=red][b]私有[/b][/color]

        2[color=blue])优先级为0~255[/color]

        3)缺省为 [color=red][b][size=3]非抢占[/size][/b]
[/color]
          4)virtual IP[color=blue][b][size=3]不能等于真实IP[/size],    缺省时优先级为[color=red]100
[/color][/b][/color]
          5)1个备份组中存在1个[color=red][b]active[/b][/color] router, 1个[color=red][b]standby[/b][/color] router 和其他路由器. [color=blue][b]active/standby router [/b][/color]周期性 发送 [color=red][b]hello[/b][/color]报文

          6)支持 [color=red][b][size=3]端口跟踪[/size] :    [/b]standby 1[size=3] [b]track[/b][/size][color=black][font=Verdana][size=10.5pt] s0/0[/size][/font][/color][/color]
[color=red][color=black][font=Verdana][size=10.5pt][/size][/font][/color][/color]
          7)同一个备份组中只有active router能转发数据, 若要实现负荷分担,需要配置多个备份组

          8)hello间隔为[b][size=3][color=red]3[/color][/size][/b]秒,hold间隔为[size=3][color=red][b]10[/b][/color][/size]秒

          9)报文类型:[color=blue][b][size=3]hello[/size][/b] / [size=3][b]coup[/b][/size](政变,用于抢占时)/[b][size=3] resign[/size][/b](退休)[/color]

           在一个HSRP的备份组中,存在一个[color=red]active[/color] router,存在一个[color=red]standby[/color] router,以及 其他的路由器
         
                [b][color=red]1---[/color][color=blue]Initial:[/color][/b]       开启HSRP协议

                [b][color=red]2---[/color][color=blue]Learn:[/color][/b]      针对那些不知道virtual IP Address的路由器, 学习 [color=blue]虚拟IP地址[/color]
[color=blue]
[/color]               [b][color=red] 3---[/color][color=blue]Listen[/color][/b]:     在这个过程,观察该备份组中[color=red]是否存在active/standby[/color]路由器

                [b][color=red]4---[/color][color=blue]Speak[/color][/b]:     路由器可以发送 [color=blue][b]Hello报文[/b][/color] 来参与选举

                [b][color=red]5---[/color][color=blue]Standby[/color][/b]:  定期发送 [color=#0000ff][b]Hello报文[/b][/color]
[color=#0000ff][/color]
                [b][color=red]6---[/color][color=blue]Active[/color][/b]:     定期发送 [color=#0000ff][b]Hello报文[/b][/color]
[color=#0000ff][/color]
                   [b][color=red]Standby[/color][/b]路由器
                           a)作为Active路由器的备份
                          [color=blue] b)定期发送hello报文
                           c)知道Virtual IP地址[/color]

                   [b][color=red]Active[/color][/b]路由器
                          a)负责转发 送给 虚拟路由器 的数据
                        [color=blue]  b)定期发送hello报文
                          c)知道Virtual IP地址[/color]



[color=red][b]----------- [HSRP配置][/b][color=#000000] [/color][color=red][b]-----------[/b] [/color][/color]
[color=red]
[/color]              [b][color=blue]int vlan 10[/color][/b]
                     [color=blue][b] standby[/b][/color][color=red] 组号[/color](0~255) [color=blue][b]ip[/b][/color] [color=red]虚拟IP地址[/color]
[color=#ff0000][/color]
                      [color=blue][b]standby[/b][/color] 组号(0~255) [color=blue][b]priority[/b][/color] (0~255)  [color=red][b] 缺省时优先级为[color=blue]100[/color][/b][/color]

                      [color=blue][b]standby[/b][/color]  组号(0~255)[color=blue][b]  preempt[/b][/color]


[b][color=red]HSRP报文类型:[/color][/b]
                    [color=blue][b]hello报文[/b][/color]:             active/standby路由器[color=blue]周期性[/color]发送

                   [color=blue][b]coup(政变)报文:    [/b][/color]在[color=blue]优先级高[/color]的路由器 需要[color=blue]抢占active路由器身份[/color]时 发送

                   [color=blue][b]resign(退休)报文[/b][/color]:  在一个路由器 退出 备份组时 发送





[b][color=red]     方式一: 在[color=blue]同一个VLAN[/color]中实现负荷分担[/color][/b]

           交换机A
                 int vlan 10
                     ip address 192.168.10.1 255.255.255.0
                    [color=blue] standby 1 ip 192.168.10.254
                     standby 1 preempt
                     standby 1 priority 105
[/color]     [color=red]                standby 2 ip 192.168.10.253
                     standby 2 preempt[/color]
[color=#ff0000][/color]
           交换机B
                 int vlan 10
                     ip address 192.168.10.2 255.255.255.0
                     [color=blue]standby 1 ip 192.168.10.254
[color=#000000]                     [/color]standby 1 preempt[/color]
                     [color=red]standby 2 ip 192.168.10.253
[color=#000000]                     [/color]standby 2 preempt
[color=#000000]                     [/color]standby 2 priority 105[/color]
[color=red]
[/color]                   VLAN 10中的一半PC的网关:配置为192.168.10.[color=blue][b]254
[/b][/color]                             VLAN 10中的一半PC的网关:配置为192.168.10.[color=red][b]253[/b][/color]
[b][color=#ff0000][/color][/b]
[b][color=#ff0000][/color][/b]


[b][color=red]      方式二:在[color=blue]不同VLAN[/color]中实现负荷分担[/color][/b]
[b][color=#ff0000][/color][/b]
           交换机A
                  int [b][color=red]vlan 10[/color][/b]
                     ip address 192.168.10.1 255.255.255.0
                     standby 1 ip [color=red][b]192.168.10.254[/b][/color]
                     standby 1 preempt
                     standby 1 priority [color=blue][b]105[/b][/color]

                  int [b][color=blue]vlan 20[/color][/b]
                     standby 1 ip [color=red][b]192.168.20.254[/b][/color]
                     standby 1 preempt

            交换机B
                   int [b][color=red]vlan 10[/color][/b]
                     ip address 192.168.10.1 255.255.255.0
                     standby 1 ip 192.168.10.254
                     standby 1 preempt

                   int [b][color=blue]vlan 20[/color][/b]
                     standby 1 ip 192.168.20.254
                     standby 1 preempt
                     standby 1 priority 105

                VLAN 10的PC的网关:配置为192.168.10.254(以交换机A作为Active路由器)
                VLAN 20的PC的网关:配置为192.168.20.254(以交换机B作为Active路由器)
------------------------
查看命令:
show standby
show standby brief
Optimization Options
   HSRP standby priority     优先级调整-------[color=red][b]缺省优先级是100[/b][/color],若优先级一样,则选择IP地址最大的
   HSRP standby preempt      抢占模式
   Hello message timers      计时器    standby 1 timers
   [color=blue][b]HSRP interface tracking[/b][/color]   端口跟踪功能


--------通常用在LAN局域网的网络(多路)

非抢占式的Preemption disabled

配置HSRP的[size=4][color=red][b]跟踪[/b][/color][/size]功能
               [size=4]  [/size][b][color=red][size=4]HSRP Tracking[/size]
[/color][/b]                       Switch(config)#interface vlan 10
                       Switch(config-if)#standby 1 [b][color=blue]track[/color][/b] fa0/1 10

                                           配置Tracking时一定要配置 [size=4][color=red][b]Preempt(抢占)
[/b][/color][/size]



[b][size=4][color=red]VRRP(virtual router redundency protocol)[/color][/size][/b]
[b][color=#ff0000][/color][/b]
              1)[size=3][color=blue][b]RFC标准[/b][/color]
[/size]
              2)优先级为1~254

           3)缺省为[b][color=red]抢占[/color][/b]

             4)virtual IP[size=4][b][color=darkred]可以等于[/color][color=red]真实IP[/color][/b][/size],[color=blue][b]自动[/b][/color]将该接口的[color=blue][b]优先级设置[/b][/color]为[size=4][color=blue][b]255[/b][/color][/size]

             5)1个备份组中存在1个[b][size=4][color=red]master[/color][/size][/b] router, 其他路由器称为[size=4][color=red][b]backup[/b][/color][/size] router, master router[color=blue][b]周期性发送advertisement报文[/b][/color]

             6)不支持端口跟踪

             7)同一个备份组中只有master router能转发数据,若要实现负荷分担,需要配置多个备份组

             8)[color=blue][b]advertisement间隔为[color=red]1[/color]秒[/b][/color]

             9)报文类型:[size=4][color=red][b]advertisement[/b][/color]
[/size]
                   交换机A
                           int vlan 10
                               ip address 192.168.10.1 255.255.255.0
                               vrrp 1 ip 192.168.10.254
                               vrrp 1 priority 105

                           int vlan 20
                              vrrp 1 ip 192.168.20.254

               交换机B
                            int vlan 10
                               ip address 192.168.10.1 255.255.255.0
                               vrrp 1 ip 192.168.10.254

                            int vlan 20
                                vrrp 1 ip 192.168.20.254
                                 vrrp 1 priority 105



[b][color=red][size=4]GLBP(网关负载均衡协议)  Gateway Load Balance Protocol[/size][/color][/b]
[b][color=red][size=4][/size][/color][/b]
[b][size=3][color=red]GLBP 针对三层接口(路由交换一样的),一个网段,[/color][/size][/b]
[b][size=3][color=red]
[size=4]ensure that routers can support [color=blue]multiple MAC address[/color] on the physical address![/size][/color][/size][/b]
[b][color=red]

[/color][/b]                  同一个备份组中存在[b][color=blue]1[/color][/b]个[size=3][color=red][b]AVG[/b][/color]([/size]Active Virtual [color=black][b]Gateway[/b][/color]), 多个[size=4][color=blue][b]AVF[/b][/color][/size](Active Virtual [b]Forwarder[/b])

                            1)思科[color=blue][b]私有[/b][/color]

                         2)优先级为0~255

                         3)缺省为[b][color=red]非抢占[/color][/b]

                           4)virtual IP[b][color=blue]不能等于真实IP[/color][/b]

                           5)支持[size=4][color=red][b]端口跟踪[/b][/color][/size]

                           6)hello间隔为[color=red][b]3[/b][/color]秒,hold间隔为[b][color=red]10[/color][/b]秒

[[i] 本帖最后由 王少明 于 2009-4-4 23:37 编辑 [/i]]

北草心 发表于 2009-3-4 17:28

嗯。。。路过

不乖 发表于 2009-3-5 09:45

...........

王少明 发表于 2009-4-4 23:37

:)

页: [1]

Powered by Discuz! Archiver 7.0.0  © 2001-2009 Comsenz Inc.