溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊(cè)×
其他方式登錄
點(diǎn)擊 登錄注冊(cè) 即表示同意《億速云用戶(hù)服務(wù)條款》

多VLAN使用同一HSRP組

發(fā)布時(shí)間:2020-07-12 11:08:27 來(lái)源:網(wǎng)絡(luò) 閱讀:733 作者:hcwj 欄目:網(wǎng)絡(luò)安全

VLAN使用同一HSRP

在配置HSRP的時(shí)候,一般情況下HSRP的組號(hào)是夠用的,如果出現(xiàn)HSRP組號(hào)不夠用應(yīng)該如何解決呢?這時(shí)可以將多個(gè)VLAN配置成同一個(gè)HSRP組中,而這個(gè)HSRP組包含多個(gè)虛擬IP地址。下面通過(guò)一個(gè)配置實(shí)例進(jìn)行說(shuō)明。

如圖5.1所示,搭建網(wǎng)絡(luò)環(huán)境,并配置HSRP以及生成樹(shù)來(lái)實(shí)現(xiàn)負(fù)載均衡。

多VLAN使用同一HSRP組

圖5.1 HSRP網(wǎng)絡(luò)拓?fù)淙?/b>

具體網(wǎng)絡(luò)規(guī)劃如下:

1)HSRP參數(shù)規(guī)劃如表5.1所示。

表5.1 HSRP參數(shù)規(guī)劃表

HSRP參數(shù)

活躍設(shè)備

備份設(shè)備

優(yōu)先級(jí)

150

100

占先權(quán)

計(jì)時(shí)器

默認(rèn)

默認(rèn)

組號(hào)

2

注:

l 對(duì)于VLAN2:SW1為活躍路由器、SW2為備份路由器;

l 對(duì)于VLAN3:SW1為備份路由器、SW2為活躍路由器;

2) 在SW1交換機(jī)VLAN 虛接口物理IP地址:VLAN 2:192.168.2.1/24

VLAN 3:192.168.3.1/24

在SW2交換機(jī)VLAN 虛接口物理IP地址:VLAN 2:192.168.2.2/24

VLAN 3:192.168.3.2/24

3)PC1的IP地址:192.168.2.10/24,虛擬網(wǎng)關(guān)為192.168.2.254/24

PC2的IP地址:192.168.3.10/24,虛擬網(wǎng)關(guān)為192.168.3.254/24

4)SW1和R1的互聯(lián)地址為192.168.0.0/30

SW2和R1的互聯(lián)地址為192.168.1.0/30

5) 配置R1路由器的Loopback接口地址192.168.100.1/24模擬外網(wǎng)地址;

6)交換機(jī)之間鏈路均為中繼鏈路,并使用靜態(tài)路由實(shí)現(xiàn)網(wǎng)絡(luò)互通;

根據(jù)網(wǎng)絡(luò)規(guī)劃配置網(wǎng)絡(luò)。

1、配置設(shè)備基本信息(接口IP、VLAN、TRUNK、路由等配置),配置省略;

配置時(shí)需要注意三層交換機(jī)啟用路由功能、VLAN虛端口需要開(kāi)啟、三層交換機(jī)端口啟用三層功能等配置,以及接口配置的物理IP地址。

2、配置HSRP

分別在SW1和SW2上配置HSRP,如下所示:

SW1配置

SW1(config)#interface vlan 2

SW1(config-if)#ip address 192.168.2.1 255.255.255.0

SW1(config-if)#standby 2 ip 192.168.2.254 //配置虛擬IP地址

SW1(config-if)#standby 2 priority 150 //配置優(yōu)先級(jí)

SW1(config-if)#standby 2 preempt //配置占先權(quán)

SW1(config-if)#standby 2 track fastEthernet 0/1 100 //配置端口跟蹤

SW1(config)#interface vlan 3 //優(yōu)先級(jí)使用默認(rèn)配置為100,并且不需要跟蹤端口

SW1(config-if)#ip address 192.168.3.1 255.255.255.0

SW1(config-if)#standby 2 ip 192.168.3.254

SW1(config-if)#standby 2 preempt

SW2配置

SW2(config)#interface vlan 2

SW2(config-if)ip address 192.168.2.2 255.255.255.0

SW2(config-if)#standby 2 ip 192.168.2.254

SW2(config-if)#standby 2 preempt

SW2(config)#interface vlan 3

SW2(config-if)#ip address 192.168.3.2

SW2(config-if)#standby 2 ip 192.168.3.254

SW2(config-if)#standby 2 priority 150

SW2(config-if)#standby 2 preempt

SW2(config-if)#standby 2 track fastEthernet 0/1 100

從配置中可以看出,VLAN2和VLAN3使用的HSRP組號(hào)都是2。

3、配置STP實(shí)現(xiàn)VLAN負(fù)載均衡

SW1的配置信息如下:

SW1(config)#spanning-tree vlan 2 root primary

SW1(config)#spanning-tree vlan 3 root secondary

SW2的配置信息如下:

SW2(config)#spanning-tree vlan 2 root secondary

SW2(config)#spanning-tree vlan 3 root primary

由此可以保證VLAN2的STP實(shí)例阻塞的端口是SW2和SW3連接端口中的一個(gè),而VLAN3的STP實(shí)例阻塞的端口是SW1和SW3連接端口中的一個(gè)。由此保證了不同VLAN從SW3到活躍路由器的鏈路不被阻塞。

4、驗(yàn)證HSRP

使用show standby命令查看HSRP詳細(xì)信息,如下所示:

SW1#show standby

Vlan2 - Group 2 //HSRP第二組

State is Active

2 state changes, last state change 00:13:12

Virtual IP address is 192.168.2.254

Active virtual MAC address is 0000.0c07.ac02

Local virtual MAC address is 0000.0c07.ac02 (v1 default)

Hello time 3 sec, hold time 10 sec

Next hello sent in 2.400 secs

Preemption enabled

Active router is local

Standby router is 192.168.2.2, priority 100 (expires in 10.208 sec)

Priority 150 (configured 150)

Group name is "hsrp-Vl2-2" (default)

Vlan3 - Group 2 //HSRP第二組

State is Standby

2 state changes, last state change 00:11:46

Virtual IP address is 192.168.3.254

Active virtual MAC address is 0000.0c07.ac02

Local virtual MAC address is 0000.0c07.ac02 (v1 default)

Hello time 3 sec, hold time 10 sec

Next hello sent in 0.656 secs

Preemption enabled

Active router is 192.168.3.2, priority 150 (expires in 9.024 sec)

Standby router is local

Priority 100 (default 100)

Group name is "hsrp-Vl3-2" (default)

還可以使用show standby brief命令查看HSRP的簡(jiǎn)要信息,如下所示:

SW1#show standby brief

P indicates configured to preempt.

|

Interface Grp Pri P State Active Standby Virtual IP

Vl2 2 150 P Active local 192.168.2.2 192.168.2.254

Vl3 2 100 P Standby 192.168.3.2 local 192.168.3.254

分別在PC1和PC2(網(wǎng)關(guān)為虛擬IP地址)上使用ping命令,能夠正常和R1(192.168.100.1)通信。

向AI問(wèn)一下細(xì)節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權(quán)請(qǐng)聯(lián)系站長(zhǎng)郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI