Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Protocolo de Redundancia de Enrutador Virtual Español
Protocolo de Redundancia de Enrutador Virtual Español
LAN en un grupo de respaldo que funciona como un enrutador virtual. Desde la perspectiva del host en la LAN, solo
necesita la dirección IP del enrutador virtual en lugar de la dirección IP de un dispositivo específico en el grupo de
respaldo. La dirección IP virtual debe establecerse como una puerta de enlace predeterminada para el host en la
LAN. VRRP asocia dinámicamente el enrutador virtual con un dispositivo físico que transmite servicios. Cuando el
dispositivo falla, el segundo dispositivo se selecciona para transferir el tráfico. La conmutación debería ser transparente
para los usuarios, permitiendo que las redes internas y externas se comuniquen sin interrupción. Por supuesto, depende
de los servicios configurados. La mayoría de los servicios sensibles necesitan mayor confiabilidad y el VRRP en sí
mismo no es suficiente. Pero lo mencionaré más adelante en la publicación.
Pasemos de la teoría a cosas más prácticas.
Topología VRRP:
Como podemos ver, el tráfico está pasando por labnario_1, lo que confirma que VRRP está funcionando de manera
adecuada. Solo Master puede reenviar el tráfico a labnario_GW.
Veamos el resultado del comando display vrrp en ambos enrutadores:
[labnario_1] muestra vrrp
Vlanif100 | Enrutador virtual 100
Estado: Maestro
IP virtual: 10.0.0.254
Maestro IP: 10.0.0.10
PriorityRun: 120
PriorityConfig: 120
MasterPriority: 120
Preempt: SÍ Tiempo de demora: 0 s
TimerRun: 1 s
TimerConfig: 1 s
Tipo de autenticación: NINGUNO
MAC virtual: 0000-5e00-0164
Verificar TTL: SÍ
Tipo de configuración: normal-vrrp
Crear tiempo: 2013-01-22 12:35:04 UTC-08: 00
Última hora de cambio: 2013-01-22 12:42:53 UTC-08: 00
Router labnario_1 es Master en el grupo VRRP y reenvía el tráfico. Su prioridad de configuración y ejecución es 120.
La prioridad de VRRP para labnario_2 es 100 por defecto.
Simulemos 2 casos:
Labnario_1 está roto. Podemos simularlo haciendo que la interfaz VlanIf100 ABAJO.
Fallo en la red LAN haciendo que la interfaz sea Eth0 / 0/0 ABAJO.
Estaba pensando cómo mostrarte que VRRP funciona correctamente. Por favor mira este enlace. Encontrará el archivo
exe allí con esta simulación. No tienes que instalar nada. Solo abre el archivo. Me gustó porque WordPress no permite
agregar esos archivos directamente.
Simulación de conmutación VRRP
En ambos casos, labnario_1 es el estado de inicialización. Significa que no hay conexión entre los enrutadores
VRRP. Labnario_2 ahora es Maestro en el grupo VRRP.
¿Qué pasará si la interfaz Ethernet0 / 0/1 entra en estado ABAJO?
Vamos a cerrar la interfaz Ethernet0 / 0/1 de labnario_1:
PC> tracert 1.1.1.1
traceroute a 1.1.1.1, 8 saltos máximo
(ICMP), presiona Ctrl + C para detener
1 10.0.0.10 15 ms 16 ms 31 ms
2 10.0.0.11 31 ms 32 ms 15 ms
3 1.1.1.1 63 ms 46 ms 47 ms
El tráfico todavía se dirige a labnario_1, que es VRRP Master. No hay conmutación de VRRP porque Ethernet0 / 0/1
no está en la LAN.
Podemos evitar dicha situación rastreando la interfaz Ethernet 0/0/1 en VRRP del enrutador labnario_1. En caso de
fallo Eth0 / 0/1, la conmutación se realizará entre labnario_1 y labnario_2 y labnario_2 se convertirá en VRRP
Master. La prioridad de VRRP de labnario_2 se reducirá a 80.
Vamos a configurar el seguimiento de la interfaz:
[labnario_1] int Vlanif 100
[labnario_1-Vlanif100] vrrp vrid Interfaz de 100 pistas Ethernet 0/0/1 reducido 40
Vamos a cerrar la interfaz Eth0 / 0/1 una vez más y verificar lo que sucederá:
[labnario_1-Ethernet0 / 0/1] shutdown
-------------------------------------------------- ------------------------------
En caso de fallo de la conexión LAN entre ambos enrutadores, la prioridad VRRP de labnario_2 aumentará a 140 y
labnario_2 se convertirá en Master en el grupo VRRP.
Para asegurar la comunicación entre los enrutadores en el grupo VRRP , se recomienda agregar una conexión directa
L2 entre ellos. En la práctica, podemos usar interfaces troncales o Eth-trunk. Cómo configurar las interfaces Eth-trunk
que puede encontrar en la agregación de enlaces (EEE802.3ad) en Huawei S5700 .
En el caso de Ethernet 0/0/0 de falla de labnario_1, labnario_1 sigue siendo maestro, porque la conexión entre los
enrutadores VRRP está asegurada y el tráfico va a labnario_2 y luego a labnario_1 mediante enlaces de Eth-trunk.
Configuraciones finales:
sysname labnario_1
#
vlan lote 100
#
bfd
#
interfaz Vlanif100
dirección IP 10.0.0.10 255.255.255.0
vrrp vrid 100 virtual-ip 10.0.0.254
vrrp vrid 100 prioridad 120
vrrp vrid Interfaz de 100 pistas Ethernet0 / 0/1 reducido 40
#
interfaz Ethernet0 / 0/0
conmutador de puerto
acceso de tipo puerto de enlace
puerto predeterminado vlan 100
#
interfaz Ethernet0 / 0/1
dirección IP 172.16.0.1 255.255.255.0
#
bfd VRRP_test bind peer-ip 10.0.0.11 interfaz Vlanif100
discriminador local 1
discriminador remoto 2
cometer
#
ospf 1
área 0.0.0.0
red 10.0.0.0 0.0.0.255
red 172.16.0.0 0.0.0.255
sysname labnario_2
#
vlan lote 100
#
bfd
#
interfaz Vlanif100
dirección IP 10.0.0.11 255.255.255.0
vrrp vrid 100 virtual-ip 10.0.0.254
vrrp vrid 100 track bfd-session 2
#
interfaz Ethernet0 / 0/0
conmutador de puerto
puerto híbrido pvid vlan 100
#
interfaz Ethernet0 / 0/1
dirección IP 172.16.1.1 255.255.255.0
#
bfd VRRP_test bind peer-ip 10.0.0.10 interfaz Vlanif100
discriminador local 2
discriminador remoto 1
cometer
#
ospf 1
área 0.0.0.0
red 10.0.0.0 0.0.0.255
red 172.16.1.0 0.0.0.255
sysname labnario_GW
#
interfaz Ethernet0 / 0/0
dirección IP 172.16.0.2 255.255.255.0
#
interfaz Ethernet0 / 0/1
dirección IP 172.16.1.2 255.255.255.0
#
interfaz LoopBack0
dirección IP 1.1.1.1 255.255.255.255
#
ospf 1
área 0.0.0.0
red 1.1.1.1 0.0.0.0
red 172.16.0.0 0.0.0.255
red 172.16.1.0 0.0.0.255
Compartir