关于我们 广告服务 社区论坛
设为首页 加入收藏

行业新闻
服 务 器
模版下载
建站指南
冲浪宝典
办公软件
网站运营
操作系统
QQ 专题
网页制作
安全防御
视频教程
网络编程
SEO专区
软件下载
图像设计
Cisco
网页特效
Wap 技术
联盟赚钱
网页素材
 首页 | 企业建站 | 网页制作 | 网站运营 | 网络编程 | 图像设计 | 冲浪宝典 | 操作系统 | SEO专区 | 联盟赚钱 | Cisco

欢迎来到e天下网络-网站首页>>Cisco>>综合技术>>正文|我们应该怎样用ROS的VRRP来配置路由器热备份呢?

::视频教程导航::

 

Photoshop教程 Dreamweaver教程
FlashMX教程 Fireworks教程
Office教程 AutoCAD教程
FrontPage教程 CORELDRAW教程

GOOGLE提供的广告

 

我们应该怎样用ROS的VRRP来配置路由器热备份呢?

[ 来路:中国IT实验室    时间:2007-7-23 12:02:16    点击: ]

 

 有时候为了保证我们网络的稳定性和可靠性,可能会申请两条出口链路或用一条出口链路接防火墙后接两台RouterOS做热备份路由,当主路由器(ROS A )功能出现故障时, VRRP(虚拟路由器冗余协议, RFC2338)由另外一个路由器(ROS B )来接管相应的工作。通过设置虚拟路由器为缺省路由器,用户在路由器发生故障时可以继续通信。

  如下图所示的配置, 利用同一个以太网中的两台路由器设置一台虚拟路由器。 在实际运行中, 两台路由器中的任一台成为主路由器, 该主路由器模拟虚拟路由器。备份路由器监控主由器状态。一旦主路由器出现故障影响网络运行, 备份路由器立即进入主路由器状态以模拟虚拟路由器。

  IP地址被分配给虚拟路由器。 指定虚拟路由器IP地址为缺省路由器的服务器将不会觉察主路由器的切换而继续进行正常通信。

  利用RouterOS的VRRP设置如下:

  下面这个例子展示如何配置图中所示两个路由器之上的VRRP.路由器一定有初始配置:接口(LAN)配置为有效,主及备份路由器接口(LAN)有适当的IP 地址(注意两个路由器接口中的任意一个都应该有一个IP地址),路由表被正确设置(它至少应该有一个默认路由)。SRC-NAT也应该在之前正确配置。

  我们假设接口(LAN)10.10.10.0/24网络连接到局部的所有的VRRP主和备份路由器上。

  我们要设置好主VRRP路由器的LAN口IP为10.10.10.1/24

  及设置好备份VRRP备份路由器的LAN口IP为10.10.10.2/24

  完成以上设置后,测试主或备份RouterOS的路由器的LAN口网关都可以上网。

 下面我们将要配置由VRRP模拟虚拟路由器生成网关为10.10.10.3/24给客户机或三层交换机连接及上网

  第一,配置Master VRRP路由器(主路由器)

  首先,我们应该在这个路由器上创建一个VRRP路由,假设这个路由器的优先级是255,因为它应该是首选的路由器

  注:优先级(整数:0……255;默认:100)-当前节点的优先级(值越大表示优先级越高)255-RFC要求拥有赋值IP地址给主路由器的优先级是255

  下面的interval(即是时间间隔的意思)(整数:0……255;默认:1)-VRRP每秒更新时间间隔。定义聚集的Master以何种频度发送VRRP广告数据包。即其中备份路由器超过1秒钟后收不到主路由器具广告数据包时,备份路由器将接替主路由器的工作。

[admin@MikroTik] ip vrrp> add interface=LAN priority=255
[admin@MikroTik] ip vrrp> print
Flags: X - disabled, I - invalid, M - master, B - backup
0 M name=\"vr1\" interface=LAN vrid=1 priority=255 interval=1
preemption-mode=yes authentication=none password=\"\" on-backup=\"\"
on-master=\"\"

[admin@MikroTik] ip vrrp>

  注:LAN是你的LAN卡名称即本地网卡

  接下来,虚拟IP地址应该被添加到这个VRRP路由中

[admin@MikroTik] ip vrrp> address add address=10.10.10.3/24 \\
\\... virtual-router=vr1
[admin@MikroTik] ip vrrp> address print
Flags: X - disabled, A - active
# ADDRESS NETWORK BROADCAST VIRTUAL-ROUTER
0 10.10.10.3/24 10.10.10.0 10.10.10.255 vr1

[admin@MikroTik] ip vrrp>

  现在这个地址应该出现在/IP地址列表中:

[admin@MikroTik] ip address> print
Flags: X - disabled, I - invalid, D - dynamic
# ADDRESS NETWORK BROADCAST INTERFACE
0 10.0.0.1/24 10.0.0.0 10.0.0.255 WAN
1 10.10.10.1/24 10.10.10.0 10.10.10.255 LAN
2 D 10.10.10.3/24 10.10.10.0 10.10.10.255 LAN

[admin@MikroTik] ip address>

  第二,配置备份 VRRP路由器

  现在我们创建具有低优先级的VRRP路由(我们可以使用默认值100),这个路由器将会作为首选路由器的后备。

[admin@MikroTik] ip vrrp> add interface=LAN
[admin@MikroTik] ip vrrp> print
Flags: X - disabled, I - invalid, M - master, B - backup
0 B name=\"vr1\" interface=local vrid=1 priority=100 interval=1
preemption-mode=yes authentication=none password=\"\" on-backup=\"\"
on-master=\"\"

[admin@MikroTik] ip vrrp>

  现在我们应该添加这个虚拟地址,就像添加到master节点一样:

[admin@MikroTik] ip vrrp> address add address=10.10.10.3/24 \\
\\... virtual-router=vr1
[admin@MikroTik] ip vrrp> address print
Flags: X - disabled, A - active
# ADDRESS NETWORK BROADCAST VIRTUAL-ROUTER
0 10.10.10.3/24 10.10.10.0 10.10.10.255 vr1

[admin@MikroTik] ip vrrp>

  注意,这个地址将不会出现在/ip地址列表中:

[admin@MikroTik] ip address> print
Flags: X - disabled, I - invalid, D - dynamic
# ADDRESS NETWORK BROADCAST INTERFACE
0 10.0.0.100/24 10.0.0.0 10.0.0.255 WAN
1 10.10.10.2/24 10.10.10.0 10.10.10.255 LAN

[admin@MikroTik] ip address>

  第三,测试我们配置后的成果

  现在,我们将断开master(主)路由(我们测试时可以断开LAN口的网线来测试),这时其中一个备份路由将切换成master状态,即内网会经过备份路由器来上网,当主VRRP路由器恢复后,备份路由器的工作将恢复后主路由器来接替:

[admin@MikroTik] ip vrrp> print
Flags: X - disabled, I - invalid, M - master, B - backup
0 M name=\"vr1\" interface=LAN vrid=1 priority=100 interval=1
preemption-mode=yes authentication=none password=\"\" on-backup=\"\"
on-master=\"\"

[admin@MikroTik] ip vrrp> /ip address print
Flags: X - disabled, I - invalid, D - dynamic
# ADDRESS NETWORK BROADCAST INTERFACE
0 10.0.0.100/24 10.0.0.0 10.0.0.255 WAN
1 10.10.10.2/24 10.10.10.0 10.10.10.255 LAN
2 D 10.10.10.3/24 10.10.10.0 10.10.10.255 LAN

[admin@MikroTik] ip vrrp>

::::站长友情提示:多花一分钟学点什么都好::::

 

上一篇:网络端到端路径性能测试探讨  下一篇:为大家介绍Cisco中IP地址和MAC地址的绑定总结

 ::热点信息::

 

= = 免责声明 = =

① 欢迎转载我网所刊信息,请注明“来源:E天下网络”。
② 凡本网注明“来源:XXX(非E天下网络)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。
※联系方式:Airtofly@163.com

 

 

 

关于我们 广告服务 友情链接 合作伙伴 社区论坛 免责声明

Copyright © 2007   21kn.com Inc. All rights reserved.e天下网络工作室

网站白天客服QQ:26875416 (非24小时)  合作QQ:597004688    粤ICP备06026423号