關(guān)于利用RouterOS的VRRP來(lái)配置路由器熱備份互聯(lián)網(wǎng)_第1頁(yè)
關(guān)于利用RouterOS的VRRP來(lái)配置路由器熱備份互聯(lián)網(wǎng)_第2頁(yè)
關(guān)于利用RouterOS的VRRP來(lái)配置路由器熱備份互聯(lián)網(wǎng)_第3頁(yè)
關(guān)于利用RouterOS的VRRP來(lái)配置路由器熱備份互聯(lián)網(wǎng)_第4頁(yè)
關(guān)于利用RouterOS的VRRP來(lái)配置路由器熱備份互聯(lián)網(wǎng)_第5頁(yè)
已閱讀5頁(yè),還剩2頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、關(guān)于利用routeros的vrrp來(lái)配置路由器熱備份有時(shí)候?yàn)榱吮WC我們網(wǎng)絡(luò)的穩(wěn)定性和可靠性,可能會(huì)申請(qǐng)兩條出口鏈路或用一條出口鏈路接防火墻后接兩臺(tái)routeros做熱備份路由,當(dāng)主路由器(ros a)功能出現(xiàn)故障時(shí), vrrp(虛擬路由器冗余協(xié)議, rfc2338)由另外一個(gè)路由器(ros b)來(lái)接管相應(yīng)的工作。通過(guò)設(shè)置虛擬路由器為缺省路由器,用戶在路由器發(fā)生故障時(shí)可以繼續(xù)通信。如圖所示的配置, 利用同一個(gè)以太網(wǎng)中的兩臺(tái)路由器設(shè)置一臺(tái)虛擬路由器。 在實(shí)際運(yùn)行中, 兩臺(tái)路由器中的任一臺(tái)成為主路由器, 該主路由器模擬虛擬路由器。備份路由器監(jiān)控主由器狀態(tài)。一旦主路由器出現(xiàn)故障影響網(wǎng)絡(luò)運(yùn)行, 備份路由

2、器立即進(jìn)入主路由器狀態(tài)以模擬虛擬路由器。ip地址被分配給虛擬路由器。 指定虛擬路由器ip地址為缺省路由器的服務(wù)器將不會(huì)覺(jué)察主路由器的切換而繼續(xù)進(jìn)行正常通信。利用routeros的vrrp設(shè)置如下:下面這個(gè)例子展示如何配置圖中所示兩個(gè)路由器之上的vrrp。路由器一定有初始配置:接口(lan)配置為有效,主及備份路由器接口(lan)有適當(dāng)?shù)膇p地址(注意兩個(gè)路由器接口中的任意一個(gè)都應(yīng)該有一個(gè)ip地址),路由表被正確設(shè)置(它至少應(yīng)該有一個(gè)默認(rèn)路由)。src-nat也應(yīng)該在之前正確配置。我們假設(shè)接口(lan)10.10.10.0/24網(wǎng)絡(luò)連接到局部的所有的vrrp主和備份路由器上。我們要設(shè)置好主vrr

3、p路由器的lan口ip為10.10.10.1/24及設(shè)置好備份vrrp備份路由器的lan口ip為10.10.10.2/24完成以上設(shè)置后,測(cè)試主或備份routeros的路由器的lan口網(wǎng)關(guān)都可以上網(wǎng)。下面我們將要配置由vrrp模擬虛擬路由器生成網(wǎng)關(guān)為10.10.10.3/24給客戶機(jī)或三層交換機(jī)連接及上網(wǎng)第一, 配置master vrrp路由器(主路由器)首先,我們應(yīng)該在這個(gè)路由器上創(chuàng)建一個(gè)vrrp路由,假設(shè)這個(gè)路由器的優(yōu)先級(jí)是255,因?yàn)樗鼞?yīng)該是首選的路由器注:優(yōu)先級(jí)(整數(shù):0.255;默認(rèn):100)當(dāng)前節(jié)點(diǎn)的優(yōu)先級(jí)(值越大表示優(yōu)先級(jí)越高)255rfc要求擁有賦值ip地址給主路由器的優(yōu)先級(jí)是

4、255下面的interval(即是時(shí)間間隔的意思)(整數(shù):0.255;默認(rèn):1)vrrp每秒更新時(shí)間間隔。定義聚集的master以何種頻度發(fā)送vrrp廣告數(shù)據(jù)包。即其中備份路由器超過(guò)1秒鐘后收不到主路由器具廣告數(shù)據(jù)包時(shí),備份路由器將接替主路由器的工作。adminmikrotik ip vrrp> add interface=lan priority=255adminmikrotik ip vrrp> printflags: x - disabled, i - invalid, m - master, b - backup 0 m name="vr1" inter

5、face=lan vrid=1 priority=255 interval=1 preemption-mode=yes authentication=none password="" on-backup="" on-master=""adminmikrotik ip vrrp>注:lan是你的lan卡名稱即本地網(wǎng)卡紅色為命令的輸入接下來(lái),虛擬ip地址應(yīng)該被添加到這個(gè)vrrp路由中adminmikrotik ip vrrp> address add address=10.10.10.3/24 . virtual-router

6、=vr1adminmikrotik ip vrrp> address printflags: x - disabled, a - active # address network broadcast virtual-router 0 10.10.10.3/24 10.10.10.0 10.10.10.255 vr1adminmikrotik ip vrrp>現(xiàn)在這個(gè)地址應(yīng)該出現(xiàn)在/ip地址列表中:adminmikrotik ip address> printflags: x - disabled, i - invalid, d - dynamic # address netw

7、ork broadcast interface 0 10.0.0.1/24 10.0.0.0 10.0.0.255 wan 1 10.10.10.1/24 10.10.10.0 10.10.10.255 lan 2 d 10.10.10.3/24 10.10.10.0 10.10.10.255 lanadminmikrotik ip address>第二,配置備份 vrrp路由器現(xiàn)在我們創(chuàng)建具有低優(yōu)先級(jí)的vrrp路由(我們可以使用默認(rèn)值100),這個(gè)路由器將會(huì)作為首選路由器的后備。adminmikrotik ip vrrp> add interface=lanadminmikrot

8、ik ip vrrp> printflags: x - disabled, i - invalid, m - master, b - backup 0 b name="vr1" interface=local vrid=1 priority=100 interval=1 preemption-mode=yes authentication=none password="" on-backup="" on-master=""adminmikrotik ip vrrp>現(xiàn)在我們應(yīng)該添加這個(gè)虛擬地址,就像添加

9、到master節(jié)點(diǎn)一樣:adminmikrotik ip vrrp> address add address=10.10.10.3/24 . virtual-router=vr1adminmikrotik ip vrrp> address printflags: x - disabled, a - active # address network broadcast virtual-router 0 10.10.10.3/24 10.10.10.0 10.10.10.255 vr1adminmikrotik ip vrrp>注意,這個(gè)地址將不會(huì)出現(xiàn)在/ip地址列表中:admi

10、nmikrotik ip address> printflags: x - disabled, i - invalid, d - dynamic # address network broadcast interface 0 10.0.0.100/24 10.0.0.0 10.0.0.255 wan 1 10.10.10.2/24 10.10.10.0 10.10.10.255 lanadminmikrotik ip address>第三,測(cè)試我們配置后的成果現(xiàn)在,我們將斷開(kāi)master(主)路由(我們測(cè)試時(shí)可以斷開(kāi)lan口的網(wǎng)線來(lái)測(cè)試),這時(shí)其中一個(gè)備份路由將切換成master狀

11、態(tài),即內(nèi)網(wǎng)會(huì)經(jīng)過(guò)備份路由器來(lái)上網(wǎng),當(dāng)主vrrp路由器恢復(fù)后,備份路由器的工作將恢復(fù)后主路由器來(lái)接替:adminmikrotik ip vrrp> printflags: x - disabled, i - invalid, m - master, b - backup 0 m name="vr1" interface=lan vrid=1 priority=100 interval=1 preemption-mode=yes authentication=none password="" on-backup="" on-mast

12、er=""adminmikrotik ip vrrp> /ip address printflags: x - disabled, i - invalid, d - dynamic # address network broadcast interface 0 10.0.0.100/24 10.0.0.0 10.0.0.255 wan 1 10.10.10.2/24 10.10.10.0 10.10.10.255 lan 2 d 10.10.10.3/24 10.10.10.0 10.10.10.255 lanadminmikrotik ip vrrp>測(cè)試后的小問(wèn)題 經(jīng)過(guò)多次測(cè)試,可能是routeros的版本原因(2.8.27),主vrrp路由器死機(jī)后(斷線測(cè)試)后,大概0.4秒后自動(dòng)由備份vrrp路由器接替工作,當(dāng)我恢復(fù)主路由器后,發(fā)現(xiàn)線路還是經(jīng)過(guò)備份vrrp路由器出internet,大概20分鐘左右主vrrp路由器才接替工作,此測(cè)試pc是一

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論