實(shí)驗(yàn)三十七、交換機(jī) HSRP 實(shí)驗(yàn)_第1頁(yè)
實(shí)驗(yàn)三十七、交換機(jī) HSRP 實(shí)驗(yàn)_第2頁(yè)
實(shí)驗(yàn)三十七、交換機(jī) HSRP 實(shí)驗(yàn)_第3頁(yè)
實(shí)驗(yàn)三十七、交換機(jī) HSRP 實(shí)驗(yàn)_第4頁(yè)
實(shí)驗(yàn)三十七、交換機(jī) HSRP 實(shí)驗(yàn)_第5頁(yè)
已閱讀5頁(yè),還剩4頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、實(shí)驗(yàn)三十七、交換機(jī) HSRP 實(shí)驗(yàn)一、 實(shí)驗(yàn)?zāi)康?、 熟悉 HSRP 協(xié)議的使用方式和配置方法;2、 理解 HSRP 協(xié)議的適用場(chǎng)合。二、 應(yīng)用環(huán)境大部分網(wǎng)絡(luò)中的 PC 都是指定默認(rèn)網(wǎng)關(guān)的,PC 通過(guò)默認(rèn)網(wǎng)關(guān)達(dá)到上網(wǎng)的目的。如果作為默認(rèn)網(wǎng)關(guān)的交換機(jī)損壞,所有使用該網(wǎng)關(guān)為下一跳主機(jī)的通信必然要中斷。即便配置了多個(gè)默認(rèn)網(wǎng)關(guān),如不重新啟動(dòng)終端設(shè)備,也不能切換到新的網(wǎng)關(guān)。HSRP 就是為了避免靜態(tài)指定網(wǎng)關(guān)的缺陷而設(shè)計(jì)的。在網(wǎng)絡(luò)中有至少兩臺(tái)設(shè)備作為 PC 的網(wǎng)關(guān)存在,并且這兩臺(tái)設(shè)備可以虛擬出一個(gè)相同的IP 作為 PC 的網(wǎng)關(guān),也就是說(shuō)一個(gè) IP 地址可以對(duì)應(yīng)兩臺(tái)交換機(jī)設(shè)備,任何一臺(tái)交換機(jī)失效,都不會(huì)影響

2、下面 PC 的通信。HSRP,全稱 Hot Standby Routing Protocol,原理類似于服務(wù)器 HA 群集,兩臺(tái)或更多的三層設(shè)備以同樣的方式配置成 Cluster,創(chuàng)建出單個(gè)的虛擬路由器,然后客戶端將網(wǎng)關(guān)指向該虛擬路由器。最后由 HSRP 決定哪個(gè)設(shè)備扮演真正的默認(rèn)網(wǎng)關(guān)。三、 實(shí)驗(yàn)設(shè)備1、 DCRS-7604(或 6804)交換機(jī) 1 臺(tái)2、 DCRS-5526S 交換機(jī) 1 臺(tái) 3、 HUB 或交換機(jī) 1 臺(tái)4、 PC 機(jī) 2-4 臺(tái) 5、 Console 線 1-2 根 6、 直通網(wǎng)線若干根四、 實(shí)驗(yàn)拓?fù)湮濉?實(shí)驗(yàn)要求1、 在交換機(jī) 7604 和交換機(jī) 5526S 上分別劃

3、分基于端口的 VLAN:交換機(jī)DCRS-7604DCRS-5526SVLAN 110010110020端口成員 2418-162418-16IP10.1.157.1/24192.168.100.2/24192.168.10.1/2410.1.157.2/24192.168.100.3/24192.168.20.1/242、 PC1-PC4 的網(wǎng)絡(luò)設(shè)置為:設(shè)備IP 地址gateway Mask PC1 192.168.100.101192.168.100.1255.255.255.0 PC2 192.168. 100.102192.168.100.1255.255.255.0 PC3 PC4 3

4、、 驗(yàn)證:192.168.10.2192.168.20.2192.168.10.1192.168.20.1255.255.255.0 255.255.255.0 無(wú)論拔掉 192.168.100.1 的線還是 192.168.100.2 的線,PC1 和 PC2 不需要做網(wǎng)絡(luò)設(shè)置的改變都可以與 PC3 和 PC4 通信。則證明 HSRP 正常工作。六、 實(shí)驗(yàn)步驟第一步:交換機(jī)全部恢復(fù)出廠設(shè)置,配置交換機(jī)的VLAN信息交換機(jī)DCRS-7604:DCRS-7604#confDCRS-7604(Config)#vlan 100 DCRS-7604(Config-Vlan100)#switchport

5、 interface ethernet 1/24 DCRS-7604(Config-Vlan100)#exit DCRS-7604A(Config)#vlan 10 DCRS-7604A(Config-Vlan10)#switchprt interface ethernet 1/8-16 DCRS-7604A(Config-Vlan10)#exit 交換機(jī)DCRS-5526S:DCRS-5526S(Config)#vlan 100 DCRS-5526S(Config-Vlan100)#switchport interface ethernet 0/0/24 DCRS-5526S(Config-

6、Vlan100)#exit DCRS-5526S(Config)#vlan 20 DCRS-5526S(Config-Vlan20)#switchport interface ethernet 0/0/8-16DCRS-5526S(Config-Vlan20)#exit 第二步:配置交換機(jī)各vlan虛接口的IP地址交換機(jī)DCRS-7604:DCRS-7604(Config)#int vlan 1 DCRS-7604(Config-If-Vlan1)#ip address 10.1.157.1 255.255.255.0 DCRS-7604(Config-If-Vlan1)#no shut DC

7、RS-7604(Config-If-Vlan1)#exit DCRS-7604(Config)#int vlan 100 DCRS-7604(Config-If-Vlan100)#ip address 192.168.100.2 255.255.255.0 DCRS-7604(Config-If-Vlan100)#no shut DCRS-7604(Config-If-Vlan100)#exitDCRS-7604A(Config)#int vlan 10 DCRS-7604A(Config-If-Vlan10)#ip address 192.168.10.1 255.255.255.0DCRS

8、-7604A(Config-If-Vlan10)#no shut DCRS-7604A(Config-If-Vlan10)#exit交換機(jī)DCRS-5526S:DCRS-5526S(Config)#int vlan 1 DCRS-5526S(Config-If-Vlan1)#ip address 10.1.157.2 255.255.255.0 DCRS-5526S(Config-If-Vlan1)#no shut DCRS-5526S(Config-If-Vlan1)#exitDCRS-5526S(Config)#int vlan 100 DCRS-5526S(Config-If-Vlan1

9、00)#ip address 192.168.100.3 255.255.255.0DCRS-5526S(Config-If-Vlan100)#exit DCRS-5526S(Config)#int vlan 20 DCRS-5526S(Config-If-Vlan20)#ip address 192.168.20.1 255.255.255.0DCRS-5526S(Config-If-Vlan20)#exitDCRS-5526S(Config)#驗(yàn)證配置使用PC1、PC2 ping 192.168.100.2 和192.168.100.3驗(yàn)證結(jié)果,都是通的。使用PC1、PC2 ping 19

10、2.168.100.1 是不通的。因?yàn)榇藭r(shí)192.168.100.1還是不存在的。 第三步:DCRS-7604與5526S互通交換機(jī)A:DCRS-7604(Config)#ip route 192.168.20.0 255.255.255.0 10.1.157.2交換機(jī)B:DCRS-5526S(Config)#ip route 192.168.10.0 255.255.255.0 10.1.157.1 驗(yàn)證配置: 在交換機(jī)A中ping 192.168.20.1 ,在在交換機(jī)B中ping 192.168.10.1,如果都通,則配置正確。第四步:配置HSRP 交換機(jī)DCRS-7604:DCRS-7

11、604(Config)#interface vlan 100 DCRS-7604(Config-If-Vlan100)#standby 100 ip 192.168.100.1 DCRS-7604(Config-If-Vlan100)#standby 100 authentication xuxp DCRS-7604(Config-If-Vlan100)#standby 100 priority 10 DCRS-7604(Config-If-Vlan100)#exitDCRS-7604(Config)#交換機(jī)DCRS-5526S:DCRS-5526S(Config)#interface vla

12、n 100 DCRS-5526S(Config-If-Vlan100)#standby 100 ip 192.168.100.1 DCRS-5526S(Config-If-Vlan100)#standby 100 authentication xuxp DCRS-5526S(Config-If-Vlan100)#standby 100 priority 20 DCRS-5526S(Config-If-Vlan100)# 驗(yàn)證配置: DCRS-5526S#show standby * Vlan100 - Group100Local state is ACTIVE (interface up) ,

13、priority 20(Config) Hello time 3 sec, hold time 10 sec(Default)Authentication is xuxpPreemption disabledVirtual IP address is 192.168.100.1 Active router is local,Priority 20 (default 100) Standby router is 192.168.100.2,priority 10 (expires in 6 sec) * DCRS-5526S# 由此可見(jiàn):HSRP已經(jīng)成功建立,并且master的機(jī)器是5526S,

14、因?yàn)樗膬?yōu)先級(jí)是20,高于7604的優(yōu)先級(jí)10。第五步:驗(yàn)證實(shí)驗(yàn)1、使用PC1和PC2 ping 目的地址。PCPing結(jié)果原因PC1、PC2192.168.100.1通 PC1、PC2PC3、PC4通2、在PC1使用“ping 192.168.100.1 -t”命令,并且在過(guò)程中拔掉192.168.100.3的網(wǎng)線,觀察情況。七、 注意事項(xiàng)和排錯(cuò)在配置、使用 HSRP 協(xié)議時(shí),可能會(huì)由于物理連接、配置錯(cuò)誤等原因?qū)е?HSRP 協(xié)議未能正常運(yùn)行。因此,用戶應(yīng)注意以下要點(diǎn):首先應(yīng)該保證物理連接的正確無(wú)誤;其次,保證接口和鏈路協(xié)議是 UP(使用 show interface 命令);然后,確保在接

15、口上已啟動(dòng)了 HSRP 協(xié)議;檢查同一備份組內(nèi)的不同交換機(jī)認(rèn)證是否相同;檢查同一備份組內(nèi)的不同交換機(jī)配置的 timer 時(shí)間是否相同;檢查虛擬 IP 地址是否和接口真實(shí) IP 地址在同一網(wǎng)段內(nèi);八、 配置序列Current configuration:! hostname DCRS-7604!Vlan 1 vlan 1!Vlan 100 vlan 100 !Interface Ethernet1/1 switchport access vlan 100 !Interface Ethernet1/2Interface Ethernet1/28!interface Vlan1 interface

16、vlan 1 ip address 10.1.157.1 255.255.255.0 !interface Vlan100 interface vlan 100 ip address 192.168.100.2 255.255.255.0 standby 100 ip 192.168.100.1 standby 100 priority 10 standby 100 authentication xuxp !Interface Ethernet0!DCRS-7604#九、 相關(guān)配置命令詳解standby authentication命令:standby <group> authen

17、tication <string> no standby <group> authentication功能:配置 HSRP 認(rèn)證;本命令的 no 操作為恢復(fù) HSRP 缺省認(rèn)證方式。參數(shù):<group>為組序號(hào),取值范圍為 0255;<string>為認(rèn)證字符串,長(zhǎng)度為 18 個(gè)字符。缺省情況:缺省認(rèn)證字符串為“DCN”;<group>如不指定,缺省為 0。命令模式:VLAN 接口配置模式使用指南:該命令用于避免 HSRP 備份組受到非授權(quán)成員的干擾,同一備份組內(nèi)的所有交換機(jī)應(yīng)設(shè)為相同的字符串。舉例:配置組 10 的認(rèn)證授權(quán)字符串為“

18、public”。Switch(config)#interface vlan 1Switch(Config-If-Vlan1)#standby 10 authentication publicstandby ip命令:standby <group> ip <A.B.C.D> no standby <group> ip <A.B.C.D>功能:?jiǎn)?dòng)/關(guān)閉 HSRP。參數(shù):<group>為組序號(hào),取值范圍為 0255;<A.B.C.D>為虛擬 IP 地址。缺省情況:缺省為不配置;<group>如不指定,缺省為 0;&

19、lt;A.B.C.D>如不指定,缺省為 0.0.0.0。命令模式:VLAN 接口配置模式使用指南:?jiǎn)?dòng) HSRP,如果虛擬 IP 地址不指定,交換機(jī)不會(huì)參與備份,直到從備份組中的活動(dòng)交換機(jī)獲得虛擬 IP 地址。虛擬 IP 應(yīng)該是接口所在的網(wǎng)段內(nèi)的地址。一旦退出 HSRP備份組,則交換機(jī)在該組上設(shè)置的其他屬性都不再起作用。舉例:配置組 10 的虛擬 ip 地址為 10.1.1.1Switch(config)#interface vlan 1Switch(Config-If-Vlan1)#standby 10 ip 10.1.1.1standby preempt命令:standby <

20、group> preempt no standby <group> preempt功能:配置 HSRP 為搶占模式;本命令的 no 操作為取消搶占模式。參數(shù):<group>為組序號(hào),取值范圍為 0255。命令模式:VLAN 接口配置模式缺省情況:缺省為不搶占;<group>缺省為 0。使用指南:如果需要高優(yōu)先級(jí)的交換機(jī)能主動(dòng)搶占成為活動(dòng)交換機(jī),則要設(shè)置搶占模式。舉例:配置本交換機(jī) VLAN1 對(duì)組 10 為搶占模式Switch(config)#interface vlan 1Switch(Config-If-Vlan1)#standby 10 pree

21、mptstandby priority命令:standby <group> priority <value> no standby <group> priority功能:配置 HSRP 優(yōu)先級(jí);本命令的 no 操作恢復(fù)優(yōu)先級(jí)為缺省值。參數(shù):<group>為組序號(hào),取值范圍為 0255;<value>為優(yōu)先級(jí),取值范圍為 0255。缺省情況:<group>缺省為 0;優(yōu)先級(jí)缺省值為 100。命令模式:VLAN 接口配置模式使用指南:優(yōu)先級(jí)將決定一臺(tái)交換機(jī)在 HSRP 備份組中的狀態(tài),優(yōu)先級(jí)最高的交換機(jī)將成為活動(dòng)交換機(jī),其他低

22、優(yōu)先級(jí)的交換機(jī)將成為備份交換機(jī)。舉例:配置本交換機(jī) VLAN1 對(duì)組 10 的優(yōu)先級(jí)為 120Switch(config)#interface vlan 1Switch(Config-If-Vlan1)#standby 10 priority 120standby timers命令:standby <group> timers <hello_time> <hold_time> no standby <group> timers功能:配置 HSRP 定時(shí)器時(shí)間值;本命令的 no 操作為恢復(fù)缺省值。參數(shù):<group>為組序號(hào),取值范圍為

23、 0255;<hello_time>為 HSRP 定時(shí)發(fā)送 Hello 報(bào)文的時(shí)間間隔,取值范圍為 1254;<hold_time>為 HSRP 認(rèn)為成員無(wú)效的超時(shí)時(shí)間間隔,取值范圍為 2255。缺省情況:<group>缺省為 0;<hold_time>缺省值為 3s;<hello_time>缺省值為 10s。命令模式:VLAN 接口配置模式使用指南:HSRP 備份組成員每隔 hello_time 發(fā) Hello 報(bào)文通知其他成員,如果經(jīng)過(guò) hold_time沒(méi)有收到某成員的Hello報(bào)文則認(rèn)為它已經(jīng)無(wú)效;同一備份組的各成員要設(shè)置相同

24、的hello_time 和 hold_time,且 hold_time 必須大于 hello_time。舉例:設(shè)置組 10 的 hello_time 為 10,hold_time 為 30Switch(config)#interface vlan 1Switch(Config-If-Vlan1)#standby 10 timers 10 30show standby命令:show standby <vlan information><ifname>功能:顯示 HSRP 備份組的狀態(tài)和配置信息。命令模式:特權(quán)用戶配置模式舉例:Switch# show standby* V

25、lan12 - Group1 Local state is ACTIVE (interface up) ,priority 100(default) Hello time 3 sec, hold time 10 sec(Default) Authentication is DCN(Default) Preemption disabled Virtual IP address is 12.1.1.3 Active router is local,Priority 100 (default 100) Standby router is unknown! * Switch#顯示信息VLAN12GroupLocal statepriorityHello timehold timeAuthenticationPreemptionVirtual IP addressActive routerPriorityStandby routerdebug standby解釋接口名稱;組序號(hào);本接口所處狀態(tài);優(yōu)先級(jí);發(fā)送 hello 報(bào)文的周期時(shí)間;超時(shí)時(shí)間;認(rèn)證字符串;搶占模式;虛擬 IP 地址本

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論