VRRP+MSTP实验

一、基础配置 略
二、运行VRRP协议
1.配置子接口(以R1为例)
interface GigabitEthernet0/0/1.1 #创建子接口
dot1q termination vid 10 #配置子接口dot1q封装的单层VLAN 10
ip address 192.168.10.252 255.255.255.0
arp broadcast enable #允许终结子接口能转发广播报文
interface GigabitEthernet0/0/1.2
dot1q termination vid 20
ip address 192.168.20.252 255.255.255.0
arp broadcast enable
2.配置VRRP,优先级让两台设备互为主备
R1
interface GigabitEthernet0/0/1.1
vrrp vrid 10 virtual-ip 192.168.10.254 #配置VRRP组10配置虚拟网关地址
vrrp vrid 10 priority 110 #配置优先级为120,默认100数字越大越优先
arp broadcast enable
interface GigabitEthernet0/0/1.2
vrrp vrid 20 virtual-ip 192.168.20.254
vrrp vrid 20 preempt-mode timer delay 20
R2
interface GigabitEthernet0/0/1.1
vrrp vrid 10 virtual-ip 192.168.10.254
vrrp vrid 10 preempt-mode timer delay 20
arp broadcast enable
interface GigabitEthernet0/0/1.2
vrrp vrid 20 virtual-ip 192.168.20.254
vrrp vrid 20 priority 110
acl number 2000
rule 5 permit source 192.168.0.0 0.0.255.255
三、访问外网配置NAT协议和静态路由
acl number 2000
rule 5 permit source 192.168.0.0 0.0.255.255 #配置允许192.168.0.0网段地址访问
interface GigabitEthernet0/0/0
ip address 100.1.10.1 255.255.255.0
nat outbound 2000 #配置Easy-IP地址转换
四、测试PC机可以访问8.8.8.8

思考
非直连链路故障后,R1路由器无法感知会导致网关不会切换从而进一步影响可靠性,如果解决?

答:可以配置BFD与VRRP联动解决问题,当上联链路失效后,流量会切换到另一台设备上
配置:
bfd aaa bind peer-ip 100.1.10.2 interface GigabitEthernet0/0/0 one-arm-echo
#创建单臂Echo功能的BFD会话
discriminator local 100 #配置BFD会话的本地标识符
commit #提交会话(非常重要)
interface GigabitEthernet0/0/1.1
vrrp vrid 10 track bfd-session 100 reduced 20 #开启vrrp与bfd联动
R1会话已开启

本文通过VRRP+MSTP实验,详细介绍了如何配置子接口、VRRP协议以实现主备设备切换,并讨论了在非直连链路故障后,如何通过BFD与VRRP联动确保网络稳定性。实验中,配置NAT和静态路由,确保PC机能够访问外部网络。



3887

被折叠的 条评论
为什么被折叠?



