- 项目背景
Jan16 公司原采用 ISP-A 线路接入互联网,用于内部计算机访问互联网的出口。为提高接入互联网的可靠性,现增加 ISP-B 线路作为备用,当 ISP-A 的接入链路出现故障时,启用ISP-B 的接入链路。公司拓扑如图 1 所示,项目具体要求如下:
- 路由器 R1 和 R2 通过拨号方式接入到互联网,R3 为互联网中的路由器;
- 网络出口以 ISP-A 作为主链路,ISP-B 作为备份链路,当主链路失败时,自动启用备份链路,保证内部网络与互联网服务器的连通。
- 路由器间采用 OSPF 动态路由协议互联;
- 拓扑测试计算机和路由器的 IP 和接口信息如拓扑所示。
2. 项目规划设计
R1、R2 为连接 ISP-A、ISP-B 线路的出口路由器,其中 R1 为主路由器,R2 为备份路由器。为实现出口路由器的主备自动切换,首先需在 R1、R2 上启用 VRRP 功能,设置虚拟网关192.168.1.254/24,并将 R1 的优先级设至为 110,即优先级最高,R2 的优先级为默认的 100,此时 R1 为主路由器;其次,配置对 R1 路由器 G0/0/1 接口的链路状态跟踪,当链路状态为DOWN 时,R1 的 VRRP 优先级下降至 50,此时 R2 切换为主路由器。内部计算机方面,在连接到网络后,将默认网关指向 VRRP 虚拟网关 192.168.1.254,此时计算机的出口链路会根据VRRP 的状态选择主路由器作为出口。在互联网连接方面,由于互联网路由器 R3 采用 OSPF 协议,故所有路由器均配置 OSPF 协议,并设置为Area0 区域。
配置步骤如下。
- 配置路由器接口
- 部署 OSPF 网络
- 配置 VRRP 协议
- 配置上行接口监视
配置各部门计算机的 IP 地址项目规划如表 1-1~表 1-3 所示。
表 1 IP 地址规划表
设备 |
接口 |
IP 地址 |
R1 |
G0/0/0 |
192.168.1.100/24 |
R1 |
G0/0/1 |
20.20.20.1/24 |
R2 |
G0/0/0 |