VRRP 协议 及 DHCP

本文深入探讨了VRRP协议,解释了单网关与双网关的缺陷,详细介绍了VRRP的基本原理、过程,并通过实验展示了其备份功能。接着,文章讨论了DHCP的优势,包括自动分配、手动配置和动态分配等方式,以及租约过程,最后给出了DHCP的配置步骤和实验结果。

一、VRRP 协议

1. 单网关与双网关的缺陷

单网关:

​ 当网关路由器出现故障时,该网段内以这台路由器为网关的主机都不能与Internet进行通信

多网关:

​ 虽然可以通过多网关的实现多网关备份,但会引起IP地址冲突、主机会频繁的切换网络出口

2. 基本概述

(1)vrrp 将多台路由器虚拟成一个虚拟路由器,将虚拟路由器的IP 地址配置成默认网关,则可实现网关的备份

(2)版本:

​ VRRPv2(常用,用于IPv4网络)

​ VRRPv3(用于IPv4和IPv6网络)

(3)报文:

​ Advertisement 报文

​ 协议号:112

3. 原理 过程

在这里插入图片描述

路由器配置好vrrp协议后,路由器成为初始状态。

当物理接口的ip地址与虚拟路由器的ip地址一致时,此台路由器优先级为255,自动成为主路由器。

如果优先级不是255,那么路由器成为备份路由器 Backup。(优先级默认值(缺省值)为100)

Master 不断发送 vrrp报文给Backup,报文中含有优先级等参数。(默认1秒一次)

Backup 接收到报文之后,会和自己的优先级比较,如果自己的优先级小,那么保持不变;如果自己的优先级大,那么自己就会成为主路由器Master。(优先级相同时,接口地址大的优先)

Backup 收不到Master 发送的vrrp报文的一段时间后,Backup 会自动成为 Master路由器。(默认3秒)

4. 实验

(1) 实验拓扑图

在这里插入图片描述

(2) 实验目标

① 全网互通

② R1、R2 双网关 且不冲突

③ 当 R1 、R2 任意一方出现故障时,依旧保持正常通信

(3) 实验过程

在这里插入图片描述
|

R1 配置

interface GigabitEthernet0/0/0				# 进入g0/0/0端口
 ip address 192.168.1.11 255.255.255.0		# 配置端口ip地址及掩码
 vrrp vrid 1 virtual-ip 192.168.1.254		# 设置 vrid 为 1 ,虚拟路由器的网关为192.168.1.254
 vrrp vrid 1 priority 150					# 设置vrrp优先级为150
 vrrp vrid 1 preempt-mode timer delay 
### VRRP、MSTP与DHCP的关系 在网络设计中,VRRP (Virtual Router Redundancy Protocol),MSTP (Multiple Spanning Tree Protocol) 和 DHCP (Dynamic Host Configuration Protocol) 各自扮演着不同角色并相互协作来提高网络性能和服务质量。 #### VRRP概述 VRRP是一种提供高可用性和可靠性解决方案的协议。它允许多台路由器组成一个虚拟路由器组,在这些成员间共享一个虚拟IP地址。当主控设备发生故障,备份设备可以立即接管通信职责而不中断业务[^1]。 #### MSTP的作用 MSTP是在IEEE 802.1s标准基础上发展起来的一种改进型生成树算法,旨在解决单一生成树带来的局限性问题。它可以基于实例创建多棵独立运作的生成树,并支持更细粒度的服务区分和路径优化。对于大型企业园区网而言,合理运用MSTP有助于减少环路风险以及提升带宽利用率[^3]。 #### DHCP的功能 DHCP负责自动分配TCP/IP参数给局域网内的主机,包括但不限于IP地址、子网掩码、默认网关等信息。这不仅简化了管理员的工作量,还增强了系统的灵活性和可扩展性。为了防止恶意行为影响正常的DHCP服务,通常会在接入层交换机上启用DHCP Snooping特性以过滤非法请求报文[^5]。 --- ### 配置示例 以下是关于如何在一个典型的企业级环境中集成这三个组件的具体配置指南: #### 准备工作 假设已经构建了一个由两台核心路由器(Core_Router_1, Core_Router_2), 若干汇聚层交换机(Agg_Switches) 及其下的接入层构成的基础架构。所有参与节点均启用了相应的路由协议(如OSPF). #### 步骤A: 设置VRRP于核心层面 ```shell // 对Core_Router_1执行如下命令设置为主VRID=1,VIP=192.168.1.1; interface GigabitEthernet0/0/1 vrrp vrid 1 virtual-ip 192.168.1.1 priority 150 // 提升优先级使其成为Master // // 类似地为Core_Router_2指定较低的优先级作为Backup VRID=1,VIP相同; ``` #### 步骤B: 应用MSTP至整个结构 ```shell // 在每台Agg_Switch上运行下面指令激活MSTP区域定义; spanning-tree mst configuration instance 0 vlan 1-4094 // 将全部VLAN映射到Instance 0 ! spanning-tree mode mstp // 切换操作模式为MSTP ``` #### 步骤C: 安全强化DHCP过程 ```shell // LSW3代表任意一台位于边缘位置的Layer 2 Switch. // 开启端口上的DHCP Snooping功能并对特定类型的数据包实施验证。 interface GigabitEthernet0/0/1 ip dhcp snooping trust // 设定此接口为可信源 exit ip dhcp snooping // 全局使能该安全措施 ip dhcp snooping verify mac-address // 校验MAC地址一致性 ``` ---
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值