最后更新:2022-01-28 09:16:44 手机定位技术交流文章
如果一个公司只有一个路由器与外网相连,当该链路发生故障时,将导致整个公司员工都上不了网,影响较大。为避免这种不利影响,中大型公司一般会再买一台路由器,用于连接内外网,作为网关的备份。那么,当公司的当前路由器链路发生故障时,如何让员工不需要做任何操作且毫无感觉,而上网时数据能瞬间自动选择通过备份路由器流向外网。
本节内容HSRP协议主要是解决当前路由器发生故障时,让员工不需要做任何操作,而上网时数据能瞬间自动选择通过备份路由器流向外网。
(1)HSRP协议:Hot Standby Router Protocol,热备份路由协议(类似的有VRRP协议,公有协议),是cisco平台一种特有的技术,是cisco的私有协议。注意,热备份路由协议其实备份的是网关,该协议的所有操作都是在网关接口里配置。
(2)工作条件:①启用HSRP协议,并且相关路由器都需要加入同一个“热备份组”;②这个组瞬间出现一个虚拟路由器,“热备份组”内的物理路由器都需要给虚拟路由器指定相同的虚拟IP;③组内通过优先级判断谁是活跃路由器。
(3)组号:1~225,组号仅是标识符,没有大小之分。
(4)优先级:1~255。默认为100。数字越大,优先级越高。只有物理路由器有优先级,虚拟路由器没有。
(5)组员:加入到同一组。
(6)HSRP组成员通过定时发送hello包来交流,默认每个3秒发送一次。
(7)坚持时间:10秒。备份路由器在发送hello包后没有按时收到活跃路由器的hello包时,坚持10秒后若仍收不到才上位为活跃路由器。
(8)占先权preempt:备份路由器当检测不到对方或检测到对方优先级比自己低,立即抢占活跃路由器名分。(能提高切换速度)一般给备份路由器配置,活跃路由器配不配无所谓。
(9)配置跟踪track
配置多台路由器用于连接内外网,那么一个网段就有多个网关,将一个网段的多个网关加入同一个HSRP组中。正常情况下,内外网的通信,数据流量只从一个路由器的网关通过,该路由器称为活跃路由器。当活跃路由器失效后,备份路由器将自动成为新的活跃路由器,承担转发用户流量的职责。
(1)所有员工网关均指向虚拟路由器。
(2)数据经过虚拟路由器时,由虚拟路由器转发至活跃路由器与外网连接。
(3)当活跃路由器路损坏后,备份路由器在下一次发送hello包后没有按时收到活跃路由器的hello包,心有不甘想要上位,忍耐10秒钟(给活跃路由器3次机会)。
(4)10秒过后备份路由器上位为活跃路由器,数据经过虚拟路由器时,转发至活跃路由器与外网连接。
(5)当备份路由器配置了占先权preempt时,当检测不到活跃路由器或检测到对方优先级比自己低时,立即抢占活跃路由器名分。
(6)当原活跃路由器再次上线时,发送hello包,此时由于本身优先级高重新占回活跃路由器地位。
对路由器接口设置HSRP组号、设置虚拟IP地址、优先级、占先权以及接口跟踪。
按下图拓补图构建网络,暂不考虑VLAN进行实验,并完成如下要求:
(1)要求设置R1为活跃路由器,R2作为备份路由器,此时内网PC可以与外网通信,分别查看R1和R2的热备份状态。
(2)down掉R1的内网接口,此时内网PC仍旧可以与外网通信,分别查看R2的热备份状态。
(3)将R1的内网接口up,此时内网PC仍旧可以与外网通信,分别查看R1的热备份状态。
(4)down掉R1的外网接口,此时内网PC仍旧可以与外网通信,查看R1自降了多少优先级。
(1)故障情形分类:本实验为模拟路由器故障后网络的工作状态,为此先分析故障可能发生的情况,分别是R1上f0/0接口断开、R1上F0/1接口断开、R2上f0/0接口断开、R2上F0/1接口断开共4种基本情况。
(2)数据流向方案分类:数据从内网流到外网,共有R1与R2两条路可以选择,同理地从外网到内网也有两条路可以选择。当R1上任意一个端口发生故障时,从内到外,应自动切换成R2路径(HSRP协议解决),从外到内,也应切换成R2路径(后续再学)。
(3)为完成本实验,本实验中外网进入内网的流向指向R2,是为了保证在R1发生故障时,内外网仍可以通信。
(1)首先规划网段,其次为所有PC接口配IP,内网PC网关应指向虚拟网关。
(2)为所有路由接口配置IP。
(3)为所有路由接口配置路由表。
(4)对路由器接口设置HSRP组号、设置虚拟IP地址、优先级、占先权以及接口跟踪。
tips:
无论网络多么复杂,对于路由器都是先给接口配IP,再配路由表,之后再考虑复杂的部分。
(1)正常状态下,10.1.1.1能ping通40.1.1.1。分别查看R1和R2的热备份状态。


(2)down掉R1的f0/0端口,10.1.1.1能ping通40.1.1.1。并且检查到热备份状态中R2成为活跃路由器。

(3)然后将R1的f0/0端口up,10.1.1.1能ping通40.1.1.1。并且检查R1的热备份状态。
(4)down掉R1的f0/1端口,10.1.1.1继续能ping通40.1.1.1。并且检查R1的自降优先级降了多少。


(1)故障:若PC1和PC2能ping通上图中的1,却不能ping通2。
(2)原因分析:从路由方面去考虑。R2的路由配置完整,PC1或PC2ping上图中的1时,数据可以传输过去,也可以从R2传输回来,因此可以ping通。而若R3的路由出现问题,PC1或PC2ping上图中的2时,数据可以传输过去,但是R2回包时,若没有10.1.1.0/24对应的路由条目,那么数据无法传输回来,因此出现上述问题。注意,分析故障时,一定要从去和回考虑。
(1)了解HSRP基本概念。
(2)理解HSRP的作用及工作原理。
(3)注意HSRP的配置是针对路由器上的内网网关做备份,相关操作需要进入网关接口里设置。
(4)掌握配置热备份的思路步骤,并熟悉其相关命令。
[1]《
HSRP百科
》
[2]
《HSRP协议原理及配置方法——基于PacketTracer仿真实验》
[3]
视频传送门
本文由 在线网速测试 整理编辑,转载请注明出处。