温馨提示×

温馨提示×

您好,登录后才能下订单哦!

密码登录×
登录注册×
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》

多VLAN使用同一HSRP组

发布时间:2020-07-12 11:08:27 来源:网络 阅读:732 作者:hcwj 栏目:网络安全

VLAN使用同一HSRP

在配置HSRP的时候,一般情况下HSRP的组号是够用的,如果出现HSRP组号不够用应该如何解决呢?这时可以将多个VLAN配置成同一个HSRP组中,而这个HSRP组包含多个虚拟IP地址。下面通过一个配置实例进行说明。

如图5.1所示,搭建网络环境,并配置HSRP以及生成树来实现负载均衡

多VLAN使用同一HSRP组

图5.1 HSRP网络拓扑如

具体网络规划如下:

1)HSRP参数规划如表5.1所示。

表5.1 HSRP参数规划表

HSRP参数

活跃设备

备份设备

优先级

150

100

占先权

计时器

默认

默认

组号

2

注:

l 对于VLAN2:SW1为活跃路由器、SW2为备份路由器;

l 对于VLAN3:SW1为备份路由器、SW2为活跃路由器;

2) 在SW1交换机VLAN 虚接口物理IP地址:VLAN 2:192.168.2.1/24

VLAN 3:192.168.3.1/24

在SW2交换机VLAN 虚接口物理IP地址:VLAN 2:192.168.2.2/24

VLAN 3:192.168.3.2/24

3)PC1的IP地址:192.168.2.10/24,虚拟网关为192.168.2.254/24

PC2的IP地址:192.168.3.10/24,虚拟网关为192.168.3.254/24

4)SW1和R1的互联地址为192.168.0.0/30

SW2和R1的互联地址为192.168.1.0/30

5) 配置R1路由器的Loopback接口地址192.168.100.1/24模拟外网地址;

6)交换机之间链路均为中继链路,并使用静态路由实现网络互通;

根据网络规划配置网络。

1、配置设备基本信息(接口IP、VLAN、TRUNK、路由等配置),配置省略;

配置时需要注意三层交换机启用路由功能、VLAN虚端口需要开启、三层交换机端口启用三层功能等配置,以及接口配置的物理IP地址。

2、配置HSRP

分别在SW1和SW2上配置HSRP,如下所示:

SW1配置

SW1(config)#interface vlan 2

SW1(config-if)#ip address 192.168.2.1 255.255.255.0

SW1(config-if)#standby 2 ip 192.168.2.254 //配置虚拟IP地址

SW1(config-if)#standby 2 priority 150 //配置优先级

SW1(config-if)#standby 2 preempt //配置占先权

SW1(config-if)#standby 2 track fastEthernet 0/1 100 //配置端口跟踪

SW1(config)#interface vlan 3 //优先级使用默认配置为100,并且不需要跟踪端口

SW1(config-if)#ip address 192.168.3.1 255.255.255.0

SW1(config-if)#standby 2 ip 192.168.3.254

SW1(config-if)#standby 2 preempt

SW2配置

SW2(config)#interface vlan 2

SW2(config-if)ip address 192.168.2.2 255.255.255.0

SW2(config-if)#standby 2 ip 192.168.2.254

SW2(config-if)#standby 2 preempt

SW2(config)#interface vlan 3

SW2(config-if)#ip address 192.168.3.2

SW2(config-if)#standby 2 ip 192.168.3.254

SW2(config-if)#standby 2 priority 150

SW2(config-if)#standby 2 preempt

SW2(config-if)#standby 2 track fastEthernet 0/1 100

从配置中可以看出,VLAN2和VLAN3使用的HSRP组号都是2。

3、配置STP实现VLAN负载均衡

SW1的配置信息如下:

SW1(config)#spanning-tree vlan 2 root primary

SW1(config)#spanning-tree vlan 3 root secondary

SW2的配置信息如下:

SW2(config)#spanning-tree vlan 2 root secondary

SW2(config)#spanning-tree vlan 3 root primary

由此可以保证VLAN2的STP实例阻塞的端口是SW2和SW3连接端口中的一个,而VLAN3的STP实例阻塞的端口是SW1和SW3连接端口中的一个。由此保证了不同VLAN从SW3到活跃路由器的链路不被阻塞。

4、验证HSRP

使用show standby命令查看HSRP详细信息,如下所示:

SW1#show standby

Vlan2 - Group 2 //HSRP第二组

State is Active

2 state changes, last state change 00:13:12

Virtual IP address is 192.168.2.254

Active virtual MAC address is 0000.0c07.ac02

Local virtual MAC address is 0000.0c07.ac02 (v1 default)

Hello time 3 sec, hold time 10 sec

Next hello sent in 2.400 secs

Preemption enabled

Active router is local

Standby router is 192.168.2.2, priority 100 (expires in 10.208 sec)

Priority 150 (configured 150)

Group name is "hsrp-Vl2-2" (default)

Vlan3 - Group 2 //HSRP第二组

State is Standby

2 state changes, last state change 00:11:46

Virtual IP address is 192.168.3.254

Active virtual MAC address is 0000.0c07.ac02

Local virtual MAC address is 0000.0c07.ac02 (v1 default)

Hello time 3 sec, hold time 10 sec

Next hello sent in 0.656 secs

Preemption enabled

Active router is 192.168.3.2, priority 150 (expires in 9.024 sec)

Standby router is local

Priority 100 (default 100)

Group name is "hsrp-Vl3-2" (default)

还可以使用show standby brief命令查看HSRP的简要信息,如下所示:

SW1#show standby brief

P indicates configured to preempt.

|

Interface Grp Pri P State Active Standby Virtual IP

Vl2 2 150 P Active local 192.168.2.2 192.168.2.254

Vl3 2 100 P Standby 192.168.3.2 local 192.168.3.254

分别在PC1和PC2(网关为虚拟IP地址)上使用ping命令,能够正常和R1(192.168.100.1)通信。

向AI问一下细节

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

AI