我尝试使用 YAMAHA RTX830 构建 VRRP
目录
你好。
我最喜欢的号码
是系统解决方案部的4096 Kawa🐹
春天快到了。
前几天我必须用 YAMAHA 的 RTX830 测试 VRRP,所以我想我应该与世界分享它作为备忘录。
什么是VRRP?
*如果您知道,请跳过此部分。
■ YAMAHA 官方文档 ⇩
http://www.rtpro.yamaha.co.jp/RT/docs/vrrp/vrrp.html
我们来解释一下!
VRRP(虚拟路由器冗余协议)是使路由器变得冗余的技术,从本地来看就好像两台路由器是一个一样
这是一种所谓的 HA(高可用性)。 VRRP 不使用 TCP 或 UDP;它使用
协议号 112 ,即使一侧出现故障也可以在另一侧继续进行。很方便。
验证环境
我用了两台YAMAHA RTX830路由器
■ 简单配置图
在本地PC(上图中的女孩)上,只有VIP(虚拟IP地址)“192.168.100.1”是可见的(实际上,物理IP“Master:192.168.100.2”和“Backup:192.168” 100.3”也可以直接连接)。
■ 注意事项
- 分配给WAN侧接口的IP必须是静态的!
- 顶部和底部需要 L2 开关等!
配置
这就是 VRRP 的基本设置! ⇩
■ 主侧(RTX1)
ip lan1 vrrp 1 192.168.100.1priority=200 #虚拟IP设置。优先级越高优先级越高 ip lan1 vrrp shutdown trigger 1 lan2 #指定down判断的接口(lan2为WAN) ip lan1 address 192.168.100.2/24 #机箱侧真实地址
■ 备份端
ip lan1 vrrp 1 192.168.100.1 优先级=100 ip lan1 vrrp 关闭触发 1 lan2 ip lan1 地址 192.168.100.3/24
■ WAN侧 用于监控生死
ip keepalive 10 icmp-echo 1 3 1.1.1.1 #IP是临时的
验证记录
只是(192.168.10.1)发送了 ping 指令
验证 1)继续 ping VIP:192.168.100.1,Internet 侧 IP:192.168.10.1,传输过程中主控端电源是否关闭。
来自 192.168.10.1 的响应:字节 =32 时间 =1ms TTL=63 来自 192.168.10.1 的响应:字节 =32 时间 =1ms TTL=63 来自 192.168.10.1 的响应:字节 =32 时间 =1ms TTL= 63 来自 192.168.10.1 的响应:字节 =32 时间 =1ms TTL=63 来自 192.168.10.1 的响应:字节 =32 时间 =1ms TTL=63 来自 192.168.10.1 的响应:字节 =32 时间 =1ms TTL =63 请求超时。来自 192.168.10.1 的响应:字节 =32 时间 =1ms TTL=63 来自 192.168.10.1 的响应:字节 =32 时间 =1ms TTL=63 来自 192.168.10.1 的响应:字节 =32 时间 =1ms TTL= 63 192.168 的 Ping 统计数据。 10.1:数据包:发送 = 42,接收 = 41,丢失 = 1(2% 丢失),估计往返时间 (ms):最小值 = 1ms,最大值 = 4ms,平均值 = 1ms 来自 192.168.100.1 的响应:字节 =32 时间=1ms TTL=255 来自 192.168.100.1 的响应:字节 =32 时间 =1ms TTL=255 来自 192.168.100.1 的响应:字节 =32 时间 =1ms TTL= 255 请求超时。来自 192.168.100.1 的响应:字节 =32 时间 =1ms TTL=255 来自 192.168.100.1 的响应:字节 =32 时间 =1ms TTL=255 192.168.100.1 的 Ping 统计数据:数据包:已发送 = 78,已接收 = 77,丢失 = 1 (1% 损耗),大约往返时间 (ms):最小值 = 0ms,最大值 = 3ms,平均值 = 0ms
⇧第 7 行 Ping 超时。大约 7 秒后,与 192.168.10.1 的通信恢复。
同时,第20行默认网关虚拟IP“192.168.100.1”切换到备份机侧,ping响应恢复。
损失也保持在相当低的水平。
验证2)当互联网断开时(物理断开主端WAN)
来自 192.168.10.1 的响应:字节=32 时间=1ms TTL=63 请求超时。来自 192.168.10.1 的响应:字节=32 时间=1ms TTL=63
→ 确认几乎可以在瞬间中断的情况下进行恢复
→ 立即完成从主到备份的切换。耶,内泰酱!
感觉很好。
我觉得在紧急情况下它会很好用。
检查状态的命令
在验证过程中,我们使用该区域来检查切换状态。
■ VRRP
show status vrrp # 输出示例 show status vrrp LAN1 ID:1 虚拟 IP 地址: 192.168.100.1 当前主设备: 192.168.100.2 优先级: 200 自身状态: 主设备 / 优先级: 200 抢占身份验证: 无 计时器: 1
⇧主方作为主设备进行操作。
■检查接口和keepalive
显示状态 lan2 显示状态 ip keepalive
~完成~