2024年5月4日发(作者:)

路由器VRRP配置

1拓扑图说明

Internet

RouterA

192.168.1.1/24

vrrp虚拟路由器

192.168.1.3/24

RouterB

192.168.1.2/24

SwitchC

PC1

192.168.1.100/24

GW:192.168.1.3

PC2

192.168.1.200/24

GW:192.168.1.3

VRRP配置

RouterA和 RouterB之间做VRRP,对内体现为vrrp虚拟路由器IP,做为虚拟网关,

RouterA为主设备,允许抢占,RouterB为从设备,实现路由器的热备份。PC1和PC2

主机的网关设置为VRRP虚拟网关地址192.168.1.3。

第1页共5页

2主备和负载分担配置

A、『两台路由器主备的配置流程』

问题1为什么需要要VRRP

通常一个网络内的所有主机都设置一条缺省路由,主机发往外部网络的报文将通过缺

省路由发往该网关设备,从而实现了主机与外部网络的通信。当该设备发生故障时,本网

段内所有以此设备为缺省路由下一跳的主机将断掉与外部的通信。VRRP就是为解决上述

问题而提出的。

问题2VRRP的组成和基本工作原理

VRRP可以将局域网的一组路由器(包括一个Master即活动路由器和若干个Backup

即备份路由器)组织成一个虚拟路由器,这组路由器被称为一个备份组。

虚拟的路由器拥有自己的真实IP地址,备份组内的路由器也有自己的IP地址。局域

网内的主机仅仅知道这个虚拟路由器的IP地址(通常被称为备份组的虚拟IP地址),而不

知道具体的Master路由器的IP地址以及Backup路由器的IP地址。局域网内的主机将自

己的缺省路由下一跳设置为该虚拟路由器的IP地址。于是,网络内的主机就通过这个虚拟

的路由器与其它网络进行通信。当备份组内的Master路由器不能正常工作时,备份组内

的其它Backup路由器将接替不能正常工作的Master路由器成为新的Master路由器,继

续向网络内的主机提供路由服务,从而实现网络内的主机不间断地与外部网络进行通信。

【RouterA相关配置】

第2页共5页

****ip地址和路由配置略***

VRRP配置

1. 创建VRRP组10,虚拟网关为192.168.1.3

RouterA(config)#interface FastEthernet0/0

RouterA(config-if)#vrrp 10 ip 192.168.1.3

2. 设置VRRP组优先级为120,缺省为100

RouterA(config-if)#vrrp 10 priority 120

3. 设置为抢占模式

RouterA(config-if)#vrrp preempt

【RouterB相关配置】

****ip地址和路由配置略***

VRRP配置

1. 创建VRRP组10,虚拟网关为192.168.1.3

第3页共5页

RouterB(config)#interface FastEthernet0/0

RouterB(config-if)#vrrp 10 ip 192.168.1.3

2. 设置VRRP组优先级为100,缺省为100

RouterB(config-if)#vrrp 10 priority 100

3. 设置为抢占模式

RouterB(config-if)#vrrp preempt

【SwitchC相关配置】

SwitchC在这里起端口汇聚作用,同时允许RouterA和RouterB发送心跳报文,可

以不配置任何数据。

【内部主机相关配置】

内部主机都将默认网关指向虚拟网关192.168.1.3

B、『两台路由器负载分担的配置流程』

原理:

第4页共5页

通过多备份组设置可以实现负荷分担。如路由器A作为备份组1的Master,同时又

兼职备份组2的备份路由器,而路由器B正相反,作为备份组2的Master,并兼职备份

组1的备份路由器。

而内部主机,一部分主机使用备份组1作网关,另一部分主机使用备份组2作为网关。

这样,以达到分担数据流,而又相互备份的目的。

配置简要说明:

配置基本同上,只不过要配两组备份组,比如组10和组20,且对内部主机体现为两

个虚拟路由器IP地址。

在路由器上配置完成以后,SwitchC下面的用户可以部分以VRRP组10的虚拟地址

为网关,一部分用户以VRRP组20的虚拟地址为网关,从而实现负载分担。

第5页共5页