网络安全笔记-19-HSRP
发布日期:2021-05-10 23:18:39 浏览次数:25 分类:精选文章

本文共 1218 字,大约阅读时间需要 4 分钟。

HSR P协议简明指南

三层交换技术

三层交换机是由二层交换机和三层路由器构成的网络设备,通过将本地链路上的路由信息转换为全局知识,有效解决了路由转换中的网络瓶颈和单点故障问题。

三层路由引擎的基本操作

  • 开启路由功能
    conf t
    ip routing
  • 关闭路由功能
    conf t
    no ip routing
  • 接口配置
    int f0/x
  • 升级到三层端口
    no switchport

注意:物理接口需先属于同一VLAN,并确保接口状态为"up",才能配置svi接口。

svi接口

svi接口主要用于管理主机接口和网络设备内部的网关功能,其IP地址可以视为三层交换机虚拟路由器的地址。

配置步骤

  • 创建VLAN并设置IP地址:
    int vlan 10
    ip add 10.1.1.254 255.255.255.0
    no shutdown
  • 关闭svi接口注意事项:确保VLAN中至少有一物理接口状态为"up",才能使svi接口正常运行。
  • 优点(与单臂路由相比)

    • 网络性能提升:通过智能路由技术解决瓶颈问题。
    • 高可用性:杜绝单点设备故障。
    • 优化路由机制:使用CEF表与邻接关系表实现高效路由。

    HSR P协议

    基本概念

    HSR P(Hot Standby Routing Protocol)是一种专属协议,等效于公有的VRRP(Virtual Router Redundancy Protocol)。HSR P通过虚拟路由器实现重大路由设备的高可用性。

    HSR P组成员配置

    • 组ID范围:1-255,组成员需设置相同组ID。
    • 虚拟路由器IP:组ID为1时,虚拟路由器IP为1.252。

    HSR P组成员角色划分

    • 虚拟路由器:组中的老大路由器。
    • 活跃路由器:优先级高,通常配置/preempt以优先取代备份路由器。
    • 备份路由器:优先级低,当活跃路由器失效时自动接任。

    HSR P优先级配置

    • 优先级范围:1-255,默认值为100。
    • 优先级影响:数值越大,优先级越高。

    HSR P通信机制

    • Hello消息:组成员间每3秒发送一次Hello消息。
    • 坚持时间:备份路由器最长等待10秒。

    占先权(preempt)功能

    当活跃路由器无响应时,备份路由器在3秒内未收到消息或发现自身优先级高时,立即成为活跃路由器。

    优先级跟踪

    • 跟踪端口:活跃路由器配置f0/4以跟踪f0/3端口状态。
    • 降级机制:检测到f0/3故障时,f0/4优先级自动降低。

    实验验证

    声明

    在实验过程中,关闭1.252内网端口可能导致短暂丢包。

    分步实验说明

  • 测试终端(192.168.1.1)ping 30.1.1.1。
  • traceroute显示目标路径通过活跃路由器1.252。
  • 注意事项

    • 只有配置svi接口的物理端口才能在故障恢复时正常切换。
    • 验证占先权机制和跟踪功能是否正确运行。

    通过以上配置和实验,可以充分验证HSR P协议的可靠性和高性能,在分布式网络中提供稳定解決方案。

    上一篇:网络安全笔记-20-ACL
    下一篇:网络安全笔记-18-ICMP 协议

    发表评论

    最新留言

    不错!
    [***.144.177.141]2025年04月18日 12时07分04秒