您好,登錄后才能下訂單哦!
多VLAN使用同一HSRP組
在配置HSRP的時候,一般情況下HSRP的組號是夠用的,如果出現HSRP組號不夠用應該如何解決呢?這時可以將多個VLAN配置成同一個HSRP組中,而這個HSRP組包含多個虛擬IP地址。下面通過一個配置實例進行說明。
如圖5.1所示,搭建網絡環境,并配置HSRP以及生成樹來實現負載均衡。
圖5.1 HSRP網絡拓撲如
具體網絡規劃如下:
1)HSRP參數規劃如表5.1所示。
表5.1 HSRP參數規劃表
HSRP參數 | 活躍設備 | 備份設備 |
優先級 | 150 | 100 |
占先權 | 是 | 是 |
計時器 | 默認 | 默認 |
組號 | 2 |
注:
l 對于VLAN2:SW1為活躍路由器、SW2為備份路由器;
l 對于VLAN3:SW1為備份路由器、SW2為活躍路由器;
2) 在SW1交換機VLAN 虛接口物理IP地址:VLAN 2:192.168.2.1/24
VLAN 3:192.168.3.1/24
在SW2交換機VLAN 虛接口物理IP地址:VLAN 2:192.168.2.2/24
VLAN 3:192.168.3.2/24
3)PC1的IP地址:192.168.2.10/24,虛擬網關為192.168.2.254/24
PC2的IP地址:192.168.3.10/24,虛擬網關為192.168.3.254/24
4)SW1和R1的互聯地址為192.168.0.0/30
SW2和R1的互聯地址為192.168.1.0/30
5) 配置R1路由器的Loopback接口地址192.168.100.1/24模擬外網地址;
6)交換機之間鏈路均為中繼鏈路,并使用靜態路由實現網絡互通;
根據網絡規劃配置網絡。
1、配置設備基本信息(接口IP、VLAN、TRUNK、路由等配置),配置省略;
配置時需要注意三層交換機啟用路由功能、VLAN虛端口需要開啟、三層交換機端口啟用三層功能等配置,以及接口配置的物理IP地址。
2、配置HSRP
分別在SW1和SW2上配置HSRP,如下所示:
SW1配置
SW1(config)#interface vlan 2
SW1(config-if)#ip address 192.168.2.1 255.255.255.0
SW1(config-if)#standby 2 ip 192.168.2.254 //配置虛擬IP地址
SW1(config-if)#standby 2 priority 150 //配置優先級
SW1(config-if)#standby 2 preempt //配置占先權
SW1(config-if)#standby 2 track fastEthernet 0/1 100 //配置端口跟蹤
SW1(config)#interface vlan 3 //優先級使用默認配置為100,并且不需要跟蹤端口
SW1(config-if)#ip address 192.168.3.1 255.255.255.0
SW1(config-if)#standby 2 ip 192.168.3.254
SW1(config-if)#standby 2 preempt
SW2配置
SW2(config)#interface vlan 2
SW2(config-if)ip address 192.168.2.2 255.255.255.0
SW2(config-if)#standby 2 ip 192.168.2.254
SW2(config-if)#standby 2 preempt
SW2(config)#interface vlan 3
SW2(config-if)#ip address 192.168.3.2
SW2(config-if)#standby 2 ip 192.168.3.254
SW2(config-if)#standby 2 priority 150
SW2(config-if)#standby 2 preempt
SW2(config-if)#standby 2 track fastEthernet 0/1 100
從配置中可以看出,VLAN2和VLAN3使用的HSRP組號都是2。
3、配置STP實現VLAN負載均衡
SW1的配置信息如下:
SW1(config)#spanning-tree vlan 2 root primary
SW1(config)#spanning-tree vlan 3 root secondary
SW2的配置信息如下:
SW2(config)#spanning-tree vlan 2 root secondary
SW2(config)#spanning-tree vlan 3 root primary
由此可以保證VLAN2的STP實例阻塞的端口是SW2和SW3連接端口中的一個,而VLAN3的STP實例阻塞的端口是SW1和SW3連接端口中的一個。由此保證了不同VLAN從SW3到活躍路由器的鏈路不被阻塞。
4、驗證HSRP
使用show standby命令查看HSRP詳細信息,如下所示:
SW1#show standby
Vlan2 - Group 2 //HSRP第二組
State is Active
2 state changes, last state change 00:13:12
Virtual IP address is 192.168.2.254
Active virtual MAC address is 0000.0c07.ac02
Local virtual MAC address is 0000.0c07.ac02 (v1 default)
Hello time 3 sec, hold time 10 sec
Next hello sent in 2.400 secs
Preemption enabled
Active router is local
Standby router is 192.168.2.2, priority 100 (expires in 10.208 sec)
Priority 150 (configured 150)
Group name is "hsrp-Vl2-2" (default)
Vlan3 - Group 2 //HSRP第二組
State is Standby
2 state changes, last state change 00:11:46
Virtual IP address is 192.168.3.254
Active virtual MAC address is 0000.0c07.ac02
Local virtual MAC address is 0000.0c07.ac02 (v1 default)
Hello time 3 sec, hold time 10 sec
Next hello sent in 0.656 secs
Preemption enabled
Active router is 192.168.3.2, priority 150 (expires in 9.024 sec)
Standby router is local
Priority 100 (default 100)
Group name is "hsrp-Vl3-2" (default)
還可以使用show standby brief命令查看HSRP的簡要信息,如下所示:
SW1#show standby brief
P indicates configured to preempt.
|
Interface Grp Pri P State Active Standby Virtual IP
Vl2 2 150 P Active local 192.168.2.2 192.168.2.254
Vl3 2 100 P Standby 192.168.3.2 local 192.168.3.254
分別在PC1和PC2(網關為虛擬IP地址)上使用ping命令,能夠正常和R1(192.168.100.1)通信。
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。