2024年6月13日发(作者:)

Jan16公司基于VRRP的ISP双出口备份链路配置

1.项目背景

Jan16公司原采用ISP-A作为接入服务商,用于内部计算机访问互联网的出口。为提高

接入互联网的可靠性,现增加ISP-B作为备用接入服务商,当ISP-A的接入链路出现故障

时,启用ISP-B的接入链路。公司拓扑如图1所示,项目具体要求如下:

(1) 路由器R1和R2通过拨号方式接入到ISP网络R3和R4,R5是互联网的一台路

由器;

(2) 网络出口以ISP-A作为主链路,ISP-B作为备份链路,当主链路失败时,自动

启用备份链路,保证内部网络与互联网服务器的连通。

(3) 路由器间采用OSPF动态路由协议互联;

(4) 拓扑测试计算机和路由器的IP和接口信息如拓扑所示。

图1-1 网络拓扑图

2.项目规划设计

R1、R2为连接服务商ISP-A、ISP-B的出口路由器,其中R1为主路由器,R2为备份路

由器。为实现出口路由器的主备自动切换,首先需在R1、R2上启用VRRP功能,设置虚拟网

关192.168.1.254/24,并将R1的优先级设至为110,即优先级最高,R2的优先级为默认的

100,此时R1为主路由器;其次,配置对R1路由器G0/0/1接口的链路状态跟踪,当链路状

态为DOWN时,R1的VRRP优先级下降至50,此时R2切换为主路由器。内部计算机方面,在

连接到网络后,将默认网关指向VRRP虚拟网关192.168.1.254,此时计算机的出口链路会

根据VRRP的状态选择主路由器作为出口。在互联网连接方面,由于ISP-A、ISP-B均采用

OSPF协议,故所有路由器均配置OSPF协议,并设置为Area0区域。

配置步骤如下。

(1)配置路由器接口

(2)部署OSPF网络

(3)配置VRRP协议

(4)配置上行接口监视

(5)配置各部门计算机的IP地址

项目规划如表1-1~表1-3所示。

表1 IP地址规划表

设备

R1

R1

R2

R2

VRRP

R3

R3

R4

R4

R5

R5

R5

PC1

服务器

本端设备

R1

R1

R2

R2

R3

R3

R4

R4

R5

R5

R5

SW

SW

SW

PC1

服务器

接口

G0/0/0

G0/0/1

G0/0/0

G0/0/1

VRRP1

G0/0/1

G0/0/2

G0/0/1

G0/0/2

G0/0/0

G0/0/1

G0/0/2

Eth0/0/1

Eth0/0/1

表2 端口规划表

本端接口

G0/0/0

G0/0/1

G0/0/0

G0/0/1

G0/0/1

G0/0/2

G0/0/1

G0/0/2

G0/0/0

G0/0/1

G0/0/2

G0/0/1

G0/0/2

G0/0/3

Eth0/0/1

Eth0/0/1

对端设备

SW

R3

SW

R4

R1

R5

R5

R2

服务器

R4

R3

R1

R2

PC1

SW

R5

IP地址

192.168.1.100/24

20.10.10.1/24

192.168.1.200/24

30.30.30.1/24

192.168.1.254/24

10.10.10.2/24

20.20.20.2/24

40.40.40.2/24

30.30.30.2/24

100.200.30.2/24

40.40.40.1/24

20.20.20.1/24

192.168.1.1/24

60.60.60.1/24

对端接口

G0/0/1

G0/0/1

G0/0/2

G0/0/2

G0/0/1

G0/0/2

G0/0/1

G0/0/1

Eth0/0/1

G0/0/1

G0/0/2

G0/0/0

G0/0/0

Eth0/0/1

G0/0/3

G0/0/0

3.项目实施

(1)配置路由器接口

 R1的配置

system-view

[Huawei]sysname R1

[R1]interface GigabitEthernet 0/0/0