Дерево страниц
Перейти к концу метаданных
Переход к началу метаданных

Задача: организовать резервирование маршрутизатора, при использование подключения через одного провайдера.

Решение: для решения данной задачи воспользуемся протоколом VRRP. Использовать резервирование по VRRP возможно не только в сторону LAN сети, но и в сторону провайдера.


Начнем настройку маршрутизаторов с конфигурации интерфейсов в сторону локальной сети. Так как VRRP будет использоваться на нескольких интерфейсах, то обозначаем vrrp groupe.

Для R1:

R1#  
R1# config
R1(config)# interface gigabitethernet 1/0/2
R1(config-if-gi)# ip address 192.168.100.10/24
R1(config-if-gi)# security-zone trusted
R1(config-if-gi)# vrrp id 1
R1(config-if-gi)# vrrp group 1
R1(config-if-gi)# vrrp ip 192.168.100.1/24
R1(config-if-gi)# vrrp 

Для R2:

R2#  
R2# config
R2(config)# interface gigabitethernet 1/0/2
R2(config-if-gi)# ip address 192.168.100.11/24
R2(config-if-gi)# security-zone trusted
R2(config-if-gi)# vrrp id 1
R2(config-if-gi)# vrrp group 1
R2(config-if-gi)# vrrp ip 192.168.100.1/24
R2(config-if-gi)# vrrp 


Далее настроим подключение к сети провайдера. Для этого подключаем канал и оба маршрутизатора в коммутатор. Интерфейсы коммутатора должны находится в одном и том же широковещательном домене (VLAN). Для удобства можно задействовать интерфейсы коммутатора локальной сети, выделив для этого отдельный VLAN.

Для организации связи между маршрутизаторами, необходимой для работы VRRP протокола используем сеть 10.250.1.0/30. VRRP groupe указывается такая же как на LAN интерфейсе, для синхронной смены ролей на обоих интерфейсах (lan и wan).

Для R1:

R1#  
R1# config
R1(config)# interface gigabitethernet 1/0/1
R1(config-if-gi)# ip address 10.250.1.1/30
R1(config-if-gi)# security-zone untrusted
R1(config-if-gi)# vrrp id 2
R1(config-if-gi)# vrrp group 1
R1(config-if-gi)# vrrp ip 203.0.113.2/30
R1(config-if-gi)# exit  
R1(config)# ip route 0.0.0.0/0 203.0.113.1

Для R2:

R2#  
R2# config
R2(config)# interface gigabitethernet 1/0/1
R2(config-if-gi)# ip address 10.250.1.2/30
R2(config-if-gi)# security-zone untrusted
R2(config-if-gi)# vrrp id 2
R2(config-if-gi)# vrrp group 1
R2(config-if-gi)# vrrp ip 203.0.113.2/30
R2(config-if-gi)# exit  
R2(config)# ip route 0.0.0.0/0 203.0.113.1
  • Нет меток