美文网首页
eNSP模拟实验-VRRP协议的跟踪接口和认证

eNSP模拟实验-VRRP协议的跟踪接口和认证

作者: 刘小白DOER | 来源:发表于2020-12-19 00:06 被阅读0次

    当VRRP的master设备的上行接口出现问题,而master设备一直保持avtive状态,那么就会导致网络中断,所以必须使得VRRP的运行状态和上行接口能够关联。为了提高网络可靠性,需要在master设备上配置上行接口监视,监视连接了外网的出接口。当此接口断掉时,自动减小优先级一定的数值,使减少后的优先级小于backup设备优先级,这样backup就会抢占master角色替代工作。

    VRRP支持报文的认证,为了使VRRP运行更加安全和稳定,可以配置VRRP认证,VRRP支持简单字符认证simple和MD5认证方式。

接上一篇文章-VRRP协议配置。

配置AR2的优先级为120,AR3的优先级默认100,使得AR2成为master,AR3为backup。

1、为了进一步提高网络的可靠性和安全性,需要在虚拟组1 master设备AR2上配置VRRP上行接口监视。

[AR2-GigabitEthernet0/0/1]vrrp vrid 1 track interface g0/0/0 reduced 50

当上行接口断掉时,使得优先级减少50变为70,小于AR3的100。

关闭AR1的g0/0/1模拟故障发生,使用dis vrrp 1查看主备切换情况,发现AR2运行优先级降为70,AR3变为master。

默认情况下,当被监视的接口变成DOWN时,VRRP优先级降低10。

2、在AR2 AR3上配置VRRP认证

    [AR2-GigabitEthernet0/0/1]vrrp vrid 1 authentication-mode md5 huawei

    [AR3-GigabitEthernet0/0/2]vrrp vrid 1 authentication-mode md5 huawei

需要注意的是配置VRRP报文认证时,同一VRRP备份组的认证方式必须相同,否则master和salve协商无法成功。

相关文章

  • eNSP模拟实验-VRRP协议的跟踪接口和认证

    当VRRP的master设备的上行接口出现问题,而master设备一直保持avtive状态,那么就会导致网络中断,...

  • eNSP模拟实验-VRRP协议配置

    主机在多个出口网关的情况下,仅需要配置一个虚拟网关IP地址作为出口网关,解决局域网主机访问外部网络的可靠性问题...

  • eNSP模拟实验-VRRP协议多备份组

    当VRRP配置为单备份组时,业务全部由master承担,而backup设备完全处于空闲状态,没有得到充分利用。VR...

  • eNSP模拟实验-OSPF的认证

    OSPF支持报文验证功能,只有通过验证的报文才能接受,否则将不能建立邻居关系。OSPF协议支持两种认证方式-区域...

  • VRRP

    VRRP VRRP 简介 虚拟路由冗余协议 VRRP(Virtual Router Redundancy Prot...

  • eNSP模拟实验-OSPF被动接口配置

    OSPF被动接口也称抑制接口,成为被动接口后,将不会接受和发送OSPF报文。可以配置被动接口来禁止此接口接受和发送...

  • eNSP模拟实验-RIPv2的认证

    配置协议的认证可以降低设备接受非法路由选择更新消息的可能性,也称为“验证”。非法的更新消息可能来自试图破坏网络的攻...

  • Linux_343_VRRP实例配置

    VRRP实例配置主要配置keepalived主备状态,接口、优先级,认证方式,IP地址等信息。/etc/keepa...

  • eNSP模拟实验-RIP路由协议的汇总

    当网络中路由器的路由条目非常多时,可以通过路由汇总(路由汇聚或者路由聚合)来减少路由条目数,加快路由收敛速度和增强...

  • eNSP模拟实验-RIP路由协议基本配置

    RIP,routing information protocol,要求网络中每台路由器都i要维护从自身到每个目的网...

网友评论

      本文标题:eNSP模拟实验-VRRP协议的跟踪接口和认证

      本文链接:https://www.haomeiwen.com/subject/mcgfnktx.html