0


VRRP(软考网工知识点)

近些年来软考网工常考察VRRP

题型1:

VRRP 技术实现(4)功能,交换机A与交换机B之间的连接线称为(5)线,其作用是(6).

答案:

(4)当主机的下一跳设备出现故障时,可以及时将业务切换到其它设备保证网络不中断
(5)心跳线。
(6)可以相互监视对方的状态,一旦对方出现故障宕机,自己就可以立即进入工作状态确保
网络不至于中断

题型2:

若设备1处于活动状态(Master),设备2的状态在哪条链路出现故障时会发生改变?请说明状态
改变的原因。
【解析】:
设备1和设备2之间运行VRRP协议,其中linke是VRRP心跳线,用于传输VRRP协议报文,
若linke链路出现故障会导致设备2(backup状态)无法收到master发送过来的VRRP报文,就认为
master 设备出现了故障,从而进行设备角色的切换。

** 【备注】:**
本题中,实际情况是VRRP协议报文也可以通过设备3和设备4发往设备2,但是在实
际网络规划中,为了防止设备3和4是其他厂商设备或配置了某些特性(如VLAN内未知组
播报文丢弃功能)导致VRRP 报文不能传递的情况,都会专门部署专用的VRRP专用心跳线
(linke),这时候就会有二层环路,同时也要启用 STP 协议。

题型3:

**【问题 1】(6 分) **

通过静态路由配置使路由器 RI 经过路由器 R2 作为主链路连接 internet RI->R3->R2->Internet

作为备份链路:路由器 R3 经过路由器 R2 作为主链路连接上 internet R3->R1->R2->Interet 作

为备份链路。

请按要求补全命令或回答问题。

R1 上的配置片段

[R1]ip route-static 0.0.0.0 0.0.0.0 (1)

[R1]ip route-static 0.0.0.0 0.0.0.0 (2)preference 100

R2 上的配置片段:

[R2]ip route-static (3) 110.125.0.1

以下两条命令的作用是(4)

[R2]ip route-static 10.2.2.0 0.255.255.255 10.12.0.1

[R2]ip route-static 10.2.2.0 0.255.255.255 10.23.0.3 preference 100

**【问题 2】(3 分) **

通过在 RI、R2 和 R3 上配置双向转发检测(Bidirectional Forwvarding Detelet 实现链路故障快

速检测和静态路由的自动切换。

以 R3 为例配置 R3 和 R2 之间的 BFD 会话,请补全下列命令

[R3](5)

[R3-bfd] quit[R3]bfd 1 bind peer-ip(6)source-ip (7)auto

[R3-bfd-session-1]commit

[R3-bfd-session-1]quit

**【问题 3】(6 分) **

通过配置虚拟路由冗余协议(Virtual Router Redundancy Protocol,简称 VRRP)通过交换机

SI 双归属到 RI 和 R3,从而保证链路发生故障时服务面的业务不中断,RI 为主路由,R3 为

备份路由,且虚拟浮动 IP 地址为 10.2.2.10。 根据上述配置要求,服务器的网关地址应配置

为(8)。

在 R1 上配置与 R3 的 VRRP 虚拟组相互备份:

[R1]int g0/0/1

//创建 VRRP 虚拟组

[RI-GigabitEthernet0/0/1]vrrp vrid 1 virtual-ip (9)

//配置优先级为 120

[R1-GigabitEthernet0/0/1]vvrp vrid1 priority 120

下面这条命令的作用是 (10)

[R1-GigabitEthernet0/0/1**]vrrp vrid 1 preempt-mode timer delay2//****跟踪 GE0/0/0 端口,如果 **

**GE0/0/0 端口 down,优先级自动减 30 **

[R1-GigabitEthernet0/0/1]vrrp vrid 1 track interface GE0/0/0 seduced 30

请问 R1 为什么要跟踪 GE0/0/0 端口? 答:( 11)

【问题 4】(5 分)

通过配置 ACL 限制 PC 所在网段在 2021 年 11 月 6 日上午 9 点至下午 5 点之间不能访问服务

器的 Web 服务(工作在 80 端口),对园区内其它网段无访问限制。

定义满足上述要求 ACL 的命令片段如下,请补全命令。

XXXL fime 9:00 to 17:00 2021/11/6

[XX]acl 3001

[XXX0-acl-adv-3001]rule (13) tcp destination-port eq 80 source destination

10.2.2.22 0.0.0.0 time-range(14)

上述 ACL 最佳配置设备是 (15)。

**试题答案: **

【问题一】(6 分)

1、10.12.0.2

2、10.13.1.3

3、0.0.0.0 0.0.0.0

4、配置去往服务器网段的浮动静态路由,优先选择经 R1 路由器转发,而将经 R3 路由器转

发作为备份链路

【问题二】(3 分)

5、BFD

6、10.23.0.1

7、10.23.0.3

**【问题三】(6 分) **

8、10.2.2.109、10.2.2.10

10、配置 VRRP 为抢占模式,延时 2s 抢占

11、*当上联接口失效时,***R3 路由器能及时抢占主设备身份,为服务器实现数据转发,保证业 **

**务不中断。 **

【问题四】(5 分)

12、time-range

13、 deny

14、ftime

15、R2 路由器的 G2/0/0 接口的入方向

设置VRRP重要命令:

[R1-GigabitEthernet0/0/1**]vrrp vrid 1 preempt-mode timer delay2//****跟踪 GE0/0/0 端口,如果 **

**GE0/0/0 端口 down,优先级自动减 30 **

[R1-GigabitEthernet0/0/1]vrrp vrid 1 track interface GE0/0/0 seduced 30

当上联接口失效时,R3 路由器能及时抢占主设备身份(GE0/0/0down,优先级下降至比R3路由器低,数值越高,优先级越大,优先级大的称为MASTER),为服务器实现数据转发,保证业

务不中断。

VRRP协议的简介

vrrp的工作原理

虚拟路由冗余协议 VRRP(Virtual Router RedundancyProtocol)是一种容错协议

它通过把几台路由设备联合组成一台虚拟的路由设备,并通过一定的机制来保证当主机的下一跳设备出现故障时,可以及时将业各切换到其它设备,从而保持通讯的连续性和可靠性。

因此它的作用实际是提高网络的可用性。在两台使用 VRRP 协议的设备之间可以使用心跳线来连接,通过心跳线在设备之间可以相互监视对方的状态,一旦对方出现故障宕机,自己就可以立即进入工作状态确保网络不至于中断。

VRRP术语

VRRP路由器

一台VRRP路由器(的接口)可以同时参与到多个VRRP组中,在不同的组中,一台VRRP路由器可以充当不同的角色。

** VRRP组**

一个VRRP组由多个VRRP路由器组成,使用相同的VRID( Virtual Router ID,虚拟路由器ID )进行标识,属于同一VRRP组的VRRP路由器互相交换信息,每一个VRRP组中只能有一个Master

虚拟路由器

对于每一个VRRP组,抽象出来的一个逻辑路由器,该路由器充当网络用户的网关,该路由器并非真实存在的,事实上对于用户而言,只需要知道虚拟路由器的IP,至于具体的虚拟路由器的角色由谁来承担,数据转发任务由谁来承担,master路由器故障后谁来接替,这是VRRP的工作。

虚拟IP地址、MAC地址:

虚拟IP地址就是虚拟路由器的IP地址,该地址实际上就是用户的网关地址。

虚拟MAC地址是虚拟路由器根据VRID生成的MAC地址。一个虚拟路由器拥有一个虚拟MAC地址,格式为: 00-00-5E-00-01-{VRID}。

Master、 Backup路由器:

Master路由器:在VRRP组中实际转发数据包的路由器,在每一个VRRP组中,仅有Master响应对虚拟IP地址的ARP请求。Master路由器同时以一定的时间间隔发送VRRP消息,以便通知Backup路由器自己的存活情况。

Backup路由器:

处于监听Master状态的路由器,一旦Master路由器出现故障,Backup路由器就开始接替工作。

选举依据:先比较接VRRP优先级(比大) ,如果相等,则比较接口IP地址(比大)。

虚拟MAC地址

通过VRRP形成的虚拟路由器使用虚拟IP地址和虚拟 MAC与网络中的PC进行通信。

虚拟MAC的格式,最后1个字节的VRID表示虚拟路由器ID的16进制,例如VRID是1,虚拟MAC地址是00-00-5E-00-01-01.

VRRP状态机

VRRP协议的状态由三种,分别是lintialize,master,backup.初始状态都是lintialize,通过比较优先级产生master和backup,在规定的时间内backupr没有收到master发来的心跳报文,将切换为master。

Master/Backup路由器

Master路由器

●定时( Advertisement Interval )发送VRRP通告报文,以便向Backup路由器告知自己的存活情况。

●以虚拟MAC地址响应其他设备对虚拟IP地址的ARP请求。

●转发目的MAC地址为虚拟MAC地址的IP报文。

●如果它是这个虚拟IP地址的拥有者(接口实际IP地址为虚拟IP地址) ,则接收目的IP地址为这个虚拟IP地址的IP报文。否则,丢弃这个IP报文。

●如果收到此自己优先级大的报文,立即成为Backup。(ospf的DR与BDR的选举不同,ospf的选举是非抢占式的,但是这里收到比自己优先级大的报文,则会立刻晨会Backup路由器)

●如果收到与自己优先级相等的VRRP报文且本地接IP地址小于对端接口IP,立即成为Backup。

Backup路由器

●接收Master设备发送的VRRP通告报文,判断Master设备的状态是否正常。

●对虚拟IP地址的ARP请求,不做响应。

●丢弃目的IP地址为虚拟IP地址的IP报文。

●如果收到优先级和自己相同或者比自己大的报文,则重置

Master_ Down_ Interval定时器 ,不进一步比较IP地址。

●如果收到比自己优先级小的报文且该报文优先级是0时,定时器时间设置为Skew_ time (偏移时间) , 如果该报文优先级不是0 ,丢弃报文,立刻成为Master。

**Master_ Down_ Interval定时器 **: Backup设备在该定时器超时后仍未收到通告报文,则会转换为Master状态。


本文转载自: https://blog.csdn.net/weixin_69884785/article/details/130416977
版权归原作者 dulu~dulu 所有, 如有侵权,请联系我们删除。

“VRRP(软考网工知识点)”的评论:

还没有评论