国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學(xué)院 > 網(wǎng)絡(luò)通信 > 正文

Cisco路由器的備份配置1

2019-11-05 00:17:18
字體:
供稿:網(wǎng)友
 編輯:xiaozhe 對于某些企業(yè)或組織的某些要害業(yè)務(wù)數(shù)據(jù)的網(wǎng)絡(luò)傳輸,要求網(wǎng)絡(luò)設(shè)備高度的可靠性,而且需要維護方便。
    Cisco路由器的備份技術(shù)有多種。這里介紹一下路由器自身的備份技術(shù)及線路備份技術(shù)。
    一般來說,路由器是建立局域網(wǎng)與廣域網(wǎng)連接的橋梁。
    所謂的路由器自身的備份技術(shù)是為了解決路由器由于自身硬件(如內(nèi)存、CPU)或軟件IOS的某種故障或局域端口的故障,所連接局域設(shè)備的端口或線路的故障所導(dǎo)致的網(wǎng)絡(luò)癱瘓的問題。
    路由器的備份要求至少有一臺與正在工作的主路由器功能相同的路由器,在主路由器癱瘓的情況下,以某種方式代替主路由器,為局域網(wǎng)用戶提供路由服務(wù)。
    對于局域網(wǎng)的計算機,在主路由器癱瘓的情況下,如何找到備份路由器,主要有以下集中辦法:
    ·PRoxy ARP
    ·IRDP
    ·動態(tài)路由
    ·HSRP
  
  ·Proxy ARP
    支持Proxy ARP 的計算機無論與本網(wǎng)段的計算機還是不同網(wǎng)段的計算機進入通訊都發(fā)送ARP廣播以尋找與目的地址相對應(yīng)的MAC地址,這時,知道目的地址的路由器會響應(yīng)ARP的請求,并將自己的MAC地址廣播給源計算機,然后源計算機就將ip數(shù)據(jù)包發(fā)給該路由器,并由路由器最終將數(shù)據(jù)包發(fā)送到目的。
  在主路由器癱瘓情況下,計算機再進行通訊時,它將繼續(xù)發(fā)送Proxy ARP廣播,備份路由器響應(yīng)該請求,并進行數(shù)據(jù)傳輸。
  
    缺點:
    假如主路由器正在傳輸數(shù)據(jù)時癱瘓,正在通信的計算機在未發(fā)送另外的Proxy ARP請求之前.根本就無法知道主路由器已癱瘓,會繼續(xù)向該路由器發(fā)包,導(dǎo)致傳輸中斷,正在通信的計算機只有在另外發(fā)送Proxy ARP請求或重新啟動之后才能找到備份路由器以進行傳輸。
    Cisco路由器支持Proxy ARP
  
  ·IRDP
    局域網(wǎng)中的支持IRDP的計算機會監(jiān)聽主路由器發(fā)出的"Hello"的多點廣播信息包,假如該計算機不再收到"Hello"信息時,它就會利用備份路由器進行數(shù)據(jù)傳輸。
  
  ·動態(tài)路由
    對于某些計算機,它們本身支持RIP動態(tài)路由以尋找路由器, 這種辦法的缺點是主路由器與備份路由器間的轉(zhuǎn)換較慢。
    以上三種辦法,主要都是在計算機一方采用的技術(shù),Cisco路由器提供了HSRP技術(shù),采用這種技術(shù)不需要計算機進行任何設(shè)置,即對計算機來說,主路由器與備份路由器之間切換是透明的,而且它們之間的切換速度較快。
  
    采用HSRP進行備份的一組路由器共用一個虛擬的MAC地址及虛擬IP地址,每個參與HSRP的局域端口有一個本端口的IP地址和MAC地址,每個路由器都有一個權(quán)值,權(quán)值最高的作為主路由器進行工作,其它的不工作,當主路由器癱瘓時,第二個權(quán)值最高的路由器將作為主路由器,依次類推。路由器之間定期交換權(quán)值信息以確定路由器的工作狀態(tài)。假如主路由器在一段時間內(nèi)不發(fā)送這種信息包,其它備份路由器將認為該路由器已壞,權(quán)值電高的備份路由器將接管虛擬MAC地址和IP地址,并負責傳輸數(shù)據(jù)。一旦主路由器恢復(fù)正常,將自動切換回去,重新接管傳輸數(shù)據(jù)的工作,之后備份路由器停止傳輸,處于備份狀態(tài)。另外,HSRP答應(yīng)路由器對某些端口的工作狀態(tài)進行監(jiān)測,一旦這個端口出現(xiàn)故障,也進行自動切換。
  
    總之,對于局域網(wǎng)的計算機,它們的網(wǎng)關(guān)只有一個,即虛擬 IP 地址。所有的備份工作都由路由器自動完成。
    HSRP適應(yīng)于主路由器與備份路由器的線路完全一致的情況。
    使用HSRP功能,建議采用收斂速度較快的動態(tài)路由協(xié)議,如OSPF,EIGRP。
  
  HSRP基本配置步驟:
    1. 在端口配置下,設(shè)置端口 IP 地址,
      ip address端口 IP 地址 子網(wǎng)掩碼
    2. 在端口配置下,啟用 HSRP 功能,并設(shè)置虛擬 IP 地址
      standby 組號 IP 虛擬 IP 地址
    其中只有有相同組號的路由器屬于同一個hsrp組,所有屬于同一個hsrp組的路由器的虛擬地址必須一致
    3. 在端口設(shè)置狀態(tài)下設(shè)置HSRP搶占
      standby 組號 preempt
    該設(shè)置答應(yīng)權(quán)值高于該hsrp組的其它路由器成為主路由器。所有該給路由器都應(yīng)該設(shè)置此項,以便每臺路由器都可以成為其它路由器的備份路由器。假如不設(shè)置該項,即使用該路由器權(quán)值再高,也不會成為主路由器。
    4. 設(shè)置路由器的hsrp權(quán)值
      standby 組號 priority 權(quán)值
    假如不設(shè)置該項,缺省權(quán)值為100,其中權(quán)值數(shù)字大,則搶占為主路由器的優(yōu)先權(quán)越高。
    5. 設(shè)置hsrp組路由器身份驗證字符串
      standby 組號 authentication 字符串
  
    該項設(shè)置為可選設(shè)置,假如設(shè)置該項,則該hsrp組的所有路由器都必須進行該項設(shè)置,且只有有相同字符串的該組路由器才能進行hsrp。
  
    6. 設(shè)置hsrp切換時間
      standby 組號 時間參數(shù)1 時間參數(shù)2
  
    其中時間參數(shù)1表示路由器每間隔多長時間交換一次hello信息,以表明路由器是否出現(xiàn)故障或工作正常。時間參數(shù)2表示在多長時間內(nèi)同組的其他路由器沒有收到主路由器的信息,則公布主路由器癱瘓。該設(shè)置的缺省值分別為3秒和10 秒。假如要更改缺省值,所有同hsrp組的路由器的該項設(shè)置必須一致。
  
    7. 端口跟蹤設(shè)置
      standby 組號 track 端口號

    該項設(shè)置為可選設(shè)置
    該設(shè)置表示假如所監(jiān)測的端口出現(xiàn)故障,則也進行路由器的切換。可以跟蹤多外端口。
  
    注重:假如主路由器上有多條線路被跟蹤,則有一條線路出現(xiàn)故障時,就會切換到備份路由器上,即使其他都正常工作,直到主路由器該線路正常工作,才能重新發(fā)換過來。該項設(shè)置實現(xiàn)的功能在實際應(yīng)用中完全可以由線路備份功能實現(xiàn),而且在大多數(shù)情況下,該項設(shè)置也沒有多大意義。
  另外,hsrp還有很多其它設(shè)置及應(yīng)用,如感興請在Cisco站點或Cisco Document上查找,或與曉通技術(shù)支持中心聯(lián)系。
  
  
  ★ 實例:
  2511-1與2511-2互為路由器備份
  
  2511-1的配置
  2511-1#sho run
  Building configuration…
  
  Current configuratoin:
  !
  version 11.3
  no service passWord -encryption
  !
  hostname 251l-l
  !
  enable password cisco
  !
  username 2505 password 0 cisco
  no ip domain-lookup
  !
  interface Ethernet0
  ip address 192.4.1.99 255.255.255.0
  no ip redirects
  standby 1 timers 5 15
  standby 1 priority 110
  standby 1 preempt
  standby 1 authentication cisco
  standby 1 ip 192.4.1.1
  standby 1 track Serial0
  standby 1 track Seriall
  !
  interface serial0
  ip address l92.3.1.1 255.255.255.0
  encapsulation frame-relay IETF
  ip ospf message-digest-key 1 md5 kim
  no ip mroute-cache
  bandwidth 2000
  frame-relay map ip 192.3.1.2 100 broadcast
  frame-relay lmi-type cisco
  !
  interface Serial1
  ip address 192.7.l.l 255.255.2550
  encapesulation ppp
  ip ospf message-digest-key 1 md5 kim
  ip ospf network non-broadcast
  bandwidth 64
  ppp authentication chap
  !
  router ospf 1
  passive-interface Ethernet0
  network 192.3.1.0 0.0.0.255 area 0
  network 192.4.l.0 0.0.0.255 area 0
  network 192.7.l.0 0.0.0.255 area 0
  neighbor 192.7.1.2 priority 1
  neighbor 192.3.1.2 priority 1
  area 0 authentication message-digest
  !
  no ip classless
  !
  line con 0
  line 1 8
  line aux 0
  line vty 0 4
  password cisco
  login
  !
  end
  
  2511-2的配置
  2511-2#sho run
  Building configuration...
  Current configuration:
  !
  version 11.3
  no servicc password-encryption
  !
  hostname 2511-2
  enable secret 5 $1$7o5F$MSyFWzVf6JBgnjLJghHSB.
  !
  !
  interface Ethernet0
  ip address 192.4.1.lOO 255.255.255.0
  no ip redirects
  standby 1 timers 5 15
  standby 1 priority 100
  staidby 1 preempt
  standby 1 authentication cisco
  sandby 1 ip 192.4.1.1
  !
  interface Serial0
  ip address 192.8.1.2 255.255.255.0
  encapsulation x25
  ip ospf missage-digest-key 2 md5 cisco
  no ip mroute-cache
  x25 address 5678
  x25 htc 16
  x25 nvc 4
  x25 map ip 192.8.l.1 1234 broadcast
  !
  interface Serial1
  no ip address
  no ip mroute-cachc
  bandwidth 2000
  clockrate 2000000
  !
  router ospt 1
  passive-interface Ethernet0
  network 192.8.1.0 0.0.0.255 area 0
  network 192.4.1.0 0.0.0.255 area 0

  neighbor 192.8.1.1 priority 1
  area 0 authentication message-digest
  !
  ip classless
  !
  line con 0
  line 1 8
  line aux 0
  line vty 0 4
  login
  !
  end


發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 呈贡县| 永胜县| 忻城县| 宜丰县| 阆中市| 凌源市| 奉节县| 金溪县| 会同县| 康乐县| 东光县| 宁化县| 北票市| 叶城县| 阿瓦提县| 横山县| 丘北县| 抚州市| 宝坻区| 昭觉县| 始兴县| 中西区| 神池县| 原阳县| 安国市| 古丈县| 遂宁市| 秦皇岛市| 洛隆县| 米泉市| 云龙县| 中江县| 泸州市| 南昌县| 海安县| 沙雅县| 日喀则市| 临海市| 桃江县| 通道| 东台市|