实验拓扑
实验要求
- 配置HSRP并保证其稳健性
- 理解并掌握HSRP原理
- 保证网络连通性
实验过程
0x01 基础环境配置
-
打开内网PC设置界面,选择【Desktop】选项卡中的【IP Configuration】图标打开IP设置界面,操作结果如下图所示。
-
打开交换设置界面,在【CLI】选项卡中对交换机进行设置,操作结果如下图所示。
-
打开Router0(左边)设置界面,在【CLI】选项卡中对路由器的IP和路由进行设置,操作结果如下图所示。
-
打开Router1(右边)设置界面,在【CLI】选项卡中对路由器的IP和路由进行设置,操作结果如下图所示。
-
打开Router2(上边)设置界面,在【CLI】选项卡中对路由器的IP和路由进行设置,操作结果如下图所示。
-
打开外网PC设置界面,选择【Desktop】选项卡中的【IP Configuration】图标打开IP设置界面,操作结果如下图所示。
-
基础环境已经配置完成,这里先将PC0的默认网关设置为
192.168.1.1
以验证网络的连通性。如上图显示结果所示,网络的基础环境设置完成。
0x02 配置HSRP
-
使用如下命令在Router0中配置HSRP,操作结果如下图所示。
int f0/0 standby 100 ip 192.168.1.3 standby 100 priority 100 standby 100 preempt
-
使用如下命令在Router1中配置HSRP,操作结果如下图所示。
int f0/0 standby 100 ip 192.168.1.3 standby 100 priority 105 standby 100 preempt
-
在Router1中查看HSRP配置,显示结果如下图所示。
0x03 验证HSRP
假设Router1的F0/0接口出现问题,按照HSRP原理,整个网络仍然可以正常传输数据,操作结果如下图所示。
-
使用
shotdown
命令关闭Router1路由的F0/0接口,操作结果如下图所示。 -
重新配置PC0的IP信息,操作结果如下图所示。
-
使用PC0测试网络的连通性,操作结果如下图所示。
由上图结果可知HSRP配置成功,但是这里配置还存在一个问题。
0x04 优化HSRP
上述情况在F0/0
故障时没有问题,但是在F0/1
出现故障时,数据仍然发送不出去,链路情况如下图所示。
要解决这种情况,需要配置端口追踪,当端口出现问题时,主路由器会自动降级,以保证备份路由启动。
-
在Router1中配置端口追踪,操作结果如下图所示。
-
在Router1中查看HSRP状态,显示结果如下图所示。
这种情况下要成功夺权需要确定已经配置占先权,否则使用
standby 100 preempt
命令配置占先权。 -
使用PC0进行网络连通性测试,显示结果如下图所示。
实验总结
- PT中HSRP的端口追踪自动降级数值不能配置,但其默认值为10。
- 在HSRP中占先权非常重要,若不设置及时满足转换条件也不能夺权。
附录
Switch0配置:
en
conf t
int range f0/1-2
switchport mode trunk
Route0:
en
conf t
int f0/0
ip add 192.168.1.1 255.255.255.0
no sh
int f0/1
ip add 192.168.2.1 255.255.255.0
no sh
exit
ip route 0.0.0.0 0.0.0.0 192.168.2.2
int f0/0
standby 100 ip 192.168.1.3
standby 100 priority 100
standby 100 preempt
exit
跟踪端口:
int f0/0
standby 100 track f0/1
Route1:
en
conf t
int f0/0
ip add 192.168.1.2 255.255.255.0
no sh
int f0/1
ip add 192.168.3.1 255.255.255.0
no sh
exit
ip route 0.0.0.0 0.0.0.0 192.168.3.2
int f0/0
standby 100 ip 192.168.1.3
standby 100 priority 105
standby 100 preempt
exit
Router2配置:
en
conf t
int f0/0
ip add 192.168.2.2 255.255.255.0
no sh
int f0/1
ip add 192.168.3.2 255.255.255.0
no sh
int f1/0
ip add 192.168.4.1 255.255.255.0
no sh
exit
ip route 0.0.0.0 0.0.0.0 192.168.2.1
ip route 0.0.0.0 0.0.0.0 192.168.3.1 5