思科CCNP CCIE-66——CEF及HSRP VRRP GLBP配置及交換機安全詳解

轉發方式:

1、 進程轉發 每個包CPU決定,基於軟件的轉發(基於包)

2、快速轉發 一次路由,多次交換 第一個報文CPU處理其他包通過cache轉發(基於流)

3、CEF:硬件轉發 所有的包通過硬件轉發 (FIB表 鄰接表) 默認CEF轉發 (默認基於目標轉發)

show ip cef exact-route XX XX

思科CCNP CCIE-66——CEF及HSRP VRRP GLBP配置及交換機安全詳解

查看FIB表:sho ip cef

R2(config-if)#ip load-sharing per-packet ----修改基於包的負載不建議修改

=======================================================

HSRP: (由於HSRP在EVE模擬器效果不是很好,此處使用GNS3)

思科CCNP CCIE-66——CEF及HSRP VRRP GLBP配置及交換機安全詳解

1、VLAN

SW1-SW3 VLAN10和VLAN20

2、Access

接口劃分VLAN10和VLAN20

3、Trunk

SW1和SW3,SW2和SW3之間

4、SVI

SW1(config)#interface vl 10

SW1(config-if)#ip address 10.1.1.1 255.255.255.0

SW1(config-if)#standby 10 ip 10.1.1.254

5、PC

思科CCNP CCIE-66——CEF及HSRP VRRP GLBP配置及交換機安全詳解

1、HSRP優先級默認100

優先級高的為Active

SW1(config-if)#standby 10 priority 105

SW1(config-if)#standby 10 preempt ---配置完優先級後需要配置搶佔才能搶佔為主

*Mar 1 01:22:45.055: %HSRP-5-STATECHANGE: Vlan10 Grp 10 state Standby -> Active

2、優先級相同選舉IP地址大的

SW1(config-if)#standby 10 authentication cisco ---HSRP認證

SW2(config-if)#standby 10 preempt delay minimum 10 ---搶佔時延

SW2(config-if)#standby 10 track fastEthernet 1/0 ---默認接口down掉優先級降低10

SW1(config)#track 1 ip route 100.100.100.0 255.255.255.0 reachability

SW1(config)#interface vlan 10

SW1(config-if)#standby 10 track 1 shutdown

SW1(config-if)#

*Mar 1 02:20:18.847: %HSRP-5-STATECHANGE: Vlan10 Grp 10 state Standby -> Init

SW1(config)#ip route 100.100.100.0 255.255.255.0 16.1.1.6

*Mar 1 02:22:19.199: %TRACKING-5-STATE: 1 ip route 100.100.100.0/24 reachability Down->Up

SW1#sho ip rou st

100.0.0.0/24 is subnetted, 1 subnets

S 100.100.100.0 [1/0] via 16.1.1.6

IP SLA:

SW2(config)#ip sla 10

SW2(config-ip-sla)#icmp-echo 26.1.1.6

SW2(config-ip-sla-echo)#exi

SW2(config)#ip sla schedule 10 start-time now fore

SW2(config)#track 10 rtr 10 state

SW2(config)#int vl 10

SW2(config-if)#standby 10 track 10 decrement 15 ---降低15

R6(config)#interface fastEthernet 0/1

R6(config-if)#shu

思科CCNP CCIE-66——CEF及HSRP VRRP GLBP配置及交換機安全詳解

==================================================

VRRP 公有協議

SW1(config)#vlan 11

SW1(config)#interface vlan 11

SW1(config-if)#vrrp 1

*Mar 1 03:11:44.047: %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan11, changed state to up

SW1(config-if)#vrrp 1 priority 110

% Priority change will have no effect whilst interface is VRRP address owner

SW1(config-if)#vrrp 1 ip 11.1.1.254

VRRP默認搶佔:

思科CCNP CCIE-66——CEF及HSRP VRRP GLBP配置及交換機安全詳解

===================================================

GLBP可以做到VLAN內的負載均衡

AVG 管理AVF,為每個AVF分配虛擬MAC

SW1(config)#int vl 10

SW1(config-if)#no standby 10

SW1(config-if)#glbp 100 ip 10.1.1.254 ---SW1和SW2配置GLBP

PC4和PC5 都屬於VLAN10

SW1:

思科CCNP CCIE-66——CEF及HSRP VRRP GLBP配置及交換機安全詳解

SW2:

思科CCNP CCIE-66——CEF及HSRP VRRP GLBP配置及交換機安全詳解

PC4:

思科CCNP CCIE-66——CEF及HSRP VRRP GLBP配置及交換機安全詳解

PC5:

思科CCNP CCIE-66——CEF及HSRP VRRP GLBP配置及交換機安全詳解

SW1(config)#interface vlan 10

SW1(config-if)#glbp 100 preempt

SW1(config-if)#glbp 100 priority 110 ---配置優先級高於SW2後AVG變為主

*Mar 1 03:58:55.763: %GLBP-6-STATECHANGE: Vlan10 Grp 100 state Standby -> Active

GPBP優先級----和ABG相關

AVG負責分發虛擬MAC和相應ARP請求

AVF身份和權重相關 (權重默認100)

歡迎關注和轉發,更多精彩內容下期繼續分享!


分享到:


相關文章: