NESTA PÁGINA
Exemplo: configurar VRRP para IPv4
Este exemplo mostra como configurar propriedades VRRP para IPv4.
Requisitos
Este exemplo usa os seguintes componentes de hardware e software:
-
Três roteadores
-
Junos OS Versão 11.3 ou posterior
- Este exemplo foi atualizado e revalidado recentemente no Junos OS Release 21.1R1.
- Para obter detalhes sobre o suporte a VRRP para combinações de versão específicas da plataforma e do Junos OS, consulte o Feature Explorer.
Visão geral
Este exemplo usa um grupo VRRP, que tem um endereço virtual para IPv4. Os dispositivos na LAN usam esse endereço virtual como seu gateway padrão. Se o roteador principal falhar, o roteador de backup assumirá o seu lugar.

Configuração do VRRP
Configuração do roteador A
Configuração rápida da CLI
Para configurar rapidamente este exemplo, copie os seguintes comandos, cole-os em um arquivo de texto, remova quaisquer quebras de linha, altere os detalhes necessários para combinar com a configuração de sua rede e, em seguida, copie e cole os comandos na CLI no nível de [edit]
hierarquia.
set interfaces ge-0/0/1 unit 0 family inet address 10.1.1.1/24 vrrp-group 1 virtual-address 10.1.1.254 set interfaces ge-0/0/1 unit 0 family inet address 10.1.1.1/24 vrrp-group 1 priority 110 set interfaces ge-0/0/1 unit 0 family inet address 10.1.1.1/24 vrrp-group 1 accept-data set interfaces ge-0/0/1 unit 0 family inet address 10.1.1.1/24 vrrp-group 1 track interface ge-0/0/2 priority-cost 20 set interfaces ge-0/0/2 unit 0 family inet address 10.1.3.1/24 set routing-options static route 0.0.0.0/0 next-hop 10.1.3.2
Procedimento passo a passo
Para configurar este exemplo:
-
Configure as interfaces.
[edit] user@routerA# set interfaces ge-0/0/1 unit 0 family inet address 10.1.1.1/24 user@routerA# set interfaces ge-0/0/2 unit 0 family inet address 10.1.3.1/24
-
Configure o identificador de grupo IPv4 VRRP e o endereço IP virtual.
[edit interfaces ge-0/0/1 unit 0 family inet address 10.1.1.1/24] user@routerA# set vrrp-group 1 virtual-address 10.1.1.254
-
Configure a prioridade para o RoteadorA maior que o RoteadorB para se tornar o roteador virtual principal. O RoteadorB está usando a prioridade padrão de 100.
[edit interfaces ge-0/0/1 unit 0 family inet address 10.1.1.1/24] user@routerA# set vrrp-group 1 priority 110
-
Configure-se
track interface
para rastrear se a interface conectada à Internet está para cima, para baixo ou não presente para mudar a prioridade do grupo VRRP.[edit interfaces ge-0/0/1 unit 0 family inet address 10.1.1.1/24] user@routerA# set vrrp-group 1 track interface ge-0/0/2 priority-cost 20
-
Configure
accept-data
para permitir que o roteador principal aceite todos os pacotes destinados ao endereço IP virtual.[edit interfaces ge-0/0/1 unit 0 family inet address 10.1.1.1/24] user@routerA# set vrrp-group 1 accept-data
-
Configure uma rota estática para o tráfego para a Internet.
[edit] user@routerA# set routing-options static route 0.0.0.0/0 next-hop 10.1.3.2
Resultados
A partir do modo de configuração, confirme sua configuração inserindo os show interfaces
comandos e show routing-options
os comandos. Se a saída não exibir a configuração pretendida, repita as instruções neste exemplo para corrigir a configuração.
[edit] user@routerA# show interfaces ge-0/0/1 { unit 0 { family inet { address 10.1.1.1/24 { vrrp-group 1 { virtual-address 10.1.1.254; priority 110; accept-data; track { interface ge-0/0/2 { priority-cost 20; } } } } } } } ge-0/0/2 { unit 0 { family inet { address 10.1.3.1/24; } } }
[edit] user@routerA# show routing-options static { route 0.0.0.0/0 next-hop 10.1.3.2; }
Se você terminar de configurar o dispositivo, entre no commit
modo de configuração.
Configuração do roteador B
Configuração rápida da CLI
Para configurar rapidamente este exemplo, copie os seguintes comandos, cole-os em um arquivo de texto, remova quaisquer quebras de linha, altere os detalhes necessários para combinar com a configuração de sua rede e, em seguida, copie e cole os comandos na CLI no nível de [edit]
hierarquia.
set interfaces ge-0/0/1 unit 0 family inet address 10.1.1.2/24 vrrp-group 1 virtual-address 10.1.1.254 set interfaces ge-0/0/1 unit 0 family inet address 10.1.1.2/24 vrrp-group 1 accept-data set interfaces ge-0/0/2 unit 0 family inet address 10.1.4.1/24 set routing-options static route 0.0.0.0/0 next-hop 10.1.4.2
Procedimento passo a passo
Para configurar este exemplo:
-
Configure as interfaces.
[edit] user@routerB# set interfaces ge-0/0/1 unit 0 family inet address 10.1.1.2/24 user@routerB# set interfaces ge-0/0/2 unit 0 family inet address 10.1.4.1/24
-
Configure o identificador de grupo IPv4 VRRP e o endereço IP virtual.
[edit interfaces ge-0/0/1 unit 0 family inet address 10.1.1.2/24] user@routerB# set vrrp-group 1 virtual-address 10.1.1.254
-
Configure
accept-data
para permitir que o roteador de backup aceite todos os pacotes destinados ao endereço IP virtual caso o roteador de backup se torne primário.[edit interfaces ge-0/0/1 unit 0 family inet address 10.1.1.2/24] user@routerB# set vrrp-group 1 accept-data
-
Configure uma rota estática para o tráfego para a Internet.
[edit] user@routerB# set routing-options static route 0.0.0.0/0 next-hop 10.1.4.2
Resultados
A partir do modo de configuração, confirme sua configuração inserindo os show interfaces
comandos e show routing-options
os comandos. Se a saída não exibir a configuração pretendida, repita as instruções neste exemplo para corrigir a configuração.
[edit] user@routerB# show interfaces ge-0/0/1 { unit 0 { family inet { address 10.1.1.2/24 { vrrp-group 1 { virtual-address 10.1.1.254; accept-data; } } } } } ge-0/0/2 { unit 0 { family inet { address 10.1.4.1/24; } } }
[edit] user@routerB# show routing-options static { route 0.0.0.0/0 next-hop 10.1.4.2; }
Se você terminar de configurar o dispositivo, entre no commit
modo de configuração.
Configuração do roteador C
Configuração rápida da CLI
Para configurar rapidamente este exemplo, copie os seguintes comandos, cole-os em um arquivo de texto, remova quaisquer quebras de linha, altere os detalhes necessários para combinar com a configuração de sua rede e, em seguida, copie e cole os comandos na CLI no nível de [edit]
hierarquia.
set interfaces ge-0/0/0 unit 0 family inet address 10.1.1.3/24 set routing-options static route 0.0.0.0/0 next-hop 10.1.1.254
Verificação
- Verificando se o VRRP está funcionando no roteador A
- Verificando se o VRRP está funcionando no roteador B
- Verificar se o roteador C chega ao roteador de trânsito da Internet A
- Verificar o roteador B torna-se primário para VRRP
Verificando se o VRRP está funcionando no roteador A
Propósito
Verifique se o VRRP está ativo no roteador A e se seu papel no grupo VRRP está correto.
Ação
Use os seguintes comandos para verificar se o VRRP está ativo no Roteador A, que o roteador é primário para o grupo 1 e a interface conectada à Internet está sendo rastreada.
user@routerA> show vrrp Interface State Group VR state VR Mode Timer Type Address ge-0/0/1.0 up 1 master Active A 0.779 lcl 10.1.1.1 vip 10.1.1.254
user@routerA> show vrrp track Track Int State Speed VRRP Int Group VR State Current prio ge-0/0/2.0 up 1g ge-0/0/1.0 1 master 110
Significado
O show vrrp
comando exibe informações fundamentais sobre a configuração VRRP. Essa saída mostra que o grupo VRRP está ativo e que esse roteador assumiu o papel principal. O lcl
endereço é o endereço físico da interface e o vip
endereço é o endereço virtual compartilhado por ambos os roteadores. O Timer
valor (A 0.779
) indica o tempo restante (em segundos) em que este roteador espera receber um anúncio VRRP do outro roteador.
Verificando se o VRRP está funcionando no roteador B
Propósito
Verifique se o VRRP está ativo no roteador B e se seu papel no grupo VRRP está correto.
Ação
Use o comando a seguir para verificar se o VRRP está ativo no Roteador B e que o roteador é backup para o grupo 1.
user@routerB> show vrrp Interface State Group VR state VR Mode Timer Type Address ge-0/0/1.0 up 1 backup Active D 2.854 lcl 10.1.1.2 vip 10.1.1.254 mas 10.1.1.1
Significado
O show vrrp
comando exibe informações fundamentais sobre a configuração VRRP. Essa saída mostra que o grupo VRRP está ativo e que esse roteador assumiu a função de backup. O lcl
endereço é o endereço físico da interface e o vip
endereço é o endereço virtual compartilhado por ambos os roteadores. O Timer
valor (D 2.854
) indica o tempo restante (em segundos) em que este roteador espera receber um anúncio VRRP do outro roteador.
Verificar se o roteador C chega ao roteador de trânsito da Internet A
Propósito
Verifique a conectividade com a Internet a partir do roteador C.
Ação
Use os seguintes comandos para verificar se o roteador C pode chegar à Internet.
user@routerC> ping 172.16.255.1 count 2 PING 172.16.255.1 (172.16.255.1): 56 data bytes 64 bytes from 172.16.255.1: icmp_seq=0 ttl=63 time=9.394 ms 64 bytes from 172.16.255.1: icmp_seq=1 ttl=63 time=30.536 ms --- 172.16.255.1 ping statistics --- 2 packets transmitted, 2 packets received, 0% packet loss round-trip min/avg/max/stddev = 9.394/19.965/30.536/10.571 ms
user@routerC> traceroute 172.16.255.1 traceroute to 172.16.255.1 (172.16.255.1), 30 hops max, 52 byte packets 1 10.1.1.1 3.781 ms 37.650 ms 3.877 ms 2 172.16.255.1 31.581 ms 31.337 ms 27.170 ms
Significado
O ping
comando mostra a alcance da Internet e o comando mostra que o traceroute
roteador A está sendo transitado.
Verificar o roteador B torna-se primário para VRRP
Propósito
Verifique se o roteador B se torna primário para VRRP quando a interface entre o Roteador A e a Internet diminuir.
Ação
Use os seguintes comandos para verificar se o roteador B é primário e que o roteador C pode chegar ao roteador de trânsito B da Internet.
user@routerA> show vrrp track detail Tracked interface: ge-0/0/2.0 State: down, Speed: 1g Incurred priority cost: 20 Tracking VRRP interface: ge-0/0/1.0, Group: 1 VR State: backup Current priority: 90, Configured priority: 110 Priority hold-time: disabled
user@routerB> show vrrp Interface State Group VR state VR Mode Timer Type Address ge-0/0/1.0 up 1 master Active A 0.079 lcl 10.1.1.2 vip 10.1.1.254
user@routerC> traceroute 172.16.255.1 traceroute to 172.16.255.1 (172.16.255.1), 30 hops max, 52 byte packets 1 10.1.1.2 6.532 ms 3.800 ms 2.958 ms 2 172.16.255.1 44.359 ms 16.268 ms 22.823 ms
Significado
O show vrrp track detail
comando mostra que a interface rastreada está no roteador A, que a prioridade caiu para 90, e que o Roteador A agora é o backup. O show vrrp
comando mostra que o roteador B agora é o principal para VRRP e o comando mostra que o traceroute
roteador B está sendo transitado.