EN ESTA PÁGINA
Ejemplo: Configuración de VRRP para IPv4
En este ejemplo, se muestra cómo configurar las propiedades de VRRP para IPv4.
Requisitos
En este ejemplo, se utilizan los siguientes componentes de hardware y software:
-
Tres enrutadores
-
Junos OS versión 11.3 o posterior
- Este ejemplo se ha actualizado y revalidado recientemente en Junos OS versión 21.1R1.
- Para obtener más información sobre la compatibilidad con VRRP para combinaciones de versiones específicas de plataforma y Junos OS, consulte El Explorador de funciones.
Visión general
En este ejemplo, se usa un grupo VRRP, que tiene una dirección virtual para IPv4. Los dispositivos de la LAN usan esta dirección virtual como puerta de enlace predeterminada. Si se produce un error en el enrutador principal, el enrutador de respaldo se hace cargo del mismo.
Configuración de VRRP
Configuración del enrutador A
Configuración rápida de CLI
Para configurar rápidamente este ejemplo, copie los siguientes comandos, péguelos en un archivo de texto, elimine los saltos de línea, cambie los detalles necesarios para que coincidan con su configuración de red y, luego, copie y pegue los comandos en la CLI en el [edit]
nivel de jerarquía.
set interfaces ge-0/0/1 unit 0 family inet address 10.1.1.1/24 vrrp-group 1 virtual-address 10.1.1.254 set interfaces ge-0/0/1 unit 0 family inet address 10.1.1.1/24 vrrp-group 1 priority 110 set interfaces ge-0/0/1 unit 0 family inet address 10.1.1.1/24 vrrp-group 1 accept-data set interfaces ge-0/0/1 unit 0 family inet address 10.1.1.1/24 vrrp-group 1 track interface ge-0/0/2 priority-cost 20 set interfaces ge-0/0/2 unit 0 family inet address 10.1.3.1/24 set routing-options static route 0.0.0.0/0 next-hop 10.1.3.2
Procedimiento paso a paso
Para configurar este ejemplo:
-
Configure las interfaces.
[edit] user@routerA# set interfaces ge-0/0/1 unit 0 family inet address 10.1.1.1/24 user@routerA# set interfaces ge-0/0/2 unit 0 family inet address 10.1.3.1/24
-
Configure el identificador de grupo VRRP IPv4 y la dirección IP virtual.
[edit interfaces ge-0/0/1 unit 0 family inet address 10.1.1.1/24] user@routerA# set vrrp-group 1 virtual-address 10.1.1.254
-
Configure la prioridad para que el enrutadorA más alto que el enrutadorB se convierta en el enrutador virtual principal. El enrutadorB usa la prioridad predeterminada de 100.
[edit interfaces ge-0/0/1 unit 0 family inet address 10.1.1.1/24] user@routerA# set vrrp-group 1 priority 110
-
Configure
track interface
para realizar un seguimiento de si la interfaz conectada a Internet está arriba, abajo o no presente para cambiar la prioridad del grupo VRRP.[edit interfaces ge-0/0/1 unit 0 family inet address 10.1.1.1/24] user@routerA# set vrrp-group 1 track interface ge-0/0/2 priority-cost 20
-
Configure
accept-data
para permitir que el enrutador principal acepte todos los paquetes destinados a la dirección IP virtual.[edit interfaces ge-0/0/1 unit 0 family inet address 10.1.1.1/24] user@routerA# set vrrp-group 1 accept-data
-
Configure una ruta estática para el tráfico a Internet.
[edit] user@routerA# set routing-options static route 0.0.0.0/0 next-hop 10.1.3.2
Resultados
Desde el modo de configuración, ingrese los comandos y show routing-options
para confirmar la show interfaces
configuración. Si el resultado no muestra la configuración deseada, repita las instrucciones en este ejemplo para corregir la configuración.
[edit] user@routerA# show interfaces ge-0/0/1 { unit 0 { family inet { address 10.1.1.1/24 { vrrp-group 1 { virtual-address 10.1.1.254; priority 110; accept-data; track { interface ge-0/0/2 { priority-cost 20; } } } } } } } ge-0/0/2 { unit 0 { family inet { address 10.1.3.1/24; } } }
[edit] user@routerA# show routing-options static { route 0.0.0.0/0 next-hop 10.1.3.2; }
Si ha terminado de configurar el dispositivo, ingrese commit
desde el modo de configuración.
Configuración del enrutador B
Configuración rápida de CLI
Para configurar rápidamente este ejemplo, copie los siguientes comandos, péguelos en un archivo de texto, elimine los saltos de línea, cambie los detalles necesarios para que coincidan con su configuración de red y, luego, copie y pegue los comandos en la CLI en el [edit]
nivel de jerarquía.
set interfaces ge-0/0/1 unit 0 family inet address 10.1.1.2/24 vrrp-group 1 virtual-address 10.1.1.254 set interfaces ge-0/0/1 unit 0 family inet address 10.1.1.2/24 vrrp-group 1 accept-data set interfaces ge-0/0/2 unit 0 family inet address 10.1.4.1/24 set routing-options static route 0.0.0.0/0 next-hop 10.1.4.2
Procedimiento paso a paso
Para configurar este ejemplo:
-
Configure las interfaces.
[edit] user@routerB# set interfaces ge-0/0/1 unit 0 family inet address 10.1.1.2/24 user@routerB# set interfaces ge-0/0/2 unit 0 family inet address 10.1.4.1/24
-
Configure el identificador de grupo VRRP IPv4 y la dirección IP virtual.
[edit interfaces ge-0/0/1 unit 0 family inet address 10.1.1.2/24] user@routerB# set vrrp-group 1 virtual-address 10.1.1.254
-
Configure
accept-data
para permitir que el enrutador de respaldo acepte todos los paquetes destinados a la dirección IP virtual en caso de que el enrutador de respaldo se vuelva principal.[edit interfaces ge-0/0/1 unit 0 family inet address 10.1.1.2/24] user@routerB# set vrrp-group 1 accept-data
-
Configure una ruta estática para el tráfico a Internet.
[edit] user@routerB# set routing-options static route 0.0.0.0/0 next-hop 10.1.4.2
Resultados
Desde el modo de configuración, ingrese los comandos y show routing-options
para confirmar la show interfaces
configuración. Si el resultado no muestra la configuración deseada, repita las instrucciones en este ejemplo para corregir la configuración.
[edit] user@routerB# show interfaces ge-0/0/1 { unit 0 { family inet { address 10.1.1.2/24 { vrrp-group 1 { virtual-address 10.1.1.254; accept-data; } } } } } ge-0/0/2 { unit 0 { family inet { address 10.1.4.1/24; } } }
[edit] user@routerB# show routing-options static { route 0.0.0.0/0 next-hop 10.1.4.2; }
Si ha terminado de configurar el dispositivo, ingrese commit
desde el modo de configuración.
Configuración del enrutador C
Configuración rápida de CLI
Para configurar rápidamente este ejemplo, copie los siguientes comandos, péguelos en un archivo de texto, elimine los saltos de línea, cambie los detalles necesarios para que coincidan con su configuración de red y, luego, copie y pegue los comandos en la CLI en el [edit]
nivel de jerarquía.
set interfaces ge-0/0/0 unit 0 family inet address 10.1.1.3/24 set routing-options static route 0.0.0.0/0 next-hop 10.1.1.254
Verificación
- Verificar que VRRP esté trabajando en el enrutador A
- Verificar que VRRP esté trabajando en el enrutador B
- Verificar que el enrutador C llegue al enrutador de tránsito por Internet A
- Verificar que el enrutador B se convierte en la principal para VRRP
Verificar que VRRP esté trabajando en el enrutador A
Propósito
Verifique que VRRP esté activo en el enrutador A y que su función en el grupo VRRP sea correcta.
Acción
Utilice los siguientes comandos para comprobar que VRRP está activo en el enrutador A, que el enrutador es principal para el grupo 1 y que se está rastreando la interfaz conectada a Internet.
user@routerA> show vrrp Interface State Group VR state VR Mode Timer Type Address ge-0/0/1.0 up 1 master Active A 0.779 lcl 10.1.1.1 vip 10.1.1.254
user@routerA> show vrrp track Track Int State Speed VRRP Int Group VR State Current prio ge-0/0/2.0 up 1g ge-0/0/1.0 1 master 110
Significado
El show vrrp
comando muestra información fundamental sobre la configuración de VRRP. Este resultado muestra que el grupo VRRP está activo y que este enrutador ha asumido la función principal. La lcl
dirección es la dirección física de la interfaz y la vip
dirección es la dirección virtual compartida por ambos enrutadores. El Timer
valor (A 0.779
) indica el tiempo restante (en segundos) en el que este enrutador espera recibir un anuncio VRRP del otro enrutador.
Verificar que VRRP esté trabajando en el enrutador B
Propósito
Verifique que VRRP esté activo en el enrutador B y que su función en el grupo VRRP sea correcta.
Acción
Utilice el siguiente comando para comprobar que VRRP está activo en el enrutador B y que el enrutador es una copia de seguridad para el grupo 1.
user@routerB> show vrrp Interface State Group VR state VR Mode Timer Type Address ge-0/0/1.0 up 1 backup Active D 2.854 lcl 10.1.1.2 vip 10.1.1.254 mas 10.1.1.1
Significado
El show vrrp
comando muestra información fundamental sobre la configuración de VRRP. Este resultado muestra que el grupo VRRP está activo y que este enrutador ha asumido la función de copia de seguridad. La lcl
dirección es la dirección física de la interfaz y la vip
dirección es la dirección virtual compartida por ambos enrutadores. El Timer
valor (D 2.854
) indica el tiempo restante (en segundos) en el que este enrutador espera recibir un anuncio VRRP del otro enrutador.
Verificar que el enrutador C llegue al enrutador de tránsito por Internet A
Propósito
Verifique la conectividad a Internet desde el enrutador C.
Acción
Utilice los siguientes comandos para comprobar que el enrutador C puede llegar a Internet.
user@routerC> ping 172.16.255.1 count 2 PING 172.16.255.1 (172.16.255.1): 56 data bytes 64 bytes from 172.16.255.1: icmp_seq=0 ttl=63 time=9.394 ms 64 bytes from 172.16.255.1: icmp_seq=1 ttl=63 time=30.536 ms --- 172.16.255.1 ping statistics --- 2 packets transmitted, 2 packets received, 0% packet loss round-trip min/avg/max/stddev = 9.394/19.965/30.536/10.571 ms
user@routerC> traceroute 172.16.255.1 traceroute to 172.16.255.1 (172.16.255.1), 30 hops max, 52 byte packets 1 10.1.1.1 3.781 ms 37.650 ms 3.877 ms 2 172.16.255.1 31.581 ms 31.337 ms 27.170 ms
Significado
El ping
comando muestra la accesibilidad a Internet y el comando muestra que el traceroute
enrutador A está en tránsito.
Verificar que el enrutador B se convierte en la principal para VRRP
Propósito
Verifique que el enrutador B se convierte en el principal para VRRP cuando la interfaz entre el enrutador A y Internet se cae.
Acción
Utilice los siguientes comandos para comprobar que el enrutador B es principal y que el enrutador C puede llegar al enrutador B que transita por Internet.
user@routerA> show vrrp track detail Tracked interface: ge-0/0/2.0 State: down, Speed: 1g Incurred priority cost: 20 Tracking VRRP interface: ge-0/0/1.0, Group: 1 VR State: backup Current priority: 90, Configured priority: 110 Priority hold-time: disabled
user@routerB> show vrrp Interface State Group VR state VR Mode Timer Type Address ge-0/0/1.0 up 1 master Active A 0.079 lcl 10.1.1.2 vip 10.1.1.254
user@routerC> traceroute 172.16.255.1 traceroute to 172.16.255.1 (172.16.255.1), 30 hops max, 52 byte packets 1 10.1.1.2 6.532 ms 3.800 ms 2.958 ms 2 172.16.255.1 44.359 ms 16.268 ms 22.823 ms
Significado
El show vrrp track detail
comando muestra que la interfaz rastreada está caída en el enrutador A, que la prioridad ha caído a 90 y que el enrutador A es ahora el respaldo. El show vrrp
comando muestra que el enrutador B es ahora el principal para VRRP y el traceroute
comando muestra que el enrutador B ahora se está en tránsito.