作为我的实习/论文的一部分,我希望在一个网络中实现HSRP。
该网络具有与光纤电缆(第3层至第3层)连接的2个独立位置。
每个第三层(Cisco 3560-x)都连接到由我们的ISP管理的HP路由器.
我正在考虑在两个交换机的一个接口上设置HSRP,但我设想到虚拟IP地址的IP路由将无法工作,因为它位于同一个交换机上。
我是否正确地认为,在我目前的配置中,HSRP只能在路由器上使用?
欢迎就这一问题提出任何其他意见。
额外信息:
路由器1 IP地址为10.10.255.251,路由器2 IP地址为10.10.255.252。
Switch1:
interface FastEthernet0/1
no switchport
ip address 10.10.255.253 255.255.255.248
standby 1 ip 10.10.255.250
standby priority 110
exitSwitch2:
interface FastEthernet0/1
no switchport
ip address 10.10.255.254 255.255.255.248
standby 1 ip 10.10.255.250
standby priority 110
exit我之所以想在交换机上这样做,是因为我不能配置路由器,因为它们是由我们的ISP管理的。
虚拟IP地址将是10.10.255.250,但当在交换机接口上配置该地址时,我不能向此虚拟IP地址添加IP路由,因为下一跳将位于同一交换机上。
我也不明白在这种配置中,互联网流量将如何到达路由器。
所以,重复这个问题:我认为这样做行不通是正确的吗?或者说,这是否可能是我还没有尝试过的?
发布于 2017-04-01 18:01:23
您所建议的是向ISP路由器运行HSRP以欺骗您自己的路由器,但HSRP是一种旨在欺骗局域网主机(如PC)的协议。
在您的第3层交换机上,您将在SVI中配置一个或多个VLAN。例如:
ip routing
!
interface Vlan10
ip address 10.10.10.1 255.255.255.0
!
interface Vlan20
ip address 10.20.20.1 255.255.255.0您可以在这些接口上配置HSRP,为局域网主机提供冗余网关。
如果您希望对ISP路由器进行冗余,则需要对路由执行此操作。您可能有一个静态的默认路由。例如,假设ISP路由器是10.10.255.249 (主路由器)和10.10.255.250 (备份):
ip route 0.0.0.0 0.0.0.0 10.10.255.249 ! primary route with AD of 1
ip route 0.0.0.0 0.0.0.0 10.10.255.250 10 ! backup route with AD of 10这将建立两个静态默认路由。一个较低的AD将在路由表中,除非它下降,此时它将从路由表中移除,并且备份路由被放入路由表中。
这对于主机来说是不可见的,因为主机使用layer-3交换机作为网关。主机不知道也不关心路由;他们所关心的只是它们有一个配置好的网关,而网关应该知道如何将流量路由到目的地。
https://networkengineering.stackexchange.com/questions/40114
复制相似问题