小編最近遇到一個要做DR異地備援的案例,其中有一個環節是要設定Core Switch的VRRP,讓設備無論在正式區或是在異地備援軍可以使用原本的IP及預設閘道連線,本次的設備是Extreme X450a-24T算是老朋友了,今天就讓小編介紹一下如何設定吧!
一、情境說明:
主要及異地的各有一台Core Switch,設備型號及韌體、規格均相同,希望透過VRRP讓設備移轉到DR異地備援的時候,依然可以使用原本的IP及預設閘道。
CoreSwitch相關資訊:
硬體:Extreme X450a-24T
韌體:ExtremeXOS version 15.3.5.2 v1535b2-patch1-12
情境架構圖:
(a)、IDC機房端Core Switch的IP為192.168.6.253/24。
(b)、DR機房端Core Switch的IP為192.168.6.252/24。
(c)、IDC機房與DR機房採用L2 點對點專線連線。
二、設定步驟:
(a)、設定IDC Core Switch的VLAN及介面IP、預設閘道
create vlan “vlan101”
configure vlan vlan101 tag 101
configure vlan vlan101 protocol IP
configure vlan vlan101 add ports 1-12 untagged
configure vlan vlan101 ipaddress 192.168.6.253 255.255.255.0
enable ipforwarding vlan vlan101
configure iproute add default 192.168.6.250
(b)、設定DR Core Switch的VLAN及介面IP、預設閘道
create vlan “vlan101”
configure vlan vlan101 tag 101
configure vlan vlan101 protocol IP
configure vlan vlan101 add ports 1-12 untagged
configure vlan vlan101 ipaddress 192.168.6.252 255.255.255.0
enable ipforwarding vlan vlan101
configure iproute add default 192.168.6.250
(c)、設定IDC Core Switch的VRRP相關設定
create vrrp vlan vlan101 vrid 1
configure vrrp vlan vlan101 vrid 1 priority 200
configure vrrp vlan vlan101 vrid 1 add 192.168.6.254
enable vrrp vlan vlan101 vrid 1
備註說明:
IDC設備為主要設備,因此指定priority等級為200,讓優先權高於系統預設值100(數字最高越優先)。
(d)、設定DR Core Switch的VRRP相關設定
create vrrp vlan vlan101 vrid 1
configure vrrp vlan vlan101 vrid 1 add 192.168.6.254
enable vrrp vlan vlan101 vrid 1
備註說明:
DR設備不指定priority等級,則採用系統預設值100。
三、實測
當IDC與DR的Core Switch尚未連線時,透過「show vrrp」指令查詢,可以發現兩邊的Core Switch狀態均為「MSTR」。
備註說明:
當下兩台Core Switch都具有192.168.6.254這個虛擬IP在VLAN介面上。
當IDC與DR的Core Switch連線時,再次透過「show vrrp」指令查詢,可以發現DR的Core Switch狀態已變更為「BKUP」,而IDC的Core Switch狀態則為「MSTR」。
備註說明:
當下只有IDC Core Switch擁有192.168.6.254這個虛擬IP在VLAN介面上。
完成該VRRP設定後,將IDC的實體主機或虛擬主機移轉到DR機房後,IP相關資訊均無須變更就可以繼續運作瞜。