Cómo configurar VRRP en switches Omada L3 a través del controlador Omada SDN
Aplicar a: Omada SDN Controller v5.13.30.8 y superior; Switches Omada L3.
Este artículo presentará cómo configurar VRRP en switches Omada L3 a través del controlador Omada SDN.
1. ¿Qué es VRRP?
VRRP (Protocolo de redundancia de router virtual) es un protocolo tolerante a fallas que organiza un grupo de routeres LAN (incluido un maestro, el router activo y varios Backup, el router de respaldo) en un router virtual. Cuando el router maestro del grupo de respaldo falla, los otros routeres de respaldo del grupo de respaldo elegirán un nuevo router maestro a través de la política de elección y continuarán brindando servicios de enrutamiento a los hosts de la red.
Definiciones:
- Router VRRP (router VRRP): un dispositivo que ejecuta el protocolo VRRP, puede pertenecer a uno o más routers virtuales, como SwitchA y SwitchB.
- Router virtual: también conocido como grupo de respaldo VRRP, consta de un dispositivo maestro y varios dispositivos de respaldo, y se utiliza como puerta de enlace predeterminada para hosts en un LAN compartida. Por ejemplo, SwitchA y SwitchB juntos forman un router virtual.
- Router maestro (Virtual Router Master): un dispositivo VRRP que asume la tarea de reenviar mensajes, como SwitchA.
- Backup Router (Virtual Router Backup): un grupo de dispositivos VRRP que no asumen la tarea de reenviar y que harán campaña para convertirse en el nuevo dispositivo Maestro cuando el dispositivo maestro falla, como SwitchB.
2. Configurar VRRP a través del controlador Omada SDN.
Primero adopte los switches del controlador.
2.1 Objetivo de la configuración
Como se muestra en la siguiente figura, hay dos switches L3 y un switch L2+, la PC está en VLAN 101, configure VRRP en los dos switches L3 con un IP virtual de 172.16.1.254 y configure esta dirección virtual en la PC como puerta de enlace.
2.2 Pasos de configuración
Crear nueva VLAN
Vaya a Configuración – Red cableada: LAN: Redes, haga clic en "Crear nueva LAN" y agregue VLAN 101.
Configurar la interfaz VLAN en el switch
Vaya a Dispositivos – Lista de dispositivos, haga clic en "L3 Switch 1" y haga clic en "L3 Switch 1". (Refiriéndose al diagrama anterior), vaya a Configuración: Interfaz VLAN en la página emergente, active el switch Habilitar a la derecha de VLAN 101 y haga clic en el botón Aplicar para crear la interfaz VLAN 101.
Haga clic en el botón editar de VLAN 101, configure la dirección IP y la máscara de subred de la siguiente manera.
Después de terminar de configurar la VLAN 101 y la interfaz en el switch L3 1, siga las instruccionesmismo paso anterior y configure la VLAN 101 y la interfaz en el switch L3 2.
Configurar reglas VRRP
Vaya a Configuración – Transmisión: VRRP, haga clic en "Crear reglas VRRP".
En la página emergente VRRP Rules Config, seleccione L3 Switch 1 y L3 Switch 2 de la lista de dispositivos y haga clic en Siguiente.
Luego, configure la prioridad VRRP de los dos switches L3 y elija la interfaz VLAN correspondiente (aquí elegimos la VLAN 101 que acabamos de crear), luego el switch con La prioridad más alta será el router maestro.
Si es necesario, puede configurar la Interfaz rastreada y la Prioridad reducida en el router maestro. Generalmente, la Interfaz rastreada es el puerto de salida de enrutamiento de enlace ascendente de este switch L3 y, después de configurar la interfaz rastreada, cuando este puerto está inactivo, la prioridad VRRP de este switch L3 se reducirá, lo que cambiará. el resultado de las elecciones VRRP.
Luego, configure el Nombre VRRP, el VRID y la IP virtual. haga clic en Aplicar para finalizar la configuración de VRRP.
Parámetros opcionales de VRRP
Se recomienda no cambiar estas configuraciones si no es necesario.
- Temporizador de publicidad: este es el período de tiempo que se envían los mensajes VRRP; el valor predeterminado es 1 segundo por período. Cuanto menor sea el valor, menor será el tiempo real necesario para el cambio de estado del VRRP.
- Modo de preferencia: el modo predeterminado es el modo de preferencia, en el que el router de respaldo se convertirá en el nuevo router maestro si tiene un mayor prioridad; en el modo sin preferencia, si ya existe un router maestro, el router de respaldo no se convertirá en el nuevo router maestro incluso si tiene una prioridad más alta, a menos que el router maestro falle.
- Tiempo de retardo: en modo preventivo, un router VRRP de alta prioridad esperará un período de tiempo de retardo antes de enviar un mensaje VRRP. para anunciar que tiene una prioridad más alta y se convierte en el maestro. El valor predeterminado es 0, lo que significa que un router VRRP de alta prioridad enviará inmediatamente un mensaje VRRP para anunciar que tiene una prioridad más alta y se convierte en el maestro.
- Tipo de autenticación: de forma predeterminada es Ninguno y no se realizará ninguna autenticación. "Simple" se refiere al uso de una contraseña de texto para la autenticación y “MD5” se refiere al uso de una contraseña de texto para realizar la autenticación de MD5, que tiene una mayor seguridad que el modo Simple.
Comprueba el estado actual de las entradas VRRP
Después de la configuración, regrese a la página Crear reglas VRRP y verifique el estado actual de las entradas VRRP.
DISPOSITIVO MAESTRO: El VRRP Master del grupo de respaldo VRRP actual.
ESTADO: el estado de ejecución de esta entrada VRRP.
Configurar el puerto de enlace descendente del switch L2+
Vaya a la página de configuración privada del switch L2+, vaya a Puertos y haga clic en el botón editar en el puerto de enlace descendente, cambie su perfil a VLAN 101.
Configurar rutas estáticas
Si necesita configurar rutas estáticas para switches L3, haga lo siguiente.
Vaya a la página de configuración privada del switch L3, luego Config – Ruta estática, haga clic en Agregar.
Luego, marque Activar en Estado, ingrese la subred de destino en IP/Subred de destino , ingresa la IP del próximo salto de esta ruta estática en Siguiente salto, ingresa la distancia y haz clic en Aplicar.
Para obtener información más detallada sobre funciones y CLI, consulte la Guía de CLI y la Guía del usuario.