Cisco Network Bài 8_T1_[Lý thuyết+Lab]Tìm hiểu Giao Thức Dự Phòng Gateway (VRRP)

MỤC LỤC​


I. Tổng quan về VRRP
  1. Khái niệm
  2. Mục đích và đặc điểm
  3. Nguyên lý hoạt động
  4. Các thành phần quan trọng
II. Cấu hình VRRP cơ bản
  1. Cú pháp cấu hình
  2. Priority và Preemption
  3. Kiểm tra trạng thái VRRP
III. LAB – Cấu hình dự phòng Gateway bằng VRRP
  1. Mô hình
  2. Yêu cầu bài LAB
  3. Kế hoạch địa chỉ IP
  4. Cấu hình thiết bị
  5. Kiểm tra và mô phỏng Failover
IV. Kết luận


I. Tổng quan về VRRP​

1. Khái niệm​

VRRP (Virtual Router Redundancy Protocol) là giao thức cung cấp cơ chế dự phòng Default Gateway cho các thiết bị trong mạng LAN. Trong mạng thông thường, nếu các máy trạm chỉ sử dụng một Router làm Default Gateway, khi Router đó gặp sự cố, các thiết bị trong LAN sẽ mất khả năng truy cập đến các mạng bên ngoài. VRRP giải quyết vấn đề này bằng cách kết hợp nhiều Router thành một Virtual Router và cung cấp một địa chỉ IP ảo (Virtual IP – VIP). Các máy trạm chỉ cần sử dụng địa chỉ IP ảo này làm Default Gateway.
Ví dụ:
Mã:
R1: 192.168.10.2
R2: 192.168.10.3

Virtual IP: 192.168.10.1
Máy trạm sử dụng:
Default Gateway: 192.168.10.1
Khi Router đang hoạt động chính gặp sự cố, Router dự phòng có thể tiếp quản Virtual IP mà không cần thay đổi cấu hình Gateway trên các máy trạm.

2. Mục đích và đặc điểm​

VRRP được triển khai nhằm tăng tính sẵn sàng (High Availability) của Gateway trong hệ thống mạng.

Một số đặc điểm chính:
  • Cung cấp Gateway dự phòng cho các thiết bị trong LAN.
  • Sử dụng chung một địa chỉ IP ảo giữa nhiều Router.
  • Tự động chuyển đổi Router khi thiết bị chính gặp sự cố.
  • Giảm nguy cơ Single Point of Failure tại Default Gateway.
  • Là giao thức tiêu chuẩn mở, có khả năng hoạt động trên thiết bị của nhiều nhà sản xuất.
  • Các thiết bị đầu cuối không cần biết Router vật lý nào đang xử lý lưu lượng.

VRRP sử dụng IP Protocol Number 112 để trao đổi thông tin giữa các Router.

3. Nguyên lý hoạt động​

Trong một nhóm VRRP, các Router được phân thành hai vai trò chính:
  • Master Router: Master là Router đang chịu trách nhiệm sử dụng Virtual IP và chuyển tiếp lưu lượng cho các thiết bị trong mạng.​

  • Backup Router: Backup giám sát trạng thái của Master và sẵn sàng tiếp quản vai trò nếu Master không còn hoạt động.​

Quá trình có thể mô tả như sau:
1789326741408.png


Trong trạng thái bình thường:
VPC → Virtual IP → R1 (Master)
Khi R1 gặp sự cố:
Mã:
R1 Down
   ↓
R2 phát hiện mất Master
   ↓
R2 chuyển thành Master
   ↓
R2 tiếp quản Virtual IP

Nhờ đó, Default Gateway của máy trạm vẫn giữ nguyên.

4. Các thành phần quan trọng​

Virtual Router ID – VRID​

Mỗi nhóm VRRP được xác định bằng một VRID.

Ví dụ:
Các Router thuộc cùng nhóm cần sử dụng cùng VRID và Virtual IP.



Virtual IP​


Virtual IP là địa chỉ Gateway chung của nhóm VRRP.

Ví dụ:
Máy trạm sẽ sử dụng địa chỉ này thay vì IP vật lý của R1 hoặc R2.



Priority​

  • VRRP sử dụng giá trị Priority để lựa chọn Router giữ vai trò Master.
  • Router có Priority cao hơn sẽ được ưu tiên.
  • Giá trị thường nằm trong khoảng: 1 - 254


Ví dụ:
R1: Priority 120
R2: Priority 100
Khi đó R1 được lựa chọn làm Master nếu cả hai Router đều hoạt động bình thường.


Preemption​

Preemption cho phép Router có Priority cao hơn giành lại vai trò Master khi nó hoạt động trở lại.

Ví dụ:
Mã:
R1 Master
   ↓
R1 gặp sự cố
   ↓
R2 trở thành Master
   ↓
R1 hoạt động trở lại
   ↓
R1 có Priority cao hơn
   ↓
R1 trở lại vai trò Master

II. Cấu hình VRRP cơ bản​

1. Cú pháp cấu hình​

Cấu hình Virtual IP cho một VRRP Group:
Router(config-if)# vrrp <group-id> ip <virtual-ip>
Ví dụ:
Router(config-if)# vrrp 1 ip 192.168.10.1
Cấu hình Priority:
Router(config-if)# vrrp 1 priority 120
Cho phép Preemption:
Router(config-if)# vrrp 1 preempt



2. Priority và Preemption​

Giả sử:
R1: Priority 120
R2: Priority 100
R1 sẽ được ưu tiên trở thành Master.

Trên R1:
vrrp 1 priority 120
vrrp 1 preempt
Trên R2:
vrrp 1 priority 100
vrrp 1 preempt

Việc cấu hình Priority rõ ràng giúp quản trị viên chủ động xác định Router nào sẽ hoạt động chính và Router nào đóng vai trò dự phòng.



3. Kiểm tra trạng thái VRRP​


Có thể sử dụng:
Hoặc:
show vrrp brief
Thông tin cần kiểm tra gồm:
  • VRRP Group.
  • Virtual IP.
  • Priority.
  • Trạng thái Master hoặc Backup.
  • Địa chỉ của Master hiện tại.

III. LAB – Cấu hình dự phòng Gateway bằng VRRP​

1. Mô hình​



1789327754091.png


2. Yêu cầu bài LAB​

Bài LAB thực hiện các yêu cầu:
  • Cấu hình địa chỉ IP trên R1 và R2.
  • Tạo một VRRP Group giữa hai Router.
  • Cấu hình R1 làm Master.
  • Cấu hình R2 làm Backup.
  • Sử dụng Virtual IP làm Default Gateway cho VPC1.
  • Kiểm tra trạng thái VRRP.
  • Mô phỏng sự cố trên Master và kiểm tra khả năng Failover.
3. Kế hoạch địa chỉ IP
Thiết bị
InterfaceĐịa chỉ IPVai trò
R1e0/0192.168.10.2/24VRRP Master
R2e0/0192.168.10.3/24VRRP Backup
VRRPGroup 1192.168.10.1/24Virtual Gateway
VPCeth0192.168.10.1024Client

Default Gateway của VPC1:
Đây là Virtual IP, không phải địa chỉ IP vật lý của R1 hoặc R2.

4. Cấu hình thiết bị​

4.1. Cấu hình R1​

Bước 1: Cấu hình địa chỉ IP​

Mã:
R1(config)# interface e0/0
R1(config-if)# ip address 192.168.10.2 255.255.255.0
R1(config-if)# no shutdown
Bước 2: Cấu hình VRRP
Mã:
R1(config-if)# vrrp 1 ip 192.168.10.1
R1(config-if)# vrrp 1 priority 120
R1(config-if)# vrrp 1 preempt

Priority của R1 được đặt bằng 120, do đó R1 được ưu tiên làm Master.

1789329027663.png


4.2. Cấu hình R2​

Bước 1: Cấu hình địa chỉ IP​

Mã:
R2(config)# interface e0/0
R2(config-if)# ip address 192.168.10.3 255.255.255.0
R2(config-if)# no shutdown
Bước 2: Cấu hình VRRP
Mã:
R2(config-if)# vrrp 1 ip 192.168.10.1
R2(config-if)# vrrp 1 priority 100
R2(config-if)# vrrp 1 preempt
Do Priority của R2 thấp hơn R1 nên trong điều kiện bình thường R2 giữ vai trò Backup.

1789329134313.png

4.3. Cấu hình Switch SW1​

Trong mô hình cơ bản, SW1 chỉ có nhiệm vụ kết nối các thiết bị trong cùng mạng LAN.

Có thể cấu hình các cổng ở chế độ Access:
Mã:
SW1(config)# interface e0/0
SW1(config-if)# switchport mode access

SW1(config)# interface e0/1
SW1(config-if)# switchport mode access

SW1(config)# interface e0/2
SW1(config-if)# switchport mode access
1789329206489.png

4.4. Cấu hình VPC1​

Cấu hình địa chỉ cho VPC1:
VPC1> ip 192.168.10.10/24 192.168.10.1

1789329235117.png

5. Kiểm tra và mô phỏng Failover​

5.1. Kiểm tra trạng thái VRRP​

Trên R1:
show vrrp brief
1789329257636.png

Trên R2:
show vrrp brief

1789329278788.png


5.2. Kiểm tra Virtual Gateway​

Từ VPC1:
ping 192.168.10.1

1789329367004.png

Nếu nhận được phản hồi, Virtual Gateway đang hoạt động bình thường.

5.3. Mô phỏng sự cố trên R1​

Để kiểm tra khả năng dự phòng, có thể tắt interface của R1:
R1(config)# interface e0/0
R1(config-if)# shutdown
Lúc này R1 không còn khả năng giữ vai trò Master.
Sau một khoảng thời gian ngắn, R2 sẽ chuyển từ:
Backup → Master
Kiểm tra trên R2:
R2# show vrrp brief
1789329367008.png



5.4. Kiểm tra Preemption​

Kích hoạt lại R1:
R1(config)# interface e0/0
R1(config-if)# no shutdown

Do:
R1 Priority = 120
R2 Priority = 100
và đã cấu hình:
R1 sẽ giành lại vai trò Master sau khi tham gia lại nhóm VRRP.

Kiểm tra:
R1# show vrrp brief
R2# show vrrp brief
1789329449014.png


1789329463618.png

5.4. Kiểm tra Failover từ VPC1
  • Từ máy VPC, tiến hành ping liên tục ra Gateway ảo: ping 192.168.10.1 -t
  • Ra ngoài giao diện , click chuột phải vào Router Trái (Master) và chọn Stop (mô phỏng cháy nguồn hoặc đứt cáp).
  • Quay lại nhìn màn hình VPC. Bạn sẽ thấy chỉ rớt khoảng 1-2 dòng Request timed out, sau đó mạng lập tức thông trở lại (Reply). Router Phải đã chính thức lên nắm quyền điều hành!

1789329537608.png



IV. Kết luận​

  • VRRP là giao thức dự phòng Gateway giúp nâng cao tính sẵn sàng và khả năng chịu lỗi của hệ thống mạng. Thay vì phụ thuộc vào một Default Gateway duy nhất, nhiều Router có thể tham gia cùng một VRRP Group và sử dụng chung một Virtual IP làm Gateway cho các thiết bị đầu cuối.
  • Thông qua bài LAB, R1 được cấu hình làm Master, R2 làm Backup, trong khi VPC1 sử dụng Virtual IP 192.168.10.1 làm Default Gateway. Khi R1 gặp sự cố, R2 tự động tiếp quản vai trò Master mà không yêu cầu thay đổi cấu hình trên máy trạm. Khi R1 hoạt động trở lại, cơ chế Preemption cho phép Router có Priority cao hơn giành lại vai trò Master.
  • Qua đó có thể thấy VRRP giúp loại bỏ Single Point of Failure tại Default Gateway và là một giải pháp quan trọng trong việc xây dựng các hệ thống mạng yêu cầu tính sẵn sàng cao.
 

Đính kèm

  • 1789329299271.png
    1789329299271.png
    38.2 KB · Lượt xem: 0
  • 1789329352542.png
    1789329352542.png
    14.9 KB · Lượt xem: 0
Sửa lần cuối:
Back
Top