Juniper Network Tìm hiểu Giao Thức Dự Phòng Gateway (VRRP) + LAB

Chào mọi người, trong các bài Lab trước chúng ta đã cấu hình định tuyến thành công để máy tính đi ra ngoài thông qua Default Gateway (Cửa ngõ). Nhưng có một rủi ro chí mạng (Single Point of Failure): Nếu con Router đóng vai trò Gateway duy nhất đó bị hỏng nguồn hoặc đứt cáp thì sao?
Câu trả lời là: Toàn bộ công ty sẽ mất mạng hoàn toàn. Để giải quyết bài toán này, các hệ thống mạng doanh nghiệp bắt buộc phải dùng công nghệ dự phòng. Hôm nay, mình sẽ hướng dẫn mọi người triển khai VRRP (Virtual Router Redundancy Protocol) - một chuẩn giao thức quốc tế hoạt động cực tốt trên môi trường Multi-vendor (Cisco kết hợp Juniper).

MỤC LỤC

  1. Phần 1: Nguyên lý hoạt động của VRRP
  2. Phần 2: Sơ đồ mạng & Quy hoạch IP (Topology)
  3. Phần 3: Cấu hình Switch Layer 2 (Juniper vEX)
  4. Phần 4: Cấu hình VRRP trên Router (Cisco vIOS)
  5. Phần 5: Kiểm tra trạng thái & Test kịch bản "Đứt Cáp" (Failover)

Phần 1: Nguyên lý hoạt động của VRRP​

VRRP cho phép gộp nhiều Router vật lý lại thành một Router Ảo (Virtual Router).
  • Virtual IP (VIP): Các Router sẽ chia sẻ chung một địa chỉ IP ảo. Máy tính trong mạng LAN sẽ trỏ Default Gateway về IP ảo này.
  • Bầu chọn Master/Backup: Router có thông số Priority cao hơn sẽ làm Master (trực tiếp xử lý dữ liệu). Router còn lại làm Backup (chỉ ngồi nghe).
  • Chuyển đổi dự phòng (Failover): Master liên tục phát tín hiệu "Keepalive". Nếu Backup không nhận được tín hiệu trong khoảng 3 giây (do Master bị sập), nó sẽ tự động thăng cấp lên làm Master mới và gánh vác mạng LAN mà người dùng gần như không cảm nhận được.

Phần 2: Sơ đồ mạng & Quy hoạch IP (Topology)​

Mô hình thiết kế theo chuẩn tam giác High Availability kinh điển:
  • Mạng LAN: Subnet 192.168.10.0/24.
  • IP Ảo (Virtual Gateway VIP): 192.168.10.254.
  • Router Trái (Làm Master): IP 192.168.10.1, Priority 120.
  • Router Phải (Làm Backup): IP 192.168.10.2, Priority 100 (mặc định).
1784981414035.png


Phần 3: Cấu hình Switch Layer 2 (Juniper vEX)​

Chúng ta cần gom cả 3 cổng (2 cổng nối Router, 1 cổng nối PC) vào chung một mạng VLAN để VRRP có thể trao đổi bản tin quảng bá với nhau.
Trên Switch vEX:
cli
configure
set vlans VLAN10 vlan-id 10
set interfaces ge-0/0/0 unit 0 family ethernet-switching interface-mode access vlan members 10
set interfaces ge-0/0/1 unit 0 family ethernet-switching interface-mode access vlan members 10
set interfaces ge-0/0/2 unit 0 family ethernet-switching interface-mode access vlan members 10
commit
exit

Phần 4: Cấu hình VRRP trên Router (Cisco vIOS)​

Bật tính năng VRRP trực tiếp trên cổng giao tiếp, đồng thời kích hoạt preempt để Router Master có thể đòi lại quyền điều khiển nếu nó được khôi phục sau sự cố.

1. Trên Router vIOS (Bên Trái - Đóng vai trò Master):
enable
configure terminal
interface GigabitEthernet0/0
ip address 192.168.10.1 255.255.255.0
vrrp 10 ip 192.168.10.254
vrrp 10 priority 120
vrrp 10 preempt
no shutdown
exit

2. Trên Router vIOS (Bên Phải - Đóng vai trò Backup):
enable
configure terminal
interface GigabitEthernet0/0
ip address 192.168.10.2 255.255.255.0
vrrp 10 ip 192.168.10.254
vrrp 10 preempt
no shutdown
exit

3. Trên máy trạm (VPC):Khai báo Gateway trỏ về IP Ảo.
ip 192.168.10.10/24 192.168.10.254

Phần 5: Kiểm tra trạng thái & Test kịch bản "Đứt Cáp" (Failover)​

Test 1: Kiểm tra trạng thái VRRP
Trên cả 2 Router, gõ lệnh:
show vrrp
Bạn sẽ thấy Router Trái báo State is Master, trong khi Router Phải báo State is Backup.
1784981521698.png


1784981557256.png


Test 2: Kịch bản sập nguồn Gateway (Failover)
  • Từ máy VPC, tiến hành ping liên tục ra Gateway ảo: ping 192.168.10.254 -t (Nếu VPC của EVE-NG, chỉ cần gõ ping 192.168.10.254 nó sẽ tự ping liên tục).
  • Ra ngoài giao diện EVE-NG, click chuột phải vào Router Trái (Master) và chọn Stop (mô phỏng cháy nguồn hoặc đứt cáp).
  • Quay lại nhìn màn hình VPC. Bạn sẽ thấy chỉ rớt khoảng 1-2 dòng Request timed out, sau đó mạng lập tức thông trở lại (Reply). Router Phải đã chính thức lên nắm quyền điều hành!
1784981602331.png

1784981616062.png

Bằng việc triển khai VRRP, chúng ta đã loại bỏ hoàn toàn rủi ro sập mạng do hỏng hóc một thiết bị định tuyến đơn lẻ, đảm bảo hệ thống luôn trong trạng thái hoạt động thông suốt.
 
Back
Top