TP VRRP
TP VRRP
TP VRRP
Objectif du TP :
Etude du protocole VRRP de redondance entre 2 routeurs et basculement dynamique
du routeur maître vers le routeur backup.
Liste du matériel :
2 routeurs type Cisco 1841
+ 1 routeur 1841 pour la 2ème partie
3 PC dont 2 avec 2 cartes ethernet
2 hubs pour connecter l’analyseur Wireshark (2 switchs pour certaines parties)
Ou 1 seul PC avec GNS3
Documentation :
http://www.cisco.com/en/US/docs/ios/ios_xe/ipapp/configuration/guide/ipapp_vrrp_xe
.pdf (Faire configuring VRRP dans google)
Schéma du réseau :
Variable selon les parties
R1
F0/0: 10.0.0.1/8
F0/1: 20.0.0.1/8
Poste A Poste B
10.0.0.10/8 20.0.0.10/8
R2
F0/0: 10.0.0.2/8
F0/1: 20.0.0.2/8
2. Paramétrage de VRRP
Configurer le processus VRRP 10 entre les 2 routeurs sur le réseau 10.0.0.0/8. Le routeur
virtuel aura l’adresse IP de R1.
Quels messages sont échangés entre les 2 routeurs ? Quelles informations comportent-ils ?
Quelle est la valeur du champ « protocole » du paquet IP portant les messages VRRP ?
Vérifier la configuration par les commandes « show » adéquates (show vrrp brief ; show vrrp
interface ……). Quelle est la priorité de chaque routeur ?
Quel est le contenu de la table ARP de PCA ?
Déclarer un routeur virtuel (processus VRRP 20) du côté du réseau 20.0.0.0/8. Le routeur
virtuel aura aussi l’adresse IP de R1 sur le réseau 20.0.0.0/8.
Paramétrer maintenant VRRP sur les 2 réseaux 10.0.0.0/8 et 20.0.0.0/8 en mettant comme
adresse du routeur virtuel respectivement 10.0.0.9 et 20.0.0.9.
R1 aura une priorité de 110 et R2 gardera la priorité par défaut de 100.
R1 surveillera l’état de son interface F0/0 et réduira sa priorité de 20 si elle tombe.
Après avoir lancé une capture, refaire l’essai en débranchant F0/0 de R1. Le problème est-il
résolu ?
Quelles sont les trames échangées entre R1 et R2, pour le groupe VRRP 20, qui provoquent le
changement du routeur maître ?
Appliquer maintenant le tracking sur chaque interface de telle sorte que le basculement se
fasse quelle que soit l’interface débranchée.
Deuxième partie : 2 accès Internet , 1 seul FAI
R1
F0/0: 10.0.0.1/8
F0/1: 20.0.0.1/8
FAI Poste B
Poste A
F0/0: 40.0.0.3/8 40.0.0.10/8
10.0.0.10/8
F0/1: 20.0.0.3/8
S0/0/0: 30.0.0.3/8
R2
F0/0: 10.0.0.2/8
S0/0/0: 30.0.0.2/8
Analyseur Wireshark Analyseur Wireshark
Une translation d’adresse et de port NAT-PAT est activée sur R1 et R2, de manière à masquer
les adresses privées du réseau 10.0.0.0/8.
Les routeurs R1 et R2 auront une route par défaut pour Internet et FAI n’aura que des routes
« connected ». Expliquer ce choix.
6. Paramétrage de VRRP
Configurer VRRP entre les 2 routeurs du côté du réseau 10.0.0.0/8.
L’adresse du routeur virtuel sera 10.0.0.9. La priorité de R1 sera 110, celle de R2 restera à
100.
Ou bien:
R1(config)#ip sla 1
R1(config-sla)#icmp-echo 8.8.8.8 source interface f0/1
R1(config-sla)#frequency 3 !Emission d’un ping vers 8.8.8.8 toutes les 3s
R1(config-sla)#exit
R1(config)#ip sla schedule 1 life forever start-time now !débute tout de suite
R1(config)#track 2 ip sla 1 reachability
R1(config-track)#exit
R1(config)#int f0/1
R1(config-if)#vrrp 10 priority 110
R1(config-if)#vrrp 10 track 2 decrement 20
R1(config-if)#no shutdown
Appliquer une telle sonde SLA en testant l’accessibilité de l’interface F0/1 du routeur FAI
(20.0.0.3).
Vérifier avec wireshark l’émission périodique des ping vers 20.0.0.3.
Procéder aux tests en désactivant cette interface sur FAI.