امنیت و شبکه

آموزش vrrp سیسکو به صورت گام به گام

VRRP یکی از پروتکل‌های کاربردی در سیسکو است. در این مطلب به آموزش vrrp سیسکو پرداخته و به شما نشان می‌دهیم که چطور می‌توانید این پروتکل را برای استفاده در روتر یا سوئیچ‌های سیسکو، پیکربندی کنید.

Vrrp سیسکو چیست؟

VRRP یا Virtual Router Redundancy Protocol یک پروتکل شبکه است که برای فراهم کردن افزونگی (redundancy) در لایه 3 شبکه طراحی شده است. این پروتکل به چندین روتر فیزیکی اجازه می‌دهد که به عنوان یک روتر مجازی عمل کنند. بنابراین در صورتی که روتر اصلی از کار بیفتد، یکی از روترهای پشتیبان به صورت خودکار نقش روتر اصلی را بر عهده گرفته و بدین ترتیب قطع سرویس به حداقل می‌رسد.

مرجع کامل انواع آموزش شبکه + اعطای گواهینامه دوره

 

VRRP به ویژه در محیط‌های شبکه‌ای که نیاز به بالا بودن دائمی سرویس‌ها دارند، مانند شبکه‌های تجاری یا دیتاسنترها، اهمیت دارد. با استفاده از این پروتکل، می‌توان اطمینان حاصل کرد که حتی در صورت خرابی یک روتر، ترافیک شبکه بدون وقفه به جریان خود ادامه می‌دهد.

چرا باید آموزش vrrp سیسکو را دنبال کنیم؟

آموزش VRRP سیسکو به شما کمک می‌کند تا با پیکربندی و مدیریت این پروتکل افزونگی در روترها و سوئیچ‌ها آشنا شوید و قابلیت اطمینان شبکه خود را بهبود بخشید. این دوره شامل مباحث کلیدی مانند پروتکل GLBP برای توزیع بار و استفاده از Port Channel برای افزایش پهنای باند و بهبود عملکرد شبکه است.

همچنین، با تمرکز بر روی مفاهیم پایه‌ای CCNA و تکنیک‌های پیشرفته CCNP، شما به صورت عملی با چگونگی پیاده‌سازی و مدیریت VRRP در محیط‌های پیچیده شبکه آشنا خواهید شد. این دوره برای کسانی که به دنبال ارتقاء مهارت‌های خود در زمینه شبکه هستند، گزینه‌ای ایده‌آل است.

نکاتی درباره‌ی Vrrp سیسکو

همان‌طور که در بخش قبلی بیان کردیم، Vrrp سیسکو یک پروتکل است که به چند روتر یا سوئیچ اجازه‌ی کارکرد هم‌زمان را خواهد داد. این مسأله برای دسترسی همیشگی به شبکه حائز اهمیت است. در این حوزه، چند نکته‌ی مهم وجود دارد که در ادامه بدان اشاره می‌کنیم.

  • سازگاری پروتکل VRRP با IPv4 و IPv6: این پروتکل هم با آدرس‌های قدیمی‌تر اینترنت (IPv4) و هم با آدرس‌های جدیدتر (IPv6) کار می‌کند.
  • استاندارد RFC5798: این استاندارد، دستورالعمل‌های دقیق برای چگونگی کار VRRP را تعیین می‌کند. اگر می‌خواهید جزئیات فنی بیشتری بدانید، می‌توانیدسند مربوطه را مطالعه کنید.
  • محیط مختلط: شما می‌توانید VRRP را در شبکه‌هایی که از تجهیزات مختلف استفاده می‌کنند (از شرکت‌های مختلف سازنده)، راه‌اندازی کنید. این پروتکل توسط بسیاری از فروشندگان تجهیزات شبکه پشتیبانی می‌شود.

پیشنهاد مطالعه: آموزش vtp سیسکو – راهنمای ساده برای مبتدیان

FHRP چیست؟

وقتی به اینترنت متصل می‌شوید یا می‌خواهید به دستگاه‌های خارج از شبکه محلی خود (مانند یک وب‌سایت) دسترسی پیدا کنید، باید یک دروازه پیش‌فرض (Default Gateway) داشته باشید. این دروازه پیش‌فرض معمولاً یک روتر است که ترافیک شما را از شبکه داخلی به شبکه‌های خارجی هدایت می‌کند. اما اگر این روتر خراب شود یا از کار بیفتد، شما دیگر نمی‌توانید به اینترنت یا دستگاه‌های خارج از شبکه محلی دسترسی داشته باشید.

برای حل این مشکل و افزایش تاب‌آوری شبکه، می‌توانید یک دروازه پیش‌فرض دوم اضافه کنید. ولی مشکل این است که در یک سیستم‌عامل نمی‌توانید دو دروازه پیش‌فرض را همزمان پیکربندی کنید. برای اینکه سیستم شما بتواند با این وضعیت کنار بیاید و از یک دروازه پیش‌فرض افزونه استفاده کند، باید از نوعی پروتکل با نام FHRP (First Hop Redundancy Protocol) استفاده کنید.

FHRP در واقع اصطلاح کلی برای چند پروتکل است که به شما امکان می‌دهند چندین روتر را به عنوان دروازه پیش‌فرض استفاده کنید، به طوری که اگر یکی از آنها خراب شد، دیگری به طور خودکار جای آن را بگیرد. دستگاه‌های Cisco از سه پروتکل اصلی در این دسته پشتیبانی می‌کنند:

  • HSRP (Hot Standby Router Protocol): پروتکل اختصاصی سیسکو که به دستگاه‌ها اجازه می‌دهد یک روتر اصلی و یک یا چند روتر پشتیبان داشته باشند.
  • VRRP (Virtual Router Redundancy Protocol): یک پروتکل استاندارد و مشابه HSRP که توسط فروشندگان مختلف پشتیبانی شده و به شما امکان ایجاد یک روتر مجازی با چندین دستگاه فیزیکی را می‌دهد.
  • GLBP (Gateway Load Balancing Protocol): پروتکل دیگری که علاوه بر فراهم کردن افزونگی، بار ترافیک را بین چندین روتر توزیع می‌کند.

با استفاده از این پروتکل‌ها، حتی اگر روتر اصلی شما خراب شود، شبکه شما بدون وقفه به کار خود ادامه خواهد داد.

آموزش راه اندازی VRRP در روتر و سویچ سیسکو

به‌طور کلی راه‌اندازی VRRP در روتر سیسکو در چند مرحله‌ی کلی انجام می‌گیرد:

آموزش کامل و جامع تخصص شبکه سیسکو + اعطای گواهینامه معتبر

 

  1. ورود به محیط پیکربندی
  2. ورود به رابط مورد نظر
  3.  پیکربندی VRRP
  4. تنظیم اولویت‌ها
  5.  پیکربندی preemption
  6.  پیکربندی تایمر (اختیاری)
  7.  خروج از حالت پیکربندی
  8.  بررسی و کنترل وضعیت VRRP

این تنظیمات می‌بایست روی تمام روترها و سوییچ‌هایی که از پروتکل VRRP استفاده می‌کنند، انجام شود. در ادامه، با این مراحل بیش‌تر آشنا خواهید شد. لازم به ذکر است که در آموزش vrrp سیسکو پیش رو، ما از توپولوژی شبکه به‌صورت تصویر زیر استفاده کرده‌ایم.

آموزش راه اندازی VRRP در روتر و سویچ سیسکو

پیکربندی VRRP روی روتر R1

ما این آموزش را با پیکربندی VRRP روی روتر R1 شروع خواهم کرد. در این‌جا، باید رابطی را که VRRP روی آن پیکربندی خواهد شد شناسایی کنید. باید دستورات زیر را در حالت پیکربندی رابط اضافه کنید.

پیکربندی VRRP روی روتر R1

دستور vrrp 1 ip 172.16.10.254، پروتکل vrrp را برای IPv4 فعال کرده و آدرس IP مجازی را تنظیم می‌کند که به عنوان دروازه پیش‌فرض (Default Gateway) برای میزبان‌های ما عمل خواهد کرد. به عبارت بهتر، با اجرای این دستور، VRRP برای گروه شماره 1 فعال شده و آدرس IP مجازی 172.16.10.254 به عنوان دروازه پیش‌فرض تعیین می‌شود. تمام دستگاه‌هایی که به این دروازه پیش‌فرض متصل هستند، از این آدرس برای ارسال ترافیک به شبکه‌های خارجی استفاده خواهند کرد.

به‌طور پیش فرض، Preemption برای VRRP فعال است. به این معنی که روتر با بالاترین اولویت بلافاصله به عنوان روتر Master انتخاب خواهد شد.به بیان دیگر، ویژگی Preemption به روترها اجازه می‌دهد که در صورت بازگشت روتر اصلی با اولویت بالاتر، به طور خودکار به عنوان روتر Master انتخاب شوند. این بدین معنی است که اگر روتر اصلی (Master) دوباره به شبکه برگردد و اولویت آن از روتر فعلی بالاتر باشد، روتر اصلی دوباره به عنوان Master شناخته خواهد شد.

با دستور vrrp priority، اولویت را برای این رابط مشخص می‌کنید. اولویت برای تعیین اینکه کدام روتر باید به عنوان روتر Master عمل کند، استفاده می‌شود. مقدار پیش‌فرض برای اولویت 100 است، و روتر با بالاترین اولویت به عنوان Master انتخاب می‌شود. اگر اولویت را تغییر دهید، تأثیر آن بر انتخاب روتر Master مشهود خواهد بود.

پیشنهاد مطالعه: آموزش Webex سیسکو به صورت عملی

پیکربندی VRRP روی روتر R2

اکنون در این مرحله، شما باید VRRP را روی دستگاه دوم خود پیکربندی کنید. در مورد آموزش vrrp سیسکو این مطلب، باید پیکربندی را روی روتر R2 اضافه کنیم. VRRP می‌تواند روی روترها و همچنین روی سوئیچ‌های چند لایه پیکربندی شود. دستورات زیر را روی دستگاه دوم خود اضافه کنید. روتر به عنوان دروازه پشتیبان عمل خواهد کرد.

پیکربندی VRRP روی روتر R2

اطمینان از اجرای صحیح VRRP

بعد از اتمام پیکربندی روی روترهای R1 و R2، باید بررسی کنید که VRRP روی دستگاه‌های شما به درستی اجرا می‌شود.

می‌توانید از دستورات زیر برای تأیید استفاده کنید. برای بررسی وضعیت VRRP در R1 می‌نویسیم:

اطمینان از اجرای صحیح VRRP

برای بررسی خلاصه وضعیت VRRP در R1 می‌نویسیم:

R2: برای بررسی وضعیت VRRP در R2 می‌نویسیم:

رای بررسی وضعیت VRRP در R2 می‌نویسیم

VRRP روی رابط Gi0/0 فعال است. آدرس IP مجازی 172.16.10.254 است. روتر Master R2 بوده که آدرس IP آن 172.16.10.2 است.

روتر Backup ،R1 بوده که آدرس IP آن 172.16.10.1 است. R2 به عنوان روتر Master انتخاب شد زیرا بالاترین آدرس IP پیکربندی شده روی رابط را دارد.

پیکربندی R1 به عنوان روتر Master VRRP

اگر می‌خواهید تعیین کنید که کدام روتر به عنوان روتر Master انتخاب شود، می‌توانید اولویت آن را تغییر دهید. اولویت پیش‌فرض برای VRRP 100 است. برای تغییر اولویت VRRP، دستور زیر را اجرا کنید.

آموزش CCNA مدرک دستیار شبکه سیسکو

 

R1:

برای تغییر اولویت پیش‌فرض VRRP در R1 می‌نویسیم:

پیکربندی R1 به عنوان روتر Master VRRP

این دستورات برای تأیید اینکه R1 روتر Master جدید است، اجرا خواهند شد.

بررسی اتصال از میزبان نهایی

پس از تأیید اینکه VRRP روی هر دو دستگاه اجرا می‌شود، بیایید اتصال به اینترنت را از یک PC بررسی کنیم. در مورد آموزش ما، اتصال را از یک روتر که به عنوان یک دستگاه میزبان نهایی (PC) پیکربندی شده است، تست می‌کنیم.

برای بررسی اتصال به اینترنت دستورات زیر را می‌نویسیم:

بررسی اتصال از میزبان نهایی

برای بررسی اتصال به اینترنت، دستور ping 8.8.8.8 را اجرا کنید.

همان‌طور که می‌بینید، من قادر به پینگ کردن سرور DNS گوگل هستم. آدرس IP 8.8.8.8 یک میزبان از اینترنت را شبیه‌سازی می‌کند. اکنون وقت آن است تا مسیر بسته‌ها به آدرس 8.8.8.8 را بررسی کنیم. برای این هدف دستور traceroute 8.8.8.8 را اجرا کنید.

برای بررسی مسیر با دستور traceroute می‌نویسیم:

دستور traceroute

شبیه‌سازی یک خطای رابط روی روتر R1

در این مرحله قصد داریم تا یک خرابی در محیط خود شبیه‌سازی کنیم. من رابط Gi0/0 در روتر R1 را خاموش می‌کنم.

آموزش VOIP سیسکو – CME

 

R1:

برای خاموش کردن رابط gi0/0 در روتر R1 می‌نویسیم:

شبیه‌سازی یک خطای رابط روی روتر R1

R2:

بررسی VRRP در روتر R2 می‌نویسیم:

بررسی VRRP در روتر R2

همان‌طور که از خروجی بالا مشاهده می‌کنید، روتر R2 به عنوان روتر Master عمل می‌کند. آدرس IP 172.16.10.254 را به جای روتر R1 ارائه می‌دهد. بیایید اتصال را از PC بررسی کنیم.

PC قادر است به اینترنت دسترسی پیدا کند. در حال حاضر ترافیک از طریق روتر R2 عبور می‌کند. اگر VRRP را در محیط خود پیکربندی نکرده بودیم، PC دسترسی به اینترنت را از دست می‌داد.

بررسی بازگشت نقش فعال توسط روتر R1 پس از رفع مشکل رابط

اکنون، بیایید بررسی کنیم که آیا روتر R1 پس از رفع مشکل رابط، نقش فعال خود را بازپس می‌گیرد. به دلیل اینکه preemption به طور پیش‌فرض پیکربندی شده است، باید نقش فعال خود را بازپس گیرد. دستورات زیر را برای این‌که ببینیم روتر R1 نقش Master خود را بازپس می‌گیرد، می‌نویسیم:

بررسی بازگشت نقش فعال توسط روتر R1 پس از رفع مشکل رابط

بیایید تأیید کنیم که PC از مسیر روتر R1 استفاده می‌کند. برای تأیید اینکه PC از طریق روتر R1 به اینترنت دسترسی دارد، می‌نویسیم:

مشاهده می‌کنید که در بالا، تأیید شده است که PC از طریق روتر R1 به اینترنت دسترسی پیدا می‌کند.

جمع بندی

پروتکل VRRP (Virtual Router Redundancy Protocol) در سیسکو به منظور افزایش افزونگی و قابلیت اطمینان در شبکه‌های لایه 3 طراحی شده است. با استفاده از VRRP، چندین روتر به عنوان یک روتر مجازی عمل می‌کنند، به طوری که اگر روتر اصلی دچار مشکل شود، یکی از روترهای پشتیبان به طور خودکار جای آن را گرفته و سرویس‌دهی بدون وقفه ادامه پیدا می‌کند.

آموزش پایتون برای مهندسین شبکه

 

در آموزش vrrp سسیکو نشان دادیم که پیکربندی VRRP در روترهای سیسکو، مراحل اصلی شامل ورود به محیط پیکربندی، انتخاب رابط مناسب، تنظیم آدرس IP مجازی، و پیکربندی اولویت و ویژگی‌های اضافی مانند Preemption است. با استفاده از دستورات مناسب، می‌توان VRRP را روی چندین روتر یا سوئیچ پیکربندی کرد تا در صورت خرابی یکی از آنها، دیگری به طور خودکار وظایف را بر عهده بگیرد. پس از پیکربندی، با استفاده از دستورات مختلف می‌توان وضعیت VRRP را بررسی کرد و از صحت عملکرد آن اطمینان حاصل نمود.

پیشنهاد مطالعه: آموزش nat cisco به زبان ساده – راهنمای عملی

آموزش سیسکو مکتب خونه

اگر به دنبال ارتقاء مهارت‌های خود در زمینه شبکه و امنیت با استفاده از فناوری‌های سیسکو هستید، دوره‌های آموزش سیسکو و آموزش شبکه در مکتب‌خانه فرصت‌های بی‌نظیری را در اختیارتان قرار می‌دهد. این دوره‌ها به‌طور ویژه طراحی شده‌اند تا شما را با مفاهیم و تکنیک‌های پیشرفته سیسکو آشنا کنند و با تمرکز بر روی کاربردهای عملی و سناریوهای واقعی، شما را برای گرفتن گواهینامه‌های معتبر و پیشرفت در حرفه‌تان آماده کنند.

کامل بهرامی

کامل بهرامی دانش‌آموخته کارشناسی ارشد رشته مهندسی کامپیوتر گرایش نرم‌افزار از دانشگاه ارومیه است. به حوزه کامپیوتر، برنامه‌نویسی و فناوری اطلاعات علاقه‌مند‌ است و هم اکنون به عنوان عضو تیم سئو و مدیر تیم نویسنده‌های مکتب خونه در این مجموعه فعالیت می‌کند.

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا