文章目录
1 VRRP 技术
1.1 VRRP的基本概念
增加网关是提高链路可靠性的常见方法,此时如何在多个出口之间进行选路就成为需要解决的问题。VRRP(Virtual
Router Redundancy
Protocol,虚拟路由器冗余协议)可解决这个问题,VRRP功能将可以承担网关功能的一组路由器加入到备份组中,形成一台虚拟路由器,由VRRP协议的选举机制决定哪台路由器承担转发任务,局域网内的主机只需将虚拟路由器配置为默认网关。
VRRP 包括VRRPv2 和VRRPv3 两个版本,VRRPv2版本只支持IPv4 VRRP,VRRPv3版本支持IPv4
VRRP和IPv6 VRRP。
提示:VRRP必须应用在具有组播或广播能力的局域网(如以太网)中。
1.2 VRRP协议标准模式详解
VRRP备份组
VRRP将局域网内的一组路由器划分在一起,称为一个备份组。备份组 = 一个Master路由器
- 一个或多个Backup路由器。
VRRP备份组的特点:
虚拟路由器具有IP地址,称为虚拟IP地址。局域网内的主机仅需要知道这个虚拟路由器的IP地址,并将其设置为默认网关。网络内的主机通过这个虚拟路由器与外部网络进行通信。
备份组内的路由器根据优先级,选举出Master路由器,承担网关功能。其他路由器作为Backup路由器,当Master路由器发生故障时,取代Master继续履行网关职责,从而保证网络内的主机不间断地与外部网络进行通信。
虚拟路由器的IP地址可以是备份组所在网段中未被分配的IP地址,也可以和备份组内的某个路由器的接口IP地址相同。接口IP地址与虚拟IP地址相同的路由器被称为“IP地址拥有者”。
备份组成员的优先级
VRRP根据优先级来确定备份组中每台路由器的角色(Master路由器或Backup路由器)。优先级越高,则越有可能成为Master路由器。
VRRP优先级的取值范围为0到255(数值越大表明优先级越高),可配置的范围是1到254,优先级0为系统保留给特殊用途来使用,255则是系统保留给IP地址拥有者。当路由器为IP地址拥有者时,其优先级始终为255。因此,当备份组内存在IP地址拥有者时,只要其工作正常,则为Master路由器。
备份组成员的工作方式
备份组中的路由器具有以下两种工作方式:
非抢占方式:只要Master路由器没有出现故障,Backup路由器即使随后被配置了更高的优先级也不会成为Master路由器。
抢占方式:一旦发现自己的优先级比当前的Master路由器的优先级高,就会对外发送VRRP通告报文。导致备份组内路由器重新选举Master路由器,并最终取代原有的Ma