双机热备技术
一、双机热备基本原理
(一)双机热备协议架构
1、VRRP
1)VRRP状态机
加入VRRP备份组的接口有三种状态,只有处于主用状态的设备才可响应ARP请求,转发业务报文。并且发送VRRP报文,主动联系备用设备。
- 配置完VRRP后,如果接口处于Up状态,则从Initialize状态进入Standby状态。
- 处于Standby状态的接口,如果超时未收到对端的VRRP通告报文,或者对端的优先级低于本端,则进入Active状态。
- 处于Active状态的接口,如果收到对端的VRRP通告报文,且其优先级高于本端,则进入Standby状态。
- 处于Standby状态的接口,如果链路故障、接口故障或者接口被shutdown,则进入Initialize状态。
- 处于Active状态的接口,如果链路故障、接口故障或者接口被shutdown,则进入Initialize状态。
2)VRRP状态切换
链路正常时:
- 虚拟IP地址在状态为Active的设备接口上生效。
- PC请求网关地址的ARP时,只有状态为Active的设备会应答ARP。
- 业务流量被引导到状态为Active的设备接口上进行转发。
当Active设备出现接口、链路或整机故障时:
- Active设备接口上的VRRP备份组状态进入Initialize。
- Standby设备接口上的VRRP备份组状态将切换到Active ,发送免费ARP。
- 交换机上的MAC表刷新,出接口指向备用设备。
- PC发出的业务流量被引导到备用设备接口上进行转发。
3)VRRP的不足
当防火墙上下行业务端口上都配置了VRRP