VRRP概述

VRRP概述

1. VRRP指的是什么,有什么作用
  • VRRP 协议(Virtual Router Redundancy Protocol )-----虚拟路由冗余协议 。

  • 协议版本: VRRPv2 (常用)和 VRRPv3 :

  • VRRPv2仅适用于IPv4网络 ,VRRPv3适用于IPv4和IPv6两种网络。

  • VRRP协议报文:

  • 只有一种报文:Advertisement报文, 协议号 为 112 , 发送报文的方式为组播,其目的IP地址是224.0.0.18,目的MAC地址是01-00-5e-00-00-12。

  • VRRP 网关冗余协议。是公有标准协议,任何厂商的设备都支持。
    当一个网段中有多个路由器的互相备份的时候,才会使用该协议。 位于OSI模型的第三层(类似的 - HSRP 思科私有)。

  • 作用:
    VRRP能够在不改变组网的情况下,将多台路由器虚拟成一个虚拟路由器,通过将虚拟路由器的IP地址配置为主机的默认网关,实现路由备份,增强网关的稳定性。

2. VRRP的工作过程是什么

1)运行 VRRP的 “多个” 路由器之间通过VRRP报文的交互,从而选择出一个最佳的的路由,作为主(master)路由器,以后就用这个路由设备转发数据包;
2) Master 路由器,仅仅只有一个;其他的路由称之为 备份(backup·)路由器;
3)同时 , Master 和 Backup 路由器 ,会产生一个虚拟的路由器,也就是一个虚拟的IP地址 做为网关。

3. VRRP协议如何进行主路由和备份路由的选举

当设备的网关接口运行VRRP 协议之后,就会发送VRRP的通告报文。通过比较其中的优先级,来进行主备路由器的选举,优先级越大越好,如果优先级相同,则比较接口的IP地址,越大越好。

4.VRRP抢占功能的作用
  • 优先级高的路由器down掉后,备份路由成为主路由器。
  • 当优先级高的路由恢复后,又重新成为主路由器。
  • 这种抢回主路由器身份的能力,称之为“VRRP抢占功能”。
  • 华为设备运行VRRP时,默认开启了VRRP抢占功能。
5.VRRP端口跟踪

当VRRP的Master设备的上行接口出现问题,而Master设备一直保持Active状态,那么就会导致网络出现中断,所以必须要使得VRRP的运行状态和上行接口能够关联。在配置了VRRP冗余的网络中,为了进一步提高网络的可靠性,需要在Master设备上配置上行接口监视,监视连接了外网的出接口,即当此接口断掉时,自动减少一定的优先级(该数值由人为配置,默认配置为10),使减小后的优先级小于Backup设备的优先级,这样Backup设备就会抢占Master角色接替工作。

在这里插入图片描述

6.VRRP认证

VRRP支持报文的认证。默认情况下,设备对要发送和接收的VRRP报文不进行任何认证处理,认为收到的都是真实的、合法的VRRP报文。为了使VRRP运行更加安全和稳定,可以配置VRRP的认证。用户可根据安全需要选择认证方式。

  • VRRP协议提供了三种认证方式
    –无认证
    –简单(明文)认证
    –MD5(密文)认证
7.VRRP常见的故障现象

同时出现多个 master
——常见原因:

  1. 两个网关的接口IP地址 ping 不通;
  2. 两个网关的接口配置的VRRP 的 vrid 不同;
  3. 两个网关的接口配置的VRRP 的 virtual-id 不同;
  4. 认证失败

备注: VRRP的配置原则:永远确保 两个网关的接口的 VRRP 配置命令完全相同(除了主网关的优先级)

  • 0
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值