第十二章、VRRP 协议原理与配置

本文详细阐述了VRRP协议如何解决单网关和多网关问题,介绍了VRRPv2和VRRPv3的不同,以及VRRP的状态机、优先级、抢占机制、选举规则和工作流程。同时涉及了VRRP的认证方式和基本配置要点。
摘要由CSDN通过智能技术生成

1VRRP 解决问题

1 )单网关的缺陷
2 )多网关存在的问题

2、基本概述

VRRP 能够在不改变主网的情况下,将多台路由器虚拟成一个虚拟路由器,
通过配置虚拟路由器的 IP 地址为默认网关,实现网关的备份
协议版本: VRRPv2 (常用)和 VRRPv3
 VRRPv2 仅适用于 IPv4 网络,VRRPv3 适用于 IPv4 和 IPv6 两种网络
VRRP 协议报文:
VRRP 协议报文
只有一种报文: Advertisement 报文 ( 通告 ) ;(心跳报文, 1s 间隔时间)
目的 IP 地址是 224.0.0.18 ,目的 MAC 地址是 01-00-5e-00-00-12 ,协议号为 112
虚拟 MAC=00-00-5e-00-01-xx,xx 为 vrid 值;
周期 ( advertise message )含 master 优先级 , 时间间隔 ,vip
老化时间(<3×Advertisement_Interval(通告者间隔时间)+Skew_time>)约等于 3s
Skew-time:当备份组收到优先级为 0 的通告报文,则不用等待老化时间直接切换为主,
切换时间:(256Backup 设备的优先级)/256,单位为秒。
其目的 IP 地址是 224.0.0.18 ,目的 MAC 地址是 01-00-5e-00-00-12 ,协议号是 112

3VRRP 协议状态机有三种状态:

Initialize (初始状态)、 Master (活动状态)、Backup(备状态)

4、基本概念:

1 Priority :设备在备份组中的优先级,取值范围是 0 255 0 表示设备停止参与 VRRP
备份组(撤离),用来使备份设备尽快成为 Master 设备,而不必等到计时器超时; 255
保留给 IP 地址拥有者(虚拟网关和真实网关一样,一直为 255 ),无法手工配置;
设备缺省优先级值是 100 ,主备可以抢占,抢占延时可以配置(抢占时间默认为 0
2 vrid :虚拟路由器的标识,需手工指定,范围 1-255
3 )虚拟 MAC 地址格式 : 00-00-5E-00-01-{vrid}
4 )路由器的角色:
虚拟路由器( Virtual Router ):又称 VRRP 备份组,由一个 Master 设备和多个 Backup 设备
组成,被当作一个共享局域网内主机的缺省网关
Master 路由器( Virtual Router Master ):承担转发报文任务的 VRRP 设备
Backup 路由器( Virtual Router Backup ):没有承担转发任务的 VRRP 设备,当 Master 设备
出现故障时,它们将通过竞选成为新的 Master 设备
A 、抢占机制:
抢占:抢占模式(只要备比主高就会执行抢占)
非抢占模式(只要选举好了之后,主备将不会受到选举因素干扰,除非主备设备故障)
由于存在主备的切换,切换会发送免费的 ARP ,刷新交换机的 MAC 地址表
B 、选举规则:
先比优先级,再比接口 IP 地址(越大越优先)

5、工作过程:

1 VRRP 备份组中的设备根据优先级选举出 Master Master 设备通过发送免费 ARP 报文,
将虚拟 MAC 地址通知给与它连接的设备或者主机,从而承担报文转发任务。
2 Master 设备周期性地发送 VRRP 通告报文,在 VRRP 备份组中公布其配置信息(优先级
等)和工作状况。 Backup 设备通过接收到的 VRRP 报文来判断 Master 设备是否工作正常。
如果主出现问题则按照对应的切换机制进行切换。

6VRRP 认证:

V2 版本支持认证(简单认证 /MD5 认证)、 v3 版本不支持认证

7、配置

VRRP基本配置
VRRP配置验证
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值