3 VRRP技术应用于大型园区网络

  VRRP技术不但用于上述局域网连接外网的路由器的备份,还 广泛用于大型园区网络核心层三层交换机的冗余备份。在大型园区网络中,核心层处于网络的中心,网络之间的大量数据都通过核心层设备进行交换,同时承担不同 VLAN之间路由的功能。核心层设备一旦宕机,整个网络即面临瘫痪。因此,在园区网络设计中,核心设备的选择,一方面要求其具有强大的数据交换能力,另一 方面要求其具有较高的可靠性,一般选择高端核心三层交换机。同时,为进一步提高核心层的可靠性,避免核心层设备宕机造成整个网络瘫痪,一般在核心层再放置 一台设备,作为另一台设备的备份,一旦主用设备整机出现故障,立即切换到备用设备,确保网络核心层的高度可靠性。

  核心层三层交换机的 切换需要应用VRRP技术。如图3所示(为简便起见,以两层结构的网络为例),为提高网络的可靠性,在网络核心层放置两台三层交换机(S1、S2),接入 层二层交换机(SW1、SW2、…、SWn)分别连接两台核心交换机。在大型园区网络中,为抑制广播信号,提高网络的性能,同时实现网络的安全访问控制, 一般根据具体情况将整个网络分成多个不同的VLAN,V LAN中主机的默认网关设置为三层交换机上VLAN的接口地址。

图3 VRRP在园区网络中的应用



  VRRP协议将网络中两台三层交换机(S1、S2)组成VRRP备份组,针 对于网络中每一个VLAN接口,备份组都拥有一个虚拟缺省网关地址。如图以VLAN3为例,VRRP备份组设置VLAN3的虚拟IP地址(譬如: 192.168.3.1),备份组中S1、S2同时分别拥有自己的VLAN3的接口IP(譬如分别为:192.168.3.2, 192.168.3.3),VLAN3内主机的默认网关则设为VRRP备份组VLAN3的虚拟IP地址(192.168.3.1)。VLAN3内的主机通 过这个虚拟IP访问VLAN3之外的网络资源,但实际的数据处理有备份组内活动(Master)交换机执行。如果活动交换机发生了故障,VRRP协议将自 动由备份交换机(Backup)来替代活动交换机。由于网络内的终端配置了VRRP虚拟网关地址,发生故障时,虚拟交换机没有改变,主机仍然保持连接,网 络将不会受到单点故障的影响,这样就很好地解决了网络中核心交换机切换的问题。

  4 VRRP用于负载均衡

  在VRRP 中,允许一台路由器加入多个备份组,通过多备份组设置可以实现负荷分担。

   如图二所示,路由器RouterA作为备份组1的Master路由器,同时又为备份组2 的Backup备份路由器。而路由器RouterB正相反,作为备份组2 的Master,并为备份组1 的Backup备份路由器。一部分主机使用备份组1 的虚拟IP作网关,另一部分主机使用备份组2的虚拟IP作为网关。这样,既达到分担数据流,又实现相互备份的目的。

  路由器配置(实际IP, RouterA :192.168.1.1/24,RouterB:192.168.1.2/24)















备份组1





备份组2







虚拟IP





192.168.1.3





192.168.1.4







备份组成员





Master:RouterA,Backup:RouterB





Master:RouterB,Backup:RouterA



  局域网主机配置(假如网络有100台主机)

















PC1 ??PC50





PC51 ??PC100







IP Address





192.168.1.X/24





192.168.1.X/24







Gateway





192.168.1.3





192.168.1.4



  两台路由器互为备份。在路由器正常时,两台路由器各自分担一部分数据流量;当其中一台路由器出现故障时,另一台路由器就会自动分担起所有数据流量,数据的传输不会受到任何的影响。这样既达到负载均衡,又实现相互备份的目的。

  5 结论

   对于使用固定网关的网络,当此网关出现故障时,要想将故障对用户的影响降低到最小,VRRP协议无疑是最低价的选择。对于使用多个网关的网络中可以使用 VRRP协议让不同的网关之间互相备份,这样既不会增加网络设备,同时又达到了热备份的目的,使网络故障发生时用户的损失降至最低。而且VRRP 是RFC 标准协议,能方便地实现各厂家设备间的互通。正是由于VRRP 具有这些优点,使得它成为建设一个稳定可靠网络所需的有力工