目录
引入:
在我们的局域网中,网关设备的作用至关重要,当本网段的网关设备出现故障时,以该设备为网关的主机将都不能访问互联网。
如果引入双网关,这样可以实现网关的备份,但是存在一个问题:网关间的IP地址冲突,主机会频繁切换网络出口。如果配置不同的IP地址,每个主机只能配置一个网关,当这一网关发生故障时,只能通过管理员手动修改网关配置,时间取决于管理员的操作时间,这也就失去备份的意义。
1、VRRP协议概述
- VRRP(虚拟路由器冗余协议),VRRP能够在不改变组网的情况下,将多台路由器虚拟成一个虚拟路由器,通过配置虚拟路由器的IP地址为默认网关,实现网关的备份。
- 存在VRRPv2(常用)和VRRPv3两个版本。一般来说V2适用于IPV4网络,V3适用于IPV4和IPV6两种网络。
- VRRP报文:只用一种报文,Advertisement报文,其目的IP地址为224.0.0.18,目的MAC地址为01-00-5e-00-00-12,协议号为112。
2、VRRP的结构
2.1 基本概念
- VRRP路由器(VRRP Router):运行VRRP协议的设备,如RouterA和RouterB。
- 虚拟路由器(Virtual Router):又称VRRP备份组,由一个Master设备和多个Backup设备组成,被当作一个共享局域网内主机的缺省网关。如RouterA和 RouterB共同组成了一个虚拟路由器。
- Master路由器(Virtual Router Master):承担转发报文任务的VRRP设备,如RouterA。
- Backup路由器(Virtual Router Backup):一组没有承担转发任务的VRRP设备,当Master设备出现故障时,它们将通过竞选成为新的Master设备,如RouterB。
- Priority:设备在备份组中的优先级,取值范围是0~255。0表示设备停止参与VRRP备份组,用来使备份设备尽快成为Master设备,而不必等到计时器超时;255则保留给IP地址拥有者,无法手工配置;设备缺省优先级值是100。
- Vrid:虚拟路由器的标识,如图中RouterA和RouterB组成的虚拟路由器的vrid为1,需手工指定,范围1~255。
- 虚拟IP地址(Virtual IP Address):虚拟路由器的IP地址,一个虚拟路由器可以有一个或多个IP地址,由用户配置。如RouterA和RouterB组成的虚拟路由器的虚拟IP