一、为什么需要VRRP?
网络中出现的技术,无非就是两个原因:1、保障网络安全性;2、保障网络连通性。
所说的VRRP显然是因为第二个原因,说到底就是希望网络在遇到比如设备坏掉、网线断掉等不可抗力因素时,网络依旧可用。在实际的环境中会部署防火墙双机热备组网,那它就需要解决两个问题:1、防火墙需要拥有检测链路和设备故障的能力;2、防火墙检测到故障以后能够实现流量的平滑切换。而VRRP就可以解决这样的问题。
二、什么是VRRP?
定义:VRRP是一种用于提高网络可靠性的容错协议。通过VRRP,可以在主机的下一跳设备出现故障时,及时将业务切换到备份设备,从而保障网络通信的连续性和可靠性。
再回到上一个问题,为什么说VRRP可以解决这个问题呢?VRRP将多台设备组成一个虚拟设备,通过配置虚拟设备的IP地址为缺省网关,实现缺省网关的备份。当网关设备发生故障时,VRRP机制能够选举新的网关设备承担数据流量,从而保障网络的可靠通信。如下图所示,当Master设备故障时,发往缺省网关的流量将由Backup设备进行转发。
按照图中的意思来讲,就是将R1与R2逻辑上虚拟为一台设备R,即谁为Master这个R就是谁。当Master设备出现故障时,Backup设备会立即成为Master做报文转发的工作,因此得以保障网络的连通性。
切换时间为:秒级!!!!!!
默认为1S!!太快会引起网络震荡。
[R2-GigabitEthernet0/0/0]vrrp vrid 1 preempt-mode timer delay 5 //修改抢占时间为5秒
三、VRRP工作原理
1、VRRP状态机
VRRP协议中定义了三种状态机:初始状态(Initialize)、活动状态(Master)、备份状态(Backup)。其中,只有处于Master状态的设备才可以转发那些发送到虚拟IP地址的报文。
- Initialize: 该状态为VRRP不可用状态,在此状态时设备不会对VRRP通告报文做任何处理。
通常设备启动时或设备检测到故障时会进入Initialize状态。 - Master当VRRP设备处于Master状态时,它将会承担虚拟路由设备的所有转发工作,并定期向整个虚拟内发送VRRP通告报文。
- Backup:当VRRP设备处于Backup状态时,它不会承担虚拟路由设备的转发工作,并定期接受Master设备的VRRP通告报文,判断Master的工作状态是否正常。
2、VRRP选举机制
由几台路由器组成的虚拟路由器又称为VRRP备份组。一个VRRP备份组在逻辑上为一台路由器。VRRP备份组建立后,各设备会根据所配置的优先级(大优)来选举Master设备。
- 当优先级为255时,直接变为Master;否则比较优先级,谁大谁Master;
- 当优先级相同时,比较主接口IP地址;最大或者与虚拟IP一致即为Master;
四、应用场景
主要就是做了备份:网关、重要网络节点、与路由状态联动、与接口状态联动等。