高可靠性建设 ----VRRP

一、技术背景

高可靠性: STP Eth-trunk ------解决数据链路层 单点故障、流量瓶颈问题

网络层也会出现单点故障的问题:单网关缺陷的问题

自动化实现,多个冗余网关 之间的数据切换的问题

二、如何实现:

1.在不改变组网的情况下,将多台路由器,虚拟成一个虚拟的路由器,将虚拟路由器的IP地址作为网关,实现网关的备份,
当主网关路由器出现故障的时候,实现流量的、快速、平滑切换,用户是无感知的
2.协议版本:VRRPv2(常用)和VRRPv3 :
VRRPv2仅适用于IPv4网络,VRRPv3适用于IPv4和IPv6两种网络。
3.VRRP协议报文:
只有一种报文:Advertisement报文;
其目的IP地址是224.0.0.1B,目的MAc地址是01-00-5e-00-00-12,协议号是112。

三、VRRP基本概念:

	VRRP路由器(VRRP Router):运行VRRP协议的设备,如RouterA和RouterB。
	虚拟路由器(Virtual Router):又称VRRP备份组,由一个Master设备和多个Backup设备组成,被当作一个共享局域网内主机的缺省网关。
如RouterA和RouterB共同组成了一个虚拟路由器。
	Master路由器(Virtual Router Master):承担转发报文任务的VRRP设备,如RouterA。
	Backup路由器(Virtual Router Backup):一组没有承担转发任务的VRRP设备,当Master设备出现故障时,它们将通过竞选成为新的Master设备,如RouterB。
	Priority:设备在备份组中的优先级,取值范围是0~255。0表示设备停止参与VRRP备份组,用来使备份设备尽快成为Master设备,而不必等到计时器超时;
255则保留给IP地址拥有者,无法手工配置;设备缺省优先级值是100。
	vrid:虚拟路由器的标识,如图中RouterA和RouterB组成的虚拟路由器的vrid为1,需手工指定,范围1-255。
	虚拟IP地址(Virtual IP Address):虚拟路由器的IP地址,一个虚拟路由器可以有一个或多个IP地址,由用户配置。如RouterA和RouterB组成的虚拟路由器的虚拟IP地址为10.1.1.254/24。
	IP地址拥有者(IP Address Owner):如果一个VRRP设备将真实的接口IP地址配置为虚拟路由器IP地址,则该设备被称为IP地址拥有者。如果IP地址拥有者是可用的,则它将一直成为Master。
	虚拟MAC地址(Virtual MAC Address):虚拟路由器根据vrid生成的MAC地址。一个虚拟路由器拥有一个虚拟MAC地址,格式为:00-00-5E-00-01-{vrid} 。
当虚拟路由器回应ARP请求时,使用虚拟MAC地址,而不是接口的真实MAC地址。如RouterA和RouterB组成的虚拟路由器的vrid为1,因此这个VRRP备份组的MAC地址为     ****00-00-5E-00-01-01。  ==> 最后的01表示VRRP组的编号

四、工作状态

VRRP 的状态机 init Master Backup

	在设备刚启动的时候  init---> Master   刚加入到VRRP组,所有设备都会认为自己是Master
	选举:比较优先级(0-255),默认100,越大越优先,如果优先级相同,比IP地址,越大越优先
	
1. VRRP组中的设备选举出Master。Master设备通过发送免费ARP报文,将虚拟MAC
地址通知给与它连接的设备或者主机,从而承担报文转发任务。
2. Master设备周期性向备份组内所有Backup设备发送VRRP通告报文。
3.如果Master设备出现故障,VRRP备份组中的Backup设备重新选举新的Master。
4. VRRP组状态切换时,Master设备由一台设备切换为另外一台设备,新的Master设
备会立即发送携带虚拟路由器的虚拟MAC地址和虚拟IP地址信息的免费ARP报文,刷新与它
连接的主机或设备中的MAC表项,从而把用户流量引到新的Master设备上来,整个过程对用户完全透明。
5. 原Master设备故障恢复时,若该设备为IP地址拥有者(则其优先级为255),将直
接切换至Master状态。若该设备优先级小于255,将首先切换至Backup状态,且其优先级恢复为故障前配置的优先级。
6. Backup设备的优先级高于Master设备时,由Backup设备的工作方式(抢占方式和
非抢占方式)决定是否重新选举Master。

五、VRRP的配置

1.VRRP基础实验配置
2.VRRP追踪上行链路接口配置
3.VRRP在三层交换机上的配置
4.VRRP和MSTP的经典组网/负载分担

六、VRRP的特性

1.主备切换
	通过免费ARP向交换机、其他终端等设备 通告 虚拟IP的mac地址。来决定网络中流量的转发路径

	抢占模式---抢占延时
	抢占模式如果立即生效,会导致 网络流量 突然中断,导致网络震荡
	
	抢占延时
	默认为0 
	

2.VRRP的双主/双活 现象 多个master
	
	1、VRRP主备设备上的配置参数不对称,如验证类型(包括类型和验证字)、备份组ID、虚地址列表、版本等。
	2、心跳报文所经过的链路不通或不稳定。
	3、端口被STP、RRPP等破环协议错误阻断。
	4、设备CPU使用率过高。
	5、主备设备IP地址配置错误
	
3.可以利用VRRP(+MSTP )来设置流量的负载均衡

七、VRRP 的认证

在配置VRRP组的端口上进行配置
[SW1-Vlanif10]vrrp vrid 10 authentication-mode ?
  md5     MD5 authentication mode          # 加密
  simple  Plain text authentication mode   # 明文 不加密
  
  eg. 
	vrrp vrid 10 authentication-mode md5 password 12345
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值