VRRP
- vrrp简介
- vrrp的选举
- vrrp详解
- vrrp的优先级
- vrrp状态机制
- VRRP角色
vrrp简介
默认网关为用户的配置操作提供了方便,但是对网关设备提出了很高的稳定性要求。增加网关是提高链路可靠性的常见方法,此时如何在多个出口之间进行选路就成为需要解决的问题。
VRRP(Virtual Router Redundancy Protocol,虚拟路由器冗余协议)可以解决这个问题,VRRP功能将可以承担网关功能的一组路由器加入到备份组中,形成一台虚拟路由器,并为该虚拟路由器指定虚拟IP地址。VRRP通过选举机制决定哪台路由器承担转发任务。局域网内的主机仅需要知道这台虚拟路由器的虚拟IP地址,并将其设置为网关的IP地址即可。局域网内的主机通过这台虚拟路由器与外部网络进行通信。
VRRP在提高可靠性的同时,简化了主机的配置。在具有组播或广播能力的局域网(如以太网)中,借助VRRP能在某台路由器出现故障时仍然提供高可靠的链路,有效避免单一链路发生故障后网络中断的问题。
vrrp的选举
1、优先priority大 默认100 范围 0·255;配置可用 1-254;
0和255 特殊作用
2、优先级相同;优先接口ip地址大的
3、功能介绍
interface Vlanif10
ip address 10.1.1.22 255.255.255.0 //添加地址
vrrp vrid 11 virtual-ip 10.1.1.254 //使能进程11的vrrp;添加vIP
vrrp vrid 11 priority 105 //设置进程11的vrrp优先级
vrrp vrid 11 preempt-mode timer delay 10 //设置进程11的抢占时延 抢占默认开启
vrrp vrid 11 track interface GigabitEthernet0/0/1 //vrrp与上联口联动 上联口故障 优先级下降;默认是10
vrrp vrid 11 authentication-mode md5 bZr@7+mG"By~t+Byca8YY*h# //vrrp安全认证方式 MD5为密文;simple为明文
#
使能vrrp后自动生成的vMAC 与进程相关
vrrp详解
vrrp的优先级
默认是100
0----------离开vrrp组
1-254---------可配置优先级
255-------------vrrp owner 所有者;VIP教师物理接口的ip地址
不能手工配置 优先级为 255;可能会引起优先级冲突;
vrrp状态机制
- Initialize------初始化;接口down;priority=0
意义 :检测priority=255
if priority-255 直接进入master状态
else 进入2 - backup
等待一个计时器:MDI(master_down_interval);发送vrrp announcement vrrp 通告
MDI=3*1+skew-time
Skew-time=(256-priority)/256
Skew-time时间根据优先级计算
1000.6+3
2000.2+3
254==0.007+3
优先级越高;则计时器越小;保证第一个发出vrrp通告的就是优先级最小的;不需要再去协商。减小了网络中的报文。 - master
发送VMAC为源的免费arp;促使下游交换机的mac表刷新
周期发送vrrp通告
1、keepalive
2、传递priority,触发切换。
VRRP角色
- master:有且只有一个master
职责:
1、响应arp对于Vip的地址解析;用Vmac回应
2、转发Dmac为Vmac的数据流量
3、周期性发送 VRRP 通告报文
默认1秒 发送到224.0.0.18
4、切换
1)收到其他vrrp 通告 中的priority >我 ,切换成backup
2)收到其他vrrp 通告中的priority =我;比较ip地址;对方ip>自己ip ;切换成backup;
3)接口shotdown;切换到initialization - backup:多个
职责:
1、不想响应arp请求
2、不转发数据流量
3、侦听master发送的vrrp通告报文
收到master 的通告报文;启用计时器 MDI (master_down_interval)
MDI=3*1+skew-time
收到vrrp通告,先检查priority是否大于我
1)priotity>我;刷新MDI;保持backup状态;
2)priotity=我;不比较地址;刷新MDI;保持backup状态;
3)priority<我;
检查是否配置了不抢占(默认抢占)
配置了不抢占;刷新MDI;保持backup
配置了抢占;且配置抢占时延;刷新MDI;等待抢占延时超时;切换为master;发送Vmac为源的免费arp ;促使下游设备刷新mac表;
配置抢占;没有配置抢占时延,立刻切换为master;发送Vmac为源的免费arp;促使下游交换机刷新mac表。
4)priority=0 不需要等待MDI超时;计时器切换为skew-time;超时以后进入master状态;
5)收不到vrrp通告;等待MDI超时;进入master状态;
4、接口shutdown,进入initialization;