一、VRRP概述:
VRRP(Virtual Router Redundancy Protocol)虚拟路由冗余协议、是由IETF提出的主要用于解决局域网中配置静态网关出现单点失效现象的路由协议、VRRP广泛应用在边缘网络中、VRRP是一种路由容错协议,也可以叫做备份路由协议.
VRRP协议中,有两组重要的概念:VRRP路由器和虚拟路由器及主控路由器和备份路由器。VRRP路由器是指运行VRRP协议的路由器,是物理存在的路由设备而虚拟路由器是指VRRP协议创建的,是逻辑概念不存在物理实体。
两台路由器运行VRRP协议,共同构成一台虚拟路由器。该虚拟路由器对外表现为一个具有唯一固定的IP地址和MAC地址的逻辑路由器。在同一个VRRP组中的路由器中存在两种互斥的角色:主控路由器和备份路由器、一个VRRP组中只有一台主控角色的路由器(主路由器),可以有一个或者多个处于备份角色的路由器、VRRP协议从路由器组中选出一台作为主控路由器,负责ARP解析和转发IP数据包,组中的其他路由器作为备份的角色并处于待命状态,而虚拟路由器负责监督主路由器和备份路由器的状态、如果由于某种原因主控路由器发生故障时,虚拟路由器会及时作出反应把负责转发数据的重任无缝连接给到备份路由器在瞬间的时延后升级为主控路由器,由于此切换非常迅速而且不用改变IP地址和MAC地址,故对终端使用者系统是透明的。
二、特点
1、能够实现IP地址备份,可以在网络中提供多个VirtuaI Router选举的负载均衡以及在单一的网络中支持多重逻辑IP子网络。
2、最优路径选择。从VRRP组内多个路由器的路由中,保证Master收敛到现成可用最优先的路由器。
3、最小化不必要的服务中断。在主路由正常工作期间,不触发其他低优先级别路由器选择主路由的服务。
4、广泛的安全性。它可在多种不同的交互环境中采用不同的安全策略,它只需极少的配置和开销就可以进行严格的验证。
5、在可扩展网络有效的工作。
三、VRRP状态
1、INITIALIZE即初始态
路由器启动时,如果路由器的优先级是255(最高优先级)会发送广播ARP信息通告所有路由器IP地址对应的MAC地址为路由虚拟MAC,并设置通告信息定时器、定时发送VRRP通告信息,当所有路由器收到各自的vrrp通告后会进行优先级对比、优先级高的转为主路由器、低的转为备份路由器。所有路由器设置定时器定时检查是否收到MASTER的通告信息。用于检测主路的状态。
2、MASTER即主用状态,
负责主要数据的转发和各种数据处理。同时建立定时器向其他备份路由器发送自己的状态。
3、BACKUP备状态
负责备份IP数据包为成为主路由做无缝连接。同样建立定时器接收主发送的状态信息。
如果在规定时间内收不到来自主路由的状态信息则认为主路由器故障自己成为主路由转发数据。
四、实验案例
配置vrrp路由协议
1、配置命令讲解
R1W外网路由器配置
interface GigabitEthernet0/0/0
ip address 192.168.100.2 255.255.255.0 配置端口IP
#
interface GigabitEthernet0/0/1
#
interface GigabitEthernet2/0/0
ip address 110.110.110.1 255.255.255.0 配置端口IP
R2N路由器
interface GigabitEthernet0/0/0
ip address 192.168.100.1 255.255.255.0 配置接口IP
#
interface GigabitEthernet0/0/1
ip address 192.168.10.1 255.255.255.0
vrrp vrid 1 virtual-ip 192.168.10.254 在内网端口应用vrrp 指定vrrp虚拟路由器地址为网关地址
vrrp vrid 1 priority 120 配置vrrp优先级
vrrp vrid 1 preempt-mode timer delay 5 配置监听时间为5秒
vrrp vrid 1 track interface GigabitEthernet0/0/0 reduced 30 配置监听端口
vrrp vrid 1 track interface GigabitEthernet0/0/2 reduced 30
#
R3N路由器
interface GigabitEthernet0/0/1
ip address 192.168.100.5 255.255.255.0
#
interface GigabitEthernet0/0/2
ip address 192.168.10.12 255.255.255.0
vrrp vrid 1 virtual-ip 192.168.10.254
vrrp vrid 1 preempt-mode timer delay 5
vrrp vrid 1 track interface GigabitEthernet0/0/0 reduced 30
vrrp vrid 1 track interface GigabitEthernet0/0/1 reduced 30
PC机配置