我是靠谱客的博主 帅气香氛,最近开发中收集的这篇文章主要介绍VRRP 虚拟路由器冗余协议一、VRRP背景二、VRRP的概念三、VRRP的实现方式四、VRRP基本配置五、VRRP的特性六、VRRP的认证,觉得挺不错的,现在分享给大家,希望可以做个参考。

概述

一、VRRP背景

在这里插入图片描述

  • 高可用性
  • 单点故障 STP Eth-trunk→解决链路层的单点故障问
  • VRRP 解决的是网路层单点故障的问题: 单网关缺陷的问题
  • 自动化实现,多个冗余网关 之间的数据切换的问题

二、VRRP的概念

2.1 VRRP概述

在这里插入图片描述

2.2 VRRP基本概念

在这里插入图片描述

  • VRRP路由器(VRRP Router):运行VRRP协议的设备,如RouterA和RouterB。
  • 虚拟路由器(Virtual Router):又称VRRP备份组,由一个Master设备和多个Backup设备组成,被当作一个共享局域网内主机的缺省网关。如RouterA和RouterB共同组成了一个虚拟路由器。
  • Master路由器(Virtual Router Master):承担转发报文任务的VRRP设备,如RouterA。
  • Backup路由器(Virtual Router Backup):一组没有承担转发任务的VRRP设备,当Master设备出现故障时,它们将通过竞选成为新的Master设备,如RouterB。
  • Priority:设备在备份组中的优先级,取值范围是0~255。0表示设备停止参与VRRP备份组,用来使备份设备尽快成为Master设备,而不必等到计时器超时;255则保留给IP地址拥有者,无法手工配置;设备缺省优先级值是100。
  • vrid:虚拟路由器的标识,如图中RouterA和RouterB组成的虚拟路由器的vrid为1,需手工指定,范围1-255。
  • 虚拟IP地址(Virtual IP Address):虚拟路由器的IP地址,一个虚拟路由器可以有一个或多个IP地址,由用户配置。如RouterA和RouterB组成的虚拟路由器的虚拟IP地址为10.1.1.254/24。
  • IP地址拥有者(IP Address Owner):如果一个VRRP设备将真实的接口IP地址配置为虚拟路由器IP地址,则该设备被称为IP地址拥有者。如果IP地址拥有者是可用的,则它将一直成为Master。
  • 虚拟MAC地址(Virtual MAC Address):虚拟路由器根据vrid生成的MAC地址。一个虚拟路由器拥有一个虚拟MAC地址,格式为:00-00-5E-00-01-{vrid} 。当虚拟路由器回应ARP请求时,使用虚拟MAC地址,而不是接口的真实MAC地址。如RouterA和RouterB组成的虚拟路由器的vrid为1,因此这个VRRP备份组的MAC地址为00-00-5E-00-01-01(最后的01表示VRRP组的编号)。

2.3 VRRP术语

在这里插入图片描述
在这里插入图片描述

三、VRRP的实现方式

3.1 状态机

在这里插入图片描述

  • VRRP协议状态机有三种状态:initialize(初始状态)、Master(活动状态)、Backup(备状态)。
  • 三种状态之间的转换条件如下:
    Initialize->Master:Startup priority=255;
    Initialize->Backup:Startup priority != 255;
    Master->Initialize:设备关闭;
    Master->Backup:收到比自己优先级更高的数据包;
    Backup->Initialize:设备关闭;
    Backup->Master:在超时时间内没有收到VRRP 通告报文 或者收到通告报文原Master优先级为0,或者收到的通告报文中的原Master优先级比自己的优先级低。

3.2 VRRP的工作过程

在这里插入图片描述
VRRP的工作过程如下:

  • 选举出Master:
    VRRP备份组中的设备根据优先级选举出Master。Master设备通过发送 免费ARP 报文,将虚拟MAC地址通知给与它连接的设备或者主机,从而承担报文转发任务。
    选举规则:比较优先级的大小,优先级高者当选为Master设备。当两台设备优先级相同时,如果已经存在Master,则其保持Master身份,无需继续选举;如果不存在Master,则继续比较接口IP地址大小,接口IP地址较大的设备当选为Master设备。

  • Master设备状态的通告(VRRP备份组状态维持):
    Master设备周期性地发送VRRP通告报文,在VRRP备份组中公布其配置信息(优先级等)和工作状况。Backup设备通过接收到的VRRP报文来判断Master设备是否工作正常。 当Master设备主动放弃Master地位(如Master设备退出备份组)时,会发送优先级为0的通告报文,用来使Backup设备快速切换成Master设备,而不用等到Master_Down_Interval定时器超时。这个切换的时间称为Skew_Time,计算方式为:(256-Backup设备的优先级)/256,单位为秒。
    当Master设备发生网络故障而不能发送通告报文的时候,Backup设备并不能立即知道其工作状况。等到Master_Down_Interval定时器超时后,才会认为Master设备无法正常工作,从而将状态切换为Master。其中,Master_Down_Interval定时器取值为:3×Advertisement_Interval+Skew_Time,单位为秒。

四、VRRP基本配置

4.1 VRRP基础实验配置

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

4.2 VRRP追踪上行链路接口配置

在这里插入图片描述
在这里插入图片描述

4.3 VRRP在三层交换机上的配置

在这里插入图片描述
在这里插入图片描述

4.4 VRRP和MSTP的经典组网/负载分担

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

五、VRRP的特性

  1. 主备切换
    通过免费ARP向交换机、其他终端等设备 通告 虚拟IP的mac地址。来决定网络中流量的转发路径
    抢占模式—抢占延时
    抢占模式如果立即生效,会导致 网络流量 突然中断,导致网络震荡
    抢占延时
    默认为0
    在这里插入图片描述

  2. VRRP的双主/双活 现象 多个master
    1、VRRP主备设备上的配置参数不对称,如验证类型(包括类型和验证字)、备份组ID、虚地址列表、版本等。
    2、心跳报文所经过的链路不通或不稳定。
    3、端口被STP、RRPP等破环协议错误阻断。
    4、设备CPU使用率过高。
    在这里插入图片描述
    在这里插入图片描述

  3. 以利用VRRP(+MSTP )来设置流量的负载均衡
    在这里插入图片描述

六、VRRP的认证

  • 在配置VRRP组的端口上进行配置
    [SW1-Vlanif10]vrrp vrid 10 authentication-mode ?
    md5 MD5 authentication mode # 加密
    simple Plain text authentication mode # 明文 不加密

    eg:
    vrrp vrid 10 authentication-mode md5 password

最后

以上就是帅气香氛为你收集整理的VRRP 虚拟路由器冗余协议一、VRRP背景二、VRRP的概念三、VRRP的实现方式四、VRRP基本配置五、VRRP的特性六、VRRP的认证的全部内容,希望文章能够帮你解决VRRP 虚拟路由器冗余协议一、VRRP背景二、VRRP的概念三、VRRP的实现方式四、VRRP基本配置五、VRRP的特性六、VRRP的认证所遇到的程序开发问题。

如果觉得靠谱客网站的内容还不错,欢迎将靠谱客网站推荐给程序员好友。

本图文内容来源于网友提供,作为学习参考使用,或来自网络收集整理,版权属于原作者所有。
点赞(62)

评论列表共有 0 条评论

立即
投稿
返回
顶部