首页
/
每日頭條
/
圖文
/
vrrp協議配置詳解
vrrp協議配置詳解
更新时间:2024-11-27 02:39:38
背景

随着網絡的快速普及和相關應用的日益深入,各種增值業務已經開始廣泛部署,基礎網絡的可靠性日益成為用戶關注的焦點,能夠保證網絡傳輸不中斷對于終端用戶非常重要。

通常,同一網段内的所有主機上都設置一條相同的、以網關為下一跳的缺省路由。主機發往其他網段的報文将通過缺省路由發往網關,再由網關進行轉發,從 而實現主機與外部網絡的通信。當網關發生故障時,本網段内所有以網關為缺省路由的主機将無法與外部網絡通信。增加出口網關是提高系統可靠性的常見方法,此 時如何在多個出口之間進行選路就成為需要解決的問題。

VRRP的出現很好的解決了這個問題。VRRP能夠在不改變組網的情況下,采用将多台路由設備組成一個虛拟路由器,通過配置虛拟路由器的IP地址為 默認網關,實現默認網關的備份。當網關設備發生故障時,VRRP機制能夠選舉新的網關設備承擔數據流量,從而保障網絡的可靠通信。

VRRP概述

如下圖,HostA通過Switch雙歸屬到SwitchA和SwitchB。在SwitchA和SwitchB上配置VRRP備份組,對外體現為一台虛拟路由器,實現鍊路冗餘備份。

vrrp協議配置詳解(VRRP簡介之原理篇)1

我們可以在上圖中的網絡中部署VRRP協議,下面結合該圖介紹VRRP協議的基本概念:

  1. VRRP路由器(VRRP Router):運行VRRP協議的設備,它可能屬于一個或多個虛拟路由器,如SwitchA和SwitchB。
  2. 虛拟路由器(Virtual Router):又稱VRRP備份組,由一個Master設備和多個Backup設備組成,被當作一個共享局域網内主機的缺省網關。如SwitchA和SwitchB共同組成了一個虛拟路由器。
  3. Master路由器(Virtual Router Master):承擔轉發報文任務的VRRP設備,如SwitchA。
  4. Backup路由器(Virtual Router Backup):一組沒有承擔轉發任務的VRRP設備,當Master設備出現故障時,它們将通過競選成為新的Master設備,如SwitchB。
  5. VRID:虛拟路由器的标識。如SwitchA和SwitchB組成的虛拟路由器的VRID為1。
  6. 虛拟IP地址(Virtual IP Address):虛拟路由器的IP地址,一個虛拟路由器可以有一個或多個IP地址,由用戶配置。如SwitchA和SwitchB組成的虛拟路由器的虛拟IP地址為10.1.1.10/24。
  7. IP地址擁有者(IP Address Owner):如果一個VRRP設備将虛拟路由器IP地址作為真實的接口地址,則該設備被稱為IP地址擁有者。如果IP地址擁有者是可用的,通常它将成為Master。如SwitchA,其接口的IP地址與虛拟路由器的IP地址相同,均為10.1.1.10/24,因此它是這個VRRP備份組的IP地址擁有者。
  8. 虛拟MAC地址(Virtual MAC Address):虛拟路由器根據虛拟路由器ID生成的MAC地址。當虛拟路由器回應ARP請求時,使用虛拟MAC地址,而不是接口的真實MAC地址。如SwitchA和SwitchB組成的虛拟路由器的VRID為1,因此這個VRRP備份組的MAC地址為00-00-5E-00-01-01。
VRRP協議報文

VRRP協議報文封裝在IP報文中,發送到分配給VRRP的IP組播地址。在IP報文頭中,源地址為發送報文接口的主IP地址(不是虛拟IP地址),目的地址是224.0.0.18,TTL是255,協議号是112。

目前,VRRP協議包括兩個版本:VRRPv2和VRRPv3。VRRPv2僅适用于IPv4網絡,VRRPv3适用于IPv4和IPv6兩種網絡。

VRRP報文結構

vrrp協議配置詳解(VRRP簡介之原理篇)2

VRRPv2報文結構

vrrp協議配置詳解(VRRP簡介之原理篇)3

VRRPv3報文結構

vrrp協議配置詳解(VRRP簡介之原理篇)4

VRRP報文字段含義

VRRP認證

VRRPv2支持在通告報文中設定不同的認證方式和認證字。

  1. 無認證方式:設備對要發送的VRRP通告報文不進行任何認證處理,收到通告報文的設備也不進行任何認證,認為收到的都是真實的、合法的VRRP報文。
  2. 簡單字符(Simple)認證方式:發送VRRP通告報文的設備将認證方式和認證字填充到通告報文中,而收到通告報文的設備則會将報文中的認證方 式和認證字與本端配置的認證方式和認證字進行匹配。如果相同,則認為接收到的報文是合法的VRRP通告報文;否則認為接收到的報文是一個非法報文,并丢棄 這個報文。
  3. MD5認證方式:發送VRRP通告報文的設備利用MD5算法對認證字進行加密,加密後保存在Authentication Data字段中。收到通告報文的設備會對報文中的認證方式和解密後的認證字進行匹配,檢查該報文的合法性。

,
Comments
Welcome to tft每日頭條 comments! Please keep conversations courteous and on-topic. To fosterproductive and respectful conversations, you may see comments from our Community Managers.
Sign up to post
Sort by
Show More Comments
推荐阅读
睡前運動操瘦腿(睡前15秒瘦大腿操輕松燃脂)
睡前運動操瘦腿(睡前15秒瘦大腿操輕松燃脂)
  睡前15秒瘦大腿操輕松燃脂   大腿好難瘦?大腿是很多女生公認最難減的位置,鏟除肥厚馬鞍肉、松垮大腿肉,天天做瘦腿操,2步驟就能燃燒深層脂肪,幫助鍛煉腿部肌肉!      繁忙的日常生活之中,總為了家庭、工作以及育兒等等蠟燭多頭燒,天天長時間在辦公室裡前傾盯着電腦,或是久站服務客人,導緻雖然身心疲勞,身體卻因為缺乏活動而血液循環不良,再加上不敵歲月流逝,...
2024-11-27
養老生活别提有多舒心(養老生活越過越甜)
養老生活别提有多舒心(養老生活越過越甜)
     9月19日,鄭州市金水區梓聞社會工作服務中心的社工陪伴老人練習書法。本報記者 王铮 攝   □本報記者 王向前   今年10月1日,《河南省養老服務條例》(以下簡稱《條例》)将施行。為貫徹實施好《條例》,9月23日,省政府新聞辦舉行新聞發布會,發布河南養老服務發展願景。   疏通“堵點”,《條例》肩負重大責任   我省60歲以上人口1796萬人,占...
2024-11-27
秦時明月曉夢結局是什麼(秦時明月不可忽視的曉夢大師)
秦時明月曉夢結局是什麼(秦時明月不可忽視的曉夢大師)
  《秦時明月》動畫中儒家是最講究長幼尊卑和禮數的一個門派,桑海儒家小聖賢莊有三位當家,分别是掌門人伏念、二當家顔路和三當家張良,被稱為“齊魯三傑”。三人雖同屬儒家一脈,但性格其實頗為不同,張良身處儒家實則崇尚墨家,顔路喜歡恬淡不問世事,唯有大師兄伏念最講禮數,曾因天明少羽之事責怪兩位師弟。      伏念推崇王道治國,獨創“聖王劍法”,對于儒家學說和天下大...
2024-11-27
金瀚把李一桐按進蛋糕(烏雲遇皎月李一桐曾可妮平分秋色)
金瀚把李一桐按進蛋糕(烏雲遇皎月李一桐曾可妮平分秋色)
  #頭條創作挑戰賽#   《烏雲遇皎月》正在熱播中,該劇集合了懸疑、愛情、浪漫、奇幻等元素,主要講述了學霸修理工與懸疑推理女作家的愛情故事。   《烏雲遇皎月》改拍自丁墨的原著小說,男主邬遇(金瀚飾演)與譚皎(李一桐飾演)在一次郵輪旅行中相遇,二人一見鐘情。旅行結束後,譚皎和邬遇的部分記憶缺失,邬遇失去了幾天的記憶,而譚皎失去了一年前的記憶。      譚...
2024-11-27
山東93歲父親(思念父親山東劉永)
山東93歲父親(思念父親山東劉永)
  #春日生活打卡季#   思念父親 文/山東 劉永 爹的脾氣不好 ,不光我知道,哥知道,小妹知道,就連娘的幾個兒媳也知道一些情況,最清楚的是俺娘。   娘總是忍氣吞聲,一輩了承受了太多太多的委屈。但是娘依然對爹非常好,慣着爹。   六七十年代,貧窮都貧窮,娘烙地瓜幹子煎餅時,總是 用水瓢和點面烙幾個面煎餅,藏在放地 瓜幹子煎餅大盆最底下,專門給爹吃。   ...
2024-11-27
Copyright 2023-2024 - www.tftnews.com All Rights Reserved