首页
/
每日頭條
/
圖文
/
vrrp協議配置詳解
vrrp協議配置詳解
更新时间:2024-12-28 00:59:29
背景

随着網絡的快速普及和相關應用的日益深入,各種增值業務已經開始廣泛部署,基礎網絡的可靠性日益成為用戶關注的焦點,能夠保證網絡傳輸不中斷對于終端用戶非常重要。

通常,同一網段内的所有主機上都設置一條相同的、以網關為下一跳的缺省路由。主機發往其他網段的報文将通過缺省路由發往網關,再由網關進行轉發,從 而實現主機與外部網絡的通信。當網關發生故障時,本網段内所有以網關為缺省路由的主機将無法與外部網絡通信。增加出口網關是提高系統可靠性的常見方法,此 時如何在多個出口之間進行選路就成為需要解決的問題。

VRRP的出現很好的解決了這個問題。VRRP能夠在不改變組網的情況下,采用将多台路由設備組成一個虛拟路由器,通過配置虛拟路由器的IP地址為 默認網關,實現默認網關的備份。當網關設備發生故障時,VRRP機制能夠選舉新的網關設備承擔數據流量,從而保障網絡的可靠通信。

VRRP概述

如下圖,HostA通過Switch雙歸屬到SwitchA和SwitchB。在SwitchA和SwitchB上配置VRRP備份組,對外體現為一台虛拟路由器,實現鍊路冗餘備份。

vrrp協議配置詳解(VRRP簡介之原理篇)1

我們可以在上圖中的網絡中部署VRRP協議,下面結合該圖介紹VRRP協議的基本概念:

  1. VRRP路由器(VRRP Router):運行VRRP協議的設備,它可能屬于一個或多個虛拟路由器,如SwitchA和SwitchB。
  2. 虛拟路由器(Virtual Router):又稱VRRP備份組,由一個Master設備和多個Backup設備組成,被當作一個共享局域網内主機的缺省網關。如SwitchA和SwitchB共同組成了一個虛拟路由器。
  3. Master路由器(Virtual Router Master):承擔轉發報文任務的VRRP設備,如SwitchA。
  4. Backup路由器(Virtual Router Backup):一組沒有承擔轉發任務的VRRP設備,當Master設備出現故障時,它們将通過競選成為新的Master設備,如SwitchB。
  5. VRID:虛拟路由器的标識。如SwitchA和SwitchB組成的虛拟路由器的VRID為1。
  6. 虛拟IP地址(Virtual IP Address):虛拟路由器的IP地址,一個虛拟路由器可以有一個或多個IP地址,由用戶配置。如SwitchA和SwitchB組成的虛拟路由器的虛拟IP地址為10.1.1.10/24。
  7. IP地址擁有者(IP Address Owner):如果一個VRRP設備将虛拟路由器IP地址作為真實的接口地址,則該設備被稱為IP地址擁有者。如果IP地址擁有者是可用的,通常它将成為Master。如SwitchA,其接口的IP地址與虛拟路由器的IP地址相同,均為10.1.1.10/24,因此它是這個VRRP備份組的IP地址擁有者。
  8. 虛拟MAC地址(Virtual MAC Address):虛拟路由器根據虛拟路由器ID生成的MAC地址。當虛拟路由器回應ARP請求時,使用虛拟MAC地址,而不是接口的真實MAC地址。如SwitchA和SwitchB組成的虛拟路由器的VRID為1,因此這個VRRP備份組的MAC地址為00-00-5E-00-01-01。
VRRP協議報文

VRRP協議報文封裝在IP報文中,發送到分配給VRRP的IP組播地址。在IP報文頭中,源地址為發送報文接口的主IP地址(不是虛拟IP地址),目的地址是224.0.0.18,TTL是255,協議号是112。

目前,VRRP協議包括兩個版本:VRRPv2和VRRPv3。VRRPv2僅适用于IPv4網絡,VRRPv3适用于IPv4和IPv6兩種網絡。

VRRP報文結構

vrrp協議配置詳解(VRRP簡介之原理篇)2

VRRPv2報文結構

vrrp協議配置詳解(VRRP簡介之原理篇)3

VRRPv3報文結構

vrrp協議配置詳解(VRRP簡介之原理篇)4

VRRP報文字段含義

VRRP認證

VRRPv2支持在通告報文中設定不同的認證方式和認證字。

  1. 無認證方式:設備對要發送的VRRP通告報文不進行任何認證處理,收到通告報文的設備也不進行任何認證,認為收到的都是真實的、合法的VRRP報文。
  2. 簡單字符(Simple)認證方式:發送VRRP通告報文的設備将認證方式和認證字填充到通告報文中,而收到通告報文的設備則會将報文中的認證方 式和認證字與本端配置的認證方式和認證字進行匹配。如果相同,則認為接收到的報文是合法的VRRP通告報文;否則認為接收到的報文是一個非法報文,并丢棄 這個報文。
  3. MD5認證方式:發送VRRP通告報文的設備利用MD5算法對認證字進行加密,加密後保存在Authentication Data字段中。收到通告報文的設備會對報文中的認證方式和解密後的認證字進行匹配,檢查該報文的合法性。

,
Comments
Welcome to tft每日頭條 comments! Please keep conversations courteous and on-topic. To fosterproductive and respectful conversations, you may see comments from our Community Managers.
Sign up to post
Sort by
Show More Comments
推荐阅读
承受的失望夠多了
承受的失望夠多了
這兩天武漢天氣非常好,一掃前幾天的陰冷天,外出遊玩的市民也多了起來,之前地鐵上的冷清也不複存在了,似乎疫情已經離我們遠去,今天看到數據國家疾病防控中心給出的數據,每天還是有5000例以上的陽性,真是不敢相信啊,以為新冠病毒已經消失不存在了,...
2024-12-28
盤點孩子自閉症的四大早期表現
盤點孩子自閉症的四大早期表現
在4月2日的第十四個世界自閉症日即将來臨之際,3月27日,由廣西殘疾人康複協會、廣西醫科大學第一附屬醫院康複醫學科、廣西殘疾人康複研究中心主辦的第十四個世界自閉症關注日廣西·南甯公益活動在青秀萬達廣場舉行。“這是什麼數字?”“猜對了!真棒,...
2024-12-28
今日推文甜文
今日推文甜文
今日推文甜文?​【強調幾點,今天小編就來說說關于今日推文甜文?下面更多詳細答案一起來看看吧!今日推文甜文01​【強調幾點1.我熱愛發糖2.我寫的一點也不虐3.靈感來自霾了一天的大帝都】天是白色的他的心是白色的他的夢境裡滿滿的全是他和他最美好...
2024-12-28
七匹狼危險嗎
七匹狼危險嗎
冬季,給人的第一感覺就是寒冷、蕭條,充盈着肅殺之風。嚴冬過後,千山鳥飛絕,萬徑人蹤滅。換季如換代,一個時代有一個時代的潮流,一個時代有一個時代的印記。最惋惜莫過于,曾經的王者淪落為青銅被人所“抛棄”!曾經的七匹狼,是男裝行業絕對的霸主之一,...
2024-12-28
紅樓夢中賈薔和賈琏的關系
紅樓夢中賈薔和賈琏的關系
賈珍為何把肥差給了賈薔?原來大有深意文\蕭夢賈元春當了娘娘,為賈府一些子弟創造了一個新的就業機會,除了迎親别院的建造外,還有一些采買東西的肥差。紅樓夢第十六回中,賈珍替賈薔謀了一份肥差,就是到姑蘇去采買小戲子,置辦樂器行頭,這些事看似不大,...
2024-12-28
Copyright 2023-2024 - www.tftnews.com All Rights Reserved