首页
/
每日頭條
/
圖文
/
vrrp協議配置詳解
vrrp協議配置詳解
更新时间:2025-01-30 06:10:54
背景

随着網絡的快速普及和相關應用的日益深入,各種增值業務已經開始廣泛部署,基礎網絡的可靠性日益成為用戶關注的焦點,能夠保證網絡傳輸不中斷對于終端用戶非常重要。

通常,同一網段内的所有主機上都設置一條相同的、以網關為下一跳的缺省路由。主機發往其他網段的報文将通過缺省路由發往網關,再由網關進行轉發,從 而實現主機與外部網絡的通信。當網關發生故障時,本網段内所有以網關為缺省路由的主機将無法與外部網絡通信。增加出口網關是提高系統可靠性的常見方法,此 時如何在多個出口之間進行選路就成為需要解決的問題。

VRRP的出現很好的解決了這個問題。VRRP能夠在不改變組網的情況下,采用将多台路由設備組成一個虛拟路由器,通過配置虛拟路由器的IP地址為 默認網關,實現默認網關的備份。當網關設備發生故障時,VRRP機制能夠選舉新的網關設備承擔數據流量,從而保障網絡的可靠通信。

VRRP概述

如下圖,HostA通過Switch雙歸屬到SwitchA和SwitchB。在SwitchA和SwitchB上配置VRRP備份組,對外體現為一台虛拟路由器,實現鍊路冗餘備份。

vrrp協議配置詳解(VRRP簡介之原理篇)1

我們可以在上圖中的網絡中部署VRRP協議,下面結合該圖介紹VRRP協議的基本概念:

  1. VRRP路由器(VRRP Router):運行VRRP協議的設備,它可能屬于一個或多個虛拟路由器,如SwitchA和SwitchB。
  2. 虛拟路由器(Virtual Router):又稱VRRP備份組,由一個Master設備和多個Backup設備組成,被當作一個共享局域網内主機的缺省網關。如SwitchA和SwitchB共同組成了一個虛拟路由器。
  3. Master路由器(Virtual Router Master):承擔轉發報文任務的VRRP設備,如SwitchA。
  4. Backup路由器(Virtual Router Backup):一組沒有承擔轉發任務的VRRP設備,當Master設備出現故障時,它們将通過競選成為新的Master設備,如SwitchB。
  5. VRID:虛拟路由器的标識。如SwitchA和SwitchB組成的虛拟路由器的VRID為1。
  6. 虛拟IP地址(Virtual IP Address):虛拟路由器的IP地址,一個虛拟路由器可以有一個或多個IP地址,由用戶配置。如SwitchA和SwitchB組成的虛拟路由器的虛拟IP地址為10.1.1.10/24。
  7. IP地址擁有者(IP Address Owner):如果一個VRRP設備将虛拟路由器IP地址作為真實的接口地址,則該設備被稱為IP地址擁有者。如果IP地址擁有者是可用的,通常它将成為Master。如SwitchA,其接口的IP地址與虛拟路由器的IP地址相同,均為10.1.1.10/24,因此它是這個VRRP備份組的IP地址擁有者。
  8. 虛拟MAC地址(Virtual MAC Address):虛拟路由器根據虛拟路由器ID生成的MAC地址。當虛拟路由器回應ARP請求時,使用虛拟MAC地址,而不是接口的真實MAC地址。如SwitchA和SwitchB組成的虛拟路由器的VRID為1,因此這個VRRP備份組的MAC地址為00-00-5E-00-01-01。
VRRP協議報文

VRRP協議報文封裝在IP報文中,發送到分配給VRRP的IP組播地址。在IP報文頭中,源地址為發送報文接口的主IP地址(不是虛拟IP地址),目的地址是224.0.0.18,TTL是255,協議号是112。

目前,VRRP協議包括兩個版本:VRRPv2和VRRPv3。VRRPv2僅适用于IPv4網絡,VRRPv3适用于IPv4和IPv6兩種網絡。

VRRP報文結構

vrrp協議配置詳解(VRRP簡介之原理篇)2

VRRPv2報文結構

vrrp協議配置詳解(VRRP簡介之原理篇)3

VRRPv3報文結構

vrrp協議配置詳解(VRRP簡介之原理篇)4

VRRP報文字段含義

VRRP認證

VRRPv2支持在通告報文中設定不同的認證方式和認證字。

  1. 無認證方式:設備對要發送的VRRP通告報文不進行任何認證處理,收到通告報文的設備也不進行任何認證,認為收到的都是真實的、合法的VRRP報文。
  2. 簡單字符(Simple)認證方式:發送VRRP通告報文的設備将認證方式和認證字填充到通告報文中,而收到通告報文的設備則會将報文中的認證方 式和認證字與本端配置的認證方式和認證字進行匹配。如果相同,則認為接收到的報文是合法的VRRP通告報文;否則認為接收到的報文是一個非法報文,并丢棄 這個報文。
  3. MD5認證方式:發送VRRP通告報文的設備利用MD5算法對認證字進行加密,加密後保存在Authentication Data字段中。收到通告報文的設備會對報文中的認證方式和解密後的認證字進行匹配,檢查該報文的合法性。

,
Comments
Welcome to tft每日頭條 comments! Please keep conversations courteous and on-topic. To fosterproductive and respectful conversations, you may see comments from our Community Managers.
Sign up to post
Sort by
Show More Comments
推荐阅读
中石化和中石油有什麼區别哪個好
中石化和中石油有什麼區别哪個好
中石油和中石化,俗稱兩桶油,中石油和中石化是目前國内能源油品市場上最大的兩家國有企業。他們的油似乎更讓我們放心,那麼這兩家到底有什麼區别呢?1、原油的使用不同:中國的油田主要都在北方地區,這些國産原油大部分是經過中石油的煉制,隻有不多的百分...
2025-01-30
每個人都該有自己的權利句子
每個人都該有自己的權利句子
1.你在乎的人越多,你就越脆弱。2.怕輸的人已經輸了。3.“但是”之前的話都是廢話。4.世界上隻有一個神,祂叫做死神。我們隻有一句話對死神說:“今天還不是時候。”5."一個人害怕的時候還能夠勇敢麼?""一個人唯有在害怕的時候才能夠勇敢。"6...
2025-01-30
碳化矽半導體發展史
碳化矽半導體發展史
(報告出品方/分析師:海通證券研究所餘偉民)碳化矽性能優異,先進生産力代表。第三代半導體材料是指以碳化矽、氮化镓為代表的寬禁帶半導體材料,具有擊穿電場高、熱導率高、電子飽和速率高、抗輻射能力強等優勢,因此采用第三代半導體材料制備的半導體器件...
2025-01-30
預防和治療近視的食物
預防和治療近視的食物
專家表示,現在的孩子吃得越來越精細,通過加工制作的食品已成為餐桌主角,而傳統粗糧的攝入比例卻相對減少,這直接導緻體内缺少鉻、鐵等眼睛發育必需的微量元素,從而成為誘發近視疾病的因素之一,這個問題需要引起全社會特别是家長和學校的關注。專家建議,...
2025-01-30
代号生機遊戲細節
代号生機遊戲細節
發行商Nacon今日公開了由RogueFactor開發的全新動作冒險遊戲《HellisUs》,本作将使用虛幻引擎5制作,預計于2023年發售,登陸PS5、XboxSeriesX|S與PC平台。曾任職于Eidos蒙特利爾工作室的Jonatha...
2025-01-30
Copyright 2023-2025 - www.tftnews.com All Rights Reserved