一、VRRP簡介
1、VRRP是什么?
●Virtual route Redundancy Protocol,也叫虛擬路由器冗余協(xié)議。
●利用VRRP,一組路由器(同一個(gè)lan中的接口)協(xié)同工作,單只有一個(gè)處于Master狀態(tài),處于該狀態(tài)的路由器(的接口)承擔(dān)實(shí)際的數(shù)據(jù)流量轉(zhuǎn)發(fā)任務(wù),在一個(gè)VRRP組內(nèi)的多個(gè)路由器接口共用一個(gè)虛擬IP地址,該地址被稱為局域網(wǎng)內(nèi)所有主機(jī)的缺省網(wǎng)關(guān)地址。
●VRRP決定哪個(gè)路由器是Master。
●Master路由器負(fù)責(zé)接收發(fā)送至網(wǎng)關(guān)的數(shù)據(jù)包并進(jìn)行轉(zhuǎn)發(fā),以及響應(yīng)pc對于對于其網(wǎng)關(guān)IP地址的ARP請求。
●Backup路由器路由器偵聽Master路由器的狀態(tài),并在Master路由器發(fā)生故障時(shí),接替其工作,從而保證業(yè)務(wù)流量的平滑切換。
2、VRRP的作用
●提供了局域網(wǎng)上的設(shè)備備份機(jī)制,VRRP是一種容錯協(xié)議,它們保證當(dāng)主機(jī)的下一跳路由器換掉時(shí),可以及時(shí)有另一臺路由器來代替,從而保證通訊的連續(xù)性和可靠性。
●解釋:依靠優(yōu)先級分出Master和Backup。
●解釋:當(dāng)Master路由器正常時(shí),pc端訪問網(wǎng)關(guān)直接從Master路由器進(jìn)入到網(wǎng)關(guān)路由器
●解釋:當(dāng)Master路由器線路(包括上行線路,路由器本身,下行線路)出現(xiàn)異常時(shí),優(yōu)先級降低,以前Backup路由器將會搶占Master路由器,pc端將從新的Master路由器完成數(shù)據(jù)轉(zhuǎn)發(fā)。
3、VRRP工作原理
●VRRP為虛擬路由器冗余協(xié)議,多個(gè)路由器都會使用虛擬ip,且有一個(gè)和多個(gè)的熱備組(備份的路由器)。
●以優(yōu)先級的方式,確認(rèn)主從關(guān)系,同時(shí)VIP(虛擬ip)會作用在優(yōu)先級最高的一個(gè)設(shè)備上。主設(shè)備稱為“Master”,從設(shè)備稱為“Backup”
●主設(shè)備會周期性向從設(shè)備發(fā)送vrrp報(bào)文(心跳檢測),來告知從設(shè)備自己的存活情況。
●當(dāng)主設(shè)備遇到故障時(shí),VRRP對VIP所在的主設(shè)備進(jìn)行降級低于從設(shè)備路由器,然后VIP會作用在熱備組設(shè)備中優(yōu)先級最高的設(shè)備上。繼續(xù)提供流量傳輸。
●源Master設(shè)備故障恢復(fù)時(shí),若該設(shè)備IP地址擁有者(則優(yōu)先級為255),直接切換Master,如果低于255,則還是為Backup狀態(tài),由Backup設(shè)備的工作方式(搶占方式和非搶占方式)決定是否重新選舉。
4、VRRP名詞解釋(術(shù)語解釋)
①VRRP路由器
運(yùn)行VRRP的路由器,一臺VRRP路由器(的接口)可以同時(shí)參與到多個(gè)VRRP組中,在不同的組中,一臺VRRP路由器可以充當(dāng)不同的角色。
②VRRP組
一個(gè)VRRP組由多個(gè)VRRP路由器組成,使用相同的VRID進(jìn)行標(biāo)識,屬于同一VRRP路由器相互交換信息,每一個(gè)VRRP組只能有一個(gè)Master。
③虛擬路由器
對于每一個(gè)VRRP組,抽象出來的一個(gè)邏輯路由器,該路由器充當(dāng)網(wǎng)絡(luò)用戶的網(wǎng)關(guān),該路由器并非真實(shí)存在,事實(shí)上對于用戶而言,只需要知道虛擬路由器的IP,至于具體的虛擬路由器的角色由誰來承擔(dān),數(shù)據(jù)轉(zhuǎn)發(fā)任務(wù)由誰來承擔(dān),Master故障誰來接替,這是VRRP的工作。
④虛擬ip地址、虛擬MAC地址
●虛擬IP地址就是虛擬路由器的IP地址,該地址實(shí)際上就是用戶的網(wǎng)關(guān)地址。
●就是虛擬路由器根據(jù)VRID(虛擬路由器id)生成的MAC地址,一個(gè)虛擬路由器擁有一個(gè)虛擬MAC地址,格式為:00-00-5E-00-01-{VRID}.
⑤Master、Backup路由器
●Master路由器:VRRP組中實(shí)際轉(zhuǎn)發(fā)數(shù)據(jù)包的路由器,在每一個(gè)VRRP組中,僅有Master響應(yīng)對虛擬IP地址的ARP請求,Master路由器同時(shí)以一定的時(shí)間間隔發(fā)送VRRP消息,以便通知Backup路由器自己的存活情況。
●Backup路由器:處于監(jiān)聽狀態(tài)的路由器,一旦Master路由器出現(xiàn)故障,Baskup路由器就開始接替工作。
●選舉比較:先比較接口VRRP優(yōu)先級(比大)大的成為Master路由器,如果相等,則比較IP地址(比大)。
二、VRRP配置
R1配置
system-view###進(jìn)入系統(tǒng)模式 Entersystemview,returnuserviewwithCtrl+Z. [Huawei]sysnameR1###修改名稱 [R1]undoinfo-centerenable###關(guān)閉消息提示 Info:Informationcenterisdisabled. [R1]intg0/0/0###進(jìn)入接口g0/0/0 [R1-GigabitEthernet0/0/0]ipadd192.168.10.10024###設(shè)置接口ip [R1-GigabitEthernet0/0/0]undoshutdown###啟動接口 Info:InterfaceGigabitEthernet0/0/0isnotshutdown. [R1-GigabitEthernet0/0/0]intg0/0/1###進(jìn)入接口g0/0/1 [R1-GigabitEthernet0/0/1]ipadd13.0.0.124###設(shè)置接口ip [R1-GigabitEthernet0/0/1]undoshutdown###啟動接口 Info:InterfaceGigabitEthernet0/0/1isnotshutdown. [R1-GigabitEthernet0/0/1]intg0/0/0###再次進(jìn)入接口g0/0/0(為什么在這個(gè)接口配置vrrp,因?yàn)榇私涌谂c虛擬接口在同一網(wǎng)段) [R1-GigabitEthernet0/0/0]vrrpvrid1virtual-ip192.168.10.1###設(shè)置虛擬ip [R1-GigabitEthernet0/0/0]vrrpvrid1priority120###設(shè)置優(yōu)先級為120(默認(rèn)為100) [R1-GigabitEthernet0/0/0]vrrpvrid1preempt-modetimerdelay5###設(shè)置搶占時(shí)間為5s(默認(rèn)0秒) [R1-GigabitEthernet0/0/0]vrrpvrid1trackintg0/0/1reduce30###跟蹤上下接口(出了問題就降低30優(yōu)先級) [R1-GigabitEthernet0/0/0]q###返回上一級 [R1]iproute-static30.0.0.12413.0.0.2###設(shè)置靜態(tài)路由(此處也可以設(shè)置默認(rèn)路由) Info:Thedestinationaddressandmaskoftheconfiguredstaticroutemismatched ,andthestaticroute30.0.0.0/24wasgenerated. [R1]disvrrp###查看vrrp GigabitEthernet0/0/0|VirtualRouter1 State:Master VirtualIP:192.168.10.1 MasterIP:192.168.10.100 PriorityRun:120 PriorityConfig:120 MasterPriority:120 Preempt:YESDelayTime:5s TimerRun:1s TimerConfig:1s Authtype:NONE VirtualMAC:0000-5e00-0101 CheckTTL:YES Configtype:normal-vrrp TrackIF:GigabitEthernet0/0/1Priorityreduced:30 IFstate:UP Createtime:2022-04-262249UTC-08:00 Lastchangetime:2022-04-262252UTC-08:00
配置R2
system-view###進(jìn)入系統(tǒng)模式 Entersystemview,returnuserviewwithCtrl+Z. [Huawei]sysnameR2###修改名稱 [R2]undoinfo-centerenable###取消消息提示 Info:Informationcenterisdisabled. [R2]intg0/0/0###進(jìn)入接口g0/0/0 [R2-GigabitEthernet0/0/0]ipadd192.168.10.20024###配置接口ip [R2-GigabitEthernet0/0/0]undoshutdown###開啟接口 Info:InterfaceGigabitEthernet0/0/0isnotshutdown. [R2-GigabitEthernet0/0/0]intg0/0/1###進(jìn)入接口g0/0/1 [R2-GigabitEthernet0/0/1]ipadd23.0.0.124###設(shè)置接口ip [R2-GigabitEthernet0/0/1]undoshutdown###啟動接口 Info:InterfaceGigabitEthernet0/0/1isnotshutdown. [R2-GigabitEthernet0/0/1]intg0/0/0###再次進(jìn)入接口g0/0/0 [R2-GigabitEthernet0/0/0]vrrpvrid1virtual-ip192.168.10.1###設(shè)置虛擬ip [R2-GigabitEthernet0/0/0]q###返回上一級 [R2]iproute-static0.0.0.00.0.0.023.0.0.2###設(shè)置默認(rèn)路由(此處也可以設(shè)置靜態(tài)路由) [R2]disvrrp###查看vrrp GigabitEthernet0/0/0|VirtualRouter1 State:Backup VirtualIP:192.168.10.1 MasterIP:192.168.10.100 PriorityRun:100 PriorityConfig:100 MasterPriority:120 Preempt:YESDelayTime:0s TimerRun:1s TimerConfig:1s Authtype:NONE VirtualMAC:0000-5e00-0101 CheckTTL:YES Configtype:normal-vrrp Createtime:2022-04-262247UTC-08:00 Lastchangetime:2022-04-262247UTC-08:00
R3配置
system-view###進(jìn)入系統(tǒng)模式 Entersystemview,returnuserviewwithCtrl+Z. [Huawei]sysnameR3###設(shè)置名稱 [R3]undoinfo-centerenable###取消提示 Info:Informationcenterisdisabled. [R3]intg0/0/0###進(jìn)入接口g0/0/0 [R3-GigabitEthernet0/0/0]ipadd13.0.0.224###配置接口ip [R3-GigabitEthernet0/0/0]undoshutdown###開啟接口 Info:InterfaceGigabitEthernet0/0/0isnotshutdown. [R3-GigabitEthernet0/0/0]intg0/0/1###進(jìn)入接口g0/0/1 [R3-GigabitEthernet0/0/1]ipadd23.0.0.224###配置接口ip [R3-GigabitEthernet0/0/1]undoshutdown###啟動接口 Info:InterfaceGigabitEthernet0/0/1isnotshutdown. [R3-GigabitEthernet0/0/1]intloopback0###配置虛擬ip [R3-LoopBack0]ipadd30.0.0.124###配置虛擬ip地址 [R3-LoopBack0]q###返回上一層 [R3]iproute-static192.168.10.02413.0.0.1###配置靜態(tài)路由 [R3]iproute-static192.168.10.02423.0.0.1preference70###配置浮動路由(靜態(tài)路由優(yōu)先級默認(rèn)60,優(yōu)先級越小,優(yōu)先度越高)
三、總結(jié)
1、VRRP組通過vrid來識別的,一個(gè)VRRP組可以有多個(gè)VRRP路由器,其中包含一個(gè)Master,一個(gè)或者多個(gè)Backup。
2、VRRP會虛擬出一個(gè)虛擬路由器,包含虛擬IP和虛擬MAC地址,虛擬IP要和Master、Backup在同一網(wǎng)段離。
3、一般是通過虛擬IP地址,用作在VRRP路由器局域網(wǎng)下所有主機(jī)的默認(rèn)網(wǎng)關(guān)IP地址
4、Master實(shí)際轉(zhuǎn)發(fā)數(shù)據(jù)和響應(yīng)局域網(wǎng)主機(jī)的ARP請求,定時(shí)發(fā)送VRRP報(bào)文給Backup
5、Vack用于監(jiān)聽Master發(fā)來的VRRP報(bào)文,如果超過一定時(shí)限,就會搶占Master。
審核編輯:湯梓紅
-
接口
+關(guān)注
關(guān)注
33文章
8352瀏覽量
150508 -
路由器
+關(guān)注
關(guān)注
22文章
3679瀏覽量
113267 -
MASTER
+關(guān)注
關(guān)注
0文章
101瀏覽量
11241 -
VRRP
+關(guān)注
關(guān)注
0文章
10瀏覽量
5685
原文標(biāo)題:VRRP(虛擬路由器冗余協(xié)議)
文章出處:【微信號:網(wǎng)絡(luò)技術(shù)干貨圈,微信公眾號:網(wǎng)絡(luò)技術(shù)干貨圈】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
相關(guān)推薦
評論