HCIP |
您所在的位置:网站首页 › 5e优先匹配免费领取 › HCIP |
HCIP-6.1VRRP协议原理与配置
1、VRRP产生背景2、VRRP基本概述2.1、状态机2.1.1、三种状态之间的转换条件如下:2.1.2、VRRP主备路由器切换过程2.2、VRRP故障场景3、VRRP负载分担工作过程4、VRRP基本配置
局域网中的用户终端通常采用配置一个默认网关的形式访问外部网络,如果此时默认网关设备发生故障,将中断所有用户终端的网络访问,这很可能会给用户带来不可预计的损失,所以可以通过部署多个网关的方式来解决单点故障问题,那么如何让多个网关能够协同工作但又不会互相冲突就成了最迫切需要解决的问题。 于是VRRP应运而生,它既可以实现网关的备份,又能解决多个网关之间互相冲突的问题。那么VRRP的工作原理是如何实现的?在网络中又该如何配置呢? 1、VRRP产生背景VRRP描述了一个动态选举协议,该协议从一组VRRP路由器中选举一个主路由器(Master),并将Master关联到一个虚拟路由器,做为所连接网段的网关。 ![]() VRRP基本概念: VRRP路由器(VRRP Router):运行VRRP协议的设备,如RouterA和RouterB。 虚拟路由器(Virtual Router):又称VRRP备份组,由一个Master设备和多个Backup设备组成,被当作一个共享局域网内主机的缺省网关。如RouterA和RouterB共同组成了一个虚拟路由器。 Master路由器(Virtual Router Master):承担转发报文任务的VRRP设备,如RouterA。 Backup路由器(Virtual Router Backup):一组没有承担转发任务的VRRP设备,当Master设备出现故障时,它们将通过竞选成为新的Master设备,如RouterB。 Priority:设备在备份组中的优先级,取值范围是0~255。0表示设备停止参与VRRP备份组,用来使备份设备尽快成为Master设备,而不必等到计时器超时;255则保留给IP地址拥有者,无法手工配置;设备缺省优先级值是100。 vrid:虚拟路由器的标识,如图中RouterA和RouterB组成的虚拟路由器的vrid为1,需手工指定,范围1-255。 虚拟IP地址(Virtual IP Address):虚拟路由器的IP地址,一个虚拟路由器可以有一个或多个IP地址,由用户配置。如RouterA和RouterB组成的虚拟路由器的虚拟IP地址为10.1.1.254/24。 IP地址拥有者(IP Address Owner):如果一个VRRP设备将真实的接口IP地址配置为虚拟路由器IP地址,则该设备被称为IP地址拥有者。如果IP地址拥有者是可用的,则它将一直成为Master。 虚拟MAC地址(Virtual MAC Address):虚拟路由器根据vrid生成的MAC地址。一个虚拟路由器拥有一个虚拟MAC地址,格式为:00-00-5E-00-01-{vrid} 。当虚拟路由器回应ARP请求时,使用虚拟MAC地址,而不是接口的真实MAC地址。如RouterA和RouterB组成的虚拟路由器的vrid为1,因此这个VRRP备份组的MAC地址为00-00-5E-00-01-01。 2.1、状态机VRRP协议状态机有三种状态:Initialize(初始状态)、Master(活动状态)、Backup(备状态)。 VRRP的工作过程如下: 1、选举出Master: VRRP备份组中的设备根据优先级选举出Master。Master设备通过发送免费ARP报文,将虚拟MAC地址通知给与它连接的设备或者主机,从而承担报文转发任务。 选举规则:比较优先级的大小,优先级高者当选为Master设备。当两台设备优先级相同时,如果已经存在Master,则其保持Master身份,无需继续选举;如果不存在Master,则继续比较接口IP地址大小,接口IP地址较大的设备当选为Master设备。 Master设备周期性地发送VRRP通告报文,在VRRP备份组中公布其配置信息(优先级等)和工作状况。Backup设备通过接收到的VRRP报文来判断Master设备是否工作正常。 当Master设备主动放弃Master地位(如Master设备退出备份组)时,会发送优先级为0的通告报文,用来使Backup设备快速切换成Master设备,而不用等到Master_Down_Interval定时器超时。这个切换的时间称为Skew_Time,计算方式为:(256-Backup设备的优先级)/256,单位为秒。 当Master设备发生网络故障而不能发送通告报文的时候,Backup设备并不能立即知道其工作状况。等到Master_Down_Interval定时器超时后,才会认为Master设备无法正常工作,从而将状态切换为Master。其中,Master_Down_Interval定时器取值为:3×Advertisement_Interval+Skew_Time,单位为秒。 1、Master发生故障后的主备切换。 2、Master发生故障恢复后的主备切换。 概念描述抢占模式(Preemption Mode)控制具有更高优先级的备用路由器是否能够抢占具有较低优先级的Master路由器,使自己成为Master。缺省为抢占模式。抢占延时(Delay Time)Master设备的抢占延迟时间注意: 存在的例外情况是如果IP地址拥有者是可用的,则它总是处于抢占的状态,并成为Master设备。如果上行链路的路由协议未完成收敛,这种情况则需要配置Master设备的抢占延时。在性能不稳定的网络中,网络堵塞可能导致Backup设备在Master_Down_Interval期间没有收到Master设备的报文,Backup设备则会主动切换为Master。如果此时原Master设备的报文又到达了,新Master设备将再次切换回Backup,如此则会出现VRRP备份组成员状态频繁切换的现象。为了缓解这种现象,可以配置抢占延时。 2.2、VRRP故障场景三处故障点的切换: 路由器设备故障,Master的出接口发生故障时都会引起VRRP主备切换,因为Backup设备无法在Master_Down_Interval时间内收到Master设备发送的协议报文了。 由于上行链路故障造成户端无法访问Internet,而不会引起主备切换。这时引入VRRP联动功能。 VRRP联动功能:利用VRRP的联动功能监视上行接口或链路故障,主动进行主备切换。 解决方法:利用VRRP的联动功能监视上行接口或链路故障,主动进行主备切换。 由于Master设备承担着转发任务,所有主机的流量都经过Master设备造成负担过重。 实施方法: 建立多个VRRP备份组,各备份组的Master设备分担在不同设备上;单台设备可以加入多个备份组,在不同的备份组中扮演不同的角色。 备份组Vrid1 :虚拟网关是172.16.2.100 R1是Master、R2是Backup。 备份组Vrid2:虚拟网关是172.16.2.200 R1是Backup、R2是Master。 4、VRRP基本配置命令介绍: 常 用 命 令视图作 用vrrp vrid virtual-router-id接口创建备份组virtual-ip virtual-address接口配置虚拟IP地址priority priority-value接口配置交换机在备份组中的优先级vrrp vrid virtual-router-id authentication-mode {simple key/md5 md5-key}接口配置VRRP报文认证方式vrrp vrid virtual-router-id preempt-mode disable接口关闭抢占功能vrrp vrid virtual-router-id timer advertise advertise-interval接口配置发送VRRP通告报文的间隔时间1、普通配置: R1配置: interface GigabitEthernet0/0/1 ip address 10.0.0.1 255.255.255.0 vrrp vrid 1 virtual-ip 10.0.0.10 vrrp vrid 1 priority 120 vrrp vrid 1 preempt-mode timer delay 20 //配置VRRP备份组中交换机的抢占延迟时间。 vrrp vrid 1 track interface GigabitEthernet0/0/0 reduce 30 #命令用来配置VRRP与接口状态联动监视接口功能,reduce 30被监视的接口状态变为Down时,优先级降低30。R2配置 interface GigabitEthernet0/0/1 ip address 10.0.0.2 255.255.255.0 vrrp vrid 1 virtual-ip 10.0.0.102、负载分担的配置: R1配置: interface GigabitEthernet0/0/1 ip address 10.0.0.1 255.255.255.0 vrrp vrid 1 virtual-ip 10.0.0.10 vrrp vrid 1 priority 120 vrrp vrid 1 preempt-mode timer delay 20 vrrp vrid 1 track interface GigabitEthernet0/0/0 reduce 30 vrrp vrid 2 virtual-ip 10.0.0.20R2配置 interface GigabitEthernet0/0/1 ip address 10.0.0.2 255.255.255.0 vrrp vrid 1 virtual-ip 10.0.0.10 vrrp vrid 2 virtual-ip 10.0.0.20 vrrp vrid 2 priority 120 vrrp vrid 2 preempt-mode timer delay 20 //配置VRRP备份组中交换机的抢占延迟时间。 vrrp vrid 2 track interface GigabitEthernet0/0/0 reduce 30 #命令用来配置VRRP与接口状态联动监视接口功能,reduce 30被监视的接口状态变为Down时,优先级降低30。 |
今日新闻 |
推荐新闻 |
CopyRight 2018-2019 办公设备维修网 版权所有 豫ICP备15022753号-3 |