首页
/
每日頭條
/
圖文
/
vrrp協議配置詳解
vrrp協議配置詳解
更新时间:2024-04-27 20:14:52
背景

随着網絡的快速普及和相關應用的日益深入,各種增值業務已經開始廣泛部署,基礎網絡的可靠性日益成為用戶關注的焦點,能夠保證網絡傳輸不中斷對于終端用戶非常重要。

通常,同一網段内的所有主機上都設置一條相同的、以網關為下一跳的缺省路由。主機發往其他網段的報文将通過缺省路由發往網關,再由網關進行轉發,從 而實現主機與外部網絡的通信。當網關發生故障時,本網段内所有以網關為缺省路由的主機将無法與外部網絡通信。增加出口網關是提高系統可靠性的常見方法,此 時如何在多個出口之間進行選路就成為需要解決的問題。

VRRP的出現很好的解決了這個問題。VRRP能夠在不改變組網的情況下,采用将多台路由設備組成一個虛拟路由器,通過配置虛拟路由器的IP地址為 默認網關,實現默認網關的備份。當網關設備發生故障時,VRRP機制能夠選舉新的網關設備承擔數據流量,從而保障網絡的可靠通信。

VRRP概述

如下圖,HostA通過Switch雙歸屬到SwitchA和SwitchB。在SwitchA和SwitchB上配置VRRP備份組,對外體現為一台虛拟路由器,實現鍊路冗餘備份。

vrrp協議配置詳解(VRRP簡介之原理篇)1

我們可以在上圖中的網絡中部署VRRP協議,下面結合該圖介紹VRRP協議的基本概念:

  1. VRRP路由器(VRRP Router):運行VRRP協議的設備,它可能屬于一個或多個虛拟路由器,如SwitchA和SwitchB。
  2. 虛拟路由器(Virtual Router):又稱VRRP備份組,由一個Master設備和多個Backup設備組成,被當作一個共享局域網内主機的缺省網關。如SwitchA和SwitchB共同組成了一個虛拟路由器。
  3. Master路由器(Virtual Router Master):承擔轉發報文任務的VRRP設備,如SwitchA。
  4. Backup路由器(Virtual Router Backup):一組沒有承擔轉發任務的VRRP設備,當Master設備出現故障時,它們将通過競選成為新的Master設備,如SwitchB。
  5. VRID:虛拟路由器的标識。如SwitchA和SwitchB組成的虛拟路由器的VRID為1。
  6. 虛拟IP地址(Virtual IP Address):虛拟路由器的IP地址,一個虛拟路由器可以有一個或多個IP地址,由用戶配置。如SwitchA和SwitchB組成的虛拟路由器的虛拟IP地址為10.1.1.10/24。
  7. IP地址擁有者(IP Address Owner):如果一個VRRP設備将虛拟路由器IP地址作為真實的接口地址,則該設備被稱為IP地址擁有者。如果IP地址擁有者是可用的,通常它将成為Master。如SwitchA,其接口的IP地址與虛拟路由器的IP地址相同,均為10.1.1.10/24,因此它是這個VRRP備份組的IP地址擁有者。
  8. 虛拟MAC地址(Virtual MAC Address):虛拟路由器根據虛拟路由器ID生成的MAC地址。當虛拟路由器回應ARP請求時,使用虛拟MAC地址,而不是接口的真實MAC地址。如SwitchA和SwitchB組成的虛拟路由器的VRID為1,因此這個VRRP備份組的MAC地址為00-00-5E-00-01-01。
VRRP協議報文

VRRP協議報文封裝在IP報文中,發送到分配給VRRP的IP組播地址。在IP報文頭中,源地址為發送報文接口的主IP地址(不是虛拟IP地址),目的地址是224.0.0.18,TTL是255,協議号是112。

目前,VRRP協議包括兩個版本:VRRPv2和VRRPv3。VRRPv2僅适用于IPv4網絡,VRRPv3适用于IPv4和IPv6兩種網絡。

VRRP報文結構

vrrp協議配置詳解(VRRP簡介之原理篇)2

VRRPv2報文結構

vrrp協議配置詳解(VRRP簡介之原理篇)3

VRRPv3報文結構

vrrp協議配置詳解(VRRP簡介之原理篇)4

VRRP報文字段含義

VRRP認證

VRRPv2支持在通告報文中設定不同的認證方式和認證字。

  1. 無認證方式:設備對要發送的VRRP通告報文不進行任何認證處理,收到通告報文的設備也不進行任何認證,認為收到的都是真實的、合法的VRRP報文。
  2. 簡單字符(Simple)認證方式:發送VRRP通告報文的設備将認證方式和認證字填充到通告報文中,而收到通告報文的設備則會将報文中的認證方 式和認證字與本端配置的認證方式和認證字進行匹配。如果相同,則認為接收到的報文是合法的VRRP通告報文;否則認為接收到的報文是一個非法報文,并丢棄 這個報文。
  3. MD5認證方式:發送VRRP通告報文的設備利用MD5算法對認證字進行加密,加密後保存在Authentication Data字段中。收到通告報文的設備會對報文中的認證方式和解密後的認證字進行匹配,檢查該報文的合法性。

,
Comments
Welcome to tft每日頭條 comments! Please keep conversations courteous and on-topic. To fosterproductive and respectful conversations, you may see comments from our Community Managers.
Sign up to post
Sort by
Show More Comments
推荐阅读
佳能g1x系列相機(媲美單反的便攜相機)
佳能g1x系列相機(媲美單反的便攜相機)
  随着科技的不斷進步,便攜相機如今也有着媲美大型單反的畫質表現和性能配置。佳能G1X III就是這樣一款産品,它搭載了一枚2400萬像素的APS-C畫幅圖像傳感器,配置了全像素雙核對焦技術,因此無論是畫質還是對焦,這款可以放在大衣口袋裡的相機,都有着媲美單反的性能表現。目前在京東商城上,佳能G1X III的價格是6999元。      佳能G1X III ...
2024-04-27
沈仲章生平(自成一類沈仲章)
沈仲章生平(自成一類沈仲章)
     從右到左:吳曉鈴,沈仲章,崔明奇,金克木   當年讀金克木的《談外語課本》,對他提到的一個朋友非常感興趣。“我有個朋友學過不止一種外語,而且學得不錯。他常對我說,自己腦筋不靈了,學不好什麼學問了,隻好學點外語,因為學外語不費腦筋。”對費盡心思而學不好外語的人來說,會覺得這話有顯而易見的凡爾賽成分,進而想追問,“誰敢誇這海口?是說胡話還是打啞謎?”這...
2024-04-27
十一月份打雷下雨是什麼預兆(冬天十一月打雷是什麼征兆)
十一月份打雷下雨是什麼預兆(冬天十一月打雷是什麼征兆)
  在人們看來夏天打雷是比較正常的一個現象,但冬天打雷卻似乎比較少見。今日清晨,湖南、浙江等地出現打冬雷現象,那冬天(十一月)打雷是什麼征兆?老話怎麼講呢?      冬天打雷其實并沒有什麼征兆,不僅今年冬天出現打雷,在2021年2月份的時候也出現冬天打雷的現象。冬天打雷的原因分析如下:   1.冬季打雷說明空氣濕度大,容易形成雨雪,故有“冬天打雷雷打雪”之...
2024-04-27
知否中不同時期的漢服(知否中的宋代女子妝容)
知否中不同時期的漢服(知否中的宋代女子妝容)
  序說起來以宋朝為背景的古裝劇不多,大多數都是正史劇,沒有那種可以欣賞男女主羅曼史的偶像劇,前段時間大熱的《知否》也一直被大家探讨背景,不少人都不确定《知否》是不是以宋朝為背景的,實際上這部電視劇是架空曆史,但它的框架還在,電視劇的背景就是在北宋。      從很多細節比如:東京、,燕雲十六州,開封府,通判,官家等等等等,這些也可以證明電視劇的背景是宋朝,...
2024-04-27
猕猴桃為什麼隻出三片葉(猕猴桃一幹二蔓)
猕猴桃為什麼隻出三片葉(猕猴桃一幹二蔓)
  “一幹二蔓”是國内猕猴桃種植架形主流之一,該架形的諸多優點是大家有目共睹的。但不同品種上,該架形的培養具有微妙的差異,本文主人公謝某種植的品種為翠香,根據自己的管理經驗,謝某發現一幹二蔓在翠香上很難成形。   為什麼“一幹二蔓”在翠香上很難成形?有沒有進一步的改善建議?且看下文如何說來。      ▲(圖:謝治峰)   01 翠香的生長特點   翠香的生...
2024-04-27
Copyright 2023-2024 - www.tftnews.com All Rights Reserved