VRRP協議

工做過程:
VRRP的工做過程以下:
  1. 路由器開啓VRRP功能後,會根據優先級肯定本身在備份組中的角色。優先級高的路由器成爲主用路由器,優先級低的成爲備用路由器。主用路由器按期發送VRRP通告報文,通知備份組內的其餘路由器本身工做正常;備用路由器則啓動定時器等待通告報文的到來。
  2. VRRP在不一樣的主用搶佔方式下,主用角色的替換方式不一樣:
    在搶佔方式下,當備用路由器收到VRRP通告報文後,會將本身的優先級與通告報文中的優先級進行比較。若是大於通告報文中的優先級,則成爲主用路由器;不然將保持備用狀態。
    在非搶佔方式下,只要主用路由器沒有出現故障,備份組中的路由器始終保持主用或備用狀態,備份組中的路由器即便隨後被配置了更高的優先級也不會成爲主用路由器。
  3. 若是備用路由器的定時器超時後仍未收到主用路由器發送來的VRRP通告報文,則認爲主用路由器已經沒法正常工做,此時備用路由器會認爲本身是主用路由器,並對外發送VRRP通告報文。備份組內的路由器根據優先級選舉出主用路由器,承擔報文的轉發功能。
在實際組網中通常會進行VRRP負載分擔方式的設置。負載分擔方式是指多臺路由器同時承擔業務,避免設備閒置,所以須要創建兩個或更多的備份組實現負載分擔。VRRP負載分擔方式具備如下特色:
  • 每一個備份組都包括一個主用路由器和若干個備用路由器。
  • 各備份組的主用路由器能夠不相同。
  • 同一臺路由器能夠加入多個備份組,在不一樣備份組中有不一樣的優先級,使得該路由器能夠在一個備份組中做爲主用路由器,在其餘的備份組中做爲備用路由器。

應用實例:安全

        VRRP協議的工做機理與CISCO公司的HSRP(Hot Standby Routing Protocol)有許多類似之處。但兩者主要的區別是在CISCO的HSRP中,須要單獨配置一個IP地址做爲虛擬路由器對外體現的地址,這個地址不能是組中任何一個成員的接口地址。[1]  
使用VRRP協議,不用改造網絡結構,最大限度保護了投資,只需最少的管理費用,卻大大提高了網絡性能,具備重大的應用價值。[1]  
最典型的VRRP應用:RTA、RTB組成一個VRRP路由器組,假設RTB的處理能力高於RTA,則將RTB配置成IP地址全部者,H一、H二、H3的 默認網關設定爲RTB。則RTB成爲主控路由器,負責ICMP重定向、ARP應答和IP 報文的轉發;一旦RTB失敗,RTA當即啓動切換,成爲主控,從而保證了對客戶透明的安全切換。[1]  
        在VRRP應用中,RTB在線時RTA只是做爲後備,不參與轉發工做,閒置了路由器RTA和鏈路L1。經過合理的網絡設計,能夠達到備份和負載分擔雙重效果。讓RTA、RTB同時屬於互爲備份的兩個VRRP組:在組1中RTA爲IP地址全部者;組2中RTB爲IP地址全部者。將H1的默認網關設定爲RTA;H二、H3的默認網關設定爲RTB。這樣,既分擔了設備負載和 網絡流量,又提升了網絡可靠性。[1]  
相關文章
相關標籤/搜索