VRRP
- VRRP
- VRRP术语
- Master、Backup路由器工作原理
- 配置
VRRP
VRRP是虚拟路由冗余协议
VRRP用来确定主路由器以及实时转换
作用:提供了局域网上的设备备份机制。VRRP是一种容错协议,它保证当主机的下一跳路由器坏掉时,可以及时由另一台路由器来代替,从而保证通讯的连续性和可靠性。
原理:VRRP工作时会在网络中加入一个含有虚拟IP和虚拟Mac地址的虚拟路由器,该路由器充当网络用户的网关,使得网络上的主机与虚拟路由器通信无需了解这个网络上物理路由器的任何信息。
VRRP报文封装在IP报文里,通过组播地址224.0.0.18发送,TTL为225,协议号为112
VRRP协议
VRRP协议有三种状态:Initialize(初始时),Master与Backup(比较优先级确定主备)
VRRP术语
VRRP路由器
运行VRRP的路由器。一台VRRP路由器(的接口)可以同时参与到多个VRRP组中,在不同的组中,一台VRRP路由器可以充当不同的角色。
VRRP组
一个VRRP组由多个VRRP路由器组成,使用相同的VRID (Virtual Router ID 虚拟路由器ID)进行标识,属于同一VRRP组的VRRP路由器互相交换信息,每一个VRRP组中只能有一个Master。
虚拟路由器
对于每一个VRRP组,抽象出来的一个逻辑路由器,该路由器充当网络用户的网关,该路由器并非真实存在,事实上对于用户而言,只需知道虚拟路由器的P,至于具体的虚拟路由器的角色由谁来承担、数据转发任务由谁来承担、Master故障后谁来接替,这是VRRP的工作。
虚拟IP地址、MAC地址
虚拟IP地址就是虚拟路由器的IP地址,该地址实际上就是用户的网关地址。虚拟MAC地址是虚拟路由器根据VRID生成的MAC地址。一个虚拟路由器拥有一个虚拟MAC地址,格式为:00-00-5E-O0-O1-{VRID}。
Master、Backup路由器
Master路由器:在VRRP组中实际转发数据包的路由器,在每一个VRRP组中,仅有Master响应对虚拟IP地址的ARP请求。Master路由器同时以一定的时间间隔发送VRRP消息,以便通知Backup路由器自己的存活情况。
Backup路由器:处于监听状态的路由器,一旦Master路由器出现故障,Backup路由器就开始接替工作。
选举依据:先比较接口VRRP优先级(比大),如果相等,则比较接口IP地址
(比大)。
Master、Backup路由器工作原理
Master路由器
定时(Advertisement Interval )发送VRRP通告报文,以便向Backup路由器告知自己的存活情况。
以虚拟MAC地址响应其他设备对虚拟IP地址的ARP请求。转发目的MAC地址为虚拟MAC地址的IP报文。
如果它是这个虚拟IP地址的拥有者(接口实际IP地址为虚拟IP地址),则接收目的IP地址为这个虚拟IP地址的IP报文。否则,丢弃这个IP报文。
如果收到比自己优先级大的报文,立即成为Backup。
如果收到与自己优先级相等的VRRP报文且本地接口IP地址小于对端接口IP立即成为Backup。
Backup路由器
接收Master设备发送的VRRP通告报文,判断Master设备的状态是否正常。对虚拟IP地址的ARP请求,不做响应。
丢弃目的IP地址为虚拟IP地址的IP报文。
如果收到优先级和自己相同或者比自己大的报文,则重置Master_Down_Interval定时器,不进一步比较IP地址。
如果收到比自己优先级小的报文且该报文优先级是0时,定时器时间设置为Skew_time(偏移时间),如果该报文优先级不是0,丢弃报文,立刻成为Master。
Master_Down_Interval定时器
Backup设备在该定时器超时后仍未收到通告报文,则会转换为Master状态。计算公式如下:Master_Down_Interval=(3*Advertisement_Interval) + Skew_time。其中,Skew_Time=(256-Priority)/256
配置
LSW1 | LSW2 |
vlan batch 10 20 30 100 | vlan batch 10 20 100 |
int g0/0/2 | interface g0/0/2 |
port link-type trunk | port link-type trunk |
port trunk allow-pass vlan 10 20 100 | port trunk allow-pass vlan 10 20 100 |
int g0/0/1 | int g0/0/1 |
port link-type access | port link-type access |
port default vlan 100 | port default vlan 100 |
int Vlanif 10(网关接口,三层交换为VLAN接口,路由器为下行接口) | int Vlanif 10 |
ip address 192.168.10.10 24 | vrrp vrid 10 virtual-ip 192.168.10.1 |
undo shutdown | ip address 192.168.10.20 24 |
int Vlanif 20 | undo shutdown |
ip address 192.168.20.10 24 | int Vlanif 20 |
undo shutdown | ip address 192.168.20.20 24 |
int Vlanif 100 | undo shutdown |
ip address 11.0.0.2 30 | int Vlanif 100 |
undo shutdown | ip address 12.0.0.2 30 |
int Vlanif 10 | undo shutdown |
vrrp vrid 10 virtual-ip 192.168.10.1(创建VRRP虚拟路由器的标识vrid为10,并配置vrid 10的虚拟IP地) | int Vlanif 20 |
vrrp vrid 10 priority 120(设置设备的优先级为120(默认为100),数值越大越优先) | vrrp vrid 20 virtual-ip 192.168.20.1 |
vrrp vrid 10 preempt-mode timer delay 5(Master设备的抢占时延为5秒(默认为o,立即抢占),以防频繁地进行状态切换) | vrrp vrid 20 priority 115 |
vrrp vrid 10 track interface GigabitEthernet 0/0/1 reduced 30(跟踪上行接口GO/0/1的状态,如端口故障则Master优先级降低30,默认为10) | vrrp vrid 20 preempt-mode timer delay 5 |
int Vlanif 20 | vrrp vrid 20 track interface GigabitEthernet 0/0/1 reduced 35 |
vrrp vrid 20 virtual-ip 192.168.20.1 | |
undo shutdown | |
int Vlanif 100 | |
ip address 10.0.0.1 30 | |
dis vrrp(显示VRRP状态) | |
先设置 Master,然后设置LSW2 Backup |