vrrp配置实例 vrrp


vrrp配置实例 vrrp


VRRP概念
VRRP是一种选择协议,它可以把一个虚拟路由器的责任动态分配到局域网上的 VRRP 路由器中的一台 。控制虚拟路由器 IP 地址的 VRRP 路由器称为主路由器,它负责转发数据包到这些虚拟 IP地址 。
一旦主路由器不可用,这种选择过程就提供了动态的故障转移机制,这就允许虚拟路由器的IP地址可以作为终端主机的默认第一跳路由器 。是一种LAN接入设备备份协议.一个局域网络内的所有主机都设置缺省网关,这样主机发出的目的地址不在本网段的报文将被通过缺省网关发往三层交换机,从而实现了主机和外部网络的通信 。
VRRP是一种路由容错协议,也可以叫做备份路由协议 。一个局域网络内的所有主机都设置缺省路由,当网内主机发出的目的地址不在本网段时,报文将被通过缺省路由发往外部路由器,从而实现了主机与外部网络的通信 。当缺省路由器down掉(即端口关闭)之后,内部主机将无法与外部通信,如果路由器设置了VRRP时,那么这时,虚拟路由将启用备份路由器,从而实现全网通信 。
VRRP( Virtual Router Redundancy Protocol ,虚拟路由冗余协议)是一种容错协议 。通常,一个网络内的所有主机都设置一条缺省路由,这样,主机发出的目的地址不在本网段的报文将被通过缺省路由发往路由器 RouterA,从而实现了主机与外部网络的通信 。当路由器 RouterA 坏掉时,本网段内所有以 RouterA 为缺省路由下一跳的主机将断掉与外部的通信产生单点故障 。VRRP就是为解决上述问题而提出的,它为具有多播组播或广播能力的局域网(如:以太网)设计 。
VRRP 将局域网的一组路由器(包括一个 Master 即活动路由器和若干个 Backup 即备份路由器)组织成一个虚拟路由器,称之为一个备份组 。这个虚拟的路由器拥有自己的 IP地址10.100.10.1(这个IP地址可以和备份组内的某个路由器的接口地址相同,相同的则称为 ip拥有者),备份组内的路由器也有自己的 IP 地址(如 Master 的 IP 地址为 10.100.10.2,Backup的 IP地址为10.100.10.3) 。局域网内的主机仅仅知道这个虚拟路由器的 IP 地址 10.100.10.1,而并不知道具体的 Master 路由器的 IP 地址 10.100.10.2 以及 Backup 路由器的 IP 地10.100.10.3。它们将自己的缺省路由下一跳地址设置为该虚拟路由器的 IP 地址10.100.10.1 。于是,网络内的主机就通过这个虚拟的路由器来与其它网络进行通信 。如果备份组内的 Master 路由器坏掉,Backup 路由器将会通过选举策略选出一个新的 Master 路由器,继续向网络内的主机提供路由服务 。从而实现网络内的主机不间断地与外部网络进行通信 。
工作原理:
VRRP的工作过程如下:
1、路由器开启 VRRP功能后,会根据优先级确定自己在备份组中的角色 。优先级高的路由器成为主用路由器,优先级低的成为备用路由器 。主用路由器定期发送 VRRP通告报文,通知备份组内的其他路由器自己工作正常;备用路由器则启动定时器等待通告报文的到来 。
2、VRRP在不同的主用抢占方式下,主用角色的替换方式不同:
在抢占方式下,当主用路由器收到 VRRP通告报文后,会将自己的优先级与通告报文中的优先级进行比较 。如果大于通告报文中的优先级,则成为主用路由器; 否则将保持备用状态 。在非抢占方式下,只要主用路由器没有出现故障,备份组中的路由器始终保持主用或备用状态,备份组中的路由器即使随后被配置了更高的优先级也不会成为主用路由器 。
3、如果备用路由器的定时器超时后仍未收到主用路由器发送来的 VRRP通告报文,则认为主用路由器已经无法正常工作,此时备用路由器会认为自己是主用路由器,并对外发送 VRRP通告报文 。备份组内的路由器根据优先级选举出主用路由器,承担报文的转发功能 。

推荐阅读