VRRP原理和分析

在配置路由器和防火墻的實(shí)驗(yàn)中都出現(xiàn)過需要配置VRRP,那什么VRRP寒砖,VRRP有什么用呢谅猾,VRRP是如何實(shí)現(xiàn)的柄慰?

VRRP基本概念

VRRP(Virtual Router Redundancy Protocol,虛擬路由器冗余協(xié)議)將可以承擔(dān)網(wǎng)關(guān)功能的一組路由器加入到備份組中税娜,形成一臺虛擬路由器坐搔,這樣主機(jī)的網(wǎng)關(guān)設(shè)置成虛擬網(wǎng)關(guān),就能夠?qū)崿F(xiàn)冗余敬矩。

VRRP原理

VRRP將局域網(wǎng)內(nèi)的一組路由器劃分在一起概行,稱為一個(gè)備份組。備份組由一個(gè)Master路由器和多個(gè)Backup路由器組成弧岳,功能上相當(dāng)于一臺虛擬路由器凳忙。
VRRP備份組具有以下特點(diǎn):

? 虛擬路由器具有IP地址,稱為虛擬IP地址缩筛。局域網(wǎng)內(nèi)的主機(jī)僅需要知道這個(gè)虛擬路由器的IP地址消略,并將其設(shè)置為缺省路由的下一跳地址堡称。

? 網(wǎng)絡(luò)內(nèi)的主機(jī)通過這個(gè)虛擬路由器與外部網(wǎng)絡(luò)進(jìn)行通信瞎抛。

? 備份組內(nèi)的路由器根據(jù)優(yōu)先級,選舉出Master路由器却紧,承擔(dān)網(wǎng)關(guān)功能桐臊。其他路由器作為Backup路由器胎撤,當(dāng)Master路由器發(fā)生故障時(shí),取代Master繼續(xù)履行網(wǎng)關(guān)職責(zé)断凶,從而保證網(wǎng)絡(luò)內(nèi)的主機(jī)不間斷地與外部網(wǎng)絡(luò)進(jìn)行通信伤提。

典型組網(wǎng)分析:主備方式

sec_eudemon_ag_ha_0006_fig01.png

NGFW_A與 NGFW_B組成一組路由器,虛擬成一個(gè)虛擬路由器 认烁。但是為什么會(huì)有兩組VRRP備份組呢肿男?備份組由什么構(gòu)成的?

虛擬路由器(Virtual Router):又稱 VRRP 備份組却嗡,由一個(gè) Master 設(shè)備和多個(gè)
Backup 設(shè)備組成舶沛,被當(dāng)作一個(gè)共享局域網(wǎng)內(nèi)主機(jī)的缺省網(wǎng)關(guān)

圖中VRRP備份組1由NGFW_A與 NGFW_B的下面接口組成,NGFW_A與 NGFW_B的下面接口都有IP窗价,但是內(nèi)網(wǎng)PC網(wǎng)關(guān)是10.1.1.1如庭,而不是這兩臺防火墻的下面接口其中的一個(gè)IP,10.1.1.1這個(gè)IP是這兩臺防火墻組成的備份組所虛擬IP撼港,也就是說這個(gè)IP映射了多個(gè)防火墻坪它,這樣當(dāng)其中一臺防火墻出現(xiàn)故障的時(shí)候,另一臺防火墻可以繼續(xù)轉(zhuǎn)發(fā)業(yè)務(wù)流量帝牡。備份組2也類似往毡,對外的IP為虛擬IP。這就實(shí)際相當(dāng)于虛擬的防火墻靶溜,如圖

BaiduShurufa_2017-6-27_14-27-54.png

VRRP工作流程分析

BaiduShurufa_2017-6-27_14-35-2.png

VRRP 備份組中的交換機(jī)根據(jù)優(yōu)先級選舉出 Master卖擅。Master 交換機(jī)通過發(fā)送免費(fèi) ARP
報(bào)文,將虛擬 MAC 地址通知給與它連接的設(shè)備或者主機(jī)墨技,從而承擔(dān)報(bào)文轉(zhuǎn)發(fā)任務(wù)惩阶。

Master 交換機(jī)周期性向備份組內(nèi)所有 Backup 交換機(jī)發(fā)送 VRRP 通告報(bào)文,以公布其配
置信息(優(yōu)先級等)和工作狀況扣汪。

如果 Master 交換機(jī)出現(xiàn)故障断楷,VRRP 備份組中的 Backup 交換機(jī)將根據(jù)優(yōu)先級重新選舉
新的 Master。

VRRP 備份組狀態(tài)切換時(shí)崭别,Master 交換機(jī)由一臺設(shè)備切換為另外一臺設(shè)備冬筒,新的
Master 交換機(jī)會(huì)立即發(fā)送攜帶虛擬路由器的虛擬 MAC 地址和虛擬 IP 地址信息的免費(fèi)
ARP 報(bào)文,刷新與它連接的主機(jī)或設(shè)備中的 MAC 表項(xiàng)茅主,從而把用戶流量引到新的
Master 交換機(jī)上來舞痰,整個(gè)過程對用戶完全透明。

原 Master 交換機(jī)故障恢復(fù)時(shí)诀姚,若該設(shè)備為 IP 地址擁有者(優(yōu)先級為 255)响牛,將直接切
換至 Master 狀態(tài)。若該設(shè)備優(yōu)先級小于 255,將首先切換至 Backup 狀態(tài)呀打,且其優(yōu)先級
恢復(fù)為故障前配置的優(yōu)先級矢赁。

Backup 交換機(jī)的優(yōu)先級高于 Master 交換機(jī)時(shí),由 Backup 交換機(jī)的工作方式(搶占方
式和非搶占方式)決定是否重新選舉 Master

參考資料:
VRRP 技術(shù)白皮書http://enterprise.huawei.com/ilink/cnenterprise/download/HW_201057

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末贬丛,一起剝皮案震驚了整個(gè)濱河市撩银,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌豺憔,老刑警劉巖额获,帶你破解...
    沈念sama閱讀 222,104評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異恭应,居然都是意外死亡咪啡,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,816評論 3 399
  • 文/潘曉璐 我一進(jìn)店門暮屡,熙熙樓的掌柜王于貴愁眉苦臉地迎上來撤摸,“玉大人,你說我怎么就攤上這事褒纲∽家模” “怎么了?”我有些...
    開封第一講書人閱讀 168,697評論 0 360
  • 文/不壞的土叔 我叫張陵莺掠,是天一觀的道長衫嵌。 經(jīng)常有香客問我,道長彻秆,這世上最難降的妖魔是什么楔绞? 我笑而不...
    開封第一講書人閱讀 59,836評論 1 298
  • 正文 為了忘掉前任,我火速辦了婚禮唇兑,結(jié)果婚禮上酒朵,老公的妹妹穿的比我還像新娘。我一直安慰自己扎附,他們只是感情好蔫耽,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,851評論 6 397
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著留夜,像睡著了一般匙铡。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上碍粥,一...
    開封第一講書人閱讀 52,441評論 1 310
  • 那天鳖眼,我揣著相機(jī)與錄音,去河邊找鬼嚼摩。 笑死钦讳,一個(gè)胖子當(dāng)著我的面吹牛矿瘦,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播蜂厅,決...
    沈念sama閱讀 40,992評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼匪凡,長吁一口氣:“原來是場噩夢啊……” “哼膊畴!你這毒婦竟也來了掘猿?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,899評論 0 276
  • 序言:老撾萬榮一對情侶失蹤唇跨,失蹤者是張志新(化名)和其女友劉穎稠通,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體买猖,經(jīng)...
    沈念sama閱讀 46,457評論 1 318
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡改橘,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,529評論 3 341
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了玉控。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片飞主。...
    茶點(diǎn)故事閱讀 40,664評論 1 352
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖高诺,靈堂內(nèi)的尸體忽然破棺而出碌识,到底是詐尸還是另有隱情,我是刑警寧澤虱而,帶...
    沈念sama閱讀 36,346評論 5 350
  • 正文 年R本政府宣布筏餐,位于F島的核電站,受9級特大地震影響牡拇,放射性物質(zhì)發(fā)生泄漏魁瞪。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,025評論 3 334
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望野舶。 院中可真熱鬧考婴,春花似錦、人聲如沸趟畏。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,511評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽赋秀。三九已至,卻和暖如春律想,著一層夾襖步出監(jiān)牢的瞬間猎莲,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,611評論 1 272
  • 我被黑心中介騙來泰國打工技即, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留著洼,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 49,081評論 3 377
  • 正文 我出身青樓,卻偏偏與公主長得像身笤,于是被迫代替她去往敵國和親豹悬。 傳聞我的和親對象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,675評論 2 359

推薦閱讀更多精彩內(nèi)容

  • VRRP VRRP 簡介 虛擬路由冗余協(xié)議 VRRP(Virtual Router Redundancy Prot...
    廖少少閱讀 4,436評論 0 3
  • 集群工作原理 一:集群基礎(chǔ) 1液荸、系統(tǒng)的擴(kuò)展方式 scale up向上擴(kuò)展:提高單臺服務(wù)器的性能 scale out...
    芷_念閱讀 5,024評論 0 0
  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理瞻佛,服務(wù)發(fā)現(xiàn),斷路器娇钱,智...
    卡卡羅2017閱讀 134,707評論 18 139
  • 當(dāng)陽光透過稀疏的梧桐葉,溫柔地?fù)崦中πξ宓哪橆a時(shí)煤蹭,唐小白終于邁開他穿著西裝褲的大長腿笔喉,左手捏緊林笑笑早...
    意凌草閱讀 312評論 0 0
  • 所以雙截棍有一首歌,叫轉(zhuǎn)身離開硝皂,分手說不出來常挚,因?yàn)楹xB和魚相愛嘛,當(dāng)年也紅了大江南北吧彪,最后雙截棍娶了混血兒待侵,鳥和鳥...
    周圓圓圓圓圓閱讀 256評論 0 0