日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

vrrp配置實例 vrrp( 二 )


在實際組網(wǎng)中一般會進行 VRRP負載分擔方式的設(shè)置 。負載分擔方式是指多臺路由器同時承擔業(yè)務(wù),避免設(shè)備閑置,因此需要建立兩個或更多的備份組實現(xiàn)負載分擔 。VRRP負載分擔方式具有以下特點:
每個備份組都包括一個主用路由器和若干個備用路由器 。各備份組的主用路由器可以不相同 。同一臺路由器可以加入多個備份組,在不同備份組中有不同的優(yōu)先級,使得該路由器可以在一個備份組中作為主用路由器,在其他的備份組中作為備用路由器 。
VRRP在提高可靠性的同時,簡化了主機的配置 。在具有多播或廣播能力的局域網(wǎng)中,借助VRRP能在某臺路由器出現(xiàn)故障時仍然提供高可靠的缺省鏈路,有效避免單一鏈路發(fā)生故障后網(wǎng)絡(luò)中斷的問題,而無需修改動態(tài)路由協(xié)議、路由發(fā)現(xiàn)協(xié)議等配置信息 。
一個 VRRP路由器有唯一的標識: VRID,范圍為 0—255,該路由器對外表現(xiàn)為唯一的虛擬 MAC地址,地址的格式為 00-00-5E-00-01-[VRID],主控路由器負責對ARP請求用該MAC地址做應(yīng)答,這樣 ,無論如何切換,保證給終端設(shè)備的是唯一一致的 IP 和 MAC地址,減少了切換對終端設(shè)備的影響 。
VRRP控制報文只有一種: VRRP通告 (advertisement) ?它使用 IP多播數(shù)據(jù)包進行封裝,組地址為224.0.0.18,發(fā)布范圍只限于同一局域網(wǎng)內(nèi),這保證了VRID在不同網(wǎng)絡(luò)中可以重復(fù)使用 。
為了減少網(wǎng)絡(luò)帶寬消耗,只有主控路由器才可以周期性的發(fā)送 VRRP通告報文,備份路由器在連續(xù)三個通告間隔內(nèi)收不到 VRRP或收到優(yōu)先級為0的通告后啟動新的一輪 VRRP選舉 。
在VRRP路由器組中,按優(yōu)先級選舉主控路由器,VRRP協(xié)議中優(yōu)先級范圍是 0—255,若 VRRP路由器的IP地址和虛擬路由器的接口 IP地址相同,則該VRRP路由器被稱為該IP地址的所有者;
IP地址所有者自動具有最高優(yōu)先級: 255優(yōu)先級0一般用在IP地址所有者主動放棄主控者角色時使用可配置的優(yōu)先級范圍為1—254,優(yōu)先級的配置原則可以依據(jù)鏈路的速度和成本、路由器性能和可靠性以及其它管理策略設(shè)定,主控路由器的選舉中,高優(yōu)先級的虛擬路由器獲勝,因此,如果在 VRRP組中有IP地址所有者,則它總是作為主控路由的角色出現(xiàn),對于相同優(yōu)先級的候選路由器,按照 IP地址大小順序選舉VRRP還提供了優(yōu)先級搶占策略,如果配置了該策略,高優(yōu)先級的備份路由器便會剝奪當前低優(yōu)先級的主控路由器而成為新的主控路由器 。
為了保證VRRP協(xié)議的安全性,提供了兩種安全認證措施:明文認證和IP頭認證,明文認證方式要求:在加入一個VRRP路由器組時,必須同時提供相同的 VRID 和明文密碼,適合于避免在局域網(wǎng)內(nèi)的配置錯誤,但不能防止通過網(wǎng)絡(luò)監(jiān)聽方式獲得密碼,IP頭認證的方式提供了更高的安全性,能夠防止報文重放和修改等攻擊 。
應(yīng)用實例
VRRP協(xié)議的工作機理與 CISCO公司的 HSRP
(Hot Standby Routing Protocol)有許多相似之處 。但二者主要的區(qū)別是在 CISCO的 HSRP中,需要單獨配置一個IP地址作為虛擬路由器對外體現(xiàn)的地址,這個地址不能是組中任何一個成員的接口地址 。
使用 VRRP協(xié)議,不用改造網(wǎng)絡(luò)結(jié)構(gòu),最大限度保護了投資,只需最少的管理費用,卻大大提升了網(wǎng)絡(luò)性能,具有重大的運用價值 。
最典型的VRRP應(yīng)用: RTA、 RTB組成一個 VRRP路由器組,假設(shè)RTB的處理能力高于 RTA,則將 RTB配置成 IP 地址所有者,H1、H2、H3 的默認網(wǎng)關(guān)設(shè)定為 RTB 。則 RTB成為主控路由器,負責 ICMP 重定向、 ARP 應(yīng)答和 IP 報文的轉(zhuǎn)發(fā);一旦 RTB失敗,RTA立即啟動切換,成為主控,從而保證了對客戶透明的安全切換 。
在 VRRP應(yīng)用中,RTB在線時 RTA只是作為后備,不參與轉(zhuǎn)發(fā)工作,閑置了路由器RTA和鏈路L1 。通過合理的網(wǎng)絡(luò)設(shè)計,可以達到備份和負載分擔雙重效果 。讓RTA、RTB同時屬于互為備份的兩個 VRRP組:在組1中 RTA為 IP 地址所有者;組 2 中 RTB為 IP 地址所有者 。將H1的默認網(wǎng)關(guān)設(shè)定為 RTA; H2、 H3 的默認網(wǎng)關(guān)設(shè)定為 RTB 。這樣,既分擔了設(shè)備負載和網(wǎng)絡(luò)流量,又提高了網(wǎng)絡(luò)可靠性 。

推薦閱讀