vrrp学习总结
VRRP学习总结
一、VRRP介绍
VRRP(Virtual Router Redundancy Protocol)虚拟路由冗余协议,通过配置VRRP,可以实现当主机的下一跳设备出现故障时,及时将业务切换到备份设备,从而保持通讯的连续性和可靠性。
通过将多台设备虚拟为一台网关设备,将虚拟网关设备的IP地址作为用户的缺省网关实现与外部网络通信。
当网关设备发生故障时,VRRP机制能够选举新的网关设备承担数据流量,从而保障网络的可靠通信。
如上图所示,在SwitchA和SwitchB上配置VRRP备份组后,VRRP备份组将
两台设备虚拟成一台网关设备,虚拟网关设备具有虚拟IP地址和虚拟MAC地址,主机只感知这个虚拟网关设备的存在,以它为网关与外部进行通信。
正常情况下,用户侧的流量通过Master设备转发。
当Master设备出现故障时,通过VRRP协商,从Backup设备中选举出新的Master设备,即SwitchB,继续承担流量转发
工作。
二、VRRP心跳线
如上图所示,在SwitchA和SwitchB上配置VRRP备份组,当Switch为其他厂商设备或者Switch上部署了某些特性(例如:配置VLAN内的未知组播报文丢弃功能)有可能会导致VRRP功能受到影响。
为了解决此问题,可以在SwitchA和SwitchB之间部署一条心跳线,用于传递VRRP协议报文。
需要将Interface1和Interface2加入与VRRP备份组相对应的VLAN(例如,VRRP备份组配置在VLANIF100接口下,则需要配置Interface1和Interface2加入VLAN100)。
由于配置了心跳线之后,SwitchA、SwitchB和Switch之间会存在环路,还需要配置破环协议来破除环路(例如,可以配置STP协议来破除环路)。
三、VRRP缺省配置
四、VRRP主备
1.如上图,通过虚拟网关将交换机A和B虚拟为一台网关设备,虚拟网关
地址为10.1.1.111,正常情况下A 为master(通过vrrp vrid 1 priority 120,因为缺省为100),B为backup,当A出现故障之后,B状态变为Master。
当A恢复之后,等待自己设定的时间之后,A又转为Master状态,B又为
backup状态。
设定时间命令为:vrrp vrid 1 preempt-mode timer delay 20
五、VRRP负载分担
用户希望HostA以SwitchA为默认网关接入Internet,SwitchB作为备份网关;HostC以SwitchB为默认网关接入Internet,SwitchA作为备份网关,以实现流量的负载均衡。
可以在SwitchA和SwitchB上创建VRRP备份组1和VRRP备份组2,在备份组1中,配置SwitchA为Master设备,SwitchB为Backup设备;在备份组2中,配置SwitchB为Master设备,SwitchA为Backup设备,实现流量的负载均衡。
在SwitchA上执行display vrrp命令,可以看到SwitchA在备份组1中作为Master设备,在备份组2中作为Backup设备。
在SwitchB上执行display vrrp 命令,可以看到SwitchB在备份组1中作为Backup设备,在备份组2中作为Master设备。
以此来实现负载分担。
六、VRRP与BFD 联动
(1)在SwitchA和SwitchB上配置VRRP备份组,其中SwitchA的优先级为120,抢占延时为20秒,作为Master设备;SwitchB的优先级为缺省值,作为Backup 设备,实现网关的主备备份。
(2)SwitchA和SwitchB上配置静态BFD会话,监测备份组之间的链路。
(3)在SwitchB上配置VRRP与BFD联动,实现链路故障时VRRP备份组快速切换。
这样当A故障之后,B会迅速切换为Master状态。
当虚拟网关设置为A的ip地址时,则A将一直为Master状态,因为A包含了虚拟网关地址。
Priority的取值范围为1-254
虚拟网关的虚拟MAC地址为0000-5e00-0101 ,其中最好的01代表VRRP的备份组数字,比如vrrp vrid 1 ,则虚拟网关的虚拟MAC地址为0000-5e00-0101,如果vrrp vrid 3 则虚拟网关的虚拟MAC地址为0000-5e00-0103。
Vrid的取值范围为1-255
[Huawei]dis vrrp
Vlanif100 | Virtual Router 1 虚拟网关在vlan100内,Router1 为vrrp备份组序号
State : Master 状态为Master
Virtual IP : 10.1.1.3 虚拟网关ip
Master IP : 10.1.1.1 Master的ip
PriorityRun : 120 真实运行的优先级为120
PriorityConfig : 120 自己配置的优先级为120
MasterPriority : 120 主VRRP的优先级确实为120
Preempt : YES Delay Time : 0 s 开启抢占延迟
TimerRun : 1 s 报文发送周期
TimerConfig : 1 s
Auth type : NONE 认证模式、类型
Virtual MAC : 0000-5e00-0101 虚拟网关mac地址,与vrid的vrrp备份组相同
Check TTL : YES
Config type : normal-vrrp
Create time : 2014-09-18 21:06:51 UTC-08:00
Last change time : 2014-09-18 21:09:15 UTC-08:00
[Huawei]
常用命令:
Dis ip int bri
Dis cur int vlan 100 Dis vrrp br
Dis vrrp statistics。
vrrp(虚拟路由冗余协议) 配置命令及原理
VRRP(协议冗余之一)实验目的:掌握VRRP的配置及原理实验拓扑:实验步骤:R1、R2、R3启eigrp(注意要宣告子接口),R1启个回环口,R2和R3 f1/0不配ip地址,R4不启eigrp,且要配一条默认路由指向192.168.1.2来模拟网关,配置sw1时,要注意dot1q 不属于任何vlan,所以要选vlan0。
如果有多个vlan,就在R2和R3上面启多个子接口进行VRRP的配置。
之后主要配置如下:R2R2(config)#interface FastEthernet1/0.1R2(config-subif)# encapsulation dot1Q 2R2(config-subif)# ip address 192.168.1.1 255.255.255.0R2(config-subif)# vrrp 1 ip 192.168.1.2R2(config-subif)# vrrp 1 priority 150R3R3(config)#interface FastEthernet1/0.1R3(config-subif)# encapsulation dot1Q 2R3(config-subif)# ip address 192.168.1.3 255.255.255.0R3(config-subif)# vrrp 1 ip 192.168.1.2R3(config-subif)# vrrp 1 priority 130分析:链路正常,没有任何变动时:R2R3一、当ping1.1.1.1时,R2和sw1之间断了出现以下情况R2R3R4R3变成了master,group address是192.168.1.2,R4在接口down的时候瞪了一下。
链路恢复时R2R3链路恢复后,R2又再次成为master,之所以能够抢回master是因为vrrp中抢占是默认开启的,R3又变成了原来的backup,master是R2,group address是192.168.1.2,R4在链路恢复的一瞬间没有瞪得迹象。
VRRP的配置实验报告
实验报告班级组号两人一组,找班干部要组号联络人组长同组人组成员课程名称计算机网络实验日期10月23日实验名称实验五 VRRP的配置成绩实验目的:1.能够配置VRRP;2. 通过实验了解PC的网关是通过VRRP形成的浮动地址;3. 通过实验了解网关冗余协议VRRP是如何来保护pc网关的。
实验条件:计算机、eNSP实验内容:实验拓扑图:配置思路:在SwitchA和SwitchB上创建VRRP备份组1和VRRP备份组2,在备份组1中,配置SwitchA为Master设备,SwitchB为Backup设备;在备份组2中,配置SwitchB为Master 设备,SwitchA为Backup设备,实现流量的负载均衡。
PC1与PC2的IP配置:SWA的配置(SWB反过来):在SwitchA上创建VRRP备份组1,配置SwitchA的优先级为120,抢占延时为20秒,作为Master设备;在SwitchA上创建VRRP备份组2, SwitchA的优先级为缺省值,作为Backup设备。
在SwitchA上创建VRRP备份组1配置SwitchA的优先级为120,抢占延时为20秒,在SwitchA上创建VRRP备份组2配置SwitchA的优先级为默认,在SwitchB上创建VRRP备份组2,配置SwitchB的优先级为120,抢占延时为20秒,作为Master设备;在SwitchB上创建VRRP备份组1, SwitchB的优先级为缺省值,作为Backup设备。
在SwitchB上创建VRRP备份组2配置SwitchB的优先级为120,抢占延时为20秒,测试:实验总结:通过这次实验我学会了如何配置VRRP协议以及此协议要解决的问题。
通过配置VRRP协议实现流量的负载均衡,保证可靠性。
在配置时要注意IP地址的配置,三层接口的创建等。
vrrp配置实验心得
vrrp配置实验心得
在进行 VRRP(虚拟路由冗余协议)配置实验后,我得出了一些心得体会。
首先,VRRP协议是用于提供冗余路由功能的协议,通过配置虚拟路由器,可以实现路由器的冗余备份,提高网络的可靠性和稳定性。
在实验中,我学会了如何配置VRRP,包括设置虚拟路由器的优先级、虚拟IP地址以及跟踪对象等参数。
此外,我还了解到VRRP协议的工作原理和状态转换过程,以及如何进行故障排除和监控。
通过实验,我深刻体会到了VRRP协议在网络中的重要性,以及如何正确地配置和管理VRRP,以确保网络的高可用性和稳定性。
总的来说,VRRP配置实验让我对网络冗余和高可用性有了更深入的理解,也提升了我的网络配置和故障处理能力。
vrrp协议知识点总结
vrrp协议知识点总结一、VRRP协议的原理VRRP协议的原理可以用下面几个关键点来概括:1. 虚拟路由器:VRRP定义了一个虚拟路由器的概念,它代表了一组路由器的冗余部分。
这个虚拟路由器有一个虚拟IP地址,用来作为默认网关,所有的数据包都会通过这个虚拟IP地址进行转发。
2. 选举主路由器:在VRRP中,存在一个选举的过程,用来确定哪个路由器会成为主路由器。
这个选举过程是基于路由器的优先级进行的,具有最高优先级的路由器将成为主路由器,其他路由器成为备用路由器。
3. 监控状态:VRRP主路由器会定期发送VRRP通告消息,用来告知其他备用路由器自己的状态是否正常。
如果主路由器出现故障,那么备用路由器会接收不到主路由器的VRRP通告消息,从而判断主路由器故障并接管其工作。
4. 转发数据包:当主路由器正常工作时,所有的数据包都会通过主路由器进行转发。
而当主路由器出现故障时,备用路由器会立即接管主路由器的工作,保证网络服务的持续性和可靠性。
二、VRRP协议的工作过程VRRP协议的工作过程可以简单描述为以下几个步骤:1. 路由器初始化:当VRRP路由器启动时,它会发送VRRP通告消息,通告其他路由器自己的状态。
同时,它也会接收其他路由器发送的VRRP通告消息,用来了解其他路由器的状态。
2. 选举主路由器:在VRRP路由器初始化后,它会根据自己的优先级和其他路由器的状态来决定自己是否成为主路由器。
如果它的优先级最高,并且其他路由器的状态正常,那么它就会成为主路由器。
3. 转发数据包:当VRRP路由器成为主路由器后,它将开始转发数据包。
所有的数据包都会通过虚拟IP地址进行转发,无论是来自局域网内部的数据包,还是来自外网的数据包。
4. 监控状态:主路由器会定期发送VRRP通告消息,用来告知其他备用路由器自己的状态是否正常。
同时,备用路由器也会定期接收这些VRRP通告消息,以便及时判断主路由器的状态是否出现故障。
三、VRRP协议的配置在实际的网络环境中,VRRP协议的配置通常需要以下几个步骤:1. 配置虚拟路由器:首先需要配置一个虚拟路由器,定义一个虚拟IP地址和一个虚拟MAC地址。
路由器VRRP原理及配置
VRRP的工作过程 ——主用路由器选择(3)
master是 10.1.1.2哦
源IP 目的IP master 10.1.1.1 224.0.0.18 10.1.1.2
VRRP (组播)
IP:10.1.1.1 VRID:6 PRI: 100 VIP:10.1.1.254
VRRP(组播)
源IP 目的IP master 10.1.1.2 224.0.0.18 10.1.1.2
VRRP 原理
课程目标
通过本章的学习,你可以获得以下收获:
掌握VRRP的概念和术语 了解VRRP的运作原理 了解VRRP的实际组网应用
内容提要
VRRP的基本概念及其作用 VRRP的工作原理 VRRP的实际组网应用
存在的问题
Internet
R1 10.0.0.1/16
Default Gateway = 10.0.0.1/16
VRRP (组播)
IP:10.1.1.2 VRID:6 PRI:100 VIP:10.1.1.254
IP:10.1.1.1 VRID:6 PRI: 100 VIP:10.1.1.254
VRRP(组播)
源IP 目的IP master 10.1.1.2 224.0.0.18 10.1.1.2
我俩优先级一 样,但是我的 IP大哦,选我
R2
IP:10.1.1.2 VIP:10.1.1.254 Master VMAC:00005e000106
目的MAC
00005E000106 目的IP:40.1.1.1
G:10.1.1.254 00005e0006
VRRP的工作过程 ——网络的故障
40.1.1.0/24
Route Table
VRRP原理与应用
课程内容
VRRP的产生 VRRP原理介绍 VRRP的常见应用 实验与练习 本章小结
VRRP原理介绍
VRRP的模型 » 多台路由器+以太网环境(以两台为例) » 每台设备都有自己的IP地址,且相互不能冲突;在 VRRP模型中,对于PC而言,其GW应该写RTA还 是RTB呢?
Server
RTA
RTB
VRRP原理介绍
VRRP的工作流程--Master(续) 在Master状态下,如果收到Shutdown事件,则: 取消Adv Timer 同时发送一个Priority=0的Advertisment通告 状态切换回Initialize
VRRP原理介绍
VRRP的工作流程--Master(续) 在Master状态,如果收到Advertisment通告: 若其Priority=0,则发送一个Advertisment通告, 同时重置Adv Timer; 若其Priority≥本端,则取消Adv Timer定时器,初 始化Master Down Timer定时器,同时将状态切换 到Backup 若其Priority<本端,则丢弃该报文;
VRRP的产生
VRRP的产生(续) » 主机故障: 如果遇到主机的整体故障,再好的软件和硬件设计 都无法发挥作用,只能从外部寻找办法. VRRP就是这样的一种协议,可实现多台独立主机 之间的冗余备份 其实现的基本思路就是:将多台硬件网关设备虚拟 成一个逻辑网关,对于客户端而言,网关只有一个; VRRP需要判别多个真实网关之间,谁可用、谁不 可用,如果可用,谁更优先。这个最高优先级的网 关才是真正对客户提供服务的。
VRRP原理介绍
VRRP的协议报文(续) » VRRP报头
VRRP原理介绍
vrrp分析报告
虚拟路由器冗余协议1.现象VRRP提高可靠性,简化了主机的配置。
在具有多播或广播能力的局域网中,借助VRRP 能在某台设备出现故障时仍然提供高可靠的缺省链路,有效避免单一链路发生故障后网络中断的问题,而无需修改动态路由协议、路由发现协议等配置信息。
2.分析开启VRRP功能后,会根据优先级确定自己在备份组中的角色。
优先级高的设备成为主用设备,优先级低的成为备用设备。
主用设备定期发送VRRP通告报文,通知备份组内的其他设备自己工作正常;备用设备则启动定时器等待通告报文的到来。
VRRP在不同的主用抢占方式下,主用角色的替换方式不同:在抢占方式下,当主用设备收到VRRP通告报文后,会将自己的优先级与通告报文中的优先级进行比较。
如果大于通告报文中的优先级,则成为主用设备;否则将保持备用状态。
在非抢占方式下,只要主用设备没有出现故障,备份组中的设备始终保持主用或备用状态,备份组中的设备即使随后被配置了更高的优先级也不会成为主用设备。
如果备用设备的定时器超时后仍未收到主用设备发送来的VRRP通告报文,则认为主用设备已经无法正常工作,此时备用设备会认为自己是主用设备,并对外发送VRRP通告报文。
备份组内的设备根据优先级选举出主用设备,承担报文的转发功能。
并且注意MASTER设备的优先级。
ping包时的回包每经过一次三层设备,则TTL值减13.故障演示Vrrp虚拟网关不同,或者与接口ip地址不在同一网段。
当MASTER设备出现故障时,BACKUP设备变成MASTER设备,但是当MASTER设备恢复后,路由表没能及时更新,造成网络不通。
4.解决开启监视上行链路,并设定惩罚值。
以及抢占模式,以及抢占延迟vrrp虚拟出来的地址必须是跟接口是同一段的。
接口都是某一段内的,而vrrp的virtual-ip 如果不是这个地址段,vrrp是建立不起来的。
VRRP学习总结【王晓春】
PCB IP:10.1.1.2/24 Gw:10.1.1254
PCC IP:10.1.1.3/24 Gw:10.1.1254
VRRP (Virtual Router Redundancy Protocol): 虚拟路由冗余协议,将可以承担网关功能的一组路由器加入到备份组中,形成一台虚拟 路由器,局域网内的主机只需将虚拟路由器配置为缺省网关。
VRRP典型应用——主备备份
RTA配置为Master: interface gig 0/1 ip add 10.1.1.251 255.255.255.0 vrrp vrid 1 virtual-ip 10.1.1.254 vrrp vrid 1 priority 150 vrrp vrid 1 track gig 0/0 reduced 50
虚拟IP地址(Virtual IP Address)
由VRRP管理的抽象设备,又称为VRRP备份组,被当作一个共享局域网内主机的缺省网关。 它包括了一个虚拟路由器标识符和一组虚拟IP地址。
虚拟路由器的IP地址,一个虚拟路由器可以有一个或多个IP地址,由用户配置。
IP地址拥有者(IP Address Owner) 如果一个VRRP路由器将虚拟路由器的IP地址作为真实的接口地址,则该设备是IP地址拥有者。 当这台设备正常工作时,它会响应目的地址是虚拟IP地址的报文,如ping、TCP连接等。 虚拟MAC地址 主IP地址(Primary IP Address) 是虚拟路由器根据虚拟路由器ID生成的MAC地址。 一个虚拟路由器拥有一个虚拟MAC地址,格式为:00-00-5E-00-01-{VRID}。 当虚拟路由器回应ARP请求时,使用虚拟MAC地址,而不是接口的真实MAC地址。 从接口的真实IP地址中选出来的一个主用IP地址,通常选择配置的第一个IP地址。 VRRP广播报文使用主IP地址作为IP报文的源地址。
VRRP技术实现网络的路由冗余和负载均衡
1 问题的提出随着网络应用的不断深入和发展,用户对网络可靠性的需求越来越高。
网络中路由器运行动态路由协议如RIP、OSPF可以实现网络路由的冗余备份,当一个主路由发生故障后,网络可以自动切换到它的备份路由实现网络的连接。
但是,对于网络边缘终端用户的主机运行一个动态路由协议来实现可靠性是不可行的。
一般企业局域网通过路由器连接外网,局域网内用户主机通过配置默认网关来实现与外部网络的访问。
图1 配置默认网关如图一所示,内部网络上的所有主机都配置了一个默认网关(GW:192.168.1.1),为路由器的E thernet0接口地址。
这样,内网主机发出的目的地址不在本网段的报文将通过默认网关发往RouterA,从而实现了主机与外部网络通信。
路由器在这里是网络中的关键设备,当路由器RouterA出现故障时,局域网将中断与外网的通信。
对于依托网络与外部业务往来频繁的企业以及公司的分支机构与总部的联系、银行的营业网点与银行数据中心的连接等方面的应用将因此受到极大的影响。
为提高网络的可靠性,在网络构建时,往往多增设一台路由器。
但是,若仅仅在网络上设置多个路由器,而不做特别配置,对于目标地址是其它网络的报文,主机只能将报文发给预先配置的那个默认网关,而不能实现故障情况下路由器的自动切换。
VRRP虚拟路由器冗余协议就是针对上述备份问题而提出,消除静态缺省路由环境中所固有的缺陷。
它不改变组网情况,只需要在相关路由器上配置极少几条命令,在网络设备故障情况下不需要在主机上做任何更改配置,就能实现下一跳网关的备份,不会给主机带来任何负担。
2 VRRP技术分析VRRP(Virtual Router Redundancy Protocol)是一种LAN接入设备容错协议,VRRP将局域网的一组路由器(包括一个Master即活动路由器和若干个Backup 即备份路由器)组织成一个虚拟路由器,称之为一个备份组,如图2所示。
图2 虚拟路由器示意图VRRP将局域网的一组路由器,如图二中的RouterA和RouterB 组织成一个虚拟的路由器。
vrrp取得成就与研究
vrrp取得成就与研究虚拟路由器冗余协议(Virtual RouterRedundancyProtocol--VRRP)是为解决静态路由单一故障点的问题提出来的,该协议一般运行在局域网边界网关上,实现终端用户与网络的联系可靠、稳定、不中断。
本文以VRRP协议为研究对象,从理论分析和实现两个层面对其做了一次完整而深入的探讨。
并针对VRRP协议及其应用中的问题提出了一些解决思路。
对于实现VRRP对客户端的“完全透明”给出了具体可行的方案。
本文详细介绍了VRRP的工作原理和协议内容。
分析总结了VRRP协议相对于类似协议的优点和不足。
深入研究分析了VRRP协议及其在实际应用中存在的问题,并给出了相应的解决方案。
包括安全认证机制的改进、动态负载均衡解决思路、VRRP 协议性能的优化以及其他问题的处理。
其中,创新性的提出了DHCP协议和VRRP协议配合使用,以简化VRRP网络中终端主机的配置,提高其性能;这一创新实现了VRRP对客户端的“完全透明”。
在上述分析的基础上,以Linksys公司的WAG54G和WRT16ON系列路由器为平台,给出了VRRP协议的一个完整可行的实现;并对实现内容进行了完整详细的测试,结果表明VRRP协议的功能得到了较好的实现。
Virtual Router Redundancy Protocol is the solution to the trouble ofthe singletrouble point of static route.It applied on border gateway of LAN to ensure thereliability, toughness and stability of network.A deep and integrated discussion about VRRP in analysis and realizationrespects in this paper. And some solution was given for the problems of VRRP. Specially one ofthe solutions can achieve the aim that VRRP is transparentcompletely to users.Firstly, this paper analyzes the background,the current situation of similarprotocol, the advantages and disadvantage about VRRP.The VRRP was introduced detailed.Secondly,this paper analyzes the problems of VRRP. And bring up the solution of these problems.These problems include improve on the mechanisms ofauthentication,dynamic load balanceperformance optimize and other problemsIn this paper, the discussion about combine VRRP and DHCP technique isinnovative.This method can make the VRRP configuration simplest for usersActually the users not have to do anything about VRRP configuration. So VRRP istransparent completely to users.Finally, the realization ofVRRP based on WAG54Gand WRT160N series routerof Linksys Co., and the result oftest indicate that the functions of VRRP were realized better.Key Words:Virtual Router Redundancy ProtocolNetwork Reliability,Backup,Performance Optimize,Realization。
