設備備份方式:
1.冷備:設備無需上電且不需要接入網(wǎng)絡;
2.熱備:設備上電且與主設備并行工作或等主設備宕機后進行主設備的業(yè)務遷移;
單網(wǎng)關的缺陷:網(wǎng)關故障會導致網(wǎng)絡癱瘓使業(yè)務中斷;
多網(wǎng)關的缺陷:會造成IP地址沖突,且在通信時主機會根據(jù)網(wǎng)關IP地址進行頻繁
網(wǎng)絡切換,導致網(wǎng)絡通信不穩(wěn)定因素;
VRRP協(xié)議可以在不改變組網(wǎng)情況下通過將多個路由器虛擬成為一個路由器,同時
將虛擬路由器的IP地址設備通信時的網(wǎng)關IP地址;
VRRP版本:
vrrpv2(通用版本,僅支持ipv4),vrrpv3(既能支持ipv4,也能支持ipv6);
vrrp協(xié)議報文:
僅有一種advertisement組播報文,發(fā)送周期為1s,目的IP地址為224.0.0.18,目的MAC地址為01-00-5e-00-00-12,協(xié)議號為112;
VRRP協(xié)議狀態(tài)機:initialize,master(主),backup(slave 備);狀態(tài)機之間可以報文的相互實現(xiàn)狀態(tài)的轉(zhuǎn)換;
VRRP特點:
vrrp主備切換:先比較vrrp 優(yōu)先級,再比較同網(wǎng)段接口IP地址,以大為優(yōu),;
vrrp優(yōu)先級范圍為0~255,默認為100,0表示停止vrrp備份組,用來使同備份組設備
快速成為master,且無需等待延遲計時器超時;
IP地址擁有者:同網(wǎng)段的備份組設備接口IP地址與虛擬路由器的IP地址一致,則該
設備為IP地址擁有者,優(yōu)先級為255,且不可修改;
vrid 虛擬路由器標識,表示為同一備份組,范圍為1~255,需手工指定;
虛擬路由器的MAC地址是根據(jù)vrid生成的,其格式為00-00-5e-00-01-(vrid),
vrid為十進制,需轉(zhuǎn)換成為十六進制數(shù),如vrid 為255,則該虛擬路由器的
MAC地址為00-00-5e-00-01-ff;
VRRP的主備切換:
1.master設備故障,slave設備收不到來自master設備周期性1s發(fā)送的advertisement
通告報文,等待一個master_down_interval定時器(默認為1,可配置為0~10s),slave
設備切換成為master設備,(Master_Down_Interval定時器取值為:
3×Advertisement_Interval+Skew_Time,單位為秒);
2.若master設備主動放棄master地位(或離開該備份組),會發(fā)送優(yōu)先級為0的通告報文,
用來使Backup設備快速切換成Master設備,而不用等到Master_Down_Interval定時器超時。
這個切換的時間稱為Skew_Time(偏離時間),計算方式為:(256-Backup設備的優(yōu)先級)
/256,單位為秒。
3.主備切換過程中原master設備故障后恢復,會立即切換,搶占成為master設備;
搶占模式:
1>缺省模式為搶占模式,較高優(yōu)先級的路由器會搶占較低優(yōu)先級路由器的master;
2>IP地址擁有者總是處理搶占狀態(tài),成為master;
搶占時延:
1>默認為0,立即搶占;
2>立即搶占會導致網(wǎng)絡流量中斷,原因其它鏈路的路由協(xié)議可能未完成收斂;
3>可能由于網(wǎng)絡擁塞導致slave設備未收到master設備的通告報文,等到master_down_
interval定時器超時后成為master設備,若重新收到master設備則再次回到slave狀態(tài),
導致同一備份組內(nèi)網(wǎng)絡頻繁切換;
4.在配置vrrp備份組過程中需要配置搶占時延;
上行檢測:
因同一vrrp備份組中,master設備的上行鏈路發(fā)生故障,master設備報文交互正常進行
并不會進行主備切換,此時仍以master設備作為出口設備,導致網(wǎng)絡通信中斷;
即可以通過使用vrrp上行鏈路檢測或者采用vrrp聯(lián)動技術實現(xiàn)主備切換,保證正常網(wǎng)絡的通
信,如vrrp+bfd聯(lián)動;
VRRP負載分擔:
通過配置多個vrid來構建多個不同的vrrp備份組,在每個備份組中確定各自的主、備設備實現(xiàn)
負載分擔;情況類似于交換網(wǎng)絡當中的MSTP,即VRRP+MSTP經(jīng)典案例。
敲黑板?。?!出個簡單的問題考考大家吧!
關于VRRP master設備的描述,錯誤的是( )?
A:定期發(fā)送VRRP報文。
B:以虛擬MAC地址響應對虛擬IP地址的ARP請求。
C:轉(zhuǎn)發(fā)目的MAC地址為虛擬MAC地址的IP報文。
D:即使該路由器已經(jīng)為Master,也會被優(yōu)先級高的Backup路由器搶占。
關注+私信 VRRP 獲取正確答案和解析
關注我學習更多網(wǎng)絡知識
下期更新VRRP實驗配置教程