ImageVerifierCode 换一换
格式:PDF , 页数:51 ,大小:667.67KB ,
资源ID:16119321      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/16119321.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(VRRP配置资料下载.pdf)为本站会员(b****1)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

VRRP配置资料下载.pdf

1、在具有组播或广播能力的局域网(如以太网)中,借助 VRRP 能在某台路由器出现故障时仍然提供高可靠的链路,有效避免单一链路发生故障后网络中断的问题。设备支持两种工作模式的 VRRP:标准协议模式:基于RFC实现的VRRP,详细介绍请参见“1.2 VRRP标准协议模式”。负载均衡模式:在标准协议模式的基础上进行了扩展,实现了负载均衡功能,详细介绍请参见“1.3 VRRP负载均衡模式”。VRRP 包括 VRRPv2 和 VRRPv3 两个版本,VRRPv2 版本只支持 IPv4 VRRP,VRRPv3 版本支持IPv4 VRRP 和 IPv6 VRRP。1-2 1.2 VRRP标准协议模式 1.2

2、.1 VRRP备份组 VRRP 将局域网内的可以承担网关功能的一组路由器划分在一起,组成一个备份组。备份组由一台Master 路由器和多台 Backup 路由器组成,对外相当于一台虚拟路由器。虚拟路由器具有 IP 地址,称为虚拟 IP 地址。局域网内的主机仅需要知道这台虚拟路由器的 IP 地址,并将其设置为网关的 IP地址即可。局域网内的主机通过这台虚拟路由器与外部网络进行通信。图1-2 VRRP 组网示意图 如 图 1-2 所示,Router A、Router B和Router C组成一台虚拟路由器。此虚拟路由器有自己的IP地址,由用户手工指定。局域网内的主机将虚拟路由器设置为默认网关。Ro

3、uter A、Router B和Router C中优先级最高的路由器作为Master路由器,承担网关的功能,其余两台路由器作为Backup路由器,当Master路由器发生故障时,取代Master路由器继续履行网关职责,从而保证局域网内的主机可不间断地与外部网络进行通信。虚拟路由器的 IP 地址可以是备份组所在网段中未被分配的 IP 地址,也可以和备份组内的某个路由器的接口 IP 地址相同。接口 IP 地址与虚拟 IP 地址相同的路由器被称为 IP 地址拥有者。在同一个VRRP 备份组中,只能存在一个 IP 地址拥有者。1.备份组中路由器的优先级 VRRP 根据优先级来确定备份组中每台路由器的角

4、色(Master 路由器或 Backup 路由器)。优先级越高,则越有可能成为 Master 路由器。VRRP 优先级的取值范围为 0 到 255(数值越大表明优先级越高),可配置的范围是 1 到 254,优先级 0 为系统保留给特殊用途来使用,255 则是系统保留给 IP 地址拥有者。当路由器为 IP 地址拥有Host AHost BHost CRouter AMasterRouter BBackupRouter CBackupVirtual routerVirtual IP address:10.1.1.1/24Network 1-3 者时,其优先级始终为 255。因此,当备份组内存在 I

5、P 地址拥有者时,只要其工作正常,则为 Master路由器。2.备份组中路由器的工作方式 备份组中的路由器具有以下两种工作方式:非抢占方式:在该方式下只要 Master 路由器没有出现故障,Backup 路由器即使随后被配置了更高的优先级也不会成为 Master 路由器。非抢占方式可以避免频繁地切换 Master 路由器。抢占方式:在该方式下 Backup 路由器一旦发现自己的优先级比当前 Master 路由器的优先级高,就会触发 Master 路由器的重新选举,并最终取代原有的 Master 路由器。抢占方式可以确保承担转发任务的 Master 路由器始终是备份组中优先级最高的路由器。3.备

6、份组中路由器的认证方式 VRRP 通过在 VRRP 报文中增加认证字的方式,验证接收到的 VRRP 报文,防止非法用户构造报文攻击备份组内的路由器。VRRP 提供了两种认证方式:简单字符认证:发送 VRRP 报文的路由器将认证字填入到 VRRP 报文中,而收到 VRRP 报文的路由器会将收到的 VRRP 报文中的认证字和本地配置的认证字进行比较。如果认证字相同,则认为接收到的报文是真实、合法的 VRRP 报文;否则认为接收到的报文是一个非法报文,将其丢弃。MD5 认证:发送 VRRP 报文的路由器利用认证字和 MD5 算法对 VRRP 报文进行摘要运算,运算结果保存在 VRRP 报文中。收到

7、VRRP 报文的路由器会利用本地配置的认证字和 MD5算法进行同样的运算,并将运算结果与认证头的内容进行比较。如果相同,则认为接收到的报文是合法的 VRRP 报文;否则认为接收到的报文是一个非法报文,然后将其丢弃。在一个安全的网络中,用户也可以不设置认证方式。VRRPv3 版本的 IPv4 VRRP 和 IPv6 VRRP 均不支持对 VRRP 报文进行认证。1.2.2 VRRP定时器 1.偏移时间 偏移时间(Skew_Time)用来避免 Master 路由器出现故障时,备份组中的多个 Backup 路由器在同一时刻同时转变为 Master 路由器,导致备份组中存在多台 Master 路由器。

8、Skew_Time 的值不可配置,其计算方法与使用的 VRRP 协议版本有关:使用 VRRPv2 版本(RFC 3768)时,计算方法为:(256路由器在备份组中的优先级)/256 使用 VRRPv3 版本(RFC 5798)时,计算方法为:(256路由器在备份组中的优先级)VRRP 通告报文的发送时间间隔)/256 2.VRRP通告报文发送间隔定时器 VRRP 备份组中的 Master 路由器会定时发送 VRRP 通告报文,通知备份组内的路由器自己工作正常。1-4 用户可以通过命令行来调整 Master 路由器发送 VRRP 通告报文的发送间隔。如果 Backup 路由器在等待了 3发送间隔

9、Skew_Time 后,依然没有收到 VRRP 通告报文,则认为自己是 Master 路由器,并向本组其它路由器发送 VRRP 通告报文,重新进行 Master 路由器的选举。3.VRRP抢占延迟定时器 为了避免备份组内的成员频繁进行主备状态转换、让 Backup 路由器有足够的时间搜集必要的信息(如路由信息),在抢占方式下,Backup 路由器接收到优先级低于本地优先级的 VRRP 通告报文后,不会立即抢占成为 Master 路由器,而是等待一定时间抢占延迟时间Skew_Time 后,才会对外发送 VRRP 通告报文通过 Master 路由器选举取代原来的 Master 路由器。1.2.3

10、Master路由器选举 备份组中的路由器根据优先级确定自己在备份组中的角色。路由器加入备份组后,初始处于 Backup状态:如果等待 3发送间隔Skew_Time 后还没有收到 VRRP 通告报文,则转换为 Master 状态;如果在 3发送间隔Skew_Time 内收到优先级大于或等于自己优先级的 VRRP 通告报文,则保持 Backup 状态;如果在 3发送间隔Skew_Time 内收到优先级小于自己优先级的 VRRP 通告报文,且路由器工作在非抢占方式,则保持 Backup 状态;否则,路由器抢占成为 Master 路由器。通过上述步骤选举出的 Master 路由器启动 VRRP 通告报

11、文发送间隔定时器,定期向外发送 VRRP通告报文,通知备份组内的其它路由器自己工作正常;Backup 路由器则启动定时器等待 VRRP 通告报文的到来。当 Backup 路由器收到 VRRP 通告报文后,只会将自己的优先级与通告报文中的优先级进行比较,不会比较 IP 地址。由于网络故障原因造成备份组中存在多台 Master 路由器时,这些 Master 路由器会根据优先级和 IP 地址选举出一个 Master 路由器:优先级高的路由器成为 Master 路由器;优先级低的成为Backup 路由器;如果优先级相同,则 IP 地址大的成为 Master 路由器。1.2.4 VRRP监视功能 VRRP 监视功能只能工作在抢占方式下,用以保证只有优先级最高的路由器才能成为 Master 路由器。VRRP 监视功能通过 NQA(Network Quality Analyzer,网络质量分析)、BFD(Bidirectional Forwarding Detection,双向转发检测)等监测 Master 路由器和上行链路的状态,并通过 Track 功能在 VRRP 设备状态和 NQA/BFD 之间建立关联:1-5 监视上行链路,根据上行链路的状态,改变路由器的优先级。当 Master 路由器的上行链路出现故障,局域网内的主机无法通过网关

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1