目录
[1、Virtual Router](#1、Virtual Router)
[2、VRRP Router](#2、VRRP Router)
随着网络的快速普及和相关应用的日益深入,各种增值业务(如IPTV、视频会议等)已经开始广泛部署,基础网络的可靠性日益成为用户关注的焦点,能够保证网络传输不中断对于终端用户非常重要。
现网中的主机使用缺省网关与外部网络联系时,如果Gateway出现故障,与其相连的主机将与外界失去联系,导致业务中断。
什么是VRRP?
一、VRRP的定义
VRRP(Virtual route Redundancy Protocol)为虚拟路由冗余协议。
VRRP的三种状态
VRRP协议中定义了三种状态机:初始状态(Initialize)、活动状态(Master)、备份状态(Backup)。其中,只有处于Master状态的设备才可以转发那些发送到虚拟IP地址的报文。
VRRP决定哪个路由器是Master。
利用VRRP,一组路由器(同一个lan中的接口)协同工作,单只有一个处于Master状态 ,处于该状态的路由器(的接口)承担实际的数据流量转发任务,在一个VRRP组内的多个路由器接口共用一个虚拟IP地址 ,该地址被称为局域网内所有主机的缺省网关地址。
Master路由器:主路由器,正常情况下,流量都是经过master路由器去转发,一个VRID里有且只有一个master路由器。master路由器会周期性发送VRRP报文来通知其他路由器自己是master
backup路由器:备份路由器,backup路由器侦听master路由器发送的VRRP报文,如果在定时器超时后还没有收到master路由器的VRRP报文,则认为master故障,那么自己成为master
优先级:用来选举master路由器,会在VRRP报文里携带,比较VRRP优先级,0-255,越大优先,默认是100,路由器物理接口IP地址大的直接成为master
IP地址拥有者:物理接口的IP地址和虚拟接口的ip地址相同时,叫做IP地址的拥有者,优先级为255,就不需要选举master了,直接就是master了
二、VRRP的作用
提供了局域网上的设备备份机制 ,VRRP是一种容错协议,它们保证当主机的下一跳路由器换掉时,可以及时有另一台路由器来代替,从而保证通讯的连续性和可靠性。
三、VRRP名词解释
1、Virtual Router
虚拟路由器,一个抽象对象,基于子网接口,包括一个虚拟路由器标识符(VRID)和一个或多个IP地址,这个(些)IP地址又称为虚拟IP地址,虚拟IP地址作为主机的默认网关。
2、VRRP Router
VRRP路由器,即运行VRRP协议的路由器,一个VRRP路由器可以加入到一个或多个虚拟路由器中。
四、华为VRRP实验配置基础
-
执行命令vrrp vrid virtual-router-id virtual-ip virtual-address,创建VRRP备份组并给备份组配置虚拟IP地址。
缺省情况下,设备上无VRRP备份组。
例如:vrrp vrid 1 virtual-ip 192.168.10.1
###创建VRRP虚拟路由器的标识vrid为1,并配置vrid 1的虚拟IP地址
- 执行命令vrrp vrid virtual-router-id priority priority-value,配置路由器在备份组中的优先级。
缺省情况下,优先级的取值是100。数值越大,优先级越高。
-
优先级0被系统保留作为特殊用途;优先级值255保留给IP地址拥有者。通过命令可以配置的优先级取值范围是1~254。
-
IP地址拥有者的优先级固定为255,用户不能手动修改。但是,用户可以通过vrrp vrid virtual-router-id priority priority-value为IP地址拥有者配置一个非255的优先级(该优先级不会取代255,不生效),当VRRP备份组不再是IP地址拥有者时,其优先级为配置的优先级。
-
优先级取值相同的情况下,同时竞争Master时,备份组所在接口的主IP地址较大的成为Master设备;VRRP备份组中先切换至Master状态的设备为Master设备,其余Backup设备不再进行抢占
例如:vrrp vrid 1 priority 120
###设置设备A的优先级为120(缺省值为100),数值越大越优先
- 执行命令vrrp vrid virtual-router-id preempt-mode timer delay delay-value,配置备份组中路由器的抢占延迟时间。
缺省情况下,抢占延迟时间为0,即立即抢占。立即抢占方式下,Backup设备一旦发现自己的优先级比当前的Master的优先级高,就会抢占成为Master。
例如:vrrp vrid 1 preempt-mode timer delay 6
###配置Master设备的抢占时延为6秒(缺省值为0,立即抢占),以防频繁地进行状态 切换
vrrp vrid 1 track interface GigabitEthernet0/0/1 reduced 30
###跟踪上行接口G0/0/1的状态,如端口故障则Master优先级降低30 (缺省值为10)
检查基于IPv4的VRRP基本功能配置结果
操作步骤
-
执行以下命令查看VRRP备份组的状态信息和配置参数。
-
display vrrp [ interface interface-type interface-number ] [ virtual-router-id ] [ brief ]
-
display vrrp { interface interface-type interface-number [ virtual-router-id ] | virtual-router-id } verbose
-
-
执行display vrrp protocol-information命令查看VRRP协议的相关信息。
-
执行display vrrp [ interface interface-type interface-number ] [ virtual-router-id ] statistics命令查看VRRP备份组的报文收发统计信息。
tip:VRRP会虚拟出一个虚拟路由器,包含 虚拟IP 和 虚拟MAC地址 (虚拟MAC地址固定格式,00-00-5E-00-01-{VRID}),虚拟IP要和Master、Backup在同一网段中