VRRP虚拟路由冗余技术

**VRRP虚拟路由冗余技术:**是一种路由容错协议,用于在网络中提供路由器的冗余备份。它通过将多个路由器虚拟成一个虚拟路由器并且多个路由器之间共享一个虚拟IP地址来实现冗余和高可用性。当承担转发业务的主路由器出现故障时,其他备份路由器可以接管转发业务,从而网络通信的连续性和可靠性。虚拟路由器由VRID(虚拟路由器标识符)和一组IP地址组成,对外表现为一个具有单一IP地址的虚拟路由器

**工作原理:**在VRRP路由器组中,通过选举机制选出一台作为主路由器(Master),其余路由器作为备份路由器(Backup)。主路由器负责转发数据,并周期性地发送VRRP报文,以通知备份路由器自己的存活状。如果主路由器出现故障,备份路由器将根据优先级和选举机制,选出一台新的主路由器接管转发业务。

**应用场景:**解决局域网中配置静态网关出现单点失效现象

查看命令:

复制代码
1、查看VRRP信息
display vrrp 

2、查看VRRP简约信息
display vrrp brief

命令:

复制代码
1、配置虚拟路由器标识符(1-255)和虚拟IP地址
vrrp vrid 1 virtual-ip 1.1.1.1 

2、虚拟路由器(1-255)监听上行/下行端口,当端口关闭时,优先级减少30
vrrp vrid 1 track interface GigabitEthernet0/0/1 reduced 30

3、虚拟路由器(1-255)关闭抢占模式
vrrp vrid 1 preempt-mode disable 

4、虚拟路由器配置延迟抢占,延迟5秒
vrrp vrid 1 preempt-mode timer delay 5:

5、虚拟路由器配置初始优先级为100(1-254)
vrrp vrid 1 priority 100

**VRRP三种状态:**Initialize(初始状态)、Master(活动状态)、Backup(备份状态)

选举机制:

VRRP路由器在初始状态下都认为自己是备份路由器(Backup),然后与其他路由器比较优先级,优先级最高的路由器成为主路由器(Master),其他路由器成为备份路由器(Backup)。

在抢占模式下,主路由器优先级的降低或备份路由器优先级的提高都可能会形成新的主路由器(Master)出现

在非抢占模式下,只有主路由器(Master)停机才会导致重新选举新的主路由器

总结:

  1. VRRP的选举机制是基于优先级的,所以可以通过优先级的配置来影响选举机制。
  2. 要监听上行/下行端口的变化,做出相应优先级变化的操作,不然可能导致选路错误

**示例:**当PC1想要访问外网有AR1和AR2两条路径可以选择,但是它的静态网关只能选择一个,所以当拥有PC1静态网关的路径/路由器发生故障时,会导致PC1无法上网

此时可以采用VRRP技术,将AR1和AR2虚拟成一个虚拟路由,来共享一个内网虚拟IP地址(192.168.1.4)来充当PC1的网关和另一个虚拟IP地址(1.1.1.4)来充当AR3的下一跳,当主路由器发生故障时,会立即切换到备份路由器来使用虚拟IP以保证PC1的网络通信

PC1地址:192.168.1.1

AR1:

  • 上面接口:1.1.1.1
  • 下面接口:192.168.1.2

AR2:

  • 上面接口:1.1.1.2
  • 下面接口:192.168.1.3

AR1配置:

复制代码
#
interface GigabitEthernet0/0/0
 ip address 192.168.1.2 255.255.255.0 
 vrrp vrid 1 virtual-ip 192.168.1.4
#

#
interface GigabitEthernet0/0/1
 ip address 1.1.1.1 255.255.255.0 
 vrrp vrid 2 virtual-ip 1.1.1.4
#

AR2配置:

复制代码
#
interface GigabitEthernet0/0/0
 ip address 192.168.1.3 255.255.255.0 
 vrrp vrid 1 virtual-ip 192.168.1.4
 vrrp vrid 1 track interface GigabitEthernet0/0/1 reduced 30
#

#
interface GigabitEthernet0/0/1
 ip address 1.1.1.2 255.255.255.0 
 vrrp vrid 2 virtual-ip 1.1.1.4
 vrrp vrid 2 track interface GigabitEthernet0/0/0 reduced 30
#

一定要与接口状态联动监视上行/下行接口,因为当接口开启/关闭状态变化时,可能会导致一台路由器的一个接口是主路由器,另一个接口是备份。从而导致路由路径出现错误,无法进行网络通信

相关推荐
herinspace5 分钟前
管家婆实用帖-如何使用ping命令检测网络环境
网络·数据库·人工智能·学习·excel·语音识别
芯智工坊37 分钟前
IgH EtherCAT 从入门到精通:第 3 章 第一次运行 Hello EtherCAT
网络·igh ethercat
深蓝海拓1 小时前
基于QtPy (PySide6) 的PLC-HMI工程项目(七)上位机通信部分的初步建设:socket客户端
网络·笔记·python·学习·plc
2401_873479401 小时前
金融风控中IP地址查询如何识别异常登录?IP离线库提升欺诈拦截准确率的完整指南
服务器·网络·php
Proxy_ZZ01 小时前
不同VLAN之间怎么通信?从“隔墙喊话”到“路由器搭桥”
网络·智能路由器
特长腿特长1 小时前
systemd 服务配置文件,xxx.service 编辑指南,自定义我们自己的服务。
linux·网络·云原生
木心术11 小时前
Web安全攻防实战:常见漏洞分析与防御策略
网络·数据库·web安全
海特伟业1 小时前
校园IPTV电视系统:基于TCP/IP协议的新一代交互式校园IPTV电视系统的需求锚定和方案设计
网络
熬夜的咕噜猫1 小时前
LVS+Keepalived高可用群集
大数据·网络·数据库·mysql·mysql高可用
TechWayfarer1 小时前
RSAC 2026启示录:从IP归属到IP风险画像,风控系统如何防御住宅代理与AI攻击?
网络·人工智能·python·tcp/ip·ip