VRRP
效果
VRRP能够在不改动组网的情况下,将多台路由器虚拟成一个虚拟路电器,经过装备虚拟路由器的IP地址为默许网关,完成网关的备份。
设备类型
- master路由器
经过比较VRRP优先级,优先级大的是master路由器;周期性的发送VRRP报文,维护master路由器和备份路由器的身份,周期时间默许是1s; 备份网关,经过比较 VRRP 优先级,优先级小的是备份路由器。
当路由器处于Master状况时,它将会做下列作业:
1.定时发送VRRP报文。
2.以虚拟MAC地址响应对虚拟IP地址的ARP恳求。 虚 拟路由器 封装的时候 都封装 虚拟路由器的 mac地址
3.转发意图MAC地址为虚拟MAC地址的IP报文。假如它是这个虚拟IP地址的拥有者,则接纳意图IP地址为这个虚拟IP地址的IP报文。不然,丢掉这个IP报文。
4.假如收到比自己优先级大的报文则转为Backup状况。
5.假如收到优先级和自己相同的报文,而且发送端的主 机IP地址比自己的主IP地址大,则转为Backup状况。
- 当接纳到接口的Shutdown事情时,转为Initialize
- 备份(backup)路由器:
经过不断的接纳master路由器发送的 VRRP 报文来判别master路由器的状况;假如在一定的时间内,收不到 VRRP 报文,则以为master路由器呈现毛病,自己晋级为master路由器 这个“一定的时间”,默许是“master路由器发送VRRP的周期”的3倍,所以默许是 3s
当路由器处于Backup状况时,它将会做下列作业:
- 接纳Master发送的VRRP报文,判别Master的状况是 否正常。
2.对虚拟IP地址的ARP恳求,不做响应。
3.丢掉意图MAC地址为虚拟MAC地址的IP报文。
4.丢掉意图IP地址为虚拟IP地址的IP报文。
5.Backup状况下假如收到比自己优先级小的报文时,丢掉报文,不重置定时器;假如收到优先级和自己相同的报文,则重置定时器,不进一步比较IP地址。
6.当Backup接纳到MASTER_DOWN_TIMER定时器超时的事情时,才会转为Master。
7.当接纳到接口的Shutdown事情时,转为Initialize
- VRRP状况机
VRRP协议中界说了三种状况机:初始状况(Initialize)、活动状况(Master)、备份状况(Backup)。其间,只要处于活动状况的设备才能够转发那些发那些发送到虚拟IP地址的报文
VRRP作业原理
-
虚拟路由器中的路由器依据优先级推举出Master。Master路由器经过发送免费ARP报文,将自己的虚拟MAC地址通知给与它连接的设备或者主机,从而承当报文转发使命
-
Master路由器周期性发送VRRP报文,以公布其装备信息(优先级等)和作业状况
-
假如Master路由器呈现毛病,虚拟路由器中的Backup路由器将依据优先级重新推举新的Master
-
虚拟路由器状况切换时,Master路由器由一台设备切换为别的一台设备,新的Master路由器仅仅简略地发送一个携带虚拟路由器的MAC地址和虚拟IP地址信息的免费ARP报文,这样就能够更新与它连接的主机或设备中的ARP相关信息。网络中的主机感知不到Master路由器已经切换为别的一台设备。
-
Backup路由器的优先级高于Master路由器时,由Backup路由器的作业方法(抢占方法和非抢占方法)决议是否重新推举Master。
试验拓扑图
试验进程详解
- 装备pc1,pc2,pc3的ip、网关,子网掩码
在各接口加入相应的ip
int
IP add
- 装备路由
将AR3设置为默许路由
AR1,AR2设置为静态路由。
- 设置vrrp备份组,设置虚拟ip
在pc2,pc3中别离ping pc1的ip。