成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

VRRP協(xié)議的基本概念和工作機理

網(wǎng)絡(luò) 網(wǎng)絡(luò)管理
VRRP協(xié)議也是一種路由協(xié)議,那么現(xiàn)在我們就主要講述一下這個問題。首先,這個概念我們來認識一下,然后再介紹一下它的工作機制。

VRRP協(xié)議不知道大家是否清楚,那么我們就來詳細說一下。這個協(xié)議也是范屬于路由協(xié)議的。那么在路由中它是如何進行工作的呢?首先還是讓我們從TCP/IP協(xié)議來引入吧。

一、協(xié)議概述

在基于TCP/IP協(xié)議的網(wǎng)絡(luò)中,為了保證不直接物理連接的設(shè)備之間的通信,必須指定路由。目前常用的指定路由的方法有兩種:一種是通過路由協(xié)議(比如:內(nèi)部路由協(xié)議RIP和OSPF)動態(tài)學習;另一種是靜態(tài)配置。在每一個終端都運行動態(tài)路由協(xié)議是不現(xiàn)實的,大多客戶端操作系統(tǒng)平臺都不支持動態(tài)路由協(xié)議,即使支持也受到管理開銷、收斂度、安全性等許多問題的限制。因此普遍采用對終端IP設(shè)備靜態(tài)路由配置,一般是給終端設(shè)備指定一個或者多個默認網(wǎng)關(guān)(Default Gateway)。靜態(tài)路由的方法簡化了網(wǎng)絡(luò)管理的復(fù)雜度和減輕了終端設(shè)備的通信開銷,但是它仍然有一個缺點:如果作為默認網(wǎng)關(guān)的路由器損壞,所有使用該網(wǎng)關(guān)為下一跳主機的通信必然要中斷。即便配置了多個默認網(wǎng)關(guān),如不重新啟動終端設(shè)備,也不能切換到新的網(wǎng)關(guān)。采用虛擬路由冗余協(xié)議 (Virtual Router Redundancy Protocol,簡稱VRRP)可以很好的避免靜態(tài)指定網(wǎng)關(guān)的缺陷。

在VRRP協(xié)議中,有兩組重要的概念:VRRP路由器和虛擬路由器,主控路由器和備份路由器。VRRP路由器是指運行VRRP的路由器,是物理實體,虛擬路由器是指VRRP協(xié)議創(chuàng)建的,是邏輯概念。一組VRRP路由器協(xié)同工作,共同構(gòu)成一臺虛擬路由器。該虛擬路由器對外表現(xiàn)為一個具有唯一固定IP地址和MAC地址的邏輯路由器。處于同一個VRRP組中的路由器具有兩種互斥的角色:主控路由器和備份路由器,一個VRRP組中有且只有一臺處于主控角色的路由器,可以有一個或者多個處于備份角色的路由器。VRRP協(xié)議使用選擇策略從路由器組中選出一臺作為主控,負責ARP相應(yīng)和轉(zhuǎn)發(fā)IP數(shù)據(jù)包,組中的其它路由器作為備份的角色處于待命狀態(tài)。當由于某種原因主控路由器發(fā)生故障時,備份路由器能在幾秒鐘的時延后升級為主路由器。由于此切換非常迅速而且不用改變IP地址和MAC地址,故對終端使用者系統(tǒng)是透明的。

二、工作原理

一個VRRP路由器有唯一的標識:VRID,范圍為0—255。該路由器對外表現(xiàn)為唯一的虛擬MAC地址,地址的格式為00-00-5E-00-01-[VRID]。主控路由器負責對ARP請求用該MAC地址做應(yīng)答。這樣,無論如何切換,保證給終端設(shè)備的是唯一一致的IP和MAC地址,減少了切換對終端設(shè)備的影響。

VRRP控制報文只有一種:VRRP通告(advertisement)。它使用IP多播數(shù)據(jù)包進行封裝,組地址為224.0.0.18,發(fā)布范圍只限于同一局域網(wǎng)內(nèi)。這保證了VRID在不同網(wǎng)絡(luò)中可以重復(fù)使用。為了減少網(wǎng)絡(luò)帶寬消耗只有主控路由器才可以周期性的發(fā)送VRRP通告報文。備份路由器在連續(xù)三個通告間隔內(nèi)收不到VRRP或收到優(yōu)先級為0的通告后啟動新的一輪VRRP選舉。

在VRRP路由器組中,按優(yōu)先級選舉主控路由器,VRRP協(xié)議中優(yōu)先級范圍是0—255。若VRRP路由器的IP地址和虛擬路由器的接口IP地址相同,則稱該虛擬路由器作VRRP組中的IP地址所有者;IP地址所有者自動具有最高優(yōu)先級:255。優(yōu)先級0一般用在IP地址所有者主動放棄主控者角色時使用。可配置的優(yōu)先級范圍為1—254。優(yōu)先級的配置原則可以依據(jù)鏈路的速度和成本、路由器性能和可靠性以及其它管理策略設(shè)定。主控路由器的選舉中,高優(yōu)先級的虛擬路由器獲勝,因此,如果在VRRP組中有IP地址所有者,則它總是作為主控路由的角色出現(xiàn)。對于相同優(yōu)先級的候選路由器,按照IP地址大小順序選舉。VRRP還提供了優(yōu)先級搶占策略,如果配置了該策略,高優(yōu)先級的備份路由器便會剝奪當前低優(yōu)先級的主控路由器而成為新的主控路由器。

為了保證VRRP協(xié)議的安全性,提供了兩種安全認證措施:明文認證和IP頭認證。明文認證方式要求:在加入一個VRRP路由器組時,必須同時提供相同的VRID和明文密碼。適合于避免在局域網(wǎng)內(nèi)的配置錯誤,但不能防止通過網(wǎng)絡(luò)監(jiān)聽方式獲得密碼。IP頭認證的方式提供了更高的安全性,能夠防止報文重放和修改等攻擊。

三、 應(yīng)用實例

最典型的VRRP應(yīng)用:RTA、RTB組成一個VRRP路由器組,假設(shè)RTB的處理能力高于RTA,則將RTB配置成IP地址所有者,H1、H2、H3的默認網(wǎng)關(guān)設(shè)定為RTB。則RTB成為主控路由器,負責ICMP重定向、ARP應(yīng)答和IP報文的轉(zhuǎn)發(fā);一旦RTB失敗,RTA立即啟動切換,成為主控,從而保證了對客戶透明的安全切換。

在VRRP應(yīng)用中,RTA在線時RTB只是作為后備,不參與轉(zhuǎn)發(fā)工作,閑置了路由器RTA和鏈路L1。通過合理的網(wǎng)絡(luò)設(shè)計,可以到達備份和負載分擔雙重效果。讓RTA、RTB同時屬于互為備份的兩個VRRP組:在組1中RTA為IP地址所有者;組2中RTB為IP地址所有者。將H1的默認網(wǎng)關(guān)設(shè)定為RTA;H2、H3的默認網(wǎng)關(guān)設(shè)定為RTB。這樣,既分擔了設(shè)備負載和網(wǎng)絡(luò)流量,又提高了網(wǎng)絡(luò)可靠性。

VRRP協(xié)議的工作機理與CISCO公司的HSRP(Hot Standby Routing Protocol)有許多相似之處。但二者主要的區(qū)別是在CISCO的HSRP中,需要單獨配置一個IP地址作為虛擬路由器對外體現(xiàn)的地址,這個地址不能是組中任何一個成員的接口地址。

使用VRRP協(xié)議,不用改造目前的網(wǎng)絡(luò)結(jié)構(gòu),最大限度保護了當前投資,只需最少的管理費用,卻大大提升了網(wǎng)絡(luò)性能,具有重大的應(yīng)用價值。

責任編輯:佟健 來源: 互聯(lián)網(wǎng)
相關(guān)推薦

2010-06-24 13:26:53

FTP協(xié)議

2010-07-07 15:17:40

LDAP協(xié)議

2010-08-23 16:58:17

DHCP協(xié)議

2009-03-20 11:46:10

MGCP協(xié)議網(wǎng)關(guān)

2010-06-08 16:11:10

SPI總線協(xié)議

2010-06-08 16:52:38

CANopen總線協(xié)議

2010-06-29 13:00:49

EIGRP協(xié)議

2010-06-12 14:12:22

RSVP協(xié)議

2010-06-29 15:58:26

Linux SNMP協(xié)

2010-07-07 17:32:45

2010-07-02 10:50:53

NetBIOS協(xié)議

2010-09-10 12:44:59

CLNP無連接網(wǎng)絡(luò)協(xié)議

2010-06-24 15:07:20

FTP協(xié)議

2010-07-02 11:48:30

RS-232C協(xié)議

2011-03-28 11:05:17

ODBC

2010-06-28 09:31:13

BitTorrent協(xié)

2010-06-09 11:00:56

2022-11-24 14:06:51

網(wǎng)絡(luò)藍牙

2017-07-10 16:40:09

2009-09-07 04:29:28

SDI MDI
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 综合九九| 狠狠干2020 | 91久久国产综合久久91精品网站 | 欧美精品一区二区三区在线 | 欧美精品一区在线发布 | 日韩网站在线观看 | 久久国产成人精品国产成人亚洲 | 久久精品二区 | 国产精品国产成人国产三级 | av影音| 亚洲精品欧洲 | 在线伊人 | 在线亚洲人成电影网站色www | 一级欧美一级日韩片免费观看 | 日韩免费视频一区二区 | 亚洲精品乱码久久久久久蜜桃 | 91精品国产91 | 久久在线视频 | 久久久久久一区 | 97精品超碰一区二区三区 | 91高清免费| 一级女毛片 | 天天综合国产 | 九色视频网| 6080yy精品一区二区三区 | 欧美久| 成人国产在线观看 | 一区二区免费在线 | 粉嫩国产精品一区二区在线观看 | 久久精品99 | 国产精品日女人 | 亚洲色图在线观看 | 一区二区三区视频在线观看 | 九九综合| 色婷婷综合网站 | 秋霞电影院午夜伦 | 久久日韩精品一区二区三区 | 99久久久国产精品 | 中文二区 | 国产精品久久久久久久久久久久久 | 蜜臀久久 |