VRRP 详解 H3C+Quidway 2009-09-28 16:19:43 阅读237 评论0 字号:大中小 3.1 VRRP(Virtual Router Redundancy Protocol,虚拟路由冗余协议)是一种容错协议。通常,一个网络内的所有主机都设置一条缺省路由(如下图所示,10.100.10.1),这样,主机发出的目的地址不在本网段的报文将被通过缺省路由发往路由器 RouterA,从而实现了主机与外部网络的通信。当路由器RouterA 坏掉时,本网段内所有以 RouterA 为缺省路由下一跳的主机将断掉与外部的通信。 图 3-1 局域网组网方案 VRRP 就是为解决上述问题而提出的,它为具有多播或广播能力的局域网(如:以太网)设计。我们结合下图来看一下 VRRP 的实现原理。VRRP 将局域网的一组路由器(包括一个 Master 即活动路由器和若干个 Backup 即备份路由器)组织成一个虚拟路由器,称之为一个备份组。 图 3-2 VRRP 组网示意图 这个虚拟的路由器拥有自己的IP 地址 10.100.10.1(这个 IP 地址可以和备份组内的某个路由器的接口地址相同),备份组内的路由器也有自己的 IP 地址(如 Master 的 IP 地址为 10.100.10.2,Backup 的 IP 地址为 10.100.10.3)。局域网内的主机仅仅知道这个虚拟路由器的 IP 地址 10.100.10.1,而并不知道具体的Master 路由器的 IP 地址 10.100.10.2 以及 Backup 路由器的 IP 地址 10.100.10.3,它们将自己的缺省路由下一跳地址设置为该虚拟路由器的 IP 地址 10.100.10.1。于是,网络内的主机就通过这个虚拟的路由器来与其它网络进行通信。如果备份组内的 Master 路由器坏掉,Backu p 路由器将会通过选举策略选出一个新的 Master 路由器,继续向网络内的主机提供路由服务。从而实现网络内的主机不间断地与外部网络进行通信。 关于 VRRP 协议的详细信息,可以参考 RFC 2338。 3.2 VRRP 配置 VRRP 的基本配置包括: l 添加或删除虚拟 IP 地址 l 设置虚拟 IP 地址是否可以被 ping 通 l 设置备份组的优先级 l 设置备份组的抢占方式和延迟时间 VRRP 的高级配置包括: l 设置备份组的认证方式和认证字 l 设置备份组的定时器 l 设置监视指定接口 l 设置检查 VRRP 报文的 TTL 域 3.2.1 设定虚拟 IP 地址是否可以使用 ping 命令 ping 通 本配置任务可以使用户能够使用 ping 命令来ping 通备份组的虚拟IP 地址。根据 VRRP 的标准协议,备份组的虚拟 IP 地址是无...