首页 > 其他分享 >VRRP技术

VRRP技术

时间:2023-09-02 16:32:31浏览次数:29  
标签:网关 00 技术 VRRP 虚拟 Master IP地址

前沿

局域网中的用户终端通常采用配置一个默认网关的形式访问外部网络,如果此时默认网关设备发生故障,将终端所有用户终端的网络访问,这很可能会给用户带来不可预计的损失,所以可以通过部署多个网关的方式解决单点故障问题,那么如何让多个网关能够协同工作但又不会发时IP地址冲突就成为迫切需要解决的问题。

于是VRRP应运而生,它既可以实现网关的备份,又能够解决多个网关之间相互冲突的问题。那么VRRP的工作原理是如何实现的?在网络中又该如何配置呢?

技术背景

通常,一个网段内只有一个网关。因此一旦网关出现故障,该网段就被孤立。

VRRP技术_优先级

VRRP技术_优先级_02

技术原理

VRRP:VIRTUAL ROUTER REDUNDANCY PROTOCOL,虚拟路由器冗余协议

1、将多个物理网关加入到VRRP备份组中,由一个主(Master)和多个备(Backup)组成,功能上相当于一台虚拟网关。

2、虚拟网关具有一个虚拟IP地址,作为终端的网关IP地址

3、两个版本:VRRPv2基于IPv4,VRRPv3基于IPv6

VRRP技术_时间间隔_03

VRRP技术_IP_04

VRRP技术_时间间隔_05

VRRP选举规则:

根据优先级,选举出Master,承担网关功能

master:负责应答对虚拟IP地址的ARP请求,转发发往虚拟网关的数据包

backup:负责在Master故障后,接替Master的工作

选举规则:

先比优先级

1、0-255,默认100,越大越优先

VRRP技术_优先级_06

2、255:保留给IP地址拥有者使用(直接成为Master):虚拟网关与真是网关一致

VRRP技术_优先级_07

3、0:触发Backup立即成为Master(如:主动退出VRRP组)

VRRP技术_时间间隔_08

再比IP地址:越大越优先

抢占规则:默认开启抢占

注意:0与255都不能配置,当master主动退出vrrp是为0;当物理ip地址与虚拟ip一致时为255

实例

VRRP技术_IP_09

工作中我们如何能够查看公司网络是否使用vrrp技术:可以通过arp -a查看mac地址表中的网关地址是否为虚拟MAC地址(或者通过tract)

虚拟MAC规则

VRRP技术_优先级_10

只有最后两位是可以发生变化的,取决于vrrp group number

  VRRP报文格式

VRRP技术_优先级_11

IP协议号=112,组播地址=224.0.0.18

priority:0-255

version:2或3

VRRP状态机制

VRRP技术_IP_12

注意:当3个时间间隔(默认每个间隔为1s)没有收到vrrp报文,backup变为master

VRRP工作流程

第一步:

VRRP技术_时间间隔_13

开机状态都为backup,交换各自的优先级后发现router1的优先级高于router2的优先级,所以router1为master,router2为backup

VRRP技术_时间间隔_14

VRRP技术_IP_15

免费ARP报文,告诉所有去往MAC地址:00-00-54-00-01-01,通过eth0/0/1接口发出

VRRP技术_时间间隔_16

当master发生故障后,经过3个时间间隔,backup变为MASTER

VRRP技术_IP_17

VRRP技术_IP_18

免费ARP的第二大用途,vrrp进行主备交换过程中,更新MAC地址表,告诉所有需要通过:00-00-54-00-01-01转发的数据,通过eth0/0/2

VRRP技术_IP_19

当master恢复后

VRRP技术_时间间隔_20

VRRP定时器

VRRP技术_IP_21

VRRP设计方案注意事项:Master应该和STP的根桥保持一致,否转会大致次优路径

VRRP技术_优先级_22

注意:防止次优路由出现

VRRP应用场景

主备备份:

VRRP技术_时间间隔_23

VRRP技术_优先级_24

负载均衡

VRRP技术_IP_25



标签:网关,00,技术,VRRP,虚拟,Master,IP地址
From: https://blog.51cto.com/u_13560030/7333745

相关文章

  • ShowMeBug X 得物APP | 精准识别技术人才,高效搭建潮流电商团队
    ShowMeBug签约了新一代潮流网购社区——得物APP,并在技术的赋能下,为得物APP提供了有效的技术人才招聘解决方案,帮助企业快速识别优质技术人才,精准评估技术人才实力。得物APP通过ShowMeBug 技术测评环节的智能组卷和自动评卷功能,HR高效完成对技术候选人的初步筛选,为技术面试官节......
  • Python学习 -- 异常堆栈追踪技术
    在编写Python代码时,出现异常是不可避免的。异常堆栈追踪是一种强大的工具,可以帮助我们定位错误发生的位置以及调用栈信息。Python的traceback模块提供了多种方法来获取和展示异常的堆栈信息。本文将详细介绍traceback模块中的print_exc()方法,帮助你更好地理解异常堆栈的追踪技术。t......
  • 2组网技术
    OSI、RM七层模型应用层:实现具体的应用功能  POP3 FTPHTTPTelnet SMTPDHCPTFTP SNMPDNS表示层:数据格式与表达、加密压缩  会话层:建立、管理和终止会话   传输层:端到端的连接  TCPUDP网络层:分组传输和路由选择   三层交换机、路由器、ARPRAR......
  • 智慧电力方案:安防监控/视频分析AI识别技术在电力领域中的应用
    一、行业痛点随着经济的飞速发展,电力已经是人们生活中必不可少的,无论是在生活还是工作中,电的存在都是不可或缺的。但电力的高效运维,一直是一个难题,当前普通的电力运维系统已无法满足人们的管理需求,依然无法避免由人员疏忽和自然环境因素导致危险区域人员闯入、火灾、杆塔倒伏等现象......
  • 林乐博士在CCF中国区块链技术大会发表特邀主旨演讲:产业区块链的探索与实践
    8月14日,第六届CCF中国区块链技术大会暨区块链专业委员会成立五周年庆典在南京隆重开幕。此次大会由中国计算机学会(CCF)主办。大会汇聚了国内外区块链领域的顶尖学者、专家,地方政府及产业精英,共同探讨区块链技术的最新进展、创新应用以及未来发展方向。零数科技创始人兼CEO林乐博士受......
  • 技术分享 | LSM,Linux 内核的安全防护盾
    计算机安全是一个非常重要的概念和主题,它不仅仅可以保护用户个人信息和资产的安全,还可以影响到用户在使用过程中的体验;但同时,它也是一个很抽象的概念,关于其相关文献和资料不计其数,但它究竟是什么、包含什么,并没有详尽并全面的介绍。尽管困难,国际上还是对计算机安全概括出了三个特性......
  • 分享 10 个我常逛的国外技术社区,真的受益匪浅
    经常有小伙伴问:“小富,有什么国外的技术社区、博客推荐吗?”总有人问,索性我就把自己经常访问的10个国外技术社区分享出来。想要玩转这些资源的前提,要么自身外语水平不错,要么找个好的翻译工具,不然….。不过,也不要一味的崇拜国外的技术,其实你看一圈下来国外社区不错的也就那几个,而国......
  • 国标云服务平台EasyGBS如何利用大数据及安防AI技术进行气象灾害监测
    一、方案背景气象灾害在我国频繁发生,给社会公共安全和经济发展带来巨大威胁和损失。为了应对这一挑战,建设突发气象灾害预警视频监控系统,并加强气象灾害的应急响应机制以及提升防范和处置能力成为当前行业亟需解决的问题。随着科技的迅猛发展,尤其是移动互联网、物联网、大数据、云计......
  • BL122:钡铼技术助力实现高效Modbus到Profinet协议转换
     钡铼技术BL122协议转换网关是一款专业的设备,用于将Modbus协议转换为Profinet协议。BL122采用了先进的嵌入式ARMMCU和基于LinuxOS系统的开发,具备出色的性能和高度的稳定性。BL122支持多种下行采集方式,包括ModbusRTU、ModbusTCP和ModbusASCII等。通过将这些不同的Modbus协......
  • 用 ChatGPT 做一个 Chrome 扩展 | 京东云技术团队
    用ChatGPT做了个ChromeExtension最近科技圈儿最火的话题莫过于ChatGPT了。最近又发布了GPT-4,发布会上的Demo着实吸睛。笔记本上手画个网页原型,直接生成网页。网友直呼:前端失业了!但我觉着啊,真就外行看热闹,内行看笑话。虽然ChatGPT很强大,但没有经过针对某个领域自定义化过的模......